Konfigurácia SSO pre okresné portály a systémy pre riadenie vzdelávania

Posledná aktualizácia dňa 16. 12. 2024

Platí pre podnik.

OpenID Connect (OIDC) Single Sign-On (SSO) do Adobe Creative Cloud a Adobe Express je k dispozícii na používanie s Google, okresných portálmi—Clever a Classlink, a systémami pre riadenie vzdelávania (LMS)—Canvas, Blackboard a Schoology.

OIDC je štandardný federačný protokol, ktorý umožňuje Adobe overiť identitu a získať základné informácie o profile používateľa.Pomocou Single Sign-On (SSO) môže prihlásený používateľ jednoducho kliknúť na ikonu aplikácie a získať prístup k aplikácii bez potreby zadávania svojho používateľského mena a hesla.Šetrí pedagógom a študentom cenný čas v triede a predchádza bolesti hlavy zo zapamätávania si viacerých používateľských mien a hesiel. Okrem toho uľahčuje pedagógom a študentom objavovanie a pristupovanie k výkonným kreatívnym nástrojom, na ktoré už majú licencie.

Prerekvizity

Pred pridaním partnerskej aplikácie ako sekundárneho poskytovateľa identity (IdP) na konfiguráciu SSO sa uistite, že máte pripravené nasledovné:

  • Federácia nastavená v adresári (Azure, Google alebo iní poskytovatelia SAML)

  • Licencie Adobe Express alebo Creative Cloud v Admin Console

  • Partnerské aplikácie vo vašom okrese (Blackboard, Canvas, Classlink, Clever, Schoology a Google sú v súčasnosti podporované pre SSO)

Konfigurácia jediného prihlásenia

Na konfiguráciu SSO pre okresné portály a systémy pre riadenie vzdelávania postupujte nasledovne:

  1. Nastavenie aplikácie Adobe Express alebo Creative Cloud v partnerskej aplikácii:
    1. Pre Clever, ClassLink alebo Schoology pridajte Adobe Express ako aplikáciu do portálu alebo konzoly pre správu a postupujte podľa krokov v nastavení vlastného sprievodcu.
    2. Pre Canvas alebo Blackboard integrujte licencie Adobe Express alebo Creative Cloud prostredníctvom systému pre riadenie vzdelávania.
  2. Pridajte partnerskú aplikáciu ako sekundárny IdP do vášho existujúceho federovaného adresára.

Na úspešnú konfiguráciu SSO musíte dokončiť oba kroky. Nastavenie aplikácie Adobe Express alebo Creative Cloud v partnerskej aplikácii vás priamo presmeruje na výber partnerskej aplikácie v konzole Admin Console.

1. Nastavenie aplikácie Adobe Express alebo Creative Cloud v partnerskej aplikácii

Nasledujú štyri partnerské aplikácie, prostredníctvom ktorých môžete konfigurovať SSO s Creative Cloud alebo Adobe Express:

Partnerská aplikácia

Možnosti SSO

Nastavenie Adobe Express alebo Creative Cloud

Clever

Prihlásenie do Adobe Express z portálu Clever

ClassLink

Prihlásenie do Adobe Express z ClassLink LaunchPad

Schoology

Prihlásenie do Adobe Express zo Schoology

Canvas

Prihlásenie do Adobe Express prostredníctvom pracovných postupov úloh alebo SpeedGrade; prihlásenie do Creative Cloud prostredníctvom spúšťača aplikácií

Blackboard

Prihlásenie do Creative Cloud prostredníctvom spúšťača aplikácií

Google

SSO do Adobe Express prostredníctvom obrazoviek sociálneho prihlásenia a prostredníctvom funkcie doplnkov Google Classroom (pre školy a okresy s vydaním Google Workspace for Education Plus a nadstavbou Teaching and Learning)

Nastavenie nie je potrebné v Google, SSO funguje, pokiaľ nastavíte federáciu v Adobe Admin Console.

  

2. Pridanie sekundárneho IdP v Adobe Admin Console

Prejdite na kartu Nastavenia v Adobe Admin Console a prejdite na Identita.

Vyberte príslušný adresár a prejdite na kartu Overovanie.

Kliknite na Pridať nový IdP.

Pridať nového IdP

Zvoľte EDU Portal a LMS SSO a vyberte Ďalej.

Vyberte IdP

Zvoľte vhodnú partnerskú aplikáciu a vyberte Ďalej.

Vyberte Portal alebo LMS

Poznámka

Ak váš primárny poskytovateľ identity v Admin Console nie je Google SAML a chcete, aby sa učitelia a študenti mohli prihlásiť do svojho školského konta, keď kliknú na Pokračovať s Googlom na stránke Adobe Express, musíte pridať Google OIDC ako dodatočného poskytovateľa Education SSO.

Nastaviť automatické vytváranie kont.

Automatické vytváranie kont je predvolene zapnuté. Umožňuje používateľom bez federovaného konta automaticky vytvoriť konto v ich organizácii na základe overenej e-mailovej domény. Keď je povolené pre federovaný adresár, noví používatelia s platnou e-mailovou doménou v tomto adresári si budú môcť vytvoriť federované konto.

Ak zakážete automatické vytváranie kont, noví používatelia vo vašej organizácii, ktorí majú platné kontá s doménami tohto poskytovateľa identity, si už nebudú môcť automaticky vytvoriť federované konto.

Vyberte predvolenú krajinu z rozbaľovacej ponuky v sekcii Mapovanie atribútov. Ďalšie informácie o mapovaní atribútov.

Môžete si tiež zvoliť aktualizáciu informácií o používateľoch v Admin Console pri prihlásení používateľov.Potom vyberte Hotovo.

Nastavenie je teraz dokončené. Ak chcete pridať ďalších IdP, zopakujte vyššie uvedené kroky. 

Uvidíte všetkých poskytovateľov identity pridaných do sekcie Overenie v nastaveniach adresára.

Poznámka

Ak má vaša organizácia nastavené Google SAML federáciu, automaticky získate konfiguráciu Google OIDC federácie na karte Overenie . Ak konfiguráciu OIDC odstránite, systém automaticky znovu vytvorí konfiguráciu, akonáhle sa používateľ z pridruženého adresára prihlási pomocou možnosti Pokračovať cez Google.

Môžete zakázať konfiguráciu Google OIDC, aby ste zabránili používateľom v prihlasovaní sa pomocou Pokračovať s Googlom. Po zakázaní systém nevytvorí novú konfiguráciu Google OIDC.

Po dokončení týchto krokov otestujte svoje nastavenie prihlásením sa s testovacím používateľským kontom. Ak sa stretnete s problémami, prejdite do Admin Console > Podpora a kontaktujte zákaznícku podporu spoločnosti Adobe.

Často kladené otázky

Adobe Express s funkciami Premium je zadarmo pre školské okresy.Viac informácií nájdete v Adobe Express pre školstvo.

Pre zakúpenie Creative Cloud si pozrite Adobe.com.

Manuálna synchronizácia zoznamov cez Clever a Classlink je dostupná v Adobe Admin Console. Ďalšie informácie.

Môžete začať buď na portáli okresu, alebo v Admin Console. Uistite sa, že dokončíte oba kroky.

Môžete kontaktovať tím podpory pre portál okresu, ktorý používate:

Pre kontaktovanie Starostlivosti o zákazníkov spoločnosti Adobe prejdite na kartu Podpora v Adobe Admin Console.

Aplikácia Adobe Creative Cloud je SSO (Single Sign-On) aplikácia na prihlásenie sa do služby Adobe Creative Cloud, a nie do Adobe Express.Viac informácií o SSO (Uložené heslá) aplikáciách cez Clever nájdete na tejto stránke podpory.

Vo svojej knižnici aplikácií ClassLink máte možnosť pridať aj iné aplikácie Adobe okrem Adobe Express.Tieto neposkytujú skutočnú funkcionalitu Single Sign-On (SSO), ale sú to Úložiská hesiel. Úložisko hesiel je pripojenie, ktoré vytvorí používateľ ClassLink a ktoré spája prihlasovaciu stránku s dlaždicou. Používateľ sa musí prihlásiť do aplikácie pri prvom použití a potom aplikácia automaticky uloží heslo. Pozrite si ako môžete spravovať svoje heslá cez aplikácie Úložiska hesiel. Zistiť viac o aplikáciách Úložiska hesiel.

Ak používate Adobe Express Password Locker, dôrazne vám odporúčame prejsť na Adobe Express SSO, pretože je bezpečnejšie a rýchlejšie, keďže poskytuje Federated ID prostredníctvom OpenID Connect.Pre prechod na Adobe Express SSO (teraz s názvom „Adobe Express" v knižnici aplikácií) sa môžete obrátiť na podporu ClassLink Helpdesk. Potvrdia typ používanej aplikácie, pomôžu vám vybrať a priradiť OAuth2 aplikáciu, otestujú jej funkčnosť a potom odstránia starý Password Locker z LaunchPadov používateľov.

Adobe aplikácie, ktoré są dostupné s funkciou Password Locker zahŕňajú:

  • Editor Photoshop Express – Prihláste sa do služby Photoshop (www.photoshop.com)
  • Adobe ID – Prihláste sa do svojho konta Creative Cloud (account.adobe.com)
  • Webová stránka Adobe Licensing (licensing.adobe.com)
  • Adobe Express Password Locker – Prihláste sa do služby Adobe Express pomocou Password Locker namiesto skutočného SSO (express.adobe.com)

Pre pridanie aplikácie Adobe Express SSO vyhľadajte aplikáciu s názvom Adobe Express v knižnici aplikácií a vyberte dlaždicu s logom Adobe Express a OAuth2 uvedeným pod názvom. Potom nakonfigurujte SSO pre svoj okresný portál.

Prihláste sa do Adobe Admin Console a prejdite na Nastavenia > Identita.

  • Vyberte príslušný adresár a prejdite na kartu Sync a nakonfigurujte synchronizáciu Azure alebo Google.