การกำหนดค่าการเพิ่มผลผลิต
หน้านี้ครอบคลุมข้อมูลพื้นหลังสำหรับการจัดการผู้ใช้และการปรับใช้แอปพลิเคชัน
สถานการณ์ที่พบบ่อยในการตั้งค่า Adobe สำหรับการศึกษา
การลงชื่อเข้าระบบครั้งเดียว
การกำหนดค่าการลงชื่อเข้าระบบครั้งเดียว ประเภทสิทธิ์การใช้งานต้องเป็น Enterprise Licenses
ส่วนประกอบหลักของการตั้งค่าการลงชื่อเข้าระบบครั้งเดียวของ Adobe มีดังต่อไปนี้
ไดเรกทอรี
ไดเรกทอรีประกอบด้วยการกำหนดค่าการรับรองความถูกต้องสำหรับโดเมนเฉพาะหรือกลุ่มโดเมนAdmin Console รองรับไดเรกทอรีหลายรายการ
โดเมน
โดเมนที่มีชื่อเต็ม ซึ่งสามารถพิสูจน์ความเป็นเจ้าของได้ผ่าน DNS token หรือการลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบ Microsoft หรือ Google ไดเรกทอรีเดียวเท่านั้นที่สามารถเป็นเจ้าของโดเมนเฉพาะได้
Federated Directory
ไดเรกทอรีที่เชื่อมต่อกับผู้ให้บริการระบุตัวตนโดยใช้ SAML หรือ OIDC
การซิงค์ผู้ใช้
Federated Directories ช่วยให้ผู้ใช้สามารถซิงค์ผ่าน Google Workspace หรือ Microsoft 365 ได้
Microsoft Azure Sync ช่วยให้ผู้ใช้หรือกลุ่มรวมถึงกลุ่มแบบไดนามิกสามารถกำหนดให้กับแอปพลิเคชันสำหรับองค์กรได้
หากมีการซิงค์กลุ่มซ้อนจาก Microsoft จะต้องรวมกลุ่มทั้งหมดในกลุ่มซ้อน
Google Workspace Sync ไม่รองรับกลุ่ม สามารถกำหนดค่าการซิงค์เพื่อแชร์หน่วยองค์กร (OU) ได้
การซิงค์รายชื่อ พร้อมใช้งานสำหรับ K-12 ในสหรัฐอเมริกา
การซิงค์รายชื่อจะกลายเป็นแหล่งข้อมูลที่เชื่อถือได้สำหรับการสร้างและการจัดการผู้ใช้แบบอัตโนมัติ หากต้องการย้ายจากการซิงค์ Google หรือ Microsoft ไปยังโซลูชันรายชื่อ โปรดตรวจสอบให้แน่ใจว่าผู้ใช้ทั้งหมดรวมอยู่ในขอบเขตการซิงค์ของเครื่องมือรายชื่อ
โดยปกติ จะซิงค์เฉพาะเจ้าหน้าที่ห้องเรียนและนักเรียนจากรายชื่อเท่านั้น ผู้ดูแลระบบสามารถเพิ่มผู้ใช้นอกขอบเขตการซิงค์ด้วยตนเอง และผู้ใช้เหล่านี้จะต้องได้รับการอัปเดตด้วยตนเอง
ตัวเลือกการซิงค์อื่น (ขั้นสูง)
องค์กรที่ไม่สามารถใช้ Azure, Google Workspace, Clever หรือ Classlink ได้ สามารถใช้ Adobe User Management API หรือ User Sync Tool เพื่อจัดการผู้ใช้จากแหล่งอื่นได้
สามารถตั้งค่า Google เป็นผู้ให้บริการระบุตัวตนหลัก และซิงค์จาก Microsoft Entra ไปยัง Adobe Directory เพื่อเปิดใช้งานฟังก์ชันการซิงค์กลุ่มในสถานการณ์ที่อีเมลแอดเดรสตรงกันในทั้งสองระบบ
- Microsoft Entra tenant เดียวสามารถซิงค์กับ Adobe Admin Console Directories หลายรายการได้
- แต่ละไดเรกทอรีต้องมีชื่อโดเมนที่ไม่ซ้ำกัน
- การซิงค์ Adobe Directory แต่ละครั้งจะต้องใช้ Adobe Identity Management App instance ใหม่
- เปลี่ยนชื่อแต่ละ instance เพื่อให้สามารถระบุแอปซิงค์ที่ถูกต้องได้ง่ายนอกจากนี้ ให้แน่ใจว่ามีเพียงผู้ใช้จากโดเมนที่เป็นเจ้าของเท่านั้นที่ถูกซิงค์ไปยัง Adobe Admin Directory ที่ถูกต้อง
สำหรับ Google เมื่อซิงค์ผู้ใช้ เราแนะนำให้ซิงค์ Google OU ของคุณ ซึ่งจะช่วยให้คุณสามารถมอบหมายสิทธิ์การใช้งานหรือโปรไฟล์ผลิตภัณฑ์ให้กับ OU เฉพาะได้
Google SAML App เดียวเท่านั้นที่สามารถติดตั้งใน Google Workspace tenant ได้ ทำให้การซิงค์จาก Google Workspace ไปยัง Adobe Directory เดียวมีข้อจำกัด
Enterprise Directory
ไดเรกทอรีองค์กรต้องการให้ผู้ดูแลพิสูจน์ความเป็นเจ้าของโดเมนผู้ใช้จะถูกเพิ่มใน Adobe Admin Console และจะได้รับลิงก์เชิญจากนั้นผู้ใช้ต้องสร้างรหัสผ่าน
หากต้องการรีเซ็ตรหัสผ่าน ผู้ใช้ต้องเลือกตัวเลือกรีเซ็ตรหัสผ่านในหน้าจอลงชื่อเข้าใช้ Adobe ใดก็ได้
เราแนะนำให้ใช้ Federated Directory กับผู้ใช้ด้านการศึกษา เนื่องจากรองรับการซิงค์ผู้ใช้และการรับรองความถูกต้องจาก Identity Provider ที่มีอยู่
คู่มือการโยกย้ายผู้ใช้จาก Enterprise ไปยัง Federated Directory
การโยกย้ายผู้ใช้และแอสเซทข้ามคอนโซลผู้ดูแลระบบ
ปัจจุบันไม่สามารถโยกย้ายหรือรวมผู้ใช้และเนื้อหาที่สร้างโดยผู้ใช้จาก Adobe Admin Console หนึ่งไปยังอีกคอนโซลหนึ่งได้
หากองค์กรมี Adobe Admin Console อยู่แล้ว ให้กำหนดค่าการปรับใช้ในคอนโซลนี้
จะหาสิทธิ์การใช้งานฟรีในคอนโซลของฉันได้อย่างไร
K-12 (ประถมศึกษาและมัธยมศึกษา)
หากต้องการเข้าถึง Adobe Express ฟรีในคอนโซล ให้ไปที่
Adobe Admin Console > ผลิตภัณฑ์ > Adobe Express สำหรับ K-12 > เริ่มต้นใช้งาน
อุดมศึกษา
หากคุณซื้อสิทธิ์การใช้งานอุปกรณ์ใช้ร่วมสำหรับอุดมศึกษา ให้ปรับใช้สิทธิ์การใช้งานการเข้าถึงอุปกรณ์ใช้ร่วมแบบไม่จำกัดเพื่อให้ผู้ใช้ที่ลงชื่อเข้าใช้สิทธิ์การใช้งานอุปกรณ์ใช้ร่วมสามารถใช้แบบอักษร พื้นที่เก็บข้อมูล และ Gen AI ในคอนโซลของคุณ ให้ไปที่
Adobe Admin Console > ผลิตภัณฑ์ > สิทธิ์การใช้งานการเข้าถึงอุปกรณ์ใช้ร่วม > เริ่มต้นใช้งาน
ข้อพิจารณาเกี่ยวกับโครงสร้างไดเรกทอรี
โครงสร้างของแพลตฟอร์มเพิ่มประสิทธิภาพการทำงานขององค์กรจะส่งผลต่อการกำหนดค่า Adobe Admin Console
สำหรับองค์กรที่ซับซ้อน Global Admin Console สามารถรองรับการจัดการคอนโซลและสิทธิ์การใช้งานหลายรายการได้
|
|
แหล่งซิงค์ Azure |
แหล่งซิงค์ Google |
|
โรงเรียนเดียว |
ผู้ดูแล Adobe เดียวกับไดเรกทอรี Federated เดียว |
ผู้ดูแล Adobe เดียวกับไดเรกทอรี Federated เดียว |
|
หลายโรงเรียน |
ผู้ดูแล Adobe เดียวกับไดเรกทอรี Federated เดียว |
ผู้ดูแลระบบ Adobe คนเดียวกับไดเรกทอรี Federated เดียว |
|
หลายโรงเรียน |
คอนโซล Adobe Admin เดียวกับหลายไดเรกทอรี หรือ |
คอนโซล Adobe Admin เดียวกับหลายไดเรกทอรี หรือ |
|
หลายโรงเรียน |
คอนโซล Adobe Admin เดียวกับไดเรกทอรีเดียว หรือ หรือ |
คอนโซล Adobe Admin เดียวกับไดเรกทอรีเดียว |
สำหรับสิทธิ์การใช้งานอุปกรณ์ที่ใช้ร่วมกัน เราแนะนำให้มอบหมาย Adobe Express for K-12 สำหรับผู้ใช้ K-12 และสิทธิ์การใช้งาน Creative Cloud Shared Device Access ให้กับผู้ใช้ระดับอุดมศึกษา เนื่องจากจะให้การเข้าถึงบริการต่างๆ รวมทั้ง Firefly, Fonts และ Storage
แพ็กเกจการปรับใช้ถูกสร้างขึ้นใน Adobe Admin Console
Adobe Admin Console > แพ็กเกจ
ผู้ใช้ที่ระบุชื่อ
การเข้าถึงจากบ้าน
ผู้ใช้ที่มีสิทธิ์การใช้งานแบบผู้ใช้ที่มีชื่อสามารถเข้าไปที่ https://adobe.com/home และดาวน์โหลด Creative Cloud ลงในอุปกรณ์ของตนเองที่บ้านได้
การบริการด้วยตนเอง
แพ็กเกจเหล่านี้จะติดตั้งแอป Creative Cloud บนเดสก์ท็อปด้วยสิทธิ์ขั้นสูงเมื่อผู้ใช้ลงชื่อเข้าใช้ด้วยบัญชี Adobe ที่มีสิทธิ์การใช้งาน Creative Cloud แล้ว ผู้ใช้จะสามารถติดตั้งและอัปเดตแอปในอุปกรณ์ของตนได้โดยไม่ต้องให้ผู้ดูแลระบบ IT ลงชื่อเข้าใช้
การจัดการ
แพ็กเกจประเภทนี้จำกัดเฉพาะแอปพลิเคชันที่ผู้ดูแลระบบเลือกเมื่อสร้างแพ็กเกจ ซึ่งจะป้องกันไม่ให้ผู้ใช้ปลายทางสามารถติดตั้งแอปพลิเคชันเพิ่มเติมหรืออัปเกรดแอปพลิเคชันที่ติดตั้งไว้แล้วได้แนะนำให้สร้างแพ็กเกจแยกสำหรับแต่ละแอปพลิเคชัน เช่น Adobe Photoshop, Adobe Illustrator, Adobe InDesign เป็นสามแพ็กเกจแยกกัน
การรับรองความถูกต้องอุปกรณ์องค์กร Adobe
สำหรับอุปกรณ์ที่เป็นขององค์กร ผู้ดูแลระบบสามารถเพิ่มการแก้ไขรีจิสทรีหรือไฟล์ plist เพื่อบังคับให้ผู้ใช้ลงชื่อเข้าใช้ผ่านผู้ให้บริการข้อมูลประจำตัวหลักขององค์กร ซึ่งจะช่วยลบตัวเลือกการลงชื่อเข้าใช้ทางสังคมออกไป