แนวคิดการตั้งค่าการปรับใช้ด้านการศึกษา

อัปเดตครั้งล่าสุดเมื่อ 17 มิ.ย. 2025

หน้านี้ครอบคลุมข้อมูลพื้นหลังสำหรับการจัดการผู้ใช้และการปรับใช้แอปพลิเคชัน


การลงชื่อเข้าระบบครั้งเดียว

การกำหนดค่าการลงชื่อเข้าระบบครั้งเดียว ประเภทสิทธิ์การใช้งานต้องเป็น Enterprise Licenses

ส่วนประกอบหลักของการตั้งค่าการลงชื่อเข้าระบบครั้งเดียวของ Adobe มีดังต่อไปนี้

ไดเรกทอรี

ไดเรกทอรีประกอบด้วยการกำหนดค่าการรับรองความถูกต้องสำหรับโดเมนเฉพาะหรือกลุ่มโดเมนAdmin Console รองรับไดเรกทอรีหลายรายการ

โดเมน

โดเมนที่มีชื่อเต็ม ซึ่งสามารถพิสูจน์ความเป็นเจ้าของได้ผ่าน DNS token หรือการลงชื่อเข้าใช้ในฐานะผู้ดูแลระบบ Microsoft หรือ Google ไดเรกทอรีเดียวเท่านั้นที่สามารถเป็นเจ้าของโดเมนเฉพาะได้

Federated Directory

ไดเรกทอรีที่เชื่อมต่อกับผู้ให้บริการระบุตัวตนโดยใช้ SAML หรือ OIDC

การซิงค์ผู้ใช้

Federated Directories ช่วยให้ผู้ใช้สามารถซิงค์ผ่าน Google Workspace หรือ Microsoft 365 ได้

Microsoft Azure Sync ช่วยให้ผู้ใช้หรือกลุ่มรวมถึงกลุ่มแบบไดนามิกสามารถกำหนดให้กับแอปพลิเคชันสำหรับองค์กรได้
หากมีการซิงค์กลุ่มซ้อนจาก Microsoft จะต้องรวมกลุ่มทั้งหมดในกลุ่มซ้อน

Google Workspace Sync ไม่รองรับกลุ่ม สามารถกำหนดค่าการซิงค์เพื่อแชร์หน่วยองค์กร (OU) ได้

การซิงค์รายชื่อ พร้อมใช้งานสำหรับ K-12 ในสหรัฐอเมริกา

การซิงค์รายชื่อจะกลายเป็นแหล่งข้อมูลที่เชื่อถือได้สำหรับการสร้างและการจัดการผู้ใช้แบบอัตโนมัติ หากต้องการย้ายจากการซิงค์ Google หรือ Microsoft ไปยังโซลูชันรายชื่อ โปรดตรวจสอบให้แน่ใจว่าผู้ใช้ทั้งหมดรวมอยู่ในขอบเขตการซิงค์ของเครื่องมือรายชื่อ

หมายเหตุ

โดยปกติ จะซิงค์เฉพาะเจ้าหน้าที่ห้องเรียนและนักเรียนจากรายชื่อเท่านั้น ผู้ดูแลระบบสามารถเพิ่มผู้ใช้นอกขอบเขตการซิงค์ด้วยตนเอง และผู้ใช้เหล่านี้จะต้องได้รับการอัปเดตด้วยตนเอง

ตัวเลือกการซิงค์อื่น (ขั้นสูง)

องค์กรที่ไม่สามารถใช้ Azure, Google Workspace, Clever หรือ Classlink ได้ สามารถใช้ Adobe User Management API หรือ User Sync Tool เพื่อจัดการผู้ใช้จากแหล่งอื่นได้

เคล็ดลับ

สามารถตั้งค่า Google เป็นผู้ให้บริการระบุตัวตนหลัก และซิงค์จาก Microsoft Entra ไปยัง Adobe Directory เพื่อเปิดใช้งานฟังก์ชันการซิงค์กลุ่มในสถานการณ์ที่อีเมลแอดเดรสตรงกันในทั้งสองระบบ

หมายเหตุ
  • Microsoft Entra tenant เดียวสามารถซิงค์กับ Adobe Admin Console Directories หลายรายการได้
  • แต่ละไดเรกทอรีต้องมีชื่อโดเมนที่ไม่ซ้ำกัน
  • การซิงค์ Adobe Directory แต่ละครั้งจะต้องใช้ Adobe Identity Management App instance ใหม่
  • เปลี่ยนชื่อแต่ละ instance เพื่อให้สามารถระบุแอปซิงค์ที่ถูกต้องได้ง่ายนอกจากนี้ ให้แน่ใจว่ามีเพียงผู้ใช้จากโดเมนที่เป็นเจ้าของเท่านั้นที่ถูกซิงค์ไปยัง Adobe Admin Directory ที่ถูกต้อง

สำหรับ Google เมื่อซิงค์ผู้ใช้ เราแนะนำให้ซิงค์ Google OU ของคุณ ซึ่งจะช่วยให้คุณสามารถมอบหมายสิทธิ์การใช้งานหรือโปรไฟล์ผลิตภัณฑ์ให้กับ OU เฉพาะได้

Google SAML App เดียวเท่านั้นที่สามารถติดตั้งใน Google Workspace tenant ได้ ทำให้การซิงค์จาก Google Workspace ไปยัง Adobe Directory เดียวมีข้อจำกัด

Enterprise Directory

ไดเรกทอรีองค์กรต้องการให้ผู้ดูแลพิสูจน์ความเป็นเจ้าของโดเมนผู้ใช้จะถูกเพิ่มใน Adobe Admin Console และจะได้รับลิงก์เชิญจากนั้นผู้ใช้ต้องสร้างรหัสผ่าน

หากต้องการรีเซ็ตรหัสผ่าน ผู้ใช้ต้องเลือกตัวเลือกรีเซ็ตรหัสผ่านในหน้าจอลงชื่อเข้าใช้ Adobe ใดก็ได้

เคล็ดลับ

เราแนะนำให้ใช้ Federated Directory กับผู้ใช้ด้านการศึกษา เนื่องจากรองรับการซิงค์ผู้ใช้และการรับรองความถูกต้องจาก Identity Provider ที่มีอยู่

คู่มือการโยกย้ายผู้ใช้จาก Enterprise ไปยัง Federated Directory

การโยกย้ายผู้ใช้และแอสเซทข้ามคอนโซลผู้ดูแลระบบ

ปัจจุบันไม่สามารถโยกย้ายหรือรวมผู้ใช้และเนื้อหาที่สร้างโดยผู้ใช้จาก Adobe Admin Console หนึ่งไปยังอีกคอนโซลหนึ่งได้

หากองค์กรมี Adobe Admin Console อยู่แล้ว ให้กำหนดค่าการปรับใช้ในคอนโซลนี้

จะหาสิทธิ์การใช้งานฟรีในคอนโซลของฉันได้อย่างไร

K-12 (ประถมศึกษาและมัธยมศึกษา)

หากต้องการเข้าถึง Adobe Express ฟรีในคอนโซล ให้ไปที่

Adobe Admin Console > ผลิตภัณฑ์ > Adobe Express สำหรับ K-12 > เริ่มต้นใช้งาน

อุดมศึกษา 

หากคุณซื้อสิทธิ์การใช้งานอุปกรณ์ใช้ร่วมสำหรับอุดมศึกษา ให้ปรับใช้สิทธิ์การใช้งานการเข้าถึงอุปกรณ์ใช้ร่วมแบบไม่จำกัดเพื่อให้ผู้ใช้ที่ลงชื่อเข้าใช้สิทธิ์การใช้งานอุปกรณ์ใช้ร่วมสามารถใช้แบบอักษร พื้นที่เก็บข้อมูล และ Gen AI ในคอนโซลของคุณ ให้ไปที่

Adobe Admin Console > ผลิตภัณฑ์ > สิทธิ์การใช้งานการเข้าถึงอุปกรณ์ใช้ร่วม > เริ่มต้นใช้งาน

ข้อพิจารณาเกี่ยวกับโครงสร้างไดเรกทอรี

โครงสร้างของแพลตฟอร์มเพิ่มประสิทธิภาพการทำงานขององค์กรจะส่งผลต่อการกำหนดค่า Adobe Admin Console

สำหรับองค์กรที่ซับซ้อน Global Admin Console สามารถรองรับการจัดการคอนโซลและสิทธิ์การใช้งานหลายรายการได้ 

การกำหนดค่าการเพิ่มผลผลิต

แหล่งซิงค์ Azure

แหล่งซิงค์ Google

โรงเรียนเดียว
โดเมนเดียว

ผู้ดูแล Adobe เดียวกับไดเรกทอรี Federated เดียว

ผู้ดูแล Adobe เดียวกับไดเรกทอรี Federated เดียว

หลายโรงเรียน
โดเมนเดียว

ผู้ดูแล Adobe เดียวกับไดเรกทอรี Federated เดียว

ผู้ดูแลระบบ Adobe คนเดียวกับไดเรกทอรี Federated เดียว

หลายโรงเรียน
หลายโดเมน
หลาย Azure/Google tenant

คอนโซล Adobe Admin เดียวกับหลายไดเรกทอรี

หรือ

ผู้ดูแลระบบ Adobe หนึ่งคนกับไดเรกทอรี Federated เดียวต่อโดเมน

คอนโซล Adobe Admin เดียวกับหลายไดเรกทอรี

หรือ

ผู้ดูแลระบบ Adobe หนึ่งคนกับไดเรกทอรี Federated เดียวต่อโดเมน

หลายโรงเรียน
หลายโดเมน
Google/Azure tenant เดียว

คอนโซล Adobe Admin เดียวกับไดเรกทอรีเดียว

หรือ
คอนโซล Adobe Admin เดียวกับไดเรกทอรีสำหรับแต่ละโดเมน

หรือ
คอนโซล Adobe Admin หนึ่งคอนโซลกับไดเรกทอรีหนึ่งไดเรกทอรีต่อโดเมน

คอนโซล Adobe Admin เดียวกับไดเรกทอรีเดียว

ตัวเลือกการปรับใช้ Creative Cloud

สิทธิ์การใช้งานอุปกรณ์ที่ใช้ร่วมกัน

เหล่านี้คือแพ็กเกจที่มีการจัดการซึ่งเชื่อมโยงกับโปรไฟล์อุปกรณ์ที่ใช้ร่วมกัน เมื่อสร้างแพ็กเกจการปรับใช้ ให้สร้างแพ็กเกจแยกต่างหากสองแพ็กเกจสำหรับแต่ละแอปพลิเคชัน เช่น Photoshop และ Illustrator

เคล็ดลับ

สำหรับสิทธิ์การใช้งานอุปกรณ์ที่ใช้ร่วมกัน เราแนะนำให้มอบหมาย Adobe Express for K-12 สำหรับผู้ใช้ K-12 และสิทธิ์การใช้งาน Creative Cloud Shared Device Access ให้กับผู้ใช้ระดับอุดมศึกษา เนื่องจากจะให้การเข้าถึงบริการต่างๆ รวมทั้ง Firefly, Fonts และ Storage

แพ็กเกจการปรับใช้ถูกสร้างขึ้นใน Adobe Admin Console

Adobe Admin Console > แพ็กเกจ

คู่มือแพ็กเกจ Adobe

ผู้ใช้ที่ระบุชื่อ

การเข้าถึงจากบ้าน

ผู้ใช้ที่มีสิทธิ์การใช้งานแบบผู้ใช้ที่มีชื่อสามารถเข้าไปที่ https://adobe.com/home และดาวน์โหลด Creative Cloud ลงในอุปกรณ์ของตนเองที่บ้านได้

การบริการด้วยตนเอง

แพ็กเกจเหล่านี้จะติดตั้งแอป Creative Cloud บนเดสก์ท็อปด้วยสิทธิ์ขั้นสูงเมื่อผู้ใช้ลงชื่อเข้าใช้ด้วยบัญชี Adobe ที่มีสิทธิ์การใช้งาน Creative Cloud แล้ว ผู้ใช้จะสามารถติดตั้งและอัปเดตแอปในอุปกรณ์ของตนได้โดยไม่ต้องให้ผู้ดูแลระบบ IT ลงชื่อเข้าใช้

การจัดการ

แพ็กเกจประเภทนี้จำกัดเฉพาะแอปพลิเคชันที่ผู้ดูแลระบบเลือกเมื่อสร้างแพ็กเกจ ซึ่งจะป้องกันไม่ให้ผู้ใช้ปลายทางสามารถติดตั้งแอปพลิเคชันเพิ่มเติมหรืออัปเกรดแอปพลิเคชันที่ติดตั้งไว้แล้วได้แนะนำให้สร้างแพ็กเกจแยกสำหรับแต่ละแอปพลิเคชัน เช่น Adobe Photoshop, Adobe Illustrator, Adobe InDesign เป็นสามแพ็กเกจแยกกัน

การรับรองความถูกต้องอุปกรณ์องค์กร Adobe

สำหรับอุปกรณ์ที่เป็นขององค์กร ผู้ดูแลระบบสามารถเพิ่มการแก้ไขรีจิสทรีหรือไฟล์ plist เพื่อบังคับให้ผู้ใช้ลงชื่อเข้าใช้ผ่านผู้ให้บริการข้อมูลประจำตัวหลักขององค์กร ซึ่งจะช่วยลบตัวเลือกการลงชื่อเข้าใช้ทางสังคมออกไป

คู่มือการรับรองความถูกต้องอุปกรณ์องค์กร