การปรับใช้เพื่อการศึกษาแบบตั้งค่าง่าย

อัปเดตครั้งล่าสุดเมื่อ 17 มิ.ย. 2025

หน้านี้จะแนะนำการตั้งค่า Adobe Admin Console ด้วย "การตั้งค่าง่าย" ในการตั้งค่าง่าย ๆ บัญชี Adobe Federated จะถูกสร้างขึ้นเมื่อเข้าสู่ระบบครั้งแรก และสิทธิ์การใช้งานจะถูกมอบหมายให้กับผู้ใช้ทันที 

คู่มือนี้ครอบคลุมการตั้งค่าทั่วไปสำหรับทั้ง K-12 (ประถมและมัธยม) และอุดมศึกษา

การตั้งค่าแบบง่าย – การใช้กฎ JIT

วิธีง่ายๆ นี้ช่วยให้ผู้ใช้ลงชื่อเข้าใช้และเข้าถึงแอปได้โดยไม่ต้องกำหนดค่าเพิ่มเติม ไม่มีการซิงค์ไดเรกทอรี ดังนั้นการกำหนดค่านี้จะไม่ปิดใช้งานผู้ใช้ในไดเรกทอรี Adobeหากผู้ใช้ถูกปิดใช้งานหรือลบออกจากแพลตฟอร์มข้อมูลประจำตัว พวกเขาจะไม่สามารถลงชื่อเข้าใช้บัญชีที่เชื่อมโยงได้

องค์กรสามารถปรับปรุงการตั้งค่าด้วยการซิงค์ผู้ใช้หรือการซิงค์รายชื่อตามขั้นตอนการตั้งค่าง่าย ๆ นี้

ขั้นตอนที่ 1 ถึง 4 ได้เสร็จสิ้นแล้วสำหรับองค์กร K-12 ที่ใช้ K-12 Onboarding Wizard เพื่อตั้งค่า Adobe Admin Console 

การตั้งค่าการซิงค์ผู้ใช้

ขั้นตอนการตั้งค่าง่าย ๆ

  1. สร้างไดเรกทอรี
  2. กำหนดค่า Federated Directory
  3. อ้างสิทธิ์โดเมน
  4. เปิดใช้งานกฎการเข้าถึงผลิตภัณฑ์ (การมอบหมายสิทธิ์การใช้งานอัตโนมัติ)
  5. กฎการเข้าถึงผลิตภัณฑ์แบบบริการตนเองขั้นสูง (ควบคุมด้วย URL) - ตัวเลือก

คู่มือวิดีโอการตั้งค่า

Adobe Express สำหรับ K-12 พร้อมการสร้างบัญชีและการจัดการสิทธิ์การใช้งานแบบทันเวลา คู่มือวิดีโอเหล่านี้อธิบายกระบวนการสร้างไดเรกทอรีและการตั้งค่าการจัดการสิทธิ์การใช้งาน ซึ่งยังเกี่ยวข้องกับผู้ดูแลระบบอุดมศึกษาด้วย

สร้างไดเรกทอรี

Adobe Admin Console > การตั้งค่า > สร้างไดเรกทอรี

วิซาร์ดจะแนะนำขั้นตอนต่างๆ ให้ในหน้าจอแรก ให้ใส่ชื่อสำหรับไดเรกทอรีนี้ชื่อนี้ใช้สำหรับการใช้งานภายในและจะไม่แสดงให้ผู้ใช้ปลายทางเห็น

หากไม่สามารถสร้างไดเรกทอรีได้ ให้ไปที่ผลิตภัณฑ์ > เลือก "เริ่มต้นใช้งาน" ด้วย Adobe Express for K-12 หรือ Creative Cloud Shared Device Access License

ภาพหน้าจอของวิซาร์ดสร้างไดเรกทอรี พร้อมกล่องข้อความสำหรับชื่อไดเรกทอรีและการ์ดสองใบ หนึ่งใบสำหรับ Federated ID และอีกใบสำหรับ Enterprise IDการ์ด Federated ID ถูกเลือกไว้

กำหนดค่า Federated Directory

การเลือก Federated Directory จะเปิดวิซาร์ดจะมีตัวเลือกสามแบบให้เลือก: Microsoft Entra, Google SAML หรือ Custom SAML

ภาพหน้าจอของวิซาร์ดสร้าง federated directory ที่แสดงตัวเลือกสำหรับ Azure, Google และ Other SAML

การไหลลื่นแต่ละแบบจะแนะนำขั้นตอนที่จำเป็นใน Identity Platform ภายนอกในหน้าจอยืนยัน SSO ให้คงการตั้งค่า เปิดใช้งาน สำหรับการสร้างบัญชีอัตโนมัติ

ภาพหน้าจอของหน้าจอยืนยันไดเรกทอรี Adobe Admin Console ที่เน้นการเปิดใช้งานการสร้างบัญชีอัตโนมัติ

วิธีนี้จะสร้างผู้ใช้แบบ federated โดยอัตโนมัติเมื่อเข้าสู่ระบบสำเร็จ

เปิดใช้งาน Google Social Login

Google ต้องการความอนุมัติจากผู้ดูแลระบบเพื่อเปิดใช้งานการเข้าสู่ระบบด้วย "Continue with Google" ทำตามขั้นตอนด้านล่างเพื่อให้ผู้ใช้ทุกคนสามารถเข้าสู่ระบบ Adobe ได้

เคล็ดลับ

เพื่อให้ Continue with Google ทำงานได้ ให้เพิ่มรายการต่อไปนี้

  1. Google Admin Console > ความปลอดภัย > การควบคุมการเข้าถึงและข้อมูล > การควบคุม API> จัดการแอปบุคคลที่สาม
  2. https://admin.google.com/ac/owl/list?tab=configuredApps
    เพิ่มแอป > ค้นหาตามชื่อหรือ Client ID
  3. วาง Client ID
    ข้างต้น
    1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com
  4. ค้นหา
  5. เลือก Adobe App
  6. เปิดใช้งาน สำหรับทั้งองค์กร
  7. เลือก เชื่อถือได้

อ้างสิทธิ์โดเมน

เมื่อสร้างไดเรกทอรีแบบรวมแล้ว คุณต้องเพิ่มโดเมนเข้าไป ด้วย Entra หรือ Google คุณสามารถลงชื่อเข้าใช้ด้วยบัญชีผู้ดูแลระบบได้ โดเมนที่อ้างสิทธิ์ในแพลตฟอร์มเหล่านี้จะพร้อมใช้งานสำหรับเพิ่มเข้าไดเรกทอรี หากไม่มีการเข้าถึงบัญชีผู้ดูแล Microsoft หรือ Google คุณสามารถพิสูจน์ความเป็นเจ้าของโดเมนด้วยระเบียน DNS text record ได้

ภาพหน้าจอของผู้ดูแลระบบที่กำลังอ้างสิทธิ์โดเมนใน Adobe Admin Console

นโยบายของ Google ที่บังคับใช้ป้องกันการตรวจสอบโดเมนหรือไม่?

หากถูกบล็อกในระหว่างกระบวนการอ้างสิทธิ์โดเมนกับ Google เนื่องจาก API ให้เพิ่ม Client ID ต่อไปนี้ 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com ด้วยขั้นตอนต่อไปนี้

  1. Google Admin Console > Security > Access and Data Controls > API Controls > Manage Third-Party Apps
    https://admin.google.com/ac/owl/list?tab=configuredApps
    Add App > Search by name or Client ID
  2. วาง Client ID ข้างต้น
  3. ค้นหา
  4. เลือกแอป Adobe
  5. เปิดใช้งานสำหรับทั้งองค์กร
  6. เลือก เชื่อถือได้

Google API อาจใช้เวลาถึง 20 นาทีในการอัปเดตสิทธิ์

เปิดใช้งานกฎการเข้าถึงผลิตภัณฑ์ (การมอบหมายสิทธิ์การใช้งานอัตโนมัติ)

Adobe Admin Console > ผลิตภัณฑ์ > กฎการทำงานอัตโนมัติของผลิตภัณฑ์

เลือกผลิตภัณฑ์และโปรไฟล์ผลิตภัณฑ์

ภาพหน้าจอของการสร้างกฎการเข้าถึงผลิตภัณฑ์โดยการเลือกผลิตภัณฑ์และโปรไฟล์ผลิตภัณฑ์

ตัวเลือกนี้ช่วยให้ผู้ดูแลระบบเลือกไดเรกทอรีหรือโดเมนเฉพาะ และวิธีต่อไปนี้ในการรับสิทธิ์การใช้งาน

  1. การมอบหมายอัตโนมัติ - เมื่อผู้ใช้ลงชื่อเข้าใช้
  2. เมื่อเยี่ยมชม URL เฉพาะและทำการยืนยันตัวตน 

หมายเหตุ:- URL นี้สามารถสร้างใหม่ได้หากต้องการ

ภาพหน้าจอของหน้ายืนยันกฎการมอบหมายผลิตภัณฑ์ที่เลือกการเข้าถึงแบบตามต้องการหรือ URL

แชร์ URL เข้าสู่ระบบด่วนกับผู้ใช้

สำหรับ Adobe Express ให้แชร์ URL เฉพาะกับผู้ใช้ URL นี้จะทริกเกอร์การเข้าสู่ระบบ SSO ไปยัง IDP หลักที่กำหนดค่าไว้ในไดเรกทอรีที่เป็นเจ้าของโดเมน

รูปแบบ URL คือ
https://new.express.adobe.com/a/domain.org
แทนที่ domain.org ด้วยโดเมนที่ลงทะเบียนไว้ในไดเรกทอรี

ภาพหน้าจอคอมพิวเตอร์ที่มีพื้นหลังหลากสีสันที่สร้างขึ้นโดยอัตโนมัติ


ปักหมุด URL เปิด Adobe Express SSO ไว้ในแถบงานของ Chromebook

ผู้ดูแลระบบ Google Workspace เท่านั้น

ใน Google Admin Console > Apps & Extensions https://admin.google.com/ac/chrome/apps/user เพิ่ม URL ต่อไปนี้:

https://new.express.adobe.com/chrome-tab/a/domain.org
แทนที่ domain.org ด้วยโดเมนที่อ้างสิทธิ์ไว้ใน Admin Console federated directory

หากต้องการปักหมุดไว้ในแถบงาน ให้เลือก Force install + Pin to ChromeOS taskbar

  • หากมีหลายโดเมนลงทะเบียนไว้ใน federated directory ใช้โดเมนใดโดเมนหนึ่งก็ได้
  • หากมีหลายไดเรกทอรี จะต้องสร้างลิงก์สำหรับแต่ละไดเรกทอรีโดยใช้โดเมนใดโดเมนหนึ่งที่เป็นเจ้าของไดเรกทอรีนั้น

กฎการเข้าถึงผลิตภัณฑ์ขั้นสูงแบบบริการตนเอง (ควบคุมด้วย URL) - ไม่บังคับ

สร้างโปรไฟล์ผลิตภัณฑ์สำหรับแต่ละกฎการมอบหมายผลิตภัณฑ์

จะช่วยให้สามารถติดตามการใช้งานกฎการมอบหมายอัตโนมัติหรือ URL

เพื่อควบคุมและเปิดใช้งานการขอสิทธิ์การใช้งานตามความต้องการสำหรับผลิตภัณฑ์ที่เสียค่าใช้จ่าย เช่น Creative Cloud หรือ Adobe Express for Higher Education
หมายเหตุ:- สิทธิ์การใช้งาน Adobe Express for K-12 และ Shared Device Access เป็นแบบฟรี

ฟีเจอร์การทำงานอัตโนมัติของการเข้าถึงผลิตภัณฑ์มีตัวเลือกสำหรับ URL เฉพาะ เมื่อผู้ใช้เข้าชม URL และรับรองความถูกต้อง ผู้ใช้จะได้รับมอบหมายสิทธิ์การใช้งานตามโปรไฟล์ผลิตภัณฑ์ที่เกี่ยวข้อง

ใน Adobe Admin Console > ผลิตภัณฑ์

เลือก ผลิตภัณฑ์ ตัวอย่างเช่น Photoshop

เลือก โปรไฟล์ใหม่

ระบุโปรไฟล์ผลิตภัณฑ์ด้วยชื่อเฉพาะ

 

สร้างโปรไฟล์ผลิตภัณฑ์ใหม่สำหรับประเภทสิทธิ์การใช้งานเฉพาะและระบุชื่อ—ชื่อนี้ต้องแตกต่างจากโปรไฟล์ผลิตภัณฑ์หรือชื่อกลุ่มอื่นๆ

ภาพหน้าจอคอมพิวเตอร์ที่สร้างขึ้นโดยอัตโนมัติ

ภาพหน้าจอของคอมพิวเตอร์ที่สร้างขึ้นโดยอัตโนมัติ

กำหนดโควตาของสิทธิ์การใช้งานที่มีไว้สำหรับใช้ในโปรไฟล์นี้
สำหรับลูกค้า ETLA โปรดดูหมายเหตุด้านล่าง

การแจ้งเตือน

โควตาจะไม่ถูกบังคับใช้หากประเภทสัญญาเป็น ETLA

โควตาโปรไฟล์ผลิตภัณฑ์ของลูกค้า VIP จะถูกบังคับใช้

หากมีการมอบหมายโปรไฟล์ผลิตภัณฑ์เดียวกันหลายโปรไฟล์ให้กับผู้ใช้คนเดียว จะใช้สิทธิ์การใช้งานหลายใบ

สร้างกฎการมอบหมายสิทธิ์การใช้งานผลิตภัณฑ์ใหม่

  • Adobe Admin Console > ผลิตภัณฑ์ > การทำงานอัตโนมัติการเข้าถึงผลิตภัณฑ์> กฎการมอบหมายอัตโนมัติ
  • เลือกเพิ่มผลิตภัณฑ์
  • เลือกผลิตภัณฑ์
  • เลือกโปรไฟล์ผลิตภัณฑ์
  • เลือกถัดไป

เลือกผู้ใช้ทั้งหมดในองค์กรนี้

หากมีไดเรกทอรีหรือโดเมนหลายแห่ง สามารถเลือกตามเงื่อนไขเหล่านี้ได้

ภาพหน้าจอของตัวช่วยสร้างการมอบหมายผลิตภัณฑ์โดยเลือกผู้ใช้ทั้งหมดในองค์กรตัวเลือกอื่นคือสำหรับผู้ใช้ในไดเรกทอรีหรือโดเมนที่เลือก

เลือกการเข้าถึงผ่าน URL เท่านั้น

การเข้าถึงนี้จะต้องให้ผู้ใช้ทำการรับรองความถูกต้องด้วย URL นี้สามารถอัปเดต URL นี้ได้โดยไม่ต้องสร้างกฎใหม่

ภาพหน้าจอของตัวช่วยสร้างการมอบหมายผลิตภัณฑ์โดยเลือกตัวเลือกการเข้าถึงผ่าน URL เท่านั้นตัวเลือกที่ไม่ได้เลือกคือรายการการเข้าถึงตามความต้องการหรือผ่าน URL

การเฝ้าสังเกตสิทธิ์การใช้งานที่มอบหมายผ่าน URL

เมื่อผู้ใช้เข้าถึงผลิตภัณฑ์ผ่านกฎนี้ การมอบหมายสิทธิ์การใช้งานจะมองเห็นได้ในระดับโปรไฟล์ผลิตภัณฑ์

Adobe Admin Console > ผลิตภัณฑ์ > เลือกผลิตภัณฑ์ที่ระบุ > เลือกโปรไฟล์ผลิตภัณฑ์

ภาพหน้าจอของโปรไฟล์ผลิตภัณฑ์แสดงผู้ใช้ที่ได้รับสิทธิ์การใช้งานโดยโปรไฟล์นี้

สร้างกฎใหม่สำหรับแต่ละเทอม

เพื่อเฝ้าสังเกตงานที่มอบหมายสิทธิ์การใช้งาน ให้สร้างโปรไฟล์ผลิตภัณฑ์ใหม่และกฎงานที่มอบหมายสำหรับแต่ละเทอม

การลบสิทธิ์การใช้งานที่มอบหมายให้ผู้ใช้จะไม่ลบแอสเซท 

สามารถลบสิทธิ์การใช้งานจากผู้ใช้ได้โดยไม่ส่งผลต่อแอสเซทระบบคลาวด์ของพวกเขา

การลบสิทธิ์การใช้งานทั้งหมดที่มอบหมายให้ผู้ใช้จะไม่ลบเอกสารระบบคลาวด์ของพวกเขา แต่แอสเซทของผู้ใช้จะกลายเป็นแบบอ่านอย่างเดียวที่ https://assets.adobe.com

บางองค์กรจะลบสิทธิ์การใช้งานทั้งหมดเมื่อสิ้นสุดปีการศึกษา และอาศัยกฎงานที่มอบหมายสิทธิ์การใช้งาน/URL เพื่อจัดการการเข้าถึงสิทธิ์การใช้งานตามความต้องการ


ตัวเลือกการติดตั้งเพิ่มเติม

การเพิ่ม User Sync

องค์กรสามารถเปลี่ยนจากการตั้งค่าแบบง่าย (การสร้างบัญชี JIT และการมอบหมายสิทธิ์การใช้งาน) ไปเป็น User Sync ด้วยขั้นตอนต่อไปนี้

สำหรับองค์กรที่มี Azure

Adobe Admin Console > การตั้งค่า > ไดเรกทอรี > เพิ่มการซิงค์ > เลือก Azure

เลือก Sync จากการตั้งค่าไดเรกทอรี เพิ่ม Sync เลือก Azure และทำตามตัวช่วยสร้าง

คู่มือ Azure Sync

สำหรับองค์กรที่มี Google Workspace

การกำหนดค่า User Sync เมื่อมีการติดตั้ง Google แบบง่ายขั้นตอนแรกคือการเพิ่ม Google SAML เป็นผู้ให้บริการการรับรองความถูกต้องรอง ซึ่งเป็นการติดตั้งที่จำเป็นสำหรับการกำหนดค่า Google Sync App

Adobe Admin Console > การตั้งค่า > ไดเรกทอรี > เพิ่ม IDP ใหม่ > เลือก Google

เมื่อการรับรองความถูกต้องด้วย Google SAML เสร็จสมบูรณ์แล้ว

คู่มือ Google SAML

Adobe Admin Console > การตั้งค่า > ไดเรกทอรี > เพิ่มการซิงค์ > เลือก Google

เลือก Sync จากการตั้งค่าไดเรกทอรี เพิ่ม Sync เลือก Google และทำตามตัวช่วยสร้าง

คู่มือ Google Sync

การซิงค์รายชื่อ (K-12 US)

จัดรายชื่อผู้ใช้และมอบหมายสิทธิ์การใช้งานจาก Clever หรือ Classlink

Adobe Admin Console > การตั้งค่า > ไดเรกทอรี > เพิ่มการซิงค์ > เลือก ซิงค์ผู้ใช้จากพอร์ทัลการศึกษา

คู่มือการจัดรายชื่อผู้ใช้ด้วย Clever หรือ Classlink (K-12 สหรัฐอเมริกา)


วิดีโอแนะนำการตั้งค่าการศึกษาอย่างง่าย

ตัวอย่างการตั้งค่า Azure

แนะนำการตั้งค่า Adobe Express พร้อมการให้สิทธิ์การใช้งานแบบ Just in time และการสร้างบัญชีด้วย Azure

 

ตัวอย่างการตั้งค่า Google

แนะนำการตั้งค่า Adobe Express พร้อมการให้สิทธิ์การใช้งานแบบ Just in Time และการสร้างบัญชีด้วย Google