หน้านี้จะแนะนำการตั้งค่า Adobe Admin Console ด้วย "การตั้งค่าง่าย" ในการตั้งค่าง่าย ๆ บัญชี Adobe Federated จะถูกสร้างขึ้นเมื่อเข้าสู่ระบบครั้งแรก และสิทธิ์การใช้งานจะถูกมอบหมายให้กับผู้ใช้ทันที
คู่มือนี้ครอบคลุมการตั้งค่าทั่วไปสำหรับทั้ง K-12 (ประถมและมัธยม) และอุดมศึกษา
การตั้งค่าแบบง่าย – การใช้กฎ JIT
วิธีง่ายๆ นี้ช่วยให้ผู้ใช้ลงชื่อเข้าใช้และเข้าถึงแอปได้โดยไม่ต้องกำหนดค่าเพิ่มเติม ไม่มีการซิงค์ไดเรกทอรี ดังนั้นการกำหนดค่านี้จะไม่ปิดใช้งานผู้ใช้ในไดเรกทอรี Adobeหากผู้ใช้ถูกปิดใช้งานหรือลบออกจากแพลตฟอร์มข้อมูลประจำตัว พวกเขาจะไม่สามารถลงชื่อเข้าใช้บัญชีที่เชื่อมโยงได้
องค์กรสามารถปรับปรุงการตั้งค่าด้วยการซิงค์ผู้ใช้หรือการซิงค์รายชื่อตามขั้นตอนการตั้งค่าง่าย ๆ นี้
ขั้นตอนที่ 1 ถึง 4 ได้เสร็จสิ้นแล้วสำหรับองค์กร K-12 ที่ใช้ K-12 Onboarding Wizard เพื่อตั้งค่า Adobe Admin Console
การตั้งค่าการซิงค์ผู้ใช้
ขั้นตอนการตั้งค่าง่าย ๆ
- สร้างไดเรกทอรี
- กำหนดค่า Federated Directory
- อ้างสิทธิ์โดเมน
- เปิดใช้งานกฎการเข้าถึงผลิตภัณฑ์ (การมอบหมายสิทธิ์การใช้งานอัตโนมัติ)
- กฎการเข้าถึงผลิตภัณฑ์แบบบริการตนเองขั้นสูง (ควบคุมด้วย URL) - ตัวเลือก
คู่มือวิดีโอการตั้งค่า
Adobe Express สำหรับ K-12 พร้อมการสร้างบัญชีและการจัดการสิทธิ์การใช้งานแบบทันเวลา คู่มือวิดีโอเหล่านี้อธิบายกระบวนการสร้างไดเรกทอรีและการตั้งค่าการจัดการสิทธิ์การใช้งาน ซึ่งยังเกี่ยวข้องกับผู้ดูแลระบบอุดมศึกษาด้วย
Adobe Admin Console > การตั้งค่า > สร้างไดเรกทอรี
วิซาร์ดจะแนะนำขั้นตอนต่างๆ ให้ในหน้าจอแรก ให้ใส่ชื่อสำหรับไดเรกทอรีนี้ชื่อนี้ใช้สำหรับการใช้งานภายในและจะไม่แสดงให้ผู้ใช้ปลายทางเห็น
หากไม่สามารถสร้างไดเรกทอรีได้ ให้ไปที่ผลิตภัณฑ์ > เลือก "เริ่มต้นใช้งาน" ด้วย Adobe Express for K-12 หรือ Creative Cloud Shared Device Access License
การเลือก Federated Directory จะเปิดวิซาร์ดจะมีตัวเลือกสามแบบให้เลือก: Microsoft Entra, Google SAML หรือ Custom SAML
การไหลลื่นแต่ละแบบจะแนะนำขั้นตอนที่จำเป็นใน Identity Platform ภายนอกในหน้าจอยืนยัน SSO ให้คงการตั้งค่า เปิดใช้งาน สำหรับการสร้างบัญชีอัตโนมัติ
วิธีนี้จะสร้างผู้ใช้แบบ federated โดยอัตโนมัติเมื่อเข้าสู่ระบบสำเร็จ
เพื่อให้ Continue with Google ทำงานได้ ให้เพิ่มรายการต่อไปนี้
- Google Admin Console > ความปลอดภัย > การควบคุมการเข้าถึงและข้อมูล > การควบคุม API> จัดการแอปบุคคลที่สาม
- https://admin.google.com/ac/owl/list?tab=configuredApps
เพิ่มแอป > ค้นหาตามชื่อหรือ Client ID - วาง Client ID
ข้างต้น 1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com - ค้นหา
- เลือก Adobe App
- เปิดใช้งาน สำหรับทั้งองค์กร
- เลือก เชื่อถือได้
เมื่อสร้างไดเรกทอรีแบบรวมแล้ว คุณต้องเพิ่มโดเมนเข้าไป ด้วย Entra หรือ Google คุณสามารถลงชื่อเข้าใช้ด้วยบัญชีผู้ดูแลระบบได้ โดเมนที่อ้างสิทธิ์ในแพลตฟอร์มเหล่านี้จะพร้อมใช้งานสำหรับเพิ่มเข้าไดเรกทอรี หากไม่มีการเข้าถึงบัญชีผู้ดูแล Microsoft หรือ Google คุณสามารถพิสูจน์ความเป็นเจ้าของโดเมนด้วยระเบียน DNS text record ได้
หากถูกบล็อกในระหว่างกระบวนการอ้างสิทธิ์โดเมนกับ Google เนื่องจาก API ให้เพิ่ม Client ID ต่อไปนี้ 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com ด้วยขั้นตอนต่อไปนี้
- Google Admin Console > Security > Access and Data Controls > API Controls > Manage Third-Party Apps
https://admin.google.com/ac/owl/list?tab=configuredApps
Add App > Search by name or Client ID - วาง Client ID ข้างต้น
- ค้นหา
- เลือกแอป Adobe
- เปิดใช้งานสำหรับทั้งองค์กร
- เลือก เชื่อถือได้
Google API อาจใช้เวลาถึง 20 นาทีในการอัปเดตสิทธิ์
Adobe Admin Console > ผลิตภัณฑ์ > กฎการทำงานอัตโนมัติของผลิตภัณฑ์
เลือกผลิตภัณฑ์และโปรไฟล์ผลิตภัณฑ์
ตัวเลือกนี้ช่วยให้ผู้ดูแลระบบเลือกไดเรกทอรีหรือโดเมนเฉพาะ และวิธีต่อไปนี้ในการรับสิทธิ์การใช้งาน
- การมอบหมายอัตโนมัติ - เมื่อผู้ใช้ลงชื่อเข้าใช้
- เมื่อเยี่ยมชม URL เฉพาะและทำการยืนยันตัวตน
หมายเหตุ:- URL นี้สามารถสร้างใหม่ได้หากต้องการ
แชร์ URL เข้าสู่ระบบด่วนกับผู้ใช้
สำหรับ Adobe Express ให้แชร์ URL เฉพาะกับผู้ใช้ URL นี้จะทริกเกอร์การเข้าสู่ระบบ SSO ไปยัง IDP หลักที่กำหนดค่าไว้ในไดเรกทอรีที่เป็นเจ้าของโดเมน
รูปแบบ URL คือ
https://new.express.adobe.com/a/domain.org
แทนที่ domain.org ด้วยโดเมนที่ลงทะเบียนไว้ในไดเรกทอรี
ปักหมุด URL เปิด Adobe Express SSO ไว้ในแถบงานของ Chromebook
ผู้ดูแลระบบ Google Workspace เท่านั้น
ใน Google Admin Console > Apps & Extensions https://admin.google.com/ac/chrome/apps/user เพิ่ม URL ต่อไปนี้:
https://new.express.adobe.com/chrome-tab/a/domain.org
แทนที่ domain.org ด้วยโดเมนที่อ้างสิทธิ์ไว้ใน Admin Console federated directory
หากต้องการปักหมุดไว้ในแถบงาน ให้เลือก Force install + Pin to ChromeOS taskbar
- หากมีหลายโดเมนลงทะเบียนไว้ใน federated directory ใช้โดเมนใดโดเมนหนึ่งก็ได้
- หากมีหลายไดเรกทอรี จะต้องสร้างลิงก์สำหรับแต่ละไดเรกทอรีโดยใช้โดเมนใดโดเมนหนึ่งที่เป็นเจ้าของไดเรกทอรีนั้น
จะช่วยให้สามารถติดตามการใช้งานกฎการมอบหมายอัตโนมัติหรือ URL
เพื่อควบคุมและเปิดใช้งานการขอสิทธิ์การใช้งานตามความต้องการสำหรับผลิตภัณฑ์ที่เสียค่าใช้จ่าย เช่น Creative Cloud หรือ Adobe Express for Higher Education
หมายเหตุ:- สิทธิ์การใช้งาน Adobe Express for K-12 และ Shared Device Access เป็นแบบฟรี
ฟีเจอร์การทำงานอัตโนมัติของการเข้าถึงผลิตภัณฑ์มีตัวเลือกสำหรับ URL เฉพาะ เมื่อผู้ใช้เข้าชม URL และรับรองความถูกต้อง ผู้ใช้จะได้รับมอบหมายสิทธิ์การใช้งานตามโปรไฟล์ผลิตภัณฑ์ที่เกี่ยวข้อง
ใน Adobe Admin Console > ผลิตภัณฑ์
เลือก ผลิตภัณฑ์ ตัวอย่างเช่น Photoshop
เลือก โปรไฟล์ใหม่
สร้างโปรไฟล์ผลิตภัณฑ์ใหม่สำหรับประเภทสิทธิ์การใช้งานเฉพาะและระบุชื่อ—ชื่อนี้ต้องแตกต่างจากโปรไฟล์ผลิตภัณฑ์หรือชื่อกลุ่มอื่นๆ
กำหนดโควตาของสิทธิ์การใช้งานที่มีไว้สำหรับใช้ในโปรไฟล์นี้
สำหรับลูกค้า ETLA โปรดดูหมายเหตุด้านล่าง
โควตาจะไม่ถูกบังคับใช้หากประเภทสัญญาเป็น ETLA
โควตาโปรไฟล์ผลิตภัณฑ์ของลูกค้า VIP จะถูกบังคับใช้
หากมีการมอบหมายโปรไฟล์ผลิตภัณฑ์เดียวกันหลายโปรไฟล์ให้กับผู้ใช้คนเดียว จะใช้สิทธิ์การใช้งานหลายใบ
สร้างกฎการมอบหมายสิทธิ์การใช้งานผลิตภัณฑ์ใหม่
- Adobe Admin Console > ผลิตภัณฑ์ > การทำงานอัตโนมัติการเข้าถึงผลิตภัณฑ์> กฎการมอบหมายอัตโนมัติ
- เลือกเพิ่มผลิตภัณฑ์
- เลือกผลิตภัณฑ์
- เลือกโปรไฟล์ผลิตภัณฑ์
- เลือกถัดไป
เลือกผู้ใช้ทั้งหมดในองค์กรนี้
หากมีไดเรกทอรีหรือโดเมนหลายแห่ง สามารถเลือกตามเงื่อนไขเหล่านี้ได้
เลือกการเข้าถึงผ่าน URL เท่านั้น
การเข้าถึงนี้จะต้องให้ผู้ใช้ทำการรับรองความถูกต้องด้วย URL นี้สามารถอัปเดต URL นี้ได้โดยไม่ต้องสร้างกฎใหม่
การเฝ้าสังเกตสิทธิ์การใช้งานที่มอบหมายผ่าน URL
เมื่อผู้ใช้เข้าถึงผลิตภัณฑ์ผ่านกฎนี้ การมอบหมายสิทธิ์การใช้งานจะมองเห็นได้ในระดับโปรไฟล์ผลิตภัณฑ์
Adobe Admin Console > ผลิตภัณฑ์ > เลือกผลิตภัณฑ์ที่ระบุ > เลือกโปรไฟล์ผลิตภัณฑ์
เพื่อเฝ้าสังเกตงานที่มอบหมายสิทธิ์การใช้งาน ให้สร้างโปรไฟล์ผลิตภัณฑ์ใหม่และกฎงานที่มอบหมายสำหรับแต่ละเทอม
การลบสิทธิ์การใช้งานที่มอบหมายให้ผู้ใช้จะไม่ลบแอสเซท
การลบสิทธิ์การใช้งานทั้งหมดที่มอบหมายให้ผู้ใช้จะไม่ลบเอกสารระบบคลาวด์ของพวกเขา แต่แอสเซทของผู้ใช้จะกลายเป็นแบบอ่านอย่างเดียวที่ https://assets.adobe.com
บางองค์กรจะลบสิทธิ์การใช้งานทั้งหมดเมื่อสิ้นสุดปีการศึกษา และอาศัยกฎงานที่มอบหมายสิทธิ์การใช้งาน/URL เพื่อจัดการการเข้าถึงสิทธิ์การใช้งานตามความต้องการ
ตัวเลือกการติดตั้งเพิ่มเติม
การเพิ่ม User Sync
องค์กรสามารถเปลี่ยนจากการตั้งค่าแบบง่าย (การสร้างบัญชี JIT และการมอบหมายสิทธิ์การใช้งาน) ไปเป็น User Sync ด้วยขั้นตอนต่อไปนี้
สำหรับองค์กรที่มี Azure
Adobe Admin Console > การตั้งค่า > ไดเรกทอรี > เพิ่มการซิงค์ > เลือก Azure
เลือก Sync จากการตั้งค่าไดเรกทอรี เพิ่ม Sync เลือก Azure และทำตามตัวช่วยสร้าง
สำหรับองค์กรที่มี Google Workspace
การกำหนดค่า User Sync เมื่อมีการติดตั้ง Google แบบง่ายขั้นตอนแรกคือการเพิ่ม Google SAML เป็นผู้ให้บริการการรับรองความถูกต้องรอง ซึ่งเป็นการติดตั้งที่จำเป็นสำหรับการกำหนดค่า Google Sync App
Adobe Admin Console > การตั้งค่า > ไดเรกทอรี > เพิ่ม IDP ใหม่ > เลือก Google
เมื่อการรับรองความถูกต้องด้วย Google SAML เสร็จสมบูรณ์แล้ว
Adobe Admin Console > การตั้งค่า > ไดเรกทอรี > เพิ่มการซิงค์ > เลือก Google
เลือก Sync จากการตั้งค่าไดเรกทอรี เพิ่ม Sync เลือก Google และทำตามตัวช่วยสร้าง
การซิงค์รายชื่อ (K-12 US)
จัดรายชื่อผู้ใช้และมอบหมายสิทธิ์การใช้งานจาก Clever หรือ Classlink
Adobe Admin Console > การตั้งค่า > ไดเรกทอรี > เพิ่มการซิงค์ > เลือก ซิงค์ผู้ใช้จากพอร์ทัลการศึกษา
คู่มือการจัดรายชื่อผู้ใช้ด้วย Clever หรือ Classlink (K-12 สหรัฐอเมริกา)