การกำหนดค่าการลงชื่อเข้าระบบครั้งเดียวสำหรับพอร์ทัลเขตการศึกษาและระบบจัดการการเรียนรู้

อัปเดตครั้งล่าสุดเมื่อ 16 ธ.ค. 2024

ใช้ได้กับองค์กร

OpenID Connect (OIDC) การลงชื่อเข้าระบบครั้งเดียว (SSO) ใน Adobe Creative Cloud และ Adobe Express พร้อมให้ใช้งานกับ Google พอร์ทัลเขตการศึกษา—Clever และ ClassLink และระบบจัดการการเรียนรู้ (LMS)—Canvas, Blackboard และ Schoology

OIDC เป็นโปรโตคอลเฟเดอเรชันมาตรฐานที่ช่วยให้ Adobe ตรวจสอบข้อมูลประจำตัวและรับข้อมูลโปรไฟล์พื้นฐานของผู้ใช้ได้ ด้วยการลงชื่อเข้าระบบครั้งเดียว (SSO) ผู้ใช้ที่ลงชื่อเข้าระบบแล้วสามารถคลิกไอคอนแอปพลิเคชันและเข้าถึงแอปพลิเคชันได้โดยไม่ต้องป้อนชื่อผู้ใช้และรหัสผ่าน ประหยัดเวลาของชั้นเรียนอันมีค่าสำหรับนักการศึกษาและนักเรียน และป้องกันความปวดหัวจากการต้องจำชื่อผู้ใช้และรหัสผ่านหลายตัว นอกจากนี้ยังทำให้นักการศึกษาและนักเรียนค้นพบและเข้าถึงเครื่องมือสร้างสรรค์อันทรงพลังที่มีสิทธิ์การใช้งานอยู่แล้วได้ง่ายขึ้น

ข้อกำหนดเบื้องต้น

ตรวจสอบให้แน่ใจว่ามีสิ่งต่อไปนี้พร้อมแล้วก่อนเพิ่มแอปพลิเคชันพาร์ทเนอร์เป็นผู้ให้บริการข้อมูลประจำตัวรอง (IdP) เพื่อกำหนดค่า SSO:

  • การตั้งค่าเฟเดอเรชันในไดเรกทอรี (Azure, Google หรือผู้ให้บริการ SAML อื่น)

  • สิทธิ์การใช้งาน Adobe Express หรือ Creative Cloud ใน Admin Console

  • แอปพลิเคชันพาร์ทเนอร์ในเขตการศึกษา (ปัจจุบันรองรับ Blackboard, Canvas, Classlink, Clever, Schoology และ Google สำหรับ SSO)

กำหนดค่า SSO

ในการกำหนดค่า SSO สำหรับพอร์ทัลเขตการศึกษาและระบบจัดการการเรียนรู้ ให้ทำดังนี้:

  1. ตั้งค่า Adobe Express หรือ Creative Cloud ในแอปพลิเคชันพาร์ทเนอร์:
    1. สำหรับ Clever, ClassLink หรือ Schoology เพิ่ม Adobe Express เป็นแอปในพอร์ทัลหรือคอนโซลการจัดการ และทำตามขั้นตอนในการตั้งค่าวิซาร์ดแบบกำหนดเอง
    2. สำหรับ Canvas หรือ Blackboard ผสานการทำงานสิทธิ์การใช้งาน Adobe Express หรือ Creative Cloud ผ่านระบบจัดการการเรียนรู้
  2. เพิ่มแอปพลิเคชันพาร์ทเนอร์เป็น IdP รองในไดเรกทอรีเฟเดอเรชันที่มีอยู่.

หากต้องการกำหนดค่า SSO ได้สำเร็จ คุณต้องทำให้ทั้งสองขั้นตอนเสร็จสิ้น การตั้งค่า Adobe Express หรือ Creative Cloud ในแอปพลิเคชันพาร์ทเนอร์จะนำคุณไปยังการเลือกแอปพลิเคชันพาร์ทเนอร์ใน Admin Console โดยตรง

1. ตั้งค่า Adobe Express หรือ Creative Cloud ในแอปพลิเคชันพาร์ทเนอร์

ต่อไปนี้คือแอปพลิเคชันพาร์ทเนอร์สี่แบบที่สามารถใช้กำหนดค่า SSO กับ Creative Cloud หรือ Adobe Express:

แอปพลิเคชันพาร์ทเนอร์

ฟีเจอร์ SSO

ตั้งค่า Adobe Express หรือ Creative Cloud

Clever

เข้าสู่ระบบ Adobe Express ผ่าน SSO จาก Clever portal

ClassLink

เข้าสู่ระบบ Adobe Express ผ่าน ClassLink LaunchPad ด้วย SSO

Schoology

SSO เข้าสู่ Adobe Express จาก Schoology

Canvas

SSO เข้า Adobe Express ผ่านเวิร์กโฟลว์งานที่มอบหมายหรือ SpeedGrade; SSO เข้า Creative Cloud ผ่าน app launcher

Blackboard

SSO เข้า Creative Cloud ผ่านตัวเปิดแอป

Google

SSO เข้า Adobe Express ผ่านหน้าจอลงชื่อเข้าใช้โซเชียลและผ่านฟีเจอร์ Google Classroom add-ons (สำหรับโรงเรียนและเขตการศึกษาที่มี Google Workspace for Education Plus edition และ Teaching and Learning upgrade)

ไม่จำเป็นต้องตั้งค่าใน Google เนื่องจาก SSO ทำงานได้ตราบใดที่ตั้งค่า federation ใน Adobe Admin Console

  

2. เพิ่ม IdP รองใน Adobe Admin Console

ไปยังแท็บ การตั้งค่า ใน Adobe Admin Console และไปที่ Identity

เลือกไดเรกทอรีที่เหมาะสมและไปที่แท็บการรับรองความถูกต้อง

คลิกเพิ่ม IdP ใหม่

เพิ่ม IdP ใหม่

เลือกEDU Portal และ LMS SSO และเลือกถัดไป

เลือก IdP

เลือกแอปพลิเคชันพาร์ทเนอร์ที่เหมาะสมและเลือกถัดไป

เลือก Portal หรือ LMS

หมายเหตุ

หากผู้ให้บริการข้อมูลประจำตัวหลักใน Admin Console ไม่ใช่ Google SAML และต้องการให้ครูและนักเรียนสามารถลงชื่อเข้าใช้บัญชีของโรงเรียนได้เมื่อคลิกดำเนินการต่อด้วย Google ในหน้า Adobe Express จะต้องเพิ่ม Google OIDC เป็นผู้ให้บริการ Education SSO เพิ่มเติม

ตั้งค่าการสร้างบัญชีอัตโนมัติ

การสร้างบัญชีอัตโนมัติ เปิดใช้งานตามค่าเริ่มต้นช่วยให้ผู้ใช้ที่ไม่มีบัญชีแบบรวมศูนย์สามารถสร้างบัญชีกับองค์กรได้โดยอัตโนมัติตามโดเมนอีเมลที่ได้รับการยืนยัน เมื่อเปิดใช้งานสำหรับไดเรกทอรีแบบรวมศูนย์ ผู้ใช้ใหม่ที่มีโดเมนอีเมลที่ถูกต้องในไดเรกทอรีนั้นจะสามารถสร้างบัญชีแบบรวมศูนย์ได้

หากปิดใช้งานการสร้างบัญชีอัตโนมัติ ผู้ใช้ใหม่ในองค์กรที่มีบัญชีที่ถูกต้องกับโดเมนของผู้ให้บริการข้อมูลประจำตัวรายนี้จะไม่สามารถสร้างบัญชีแบบรวมศูนย์ได้อีกต่อไป

เลือกประเทศเริ่มต้นจากเมนูแบบเลื่อนลงในส่วน การแมปแอตทริบิวต์ดูข้อมูลเพิ่มเติมเกี่ยวกับการแมปแอตทริบิวต์

นอกจากนี้ยังสามารถเลือกอัปเดตข้อมูลผู้ใช้ใน Admin Console เมื่อผู้ใช้ลงชื่อเข้าใช้ จากนั้นเลือกเสร็จสิ้น

การตั้งค่าเสร็จสมบูรณ์แล้ว หากต้องการเพิ่ม IdP เพิ่มเติม ให้ทำตามขั้นตอนข้างต้นซ้ำ 

จะเห็นผู้ให้บริการข้อมูลประจำตัวทั้งหมดที่เพิ่มในส่วนการรับรองความถูกต้องในการตั้งค่าไดเรกทอรี

หมายเหตุ

หากองค์กรของคุณมีการตั้งค่าการรวมศูนย์ Google SAML คุณจะได้รับการกำหนดค่าการรวมศูนย์ Google OIDC โดยอัตโนมัติในแท็บการรับรองความถูกต้องหากคุณลบการกำหนดค่า OIDC ระบบจะสร้างการกำหนดค่าใหม่โดยอัตโนมัติทันทีที่ผู้ใช้จากไดเรกทอรีที่เกี่ยวข้องลงชื่อเข้าใช้โดยใช้ตัวเลือก ดำเนินการต่อด้วย Google

สามารถปิดใช้งานการกำหนดค่า Google OIDC เพื่อป้องกันไม่ให้ผู้ใช้ลงชื่อเข้าใช้ด้วยดำเนินการต่อด้วย Googleได้เมื่อปิดใช้งานแล้ว ระบบจะไม่สร้างการกำหนดค่า Google OIDC ใหม่

เมื่อทำตามขั้นตอนเหล่านี้เสร็จแล้ว ให้ทดสอบการตั้งค่าโดยลงชื่อเข้าใช้ด้วยบัญชีผู้ใช้ทดสอบหากพบปัญหา ให้ไปที่ Admin Console > การสนับสนุน เพื่อติดต่อฝ่ายการดูแลลูกค้า Adobe

คำถามที่พบบ่อย

Adobe Express พร้อมฟีเจอร์พรีเมียมให้ใช้งานฟรีสำหรับเขตการศึกษาดูข้อมูลเพิ่มเติมได้ที่ Adobe Express สำหรับการศึกษา

หากต้องการซื้อ Creative Cloud โปรดดูที่ Adobe.com.

การซิงค์รายชื่อแบบแมนนวลผ่าน Clever และ Classlink พร้อมใช้งานใน Adobe Admin Console เรียนรู้เพิ่มเติม.

คุณสามารถเริ่มต้นได้จากพอร์ทัลเขตหรือ Admin Consoleตรวจสอบให้แน่ใจว่าทำทั้งสองขั้นตอนเสร็จสมบูรณ์

ได้ ต้องกำหนดค่า SSO โดยเพิ่ม LMS เป็น IdP รองใน Adobe Admin Console.

คุณสามารถติดต่อทีมสนับสนุนสำหรับพอร์ทัลของเขตที่คุณใช้งานอยู่ได้ที่:

หากต้องการติดต่อฝ่ายการดูแลลูกค้า Adobe ให้ไปที่แท็บ การสนับสนุน ใน Adobe Admin Console

แอป Adobe Creative Cloud เป็นแอปพลิเคชัน SSO (รหัสผ่านที่บันทึกไว้) สำหรับลงชื่อเข้าใช้ Adobe Creative Cloud และไม่ใช่สำหรับ Adobe Expressดูข้อมูลเพิ่มเติมเกี่ยวกับแอป SSO (Saved Passwords) ผ่าน Clever ได้ที่ หน้าการสนับสนุนนี้.

ใน App Library ของ ClassLink มีตัวเลือกให้เพิ่มแอป Adobe อื่นๆ นอกเหนือจาก Adobe Expressแอปเหล่านี้ไม่ได้มีฟังก์ชันการลงชื่อเข้าระบบครั้งเดียว (SSO) ที่แท้จริง แต่เป็น ที่เก็บรหัสผ่านที่เก็บรหัสผ่านคือการเชื่อมต่อที่ผู้ใช้ ClassLink สร้างขึ้นเพื่อเชื่อมหน้า ลงชื่อเข้าใช้เข้ากับไทล์ผู้ใช้ต้องลงชื่อเข้าใช้แอปในครั้งแรกที่ใช้งาน จากนั้นแอปจะบันทึกรหัสผ่านโดยอัตโนมัติดูวิธีจัดการรหัสผ่านผ่านแอป Password Locker ดูข้อมูลเพิ่มเติมเกี่ยวกับแอป Password Locker

หากใช้งาน Adobe Express Password Locker เราขอแนะนำให้ย้ายไปใช้ Adobe Express SSO เนื่องจากปลอดภัยและรวดเร็วกว่า เพราะให้บริการ federated ID ผ่าน OpenID Connect หากต้องการย้ายไป Adobe Express SSO (ซึ่งตอนนี้มีชื่อว่า "Adobe Express" ใน App Library) สามารถติดต่อ ClassLink Helpdesk เพื่อขอความช่วยเหลือ ทีมงานจะยืนยันประเภทแอปที่ใช้งาน ช่วยเลือกและกำหนดแอป OAuth2 ทดสอบการทำงาน แล้วลบ Password Locker เก่าออกจาก LaunchPads ของผู้ใช้

แอป Adobe ที่มีให้บริการพร้อมฟังก์ชัน Password Locker ได้แก่:

  • Photoshop Express editor – ลงชื่อเข้า Photoshop (www.photoshop.com)
  • Adobe ID – ลงชื่อเข้าบัญชี Creative Cloud (account.adobe.com)
  • Adobe Licensing Website (licensing.adobe.com)
  • Adobe Express Password Locker – ลงชื่อเข้าใช้ Adobe Express ด้วย Password Locker แทนการใช้ true SSO (express.adobe.com)

หากต้องการเพิ่มแอป Adobe Express SSO ให้ค้นหาแอปชื่อ Adobe Express ใน App Library และเลือกไทล์ที่มีโลโก้ Adobe Express และมี OAuth2 อยู่ใต้ชื่อจากนั้นกำหนดค่า SSO สำหรับพอร์ทัลเขตการศึกษา

ลงชื่อเข้าใช้ Adobe Admin Console และไปที่ การตั้งค่า > Identity

  • เลือกไดเรกทอรีที่เหมาะสม และไปที่แท็บ Sync เพื่อกำหนดค่าการซิงค์ Azure หรือ Google