แอปพลิเคชันพาร์ทเนอร์
ใช้ได้กับองค์กร
OpenID Connect (OIDC) การลงชื่อเข้าระบบครั้งเดียว (SSO) ใน Adobe Creative Cloud และ Adobe Express พร้อมให้ใช้งานกับ Google พอร์ทัลเขตการศึกษา—Clever และ ClassLink และระบบจัดการการเรียนรู้ (LMS)—Canvas, Blackboard และ Schoology
OIDC เป็นโปรโตคอลเฟเดอเรชันมาตรฐานที่ช่วยให้ Adobe ตรวจสอบข้อมูลประจำตัวและรับข้อมูลโปรไฟล์พื้นฐานของผู้ใช้ได้ ด้วยการลงชื่อเข้าระบบครั้งเดียว (SSO) ผู้ใช้ที่ลงชื่อเข้าระบบแล้วสามารถคลิกไอคอนแอปพลิเคชันและเข้าถึงแอปพลิเคชันได้โดยไม่ต้องป้อนชื่อผู้ใช้และรหัสผ่าน ประหยัดเวลาของชั้นเรียนอันมีค่าสำหรับนักการศึกษาและนักเรียน และป้องกันความปวดหัวจากการต้องจำชื่อผู้ใช้และรหัสผ่านหลายตัว นอกจากนี้ยังทำให้นักการศึกษาและนักเรียนค้นพบและเข้าถึงเครื่องมือสร้างสรรค์อันทรงพลังที่มีสิทธิ์การใช้งานอยู่แล้วได้ง่ายขึ้น
ข้อกำหนดเบื้องต้น
ตรวจสอบให้แน่ใจว่ามีสิ่งต่อไปนี้พร้อมแล้วก่อนเพิ่มแอปพลิเคชันพาร์ทเนอร์เป็นผู้ให้บริการข้อมูลประจำตัวรอง (IdP) เพื่อกำหนดค่า SSO:
การตั้งค่าเฟเดอเรชันในไดเรกทอรี (Azure, Google หรือผู้ให้บริการ SAML อื่น)
สิทธิ์การใช้งาน Adobe Express หรือ Creative Cloud ใน Admin Console
แอปพลิเคชันพาร์ทเนอร์ในเขตการศึกษา (ปัจจุบันรองรับ Blackboard, Canvas, Classlink, Clever, Schoology และ Google สำหรับ SSO)
กำหนดค่า SSO
ในการกำหนดค่า SSO สำหรับพอร์ทัลเขตการศึกษาและระบบจัดการการเรียนรู้ ให้ทำดังนี้:
- ตั้งค่า Adobe Express หรือ Creative Cloud ในแอปพลิเคชันพาร์ทเนอร์:
- สำหรับ Clever, ClassLink หรือ Schoology เพิ่ม Adobe Express เป็นแอปในพอร์ทัลหรือคอนโซลการจัดการ และทำตามขั้นตอนในการตั้งค่าวิซาร์ดแบบกำหนดเอง
- สำหรับ Canvas หรือ Blackboard ผสานการทำงานสิทธิ์การใช้งาน Adobe Express หรือ Creative Cloud ผ่านระบบจัดการการเรียนรู้
- สำหรับ Clever, ClassLink หรือ Schoology เพิ่ม Adobe Express เป็นแอปในพอร์ทัลหรือคอนโซลการจัดการ และทำตามขั้นตอนในการตั้งค่าวิซาร์ดแบบกำหนดเอง
- เพิ่มแอปพลิเคชันพาร์ทเนอร์เป็น IdP รองในไดเรกทอรีเฟเดอเรชันที่มีอยู่.
หากต้องการกำหนดค่า SSO ได้สำเร็จ คุณต้องทำให้ทั้งสองขั้นตอนเสร็จสิ้น การตั้งค่า Adobe Express หรือ Creative Cloud ในแอปพลิเคชันพาร์ทเนอร์จะนำคุณไปยังการเลือกแอปพลิเคชันพาร์ทเนอร์ใน Admin Console โดยตรง
ต่อไปนี้คือแอปพลิเคชันพาร์ทเนอร์สี่แบบที่สามารถใช้กำหนดค่า SSO กับ Creative Cloud หรือ Adobe Express:
|
|
ฟีเจอร์ SSO |
ตั้งค่า Adobe Express หรือ Creative Cloud |
|---|---|---|
|
Clever |
เข้าสู่ระบบ Adobe Express ผ่าน SSO จาก Clever portal |
|
|
ClassLink |
เข้าสู่ระบบ Adobe Express ผ่าน ClassLink LaunchPad ด้วย SSO |
|
|
Schoology |
SSO เข้าสู่ Adobe Express จาก Schoology |
|
|
Canvas |
SSO เข้า Adobe Express ผ่านเวิร์กโฟลว์งานที่มอบหมายหรือ SpeedGrade; SSO เข้า Creative Cloud ผ่าน app launcher |
|
|
Blackboard |
SSO เข้า Creative Cloud ผ่านตัวเปิดแอป |
|
|
|
SSO เข้า Adobe Express ผ่านหน้าจอลงชื่อเข้าใช้โซเชียลและผ่านฟีเจอร์ Google Classroom add-ons (สำหรับโรงเรียนและเขตการศึกษาที่มี Google Workspace for Education Plus edition และ Teaching and Learning upgrade) |
ไม่จำเป็นต้องตั้งค่าใน Google เนื่องจาก SSO ทำงานได้ตราบใดที่ตั้งค่า federation ใน Adobe Admin Console |
ไปยังแท็บ การตั้งค่า ใน Adobe Admin Console และไปที่ Identity
เลือกไดเรกทอรีที่เหมาะสมและไปที่แท็บการรับรองความถูกต้อง
คลิกเพิ่ม IdP ใหม่
เลือกEDU Portal และ LMS SSO และเลือกถัดไป
หากผู้ให้บริการข้อมูลประจำตัวหลักใน Admin Console ไม่ใช่ Google SAML และต้องการให้ครูและนักเรียนสามารถลงชื่อเข้าใช้บัญชีของโรงเรียนได้เมื่อคลิกดำเนินการต่อด้วย Google ในหน้า Adobe Express จะต้องเพิ่ม Google OIDC เป็นผู้ให้บริการ Education SSO เพิ่มเติม
ตั้งค่าการสร้างบัญชีอัตโนมัติ
การสร้างบัญชีอัตโนมัติ เปิดใช้งานตามค่าเริ่มต้นช่วยให้ผู้ใช้ที่ไม่มีบัญชีแบบรวมศูนย์สามารถสร้างบัญชีกับองค์กรได้โดยอัตโนมัติตามโดเมนอีเมลที่ได้รับการยืนยัน เมื่อเปิดใช้งานสำหรับไดเรกทอรีแบบรวมศูนย์ ผู้ใช้ใหม่ที่มีโดเมนอีเมลที่ถูกต้องในไดเรกทอรีนั้นจะสามารถสร้างบัญชีแบบรวมศูนย์ได้
หากปิดใช้งานการสร้างบัญชีอัตโนมัติ ผู้ใช้ใหม่ในองค์กรที่มีบัญชีที่ถูกต้องกับโดเมนของผู้ให้บริการข้อมูลประจำตัวรายนี้จะไม่สามารถสร้างบัญชีแบบรวมศูนย์ได้อีกต่อไป
เลือกประเทศเริ่มต้นจากเมนูแบบเลื่อนลงในส่วน การแมปแอตทริบิวต์ดูข้อมูลเพิ่มเติมเกี่ยวกับการแมปแอตทริบิวต์
นอกจากนี้ยังสามารถเลือกอัปเดตข้อมูลผู้ใช้ใน Admin Console เมื่อผู้ใช้ลงชื่อเข้าใช้ จากนั้นเลือกเสร็จสิ้น
การตั้งค่าเสร็จสมบูรณ์แล้ว หากต้องการเพิ่ม IdP เพิ่มเติม ให้ทำตามขั้นตอนข้างต้นซ้ำ
จะเห็นผู้ให้บริการข้อมูลประจำตัวทั้งหมดที่เพิ่มในส่วนการรับรองความถูกต้องในการตั้งค่าไดเรกทอรี
หากองค์กรของคุณมีการตั้งค่าการรวมศูนย์ Google SAML คุณจะได้รับการกำหนดค่าการรวมศูนย์ Google OIDC โดยอัตโนมัติในแท็บการรับรองความถูกต้องหากคุณลบการกำหนดค่า OIDC ระบบจะสร้างการกำหนดค่าใหม่โดยอัตโนมัติทันทีที่ผู้ใช้จากไดเรกทอรีที่เกี่ยวข้องลงชื่อเข้าใช้โดยใช้ตัวเลือก ดำเนินการต่อด้วย Google
สามารถปิดใช้งานการกำหนดค่า Google OIDC เพื่อป้องกันไม่ให้ผู้ใช้ลงชื่อเข้าใช้ด้วยดำเนินการต่อด้วย Googleได้เมื่อปิดใช้งานแล้ว ระบบจะไม่สร้างการกำหนดค่า Google OIDC ใหม่
เมื่อทำตามขั้นตอนเหล่านี้เสร็จแล้ว ให้ทดสอบการตั้งค่าโดยลงชื่อเข้าใช้ด้วยบัญชีผู้ใช้ทดสอบหากพบปัญหา ให้ไปที่ Admin Console > การสนับสนุน เพื่อติดต่อฝ่ายการดูแลลูกค้า Adobe
คำถามที่พบบ่อย
Adobe Express พร้อมฟีเจอร์พรีเมียมให้ใช้งานฟรีสำหรับเขตการศึกษาดูข้อมูลเพิ่มเติมได้ที่ Adobe Express สำหรับการศึกษา
หากต้องการซื้อ Creative Cloud โปรดดูที่ Adobe.com.
การซิงค์รายชื่อแบบแมนนวลผ่าน Clever และ Classlink พร้อมใช้งานใน Adobe Admin Console เรียนรู้เพิ่มเติม.
คุณสามารถเริ่มต้นได้จากพอร์ทัลเขตหรือ Admin Consoleตรวจสอบให้แน่ใจว่าทำทั้งสองขั้นตอนเสร็จสมบูรณ์
ได้ ต้องกำหนดค่า SSO โดยเพิ่ม LMS เป็น IdP รองใน Adobe Admin Console.
คุณสามารถติดต่อทีมสนับสนุนสำหรับพอร์ทัลของเขตที่คุณใช้งานอยู่ได้ที่:
- Clever: ส่งทิกเก็ตที่ support.clever.com.
- ClassLink: ส่งอีเมลไปที่ helpdesk@classlink.com หรือโทร 888.963.7550 x1.
หากต้องการติดต่อฝ่ายการดูแลลูกค้า Adobe ให้ไปที่แท็บ การสนับสนุน ใน Adobe Admin Console
แอป Adobe Creative Cloud เป็นแอปพลิเคชัน SSO (รหัสผ่านที่บันทึกไว้) สำหรับลงชื่อเข้าใช้ Adobe Creative Cloud และไม่ใช่สำหรับ Adobe Expressดูข้อมูลเพิ่มเติมเกี่ยวกับแอป SSO (Saved Passwords) ผ่าน Clever ได้ที่ หน้าการสนับสนุนนี้.
ใน App Library ของ ClassLink มีตัวเลือกให้เพิ่มแอป Adobe อื่นๆ นอกเหนือจาก Adobe Expressแอปเหล่านี้ไม่ได้มีฟังก์ชันการลงชื่อเข้าระบบครั้งเดียว (SSO) ที่แท้จริง แต่เป็น ที่เก็บรหัสผ่านที่เก็บรหัสผ่านคือการเชื่อมต่อที่ผู้ใช้ ClassLink สร้างขึ้นเพื่อเชื่อมหน้า ลงชื่อเข้าใช้เข้ากับไทล์ผู้ใช้ต้องลงชื่อเข้าใช้แอปในครั้งแรกที่ใช้งาน จากนั้นแอปจะบันทึกรหัสผ่านโดยอัตโนมัติดูวิธีจัดการรหัสผ่านผ่านแอป Password Locker ดูข้อมูลเพิ่มเติมเกี่ยวกับแอป Password Locker
หากใช้งาน Adobe Express Password Locker เราขอแนะนำให้ย้ายไปใช้ Adobe Express SSO เนื่องจากปลอดภัยและรวดเร็วกว่า เพราะให้บริการ federated ID ผ่าน OpenID Connect หากต้องการย้ายไป Adobe Express SSO (ซึ่งตอนนี้มีชื่อว่า "Adobe Express" ใน App Library) สามารถติดต่อ ClassLink Helpdesk เพื่อขอความช่วยเหลือ ทีมงานจะยืนยันประเภทแอปที่ใช้งาน ช่วยเลือกและกำหนดแอป OAuth2 ทดสอบการทำงาน แล้วลบ Password Locker เก่าออกจาก LaunchPads ของผู้ใช้
แอป Adobe ที่มีให้บริการพร้อมฟังก์ชัน Password Locker ได้แก่:
- Photoshop Express editor – ลงชื่อเข้า Photoshop (www.photoshop.com)
- Adobe ID – ลงชื่อเข้าบัญชี Creative Cloud (account.adobe.com)
- Adobe Licensing Website (licensing.adobe.com)
- Adobe Express Password Locker – ลงชื่อเข้าใช้ Adobe Express ด้วย Password Locker แทนการใช้ true SSO (express.adobe.com)
หากต้องการเพิ่มแอป Adobe Express SSO ให้ค้นหาแอปชื่อ Adobe Express ใน App Library และเลือกไทล์ที่มีโลโก้ Adobe Express และมี OAuth2 อยู่ใต้ชื่อจากนั้นกำหนดค่า SSO สำหรับพอร์ทัลเขตการศึกษา
ลงชื่อเข้าใช้ Adobe Admin Console และไปที่ การตั้งค่า > Identity
เลือกไดเรกทอรีที่เหมาะสม และไปที่แท็บ Sync เพื่อกำหนดค่าการซิงค์ Azure หรือ Google