ปรับใช้การให้สิทธิ์การใช้งานอุปกรณ์ที่ใช้ร่วมกัน

อัปเดตครั้งล่าสุดเมื่อ 14 ส.ค. 2026

เรียนรู้เกี่ยวกับ Identity Management สำหรับการให้สิทธิ์การใช้งานอุปกรณ์แชร์โดยใช้บัญชี {1}Enterprise ID{2} และ Federated ID

การให้สิทธิ์การใช้งานอุปกรณ์ที่ใช้ร่วมกันได้รับการออกแบบมาสำหรับห้องปฏิบัติการ ห้องเรียน ห้องสมุด และสภาพแวดล้อมที่ใช้งานร่วมกันอื่นๆ ที่ผู้ใช้หลายคนเข้าถึงแอปพลิเคชัน Adobe บนอุปกรณ์เดียวกันการปรับใช้การให้สิทธิ์การใช้งานอุปกรณ์แชร์ประกอบด้วยการกำหนดค่า Identity Management การเข้าถึงของผู้ใช้ แพ็กเกจการปรับใช้ โปรไฟล์ผลิตภัณฑ์ และวิธีการปรับใช้ก่อนที่จะกระจายแอปพลิเคชันไปยังอุปกรณ์แชร์

ขั้นตอนที่ 1: ตั้งค่าการจัดการข้อมูลประจำตัวและผู้ใช้

กำหนดค่าการจัดการข้อมูลประจำตัวเพื่อเปิดใช้งานบัญชี Enterprise ID หรือ Federated ID สำหรับผู้ใช้อุปกรณ์แชร์

เพื่อให้การตั้งค่าข้อมูลประจำตัวเสร็จสมบูรณ์ องค์กรต้องแสดงความเป็นเจ้าของโดเมนที่เกี่ยวข้องกระบวนการนี้อาจต้องการความช่วยเหลือจากทีมที่รับผิดชอบการจัดการเว็บไซต์ขององค์กรหรือบริการอีเมล

Adobe แนะนำให้ใช้บัญชี Enterprise ID หรือ Federated ID สำหรับนักเรียนและผู้ใช้ห้องแล็บ เนื่องจากประเภทข้อมูลประจำตัวเหล่านี้ให้การควบคุมและการเฝ้าสังเกตขององค์กรได้ดีกว่า

เคล็ดลับ

บางขั้นตอนประกอบด้วยวิดีโอสั้นเราแนะนำให้รับชมก่อนดำเนินการต่อเนื้อหาและเสียงบรรยายสำหรับวิดีโอมีเฉพาะภาษาอังกฤษเท่านั้นในขณะนี้

หมายเหตุ: เนื้อหาและเสียงบรรยายสำหรับวิดีโอนี้มีเฉพาะภาษาอังกฤษเท่านั้นในขณะนี้

หมายเหตุ: เนื้อหาและเสียงบรรยายสำหรับวิดีโอนี้มีเฉพาะภาษาอังกฤษเท่านั้นในขณะนี้

หมายเหตุ: เนื้อหาและเสียงบรรยายสำหรับวิดีโอนี้มีเฉพาะภาษาอังกฤษเท่านั้นในขณะนี้

ขั้นตอนที่ 2: กำหนดบทบาทการดูแลระบบและการเข้าถึง

ผู้ดูแลระบบหลักใน Admin Console คือผู้ดูแลระบบ ซึ่งมีสิทธิ์ในการปฏิบัติงานการดูแลระบบทั้งหมด

องค์กรสามารถกำหนดบทบาทการดูแลระบบเพิ่มเติมเพื่อแบ่งความรับผิดชอบไปยังทีมปรับใช้

บทบาทการดูแลระบบที่มีให้ ได้แก่:

  • ผู้ดูแลผลิตภัณฑ์ ซึ่งสามารถสร้างโปรไฟล์ผลิตภัณฑ์และเพิ่มผู้ใช้ในองค์กรได้
  • ผู้ดูแลโปรไฟล์ผลิตภัณฑ์ ซึ่งสามารถจัดการโปรไฟล์ผลิตภัณฑ์ที่ได้รับมอบหมายและเพิ่มผู้ใช้ในองค์กรได้

ขั้นตอนที่ 3: เพิ่มผู้ใช้ใน Admin Console

หากกำลังวางแผนกำหนดค่าอุปกรณ์แชร์เพื่อให้ผู้ใช้ในองค์กรเท่านั้นเข้าถึงได้ จะต้องเพิ่มผู้ใช้เหล่านี้ใน Admin Console

สามารถเพิ่มผู้ใช้โดยใช้วิธีใดวิธีหนึ่งต่อไปนี้:

  • เพิ่มผู้ใช้ด้วยตนเองทีละคน
  • อัปโหลดผู้ใช้แบบกลุ่มโดยใช้ไฟล์ CSV
  • ตั้งค่า User Sync Tool (แนะนำสำหรับองค์กรขนาดใหญ่)

ขั้นตอนที่ 4: สร้างแพ็กเกจการปรับใช้

ใช้แท็บ Packages ใน Admin Console เพื่อสร้างแพ็กเกจการปรับใช้การให้สิทธิ์การใช้งานอุปกรณ์ที่ใช้ร่วมกัน

ขั้นตอนที่ 5: สร้างโปรไฟล์ผลิตภัณฑ์

องค์กรที่ปรับใช้แอปพลิเคชันในหลายห้องปฏิบัติการหรือสภาพแวดล้อมแชร์สามารถสร้างโปรไฟล์ผลิตภัณฑ์แยกต่างหากสำหรับข้อกำหนดการปรับใช้ที่แตกต่างกันตัวอย่าง ได้แก่:

  • ห้องปฏิบัติการแบบไม่จำกัดอนุญาตให้ผู้ใช้ทุกคนเข้าถึงได้
  • ห้องปฏิบัติการแบบจำกัดจำกัดการเข้าถึงเฉพาะผู้ใช้ในองค์กรเท่านั้น

พฤติกรรมการเข้าถึงสามารถควบคุมได้โดยใช้นโยบายที่กำหนดค่าสำหรับโปรไฟล์ผลิตภัณฑ์แต่ละรายการ

ขั้นตอนที่ 6: กำหนดนโยบายการเข้าถึงอุปกรณ์ที่ใช้ร่วมกัน

การกำหนดค่าอุปกรณ์ที่ใช้ร่วมกันมีสามวิธีในการควบคุมการเข้าถึงแอปพลิเคชันของผู้ใช้บนอุปกรณ์ดังกล่าว

องค์กรสามารถกำหนดค่า:

  • นโยบายการเข้าถึง
  • Egress IP
  • เครื่องที่เชื่อมโยง

การควบคุมเหล่านี้ช่วยป้องกันการใช้แอปพลิเคชันโดยไม่ได้รับอนุญาต และปกป้องบัญชีและทรัพย์สินที่องค์กรจัดการ

องค์กรสามารถใช้นโยบายเหล่านี้ร่วมกันได้ ขึ้นอยู่กับข้อกำหนดการปรับใช้และความปลอดภัย

กำหนดค่าการตั้งค่าการเข้าถึงอุปกรณ์แชร์โดยใช้การกำหนดค่าอุปกรณ์แชร์ 

ขั้นตอนที่ 7: ปรับใช้แพ็กเกจไปยังอุปกรณ์แชร์

หลังจากสร้างแพ็กเกจการปรับใช้แล้ว องค์กรสามารถปรับใช้แพ็กเกจไปยังอุปกรณ์แชร์ทั่วห้องปฏิบัติการ คลาสรูม ไลบรารี หรือสภาพแวดล้อมแชร์อื่นๆ

องค์กรสามารถปรับใช้แพ็กเกจโดยใช้เครื่องมือการปรับใช้บุคคลที่สาม เช่น:

  • Microsoft SCCM
  • Apple Remote Desktop
  • JAMF Pro
  • Munki
  • Microsoft Intune

แพ็กเกจยังสามารถปรับใช้ได้ในวิธีต่อไปนี้:

  • เรียกใช้ตัวติดตั้งแพ็กเกจโดยตรง
  • ใช้เวิร์กโฟลว์การปรับใช้แบบ command-line บนอุปกรณ์ Windows
  • ใช้การกำหนดค่า Info.plist บนอุปกรณ์ macOS