คู่มือผู้ใช้ ยกเลิก

Migrate to a new authentication provider

  1. Adobe Enterprise & Teams: คู่มือการดูแลระบบ
  2. วางแผนการปรับใช้ของคุณ
    1. แนวคิดพื้นฐาน
      1. การให้สิทธิ์การใช้งาน
      2. เอกลักษณ์
      3. การจัดการผู้ใช้
      4. การปรับใช้แอป
      5. ภาพรวม Admin Console
      6. บทบาทของผู้ดูแลระบบ
    2. คู่มือการปรับใช้
      1. คู่มือการปรับใช้ผู้ใช้ที่ระบุชื่อ
      2. คู่มือการปรับใช้ SDL
      3. ปรับใช้ Adobe Acrobat 
    3. ปรับใช้ Creative Cloud สำหรับการศึกษา
      1. หน้าแรกของการปรับใช้
      2. ตัวช่วยสร้างการเริ่มต้นใช้งานสำหรับ K-12
      3. การตั้งค่าแบบง่าย
      4. การซิงค์ผู้ใช้
      5. Roster Sync K-12 (สหรัฐอเมริกา)
      6. แนวคิดหลักๆ ของการให้สิทธิ์การใช้งาน
      7. ตัวเลือกการปรับใช้
      8. เคล็ดลับง่ายๆ
      9. อนุมัติแอป Adobe ใน Google Admin Console
      10. เปิดใช้งาน Adobe Express ใน Google Classroom
      11. การผสานการทำงานกับ Canvas LMS
      12. การผสานการทำงานกับ Blackboard Learn
      13. การกำหนดค่า SSO สำหรับพอร์ทัลเขตและ LMS
      14. เพิ่มผู้ใช้ผ่าน Roster Sync
      15. คำถามที่พบบ่อยเกี่ยวกับ Kivuto
      16. แนวทางคุณสมบัติของสถาบันประถมศึกษาและมัธยมศึกษา
  3. ตั้งค่าองค์กรของคุณ
    1. ประเภทเอกลักษณ์ | ภาพรวม
    2. ตั้งค่าเอกลักษณ์ | ภาพรวม
    3. ตั้งค่าองค์กรด้วย Enterprise ID
    4. ตั้งค่าการรวมและการซิงค์ Azure AD
      1. ตั้งค่า SSO ด้วย Microsoft ผ่าน Azure OIDC
      2. เพิ่ม Azure Sync ไปยังไดเรกทอรีของคุณ
      3. การซิงค์บทบาทสำหรับการศึกษา
      4. คำถามที่พบบ่อยเกี่ยวกับตัวเชื่อมต่อ Azure
    5. ตั้งค่าการรวมและการซิงค์ Google
      1. ตั้งค่า SSO ด้วยการรวม Google
      2. เพิ่ม Google Sync ไปยังไดเรกทอรีของคุณ
      3. คำถามที่พบบ่อยเกี่ยวกับการรวม Google
    6. ตั้งค่าองค์กรด้วย Microsoft ADFS
    7. ตั้งค่าองค์กรสำหรับพอร์ทัลเขตและ LMS
    8. ตั้งค่าองค์กรด้วยผู้ให้บริการเอกลักษณ์รายอื่น
      1. สร้างไดเรกทอรี
      2. ยืนยันความเป็นเจ้าของโดเมน
      3. เพิ่มโดเมนไปยังไดเรกทอรี
    9. คำถามทั่วไปและการแก้ไขปัญหาเกี่ยวกับ SSO
      1. คำถามทั่วไปเกี่ยวกับ SSO
      2. การแก้ไขปัญหาเกี่ยวกับ SSO
      3. คำถามทั่วไปเกี่ยวกับการศึกษา
  4. จัดการการตั้งค่าองค์กรของคุณ
    1. จัดการโดเมนและไดเรกทอรีที่มีอยู่
    2. เปิดใช้งานการสร้างบัญชีอัตโนมัติ
    3. ตั้งค่าองค์กรผ่านการเชื่อถือไดเรกทอรี
    4. โยกย้ายไปยังผู้ให้บริการการรับรองความถูกต้องรายใหม่ 
    5. การตั้งค่าแอสเซท
    6. การตั้งค่าการรับรองความถูกต้อง
    7. ผู้ติดต่อเพื่อความเป็นส่วนตัวและความปลอดภัย
    8. การตั้งค่าคอนโซล
    9. จัดการการเข้ารหัส  
  5. จัดการผู้ใช้
    1. ภาพรวม
    2. บทบาทการดูแลระบบ
    3. กลยุทธ์การจัดการผู้ใช้
      1. จัดการผู้ใช้เป็นรายบุคคล   
      2. จัดการผู้ใช้หลายราย (CSV เป็นกลุ่ม)
      3. เครื่องมือซิงค์ผู้ใช้ (UST)
      4. Microsoft Azure Sync
      5. Google Federation Sync
    4. มอบหมายสิทธิ์การใช้งานให้กับผู้ใช้ระดับทีม
    5. เพิ่มผู้ใช้ที่มีโดเมนอีเมลที่ตรงกัน
    6. เปลี่ยนประเภทเอกลักษณ์ของผู้ใช้
    7. จัดการกลุ่มผู้ใช้
    8. จัดการผู้ใช้ไดเรกทอรี
    9. จัดการผู้พัฒนา
    10. โยกย้ายผู้ใช้ปัจจุบันไปยัง Adobe Admin Console
    11. โยกย้ายการจัดการผู้ใช้ไปยัง Adobe Admin Console
  6. จัดการผลิตภัณฑ์และสิทธิ์
    1. จัดการผลิตภัณฑ์และโปรไฟล์ผลิตภัณฑ์
      1. จัดการผลิตภัณฑ์
      2. ซื้อผลิตภัณฑ์และสิทธิ์การใช้งาน
      3. จัดการโปรไฟล์ผลิตภัณฑ์สำหรับผู้ใช้ระดับองค์กร
      4. จัดการกฎการมอบหมายอัตโนมัติ
      5. ให้สิทธิ์ผู้ใช้ในการฝึกโมเดล Firefly แบบกำหนดเอง
      6. ตรวจสอบคำขอผลิตภัณฑ์
      7. จัดการนโยบายการบริการตนเอง
      8. จัดการการผสานการทำงานแอป
      9. จัดการสิทธิ์ผลิตภัณฑ์ใน Admin Console  
      10. เปิดใช้งาน/ปิดใช้งานบริการสำหรับโปรไฟล์ผลิตภัณฑ์
      11. Single App | Creative Cloud สำหรับองค์กร
      12. บริการเสริม
    2. จัดการสิทธิ์การใช้งานอุปกรณ์ที่ใช้ร่วมกัน
      1. มีอะไรใหม่
      2. คู่มือการปรับใช้
      3. สร้างแพ็คเกจ
      4. กู้คืนสิทธิ์การใช้งาน
      5. จัดการโปรไฟล์
      6. ชุดเครื่องมือการให้สิทธิ์การใช้งาน
      7. คำถามที่พบบ่อยเกี่ยวกับการให้สิทธิ์การใช้งานอุปกรณ์ที่ใช้ร่วมกัน
  7. เริ่มต้นใช้งาน Global Admin Console
    1. ใช้การดูแลระบบทั่วโลก
    2. เลือกองค์กรของคุณ
    3. จัดการลำดับชั้นขององค์กร
    4. จัดการโปรไฟล์ผลิตภัณฑ์
    5. จัดการผู้ดูแลระบบ
    6. จัดการกลุ่มผู้ใช้
    7. อัปเดตนโยบายองค์กร
    8. จัดการเทมเพลตนโยบาย
    9. จัดสรรผลิตภัณฑ์ให้กับองค์กรรอง
    10. ดำเนินการงานที่ค้างอยู่
    11. สำรวจข้อมูลเชิงลึก
    12. ส่งออกหรือนำเข้าโครงสร้างองค์กร
  8. จัดการพื้นที่เก็บข้อมูลและแอสเซท
    1. พื้นที่เก็บข้อมูล
      1. จัดการพื้นที่เก็บข้อมูลขององค์กร
      2. Adobe Creative Cloud: อัปเดตเป็นพื้นที่เก็บข้อมูล
      3. จัดการพื้นที่เก็บข้อมูล Adobe
    2. การโยกย้ายแอสเซท
      1. การโยกย้ายแอสเซทอัตโนมัติ
      2. คำถามที่พบบ่อยเกี่ยวกับการโยกย้ายแอสเซทอัตโนมัติ  
      3. จัดการแอสเซทที่โอน
    3. เรียกคืนแอสเซทจากผู้ใช้
    4. การโยกย้ายแอสเซทของนักเรียน | EDU เท่านั้น
      1. การโยกย้ายแอสเซทของนักเรียนอัตโนมัติ
      2. โยกย้ายแอสเซทของคุณ
  9. จัดการบริการ
    1. Adobe Stock
      1. แพ็คเครดิต Adobe Stock สำหรับทีม
      2. Adobe Stock สำหรับองค์กร
      3. ใช้ Adobe Stock สำหรับองค์กร
      4. การอนุมัติสิทธิ์การใช้งาน Adobe Stock
    2. แบบอักษรที่กำหนดเอง
    3. Adobe Asset Link
      1. ภาพรวม
      2. สร้างกลุ่มผู้ใช้
      3. กำหนดค่า Adobe Experience Manager Assets
      4. กำหนดค่าและติดตั้ง Adobe Asset Link
      5. จัดการแอสเซท
      6. Adobe Asset Link สำหรับ XD
    4. Adobe Acrobat Sign
      1. ตั้งค่า Adobe Acrobat Sign สำหรับองค์กรหรือทีม
      2. Adobe Acrobat Sign - ผู้ดูแลระบบคุณสมบัติของทีม
      3. จัดการ Adobe Acrobat Sign บน Admin Console
    5. Creative Cloud สำหรับองค์กร - การเป็นสมาชิกฟรี
      1. ภาพรวม
  10. ปรับใช้แอปและอัปเดต
    1. ภาพรวม
      1. ปรับใช้และส่งมอบแอปและการอัปเดต
      2. วางแผนการปรับใช้
      3. เตรียมการปรับใช้
    2. สร้างแพ็คเกจ
      1. จัดทำแพ็กเกจแอปผ่าน Admin Console
      2. สร้างแพ็คเกจสิทธิ์การใช้งานของผู้ใช้ที่ระบุชื่อ
      3. เทมเพลต Adobe สำหรับแพ็คเกจ
      4. จัดการแพ็คเกจ
      5. จัดการสิทธิ์การใช้งานของอุปกรณ์
      6. การให้สิทธิ์การใช้งานด้วยหมายเลขซีเรียล
    3. ปรับแต่งแพ็คเกจ
      1. ปรับแต่งแอปเดสก์ท็อป Creative Cloud
      2. รวมส่วนขยายในแพ็คเกจของคุณ
    4. ปรับใช้แพ็คเกจ 
      1. ปรับใช้แพ็คเกจ
      2. ปรับใช้แพ็คเกจ Adobe โดยใช้ Microsoft Intune
      3. ปรับใช้แพ็คเกจ Adobe ด้วย SCCM
      4. ปรับใช้แพ็คเกจ Adobe ด้วย ARD
      5. ติดตั้งผลิตภัณฑ์ในโฟลเดอร์ข้อยกเว้น
      6. ถอนการติดตั้งผลิตภัณฑ์ Creative Cloud
      7. ใช้ Adobe Provisioning Toolkit Enterprise Edition
      8. ตัวระบุการให้สิทธิ์การใช้งาน Adobe Creative Cloud
    5. จัดการการอัปเดต
      1. การจัดการการเปลี่ยนแปลงสำหรับลูกค้าองค์กรและทีมของ Adobe
      2. ปรับใช้การอัปเดต
    6. Adobe Update Server Setup Tool (AUSST)
      1. ภาพรวม AUSST
      2. ตั้งค่าเซิร์ฟเวอร์การอัปเดตภายใน
      3. ดูแลรักษาเซิร์ฟเวอร์การอัปเดตภายใน
      4. กรณีการใช้งานทั่วไปของ AUSST   
      5. แก้ไขปัญหาเซิร์ฟเวอร์การอัปเดทภายใน
    7. Adobe Remote Update Manager (RUM)
      1. ใช้ Adobe Remote Update Manager
      2. แก้ไขข้อผิดพลาดของ RUM
    8. แก้ไขปัญหา
      1. แก้ไขปัญหาข้อผิดพลาดในการติดตั้งและการถอนการติดตั้งแอป Creative Cloud
      2. สอบถามเครื่องไคลเอ็นต์เพื่อตรวจสอบว่ามีการปรับใช้แพ็คเกจหรือไม่
      3. ข้อความแสดงข้อผิดพลาด "การติดตั้งล้มเหลว" ของแพ็คเกจ Creative Cloud
  11. จัดการบัญชีสำหรับทีมของคุณ
    1. ภาพรวม
    2. อัปเดตรายละเอียดการชำระเงิน
    3. จัดการใบแจ้งหนี้
    4. เปลี่ยนเจ้าของสัญญา
    5. เปลี่ยนแผนของคุณ
    6. เปลี่ยนตัวแทนจำหน่าย
    7. ยกเลิกแผนของคุณ
    8. การปฏิบัติตามข้อกำหนดของคำขอซื้อ
    9. จัดการทีมของคุณใน Adobe Express
  12. การต่ออายุ
    1. การเป็นสมาชิกทีม: การต่ออายุ
    2. Enterprise ใน VIP: การต่ออายุและการปฏิบัติตามข้อกำหนด
  13. จัดการสัญญา
    1. ขั้นตอนการหมดอายุอัตโนมัติสำหรับสัญญา ETLA
    2. การสลับประเภทสัญญาภายใน Adobe Admin Console ที่มีอยู่แล้ว
    3. Value Incentive Plan (VIP) ในประเทศจีน
    4. ความช่วยเหลือสำหรับ VIP Select
  14. รายงานและบันทึก
    1. บันทึกการตรวจสอบ
    2. รายงานการมอบหมาย
    3. บันทึกเนื้อหา
  15. รับความช่วยเหลือ
    1. ติดต่อฝ่ายดูแลลูกค้าของ Adobe
    2. ตัวเลือกการสนับสนุนสำหรับบัญชีทีม
    3. ตัวเลือกการสนับสนุนสำหรับบัญชีองค์กร
    4. ตัวเลือกการสนับสนุนสำหรับ Experience Cloud

You can migrate your existing directory to a new authentication provider within the Adobe Admin Console. This allows you to choose an authentication provider based on your needs and seamlessly migrate your users along with their apps and assets.

Before you begin

To migrate to a new authentication provider, you must have the following:

  • Access to your organization's Adobe Admin Console with System Administrator credentials
  • An existing directory configured for federation in Admin Console
  • Access to your organization's identity provider portal (for example, Microsoft Azure Portal, Google Admin console, etc.)

You can find detailed information in Implementation Considerations.

Change your directory's identity provider

If you meet the access requirements and implementation considerations, follow the procedure below to edit your authentication profile and migrate your directory:

  1. In your Adobe Admin Console, go to Settings > Directories > Edit the directory. Then, select Add new IdP in the directory Details.

  2. Select the identity provider to set up the new authentication profile. Choose the identity provider (IdP) that your organization uses to authenticate users. Click Next.

  3. Based on your choice of Identity provider, follow the steps below:

    Log In to Azure with your Microsoft Azure Active Directory Global Admin credentials and Accept the permission prompt. You're taken back to the Directory details in the Admin Console.

    หมายเหตุ:
    • The Microsoft Global Admin login is only required to create an application in the organization's Azure Portal. The Global Admin's login information is not stored, and only used for the one-time permission to create the application.
    • When selecting the identity provider for Step 3 above, the Microsoft Azure option should not be used if the Username field in the Adobe Admin Console does not match the UPN field in Azure Portal.
      If the existing directory is configured to pass Username as the User Login Setting, the new IdP should be established under the Other SAML Providers' option. The login setting can be confirmed by selecting Edit option in the current directory under User Login Setting.
    • Choosing the Microsoft Azure' option in Step 3 only configures the identity provider and does not include directory sync services at this time.
    1. Copy the ACS URL and Entity Id from the Edit SAML Configuration screen displays.
    2. In a separate window, log in to the Google Admin Console with Google Admin credentials and navigate to Apps > SAML Apps.
    3. Use the sign to add new App and select Adobe app. Then, download the IDP metadata under Option 2 and upload it to the Edit SAML Configuration in the Adobe Admin Console. Then, click Save.
    4. Confirm the Basic Information for Adobe. Enter the previously copied ACS URL and Entity ID in the Service Provider Details to finish. There is no need to set up User Provisioning as this is not currently supported for existing directories.
    5. Last, go to Apps > SAML apps Settings for Adobe Service Status. Turn Service Status as ON for everyone and Save.
    Sevice status

    For Other SAML Providers:

    1. Log in to your identity provider's application in a different window and create a new SAML app. (Do not edit the existing SAML app to prevent down-time for migration).
    2. Based on your identity provider's settings, copy the Metadata file or ACS URL and Entity ID from the Adobe Admin Console to the identity provider's settings.
    3. Upload metadata file from the identity provider setup to the Adobe Admin Console. Then, click Save.
  4. In the Adobe Admin Console > Directory details, the new authentication profile is created. Use Test to verify whether the configuration functions correctly to ensure that all end users have access to SAML apps.

    The Test feature ensures that the username format for the new authentication profile in their IdP matches the user information for the existing profile for user login.

  5. Go to Directory users in the Adobe Admin Console > check that the identity provider usernames match Admin Console usernames.

    For SAML, make sure that Subject field in the assertion from the new configuration matches the existing users' username format in the Admin Console.

    Click Activate to migrate to the new authentication profile. Once done, the new profile displays In use.

After you've updated your directory setup, you can move domains from existing directories to the new directory using domain migration. Note that users of the migrated domains must be in the identity provider that is configured to work with the new target directory.

To know more about limitations and avoid errors that you might encounter while configuring, see Common questions.

Common questions: Directory migration

Find answers to your questions related to directory migration to a new authentication provider and updating a deprecated SAML setup.

Before you start, ensure you meet the access requirements to be able to follow the procedure for migrating to a different identity provider. Also, consider the following points to ensure a seamless and error-free migration for your organization's directories:

  • Admins must create a new SAML app on their IdP setup to configure. If they edit the existing app, it will rewrite any active existing configuration, incur downtime, and nullify the ability to switch between available IdP’s in the Adobe Admin Console.
  • Admins must ensure that all required users are assigned to, or can use, the newly-created SAML app.
  • Admins must ensure the username format for the new authentication profile in their IdP matches what is used by the existing profile for user login. They can use the Test feature provided on the authentication profile to verify. This Test link can be copied to clipboard and share it with others to validate from their machines.
  • Admins should test the newly-added IdP before activation with 2 to 3 active accounts of the directory.

Error logs will not be available for these features. However, the Test workflow allows the Admin to validate relevant errors before activation. Limitations to consider include: 

  • One directory can have up to two authentication profiles, and both the profiles should be for different authentication types. This means Microsoft Azure AD (which uses Open ID Connect) can stay with Other SAML providers, but Google (which itself uses SAML) cannot stay with Other SAML providers in the same directory. 
  • This feature does not allow admins to migrate their identity provider to enable directory sync functionality (Azure AD Connector and Google Connector). Although customers migrating to Microsoft Azure or Google as their IdP can use a different form of user management strategy. To learn more, see Adobe Admin Console users.

 Adobe

รับความช่วยเหลือได้เร็วและง่ายกว่าเดิม

หากคุณเป็นผู้ใช้ใหม่

Adobe MAX 2024

Adobe MAX
การประชุมความคิดสร้างสรรค์

14-16 ต.ค. Miami Beach และออนไลน์

Adobe MAX

การประชุมความคิดสร้างสรรค์

14-16 ต.ค. Miami Beach และออนไลน์

Adobe MAX 2024

Adobe MAX
การประชุมความคิดสร้างสรรค์

14-16 ต.ค. Miami Beach และออนไลน์

Adobe MAX

การประชุมความคิดสร้างสรรค์

14-16 ต.ค. Miami Beach และออนไลน์