生產力設定
- 基本概念
- 部署指南
- 身分類型 | 總覽
- 設定身分 | 總覽
- 使用 Enterprise ID 設定組織
- 設定 Azure AD 聯盟和同步
- 設定 Google Federation 與同步
- 使用 Microsoft ADFS 設定組織
- 為學區入口網站和 LMS 設定組織
- 使用其他身分提供者設定組織
- SSO 常見問題和疑難排解
- 儲存
- 資產移轉
- 向使用者收回資產
- 學生資產移轉 | 僅限 EDU
- Adobe Stock
- 自訂字型
- Adobe Asset Link
- Adobe Acrobat Sign
- 適用於企業的 Creative Cloud – 免費會籍
- 總覽
- 建立套件
- 自訂套件
- 部署套件
- 管理更新
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- 疑難排解
- Adobe 企業和團隊:管理指南
-
設定您的組織
- 身分類型 | 總覽
- 設定身分 | 總覽
- 使用 Enterprise ID 設定組織
- 設定 Azure AD 聯盟和同步
- 設定 Google Federation 與同步
- 使用 Microsoft ADFS 設定組織
- 為學區入口網站和 LMS 設定組織
- 使用其他身分提供者設定組織
- SSO 常見問題和疑難排解
- 管理您的組織設定
- 管理使用者
- 管理產品和權利
- 開始使用 Global Admin Console
-
管理儲存空間和資產
- 儲存
- 資產移轉
- 向使用者收回資產
- 學生資產移轉 | 僅限 EDU
-
管理服務
- Adobe Stock
- 自訂字型
- Adobe Asset Link
- Adobe Acrobat Sign
- 適用於企業的 Creative Cloud – 免費會籍
-
部署應用程式和更新
- 總覽
- 建立套件
- 自訂套件
- 部署套件
- 管理更新
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- 疑難排解
- 管理您的團隊帳戶
- 續約
- 管理合約
- 報告和記錄
- 取得協助
本頁涵蓋使用者管理和應用程式部署的背景資訊。
單一登入
若要設定單一登入,您的授權類型必須是企業授權。
以下是 Adobe 單一登入設定的重要元件
目錄
目錄包含特定網域群組的驗證設定。Admin Console 支援多個目錄。
網域
完全合格的網域,所有權可透過 DNS 權杖來證明,或以 Microsoft 或 Google 管理員身分登入來證明。一個特定網域只能由一個目錄擁有。
Federated 目錄
使用 SAML 或 OIDC 連接到身分提供者的目錄。
使用者同步
Federated 目錄可讓使用者透過 Google Workspace 或 Microsoft 365 進行同步。
Microsoft Azure Sync 允許將使用者或群組 (包括動態群組) 指派給企業應用程式。
如果從 Microsoft 同步巢狀群組,則必須包含巢狀中的所有群組。
Google Workspace Sync 不支援群組;您可以設定同步以共用組織單位 (OU)。
名冊同步適用於美國 K-12。
名冊同步成為您自動建立和管理使用者的真實來源。如果從 Google 或 Microsoft 同步移至名冊解決方案,請確保所有使用者都包含在名冊工具的同步範圍內。
通常,只有課堂教職員工和學生與名冊同步;管理員可以手動新增同步範圍之外的使用者,這些使用者將需要手動更新。
替代 (進階) 同步選項
無法使用 Azure、Google Workspace、Clever 或 Classlink 的組織,可以使用「Adobe 使用者管理 API」或「使用者同步工具」,來管理其他來源的使用者。
可以將 Google 設定為主要身分提供者,並從 Microsoft Entra 同步到 Adobe 目錄,從而在兩個系統上的電子郵件地址相符的情況下啟用群組同步功能。
- 單一 Microsoft Entra 租用戶可以同步到多個 Adobe Admin Console 目錄。
- 每個目錄必須有唯一的網域名稱
- 每個 Adobe 目錄同步都需要一個新的 Adobe Identity Management 應用程式執行個體。
- 重新命名每個執行個體,以便簡單識別正確的同步應用程式。此外,請確保只有擁有的網域的使用者才能同步到正確的 Adobe Admin 目錄。
對於 Google,在同步使用者時,我們建議同步您的 Google OU;這使得您能夠將授權或產品設定檔指派給特定 OU。
一個 Google Workspace 租用戶只能安裝一個 Google SAML 應用程式,從而限制 Google Workspace 只能同步到單一 Adobe 目錄。
企業目錄
企業目錄要求管理員具有經證明的網域所有權。使用者被新增到 Adobe Admin Console 並將收到邀請連結。然後他們必須建立密碼。
若要重設密碼,使用者必須在任何 Adobe 登入畫面中選取重設密碼選項。
我們建議對教育使用者使用 Federated 目錄,因為這可支援從現有身分提供者進行使用者同步和驗證。
跨 Admin Console 移動使用者和資產
目前無法將使用者及使用者產生的內容從某個 Adobe Admin Console 移動或合併到另一個。
如果您的組織已有 Adobe Admin Console,請在此控制台上設定您的部署。
如何在我的控制台中找到免費授權?
K-12 (初等和中等教育)
若要在控制台中免費存取 Adobe Express,請造訪
Adobe Admin Console > 產品 > Adobe Express K-12 版 > 開始使用
高等教育
如果您購買了適用於高等教育的共用裝置授權,請部署無限制共用裝置存取授權,讓使用者能夠登入共用裝置授權來使用您控制台中的字體、儲存空間和生成式 AI,請造訪
Adobe Admin Console > 產品 > 共用裝置存取授權 > 開始使用
|
同步來源 Azure |
同步來源 Google |
單一學校 |
單一 Adobe 管理員和單一 Federated 目錄 |
單一 Adobe 管理員和單一 Federated 目錄 |
多個學校 |
單一 Adobe 管理員和單一 Federated 目錄 |
單一 Adobe 管理員和單一 Federated 目錄 |
多個學校 |
單一 Adobe Admin Console 和多個目錄 或 |
單一 Adobe Admin Console 和多個目錄 或 |
多個學校 |
單一 Adobe Admin Console 和單一目錄 或 或 |
單一 Adobe Admin Console 和單一目錄 |
對於共用裝置授權,我們建議將 Adobe Express K-12 版指派給 K-12 使用者,並將 Creative Cloud 共用裝置存取授權指派給高等教育使用者,如此使用者可存取包括 Firefly、Fonts 和儲存空間在內的服務。
部署套件建置在 Adobe Admin Console 中
Adobe Admin Console > 套件
指名使用者
家用存取
具有指名使用者授權的使用者可以造訪 https://adobe.com/home 並將 Creative Cloud 下載到家中自己的裝置上。
自助服務
這些套件以提升的權限安裝 Adobe Creative Cloud 桌面應用程式。當使用者透過具有所有應用程式授權的 Adobe 帳戶登入後,可以在無需 IT 管理員登入的情況下,在其裝置上安裝和更新應用程式。
受管理
此類型套件僅限於管理員在建立套件時選取的應用程式,這會禁止一般使用者安裝其他應用程式或升級已安裝的現有應用程式。建議為每個應用程式建立一個單獨的套件,例如將 Adobe Photoshop、Adobe Illustrator、Adobe InDesign 建立為三個單獨的套件。
Adobe 企業裝置驗證
對於組織擁有的裝置,管理員可以新增登錄編輯或 plist 檔案,以強制使用者透過組織的主要身分提供者登入,移除社交登入選項。