使用手冊 取消

教育部署設定概念

本頁涵蓋使用者管理和應用程式部署的背景資訊。


單一登入

若要設定單一登入,您的授權類型必須是企業授權。

以下是 Adobe 單一登入設定的重要元件

目錄

目錄包含特定網域群組的驗證設定。Admin Console 支援多個目錄。

網域

完全合格的網域,所有權可透過 DNS 權杖來證明,或以 Microsoft 或 Google 管理員身分登入來證明。一個特定網域只能由一個目錄擁有。

Federated 目錄

使用 SAML 或 OIDC 連接到身分提供者的目錄。

使用者同步

Federated 目錄可讓使用者透過 Google Workspace 或 Microsoft 365 進行同步。

Microsoft Azure Sync 允許將使用者或群組 (包括動態群組) 指派給企業應用程式。
如果從 Microsoft 同步巢狀群組,則必須包含巢狀中的所有群組。

Google Workspace Sync 不支援群組;您可以設定同步以共用組織單位 (OU)。

名冊同步適用於美國 K-12。

名冊同步成為您自動建立和管理使用者的真實來源。如果從 Google 或 Microsoft 同步移至名冊解決方案,請確保所有使用者都包含在名冊工具的同步範圍內。

註解:

通常,只有課堂教職員工和學生與名冊同步;管理員可以手動新增同步範圍之外的使用者,這些使用者將需要手動更新。

替代 (進階) 同步選項

無法使用 Azure、Google Workspace、Clever 或 Classlink 的組織,可以使用「Adobe 使用者管理 API」或「使用者同步工具」,來管理其他來源的使用者。

秘訣:

可以將 Google 設定為主要身分提供者,並從 Microsoft Entra 同步到 Adobe 目錄,從而在兩個系統上的電子郵件地址相符的情況下啟用群組同步功能。

註解:
  • 單一 Microsoft Entra 租用戶可以同步到多個 Adobe Admin Console 目錄。
  • 每個目錄必須有唯一的網域名稱
  • 每個 Adobe 目錄同步都需要一個新的 Adobe Identity Management 應用程式執行個體。
  • 重新命名每個執行個體,以便簡單識別正確的同步應用程式。此外,請確保只有擁有的網域的使用者才能同步到正確的 Adobe Admin 目錄。

對於 Google,在同步使用者時,我們建議同步您的 Google OU;這使得您能夠將授權或產品設定檔指派給特定 OU。

一個 Google Workspace 租用戶只能安裝一個 Google SAML 應用程式,從而限制 Google Workspace 只能同步到單一 Adobe 目錄。

企業目錄

企業目錄要求管理員具有經證明的網域所有權。使用者被新增到 Adobe Admin Console 並將收到邀請連結。然後他們必須建立密碼。

若要重設密碼,使用者必須在任何 Adobe 登入畫面中選取重設密碼選項。

秘訣:

我們建議對教育使用者使用 Federated 目錄,因為這可支援從現有身分提供者進行使用者同步和驗證。

使用者從企業遷移到 Federated 目錄指南。

跨 Admin Console 移動使用者和資產

目前無法將使用者及使用者產生的內容從某個 Adobe Admin Console 移動或合併到另一個。

如果您的組織已有 Adobe Admin Console,請在此控制台上設定您的部署。

如何在我的控制台中找到免費授權?

K-12 (初等和中等教育)

若要在控制台中免費存取 Adobe Express,請造訪

Adobe Admin Console > 產品 > Adobe Express K-12 版開始使用

高等教育

如果您購買了適用於高等教育的共用裝置授權,請部署無限制共用裝置存取授權,讓使用者能夠登入共用裝置授權來使用您控制台中的字體、儲存空間和生成式 AI,請造訪

Adobe Admin Console > 產品 > 共用裝置存取授權 > 開始使用

目錄結構考量事項

組織生產力平台的結構將影響 Adobe Admin Console 設定。

對於複雜的組織,Global Admin Console 可以支援多個控制台和授權管理。

生產力設定

同步來源 Azure

同步來源 Google

單一學校
單一網域

單一 Adobe 管理員和單一 Federated 目錄

單一 Adobe 管理員和單一 Federated 目錄

多個學校
單一網域

單一 Adobe 管理員和單一 Federated 目錄

單一 Adobe 管理員和單一 Federated 目錄

多個學校
多個網域
多個 Azure/Google 租用戶

單一 Adobe Admin Console 和多個目錄



每個網域有一個 Adobe 管理員和單一 Federated 目錄

單一 Adobe Admin Console 和多個目錄



每個網域有一個 Adobe 管理員和單一 Federated 目錄

多個學校
多個網域
單一 Google/Azure 租用戶

單一 Adobe Admin Console 和單一目錄


單一 Adobe Admin Console,每個網域一個目錄


一個 Adobe Admin Console,每個網域一個目錄

單一 Adobe Admin Console 和單一目錄

Creative Cloud 所有應用程式部署選項

共用裝置授權

這些是連結到共用裝置設定檔的受管理套件。建置部署套件時,為每個應用程式 (例如 Photoshop 和 Illustrator) 建立兩個單獨的套件。

秘訣:

對於共用裝置授權,我們建議將 Adobe Express K-12 版指派給 K-12 使用者,並將 Creative Cloud 共用裝置存取授權指派給高等教育使用者,如此使用者可存取包括 Firefly、Fonts 和儲存空間在內的服務。

部署套件建置在 Adobe Admin Console 中

Adobe Admin Console > 套件

Adobe 套件指南

指名使用者

家用存取

具有指名使用者授權的使用者可以造訪 https://adobe.com/home 並將 Creative Cloud 下載到家中自己的裝置上。

自助服務

這些套件以提升的權限安裝 Adobe Creative Cloud 桌面應用程式。當使用者透過具有所有應用程式授權的 Adobe 帳戶登入後,可以在無需 IT 管理員登入的情況下,在其裝置上安裝和更新應用程式。

受管理

此類型套件僅限於管理員在建立套件時選取的應用程式,這會禁止一般使用者安裝其他應用程式或升級已安裝的現有應用程式。建議為每個應用程式建立一個單獨的套件,例如將 Adobe Photoshop、Adobe Illustrator、Adobe InDesign 建立為三個單獨的套件。

Adobe 企業裝置驗證

對於組織擁有的裝置,管理員可以新增登錄編輯或 plist 檔案,以強制使用者透過組織的主要身分提供者登入,移除社交登入選項。

企業裝置驗證指南

更快、更輕鬆地獲得協助

新的使用者?