Просте налаштування для освітнього розгортання

Останнє оновлення: 17 черв. 2025 р.

Ця сторінка допоможе налаштувати консоль Adobe Admin Console за допомогою «простого процесу».При простому налаштуванні федеративні облікові записи Adobe створюються під час першого входу в систему, а ліцензії призначаються користувачам саме тоді, коли це потрібно. 

Цей посібник охоплює типові варіанти налаштування як для початкової та середньої освіти (K-12), так і для вищої освіти.

Просте налаштування – використання правил JIT

Цей простий спосіб дає змогу користувачам входити в систему та отримувати доступ до програм без додаткових налаштувань.Синхронізація каталогу відсутня, тому ця конфігурація не вимикатиме користувачів у каталозі Adobe.Якщо користувача відключено або видалено з платформи ідентифікації, він не зможе увійти до свого федеративного облікового запису.

Організації можуть покращити свої налаштування за допомогою синхронізації користувачів або синхронізації списків після цього простого процесу.

Кроки з 1 по 4 виконано для організацій K-12, які використовували майстер адаптації K-12 для налаштування своєї консолі Adobe Admin Console. 

Налаштування синхронізації користувачів

Прості кроки налаштування

  1. Створити каталог
  2. Налаштувати федеративний каталог
  3. Підтвердити домени
  4. Увімкнути правила доступу до продуктів (автоматичне призначення ліцензій)
  5. Розширені правила доступу до продуктів для самостійного обслуговування (керування URL) – за бажанням

Відеопосібники з налаштування

Adobe Express для K-12 із створенням облікових записів just-in-time і керуванням ліцензіями.Ці відеопосібники пояснюють процес створення каталогу та налаштування керування ліцензіями, що також стосується адміністраторів закладів вищої освіти.

Створити каталог

Adobe Admin Console > Параметри > Створити каталог

Майстер проведе вас через усі кроки.На першому екрані введіть назву для цього каталогу.Ця назва призначена для внутрішнього користування і не відображається для кінцевих користувачів.

Якщо не вдається створити каталог, перейдіть до розділу «Продукти» > виберіть «Початок роботи» з Adobe Express for K-12 або ліцензією Creative Cloud Shared Device Access License.

Знімок екрана майстра створення каталогу з текстовим полем для назви каталогу і двома картками — одна для Federated ID, а інша для Enterprise ID.Вибрано картку Federated ID.

Налаштувати федеративний каталог

Вибір федеративного каталогу запустить майстер.Вам пропонуються три варіанти: Microsoft Entra, Google SAML або Custom SAML.

Знімок екрана майстра створення федеративного каталогу, на якому відображаються параметри для Azure, Google та Other SAML

Кожен процес проведе вас через необхідні кроки на зовнішній платформі ідентифікації.На екрані підтвердження SSO залиште параметр Увімкнено для автоматичного створення облікового запису.

Знімок екрана з підкресленням увімкненого автоматичного створення облікового запису на екрані підтвердження каталогу Adobe Admin Console.

Це автоматично створить федеративного користувача після його успішного входу.

Увімкнути соціальний вхід Google

Google вимагає схвалення системних адміністраторів для увімкнення входу за допомогою «Продовжити з Google». Виконайте наведені нижче кроки, щоб усі користувачі могли входити в Adobe.

Підказка

Щоб функція «Продовжити з Google» працювала, додайте наступне

  1. Google Admin Console > Безпека > Керування доступом і даними > Керування API > Керування сторонніми програмами
  2. https://admin.google.com/ac/owl/list?tab=configuredApps
    Додати програму > Пошук за назвою або ідентифікатором клієнта
  3. Вставте наведений вище ідентифікатор клієнта
    1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com
  4. Пошук
  5. Виберіть програму Adobe
  6. Увімкніть для всієї організації
  7. Виберіть Надійний

Підтвердити домени

Після створення федеративного каталогу необхідно додати до нього домени. За допомогою Entra або Google ви можете увійти за допомогою облікового запису адміністратора. Домени, підтверджені на цих платформах, будуть доступні для додавання до каталогу. Якщо у вас немає доступу до облікових записів адміністратора Microsoft або Google, ви можете підтвердити володіння доменом за допомогою текстового запису DNS.

Знімок екрана адміністратора, який підтверджує домени в Adobe Admin Console

Політика Google перешкоджає перевірці доменів?

Якщо під час процесу підтвердження домену з Google вас заблоковано через API, додайте наступний ідентифікатор клієнта 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com, виконавши наступні кроки.

  1. Консоль Google Admin Console > Безпека > Контроль доступу та даних > Контроль API > Керування додатками третіх сторін
    https://admin.google.com/ac/owl/list?tab=configuredApps
    Додати додаток > Пошук за назвою або ідентифікатором клієнта
  2. Вставте вищезазначений ідентифікатор клієнта
  3. Пошук
  4. Виберіть додаток Adobe
  5. Увімкніть його для всієї організації
  6. Виберіть Довірений

Оновлення дозволів Google API може зайняти до 20 хвилин.

Увімкнути правила доступу до продукту (автоматичне призначення ліцензій)

Adobe Admin Console > Продукти > Правила автоматизації продукту

Виберіть Продукт та Профіль продукту

Знімок екрана створення правила доступу до продукту шляхом вибору продукту та профілю продукту.

Цей параметр дає змогу адміністраторам вибирати конкретні каталоги або домени та такі способи отримання ліцензії:

  1. Автоматичне призначення — під час входу користувача
  2. При відвідуванні конкретної URL-адреси та автентифікації. 

Примітка: цю URL-адресу можна повторно створити за потреби.

Знімок екрана сторінки підтвердження правила призначення продукту з вибраним доступом за запитом або через URL-адресу.

Надіслати URL-адресу швидкого входу користувачам

Для Adobe Express надішліть користувачам конкретну URL-адресу. Ця URL-адреса ініціює вхід через SSO до вашого основного постачальника ідентифікації, налаштованого в каталозі, який володіє доменом.

Формат URL-адреси:
https://new.express.adobe.com/a/domain.org
Замініть domain.org на зареєстрований домен із каталогу.

Знімок екрана комп'ютера з різнокольоровим фономАвтоматично створений опис


Закріпіть URL-адресу запуску SSO для Adobe Express на панелі завдань Chromebook

Лише для адміністраторів Google Workspace

У консолі Google Admin Console > Програми та розширення https://admin.google.com/ac/chrome/apps/user додайте наведене як URL:

https://new.express.adobe.com/chrome-tab/a/domain.org
Замініть domain.org на домен, який заявлено у федеративному каталозі Admin Console.

Щоб закріпити на панелі завдань, виберіть «Примусове встановлення + Закріпити на панелі завдань ChromeOS».

  • Якщо у вашому федеративному каталозі зареєстровано декілька доменів, використовуйте будь-який із них.
  • Якщо у вас є декілька каталогів, потрібно створити посилання для кожного каталогу, використовуючи будь-який домен, який належить цьому каталогу.

Розширені правила доступу до продуктів самообслуговування (контрольовано URL-адресою) — необов'язково

Створіть профіль продукту для кожного правила призначення продукту.

Це дозволить відстежувати використання правила автоматичного призначення або URL-адреси.

Щоб контролювати та увімкнути ліцензування на вимогу для платних продуктів, таких як Creative Cloud або Adobe Express для вищої освіти.
Примітка: ліцензії Adobe Express для K-12 та доступу до спільного пристрою є безкоштовними.

Функція автоматизації доступу до продуктів надає можливість унікальної URL-адреси; коли користувачі відвідують URL-адресу та проходять автентифікацію, їм призначається ліцензія на основі відповідного профілю продукту.

У консолі Adobe Admin Console > Продукти

Виберіть продукт, наприклад, Photoshop

Виберіть «Новий профіль»

Визначте профіль продукту за унікальною назвою

 

Створіть новий профіль продукту для конкретного типу ліцензії та надайте назву — ця назва повинна відрізнятися від будь-якого іншого профілю продукту або назви групи.

Знімок екрана комп'ютера. Опис створено автоматично

Знімок екрана комп'ютера. Опис створено автоматично

Встановіть квоту ліцензій, доступних для використання в цьому профілі.
Для клієнтів ETLA див. примітку нижче.

Попередження

Квота не застосовується, якщо тип контракту — ETLA.

Квоти профілів продуктів VIP-клієнтів застосовуються.

Якщо кільком профілям продуктів одного продукту призначено одного користувача, це споживатиме кілька ліцензій.

Створіть нове правило призначення ліцензії продукту

  • Adobe Admin Console > Продукти > Автоматизація доступу до продуктів > Правила автоматичного призначення
  • Виберіть Додати продукт
  • Виберіть продукт
  • Виберіть профіль продукту
  • Виберіть Далі

Виберіть Усі користувачі в цій організації

Якщо у вас кілька каталогів або доменів, можна вибрати на основі цих критеріїв.

Знімок екрана майстра призначення продуктів із усіма вибраними користувачами організації.Інший варіант — для користувачів у вибраних каталогах або доменах.

Виберіть Лише доступ за URL

Це вимагатиме від користувачів автентифікації за допомогою цієї URL-адреси. Цю URL-адресу можна оновити без створення нового правила.

Знімок екрана майстра призначення продуктів із вибраним варіантом доступу лише за URL-адресою. Варіант, який не вибрано, — це елемент «За потребою або доступ за URL-адресою»

Моніторинг ліцензій, призначених за URL-адресою

Коли користувачі отримують доступ до продукту через це правило, призначення ліцензії буде видимим на рівні профілю продукту.

Adobe Admin Console > Продукти > Виберіть конкретний продукт > Виберіть профіль продукту

Знімок екрана профілю продукту з користувачами, які мають ліцензії цього профілю.

Створіть нове правило для кожного семестру

Для моніторингу призначень ліцензій створіть новий профіль продукту та правило призначення для кожного семестру.

Видалення ліцензій, призначених користувачам, не призведе до видалення ресурсів. 

Ліцензії можна видаляти з користувачів без впливу на їхні хмарні ресурси

Видалення всіх ліцензій, призначених користувачеві, не призведе до видалення їхніх хмарних документів. Ресурси користувача стануть доступними лише для читання в https://assets.adobe.com

Деякі організації видаляють усі ліцензії наприкінці навчального року та покладаються на правила призначення ліцензій/URL-адреси для керування доступом до ліцензій за запитом.


Додаткові параметри налаштування

Додавання синхронізації користувачів

Організації можуть перейти від простого налаштування (JIT створення облікових записів і призначення ліцензій) до синхронізації користувачів, виконавши такі кроки:

Для організацій із Azure

Adobe Admin Console > Параметри > Каталог > Додати синхронізацію > Виберіть Azure

Виберіть Синхронізація з параметрів каталогу, додайте синхронізацію, виберіть Azure і дотримуйтесь майстра налаштування.

Посібник із синхронізації Azure

Для організацій із Google Workspace

Щоб налаштувати синхронізацію користувачів за простого налаштування Google.Першим кроком є додавання Google SAML як додаткового постачальника автентифікації. Це обов'язкове налаштування для конфігурування програми Google Sync.

Adobe Admin Console > Параметри > Каталог > Додати новий idp > Виберіть Google

Після завершення автентифікації Google SAML.

Посібник із Google SAML

Adobe Admin Console > Параметри > Каталог > Додати синхронізацію > Виберіть Google

виберіть Синхронізація з параметрів каталогу, Додати синхронізацію, виберіть Google, і дотримуйтесь майстра налаштування.

Посібник із синхронізації Google

Синхронізація списків (K-12 US)

Додавайте користувачів до списку та призначайте ліцензії з Clever або Classlink

Adobe Admin Console > Параметри > Каталог > Додати синхронізацію > Виберіть Синхронізувати користувачів з освітнього порталу

Посібник з реєстрації користувачів за допомогою Clever або Classlink (K-12 США)


Прості посібники з відео для налаштування освітніх програм

Приклад налаштування Azure

Покрокове керівництво з налаштування Adobe Express із забезпеченням ліцензій Just in Time та створенням облікових записів за допомогою Azure.

 

Приклад налаштування Google

Покрокове керівництво з налаштування Adobe Express із забезпеченням ліцензій Just in Time та створенням облікових записів за допомогою Google.