Ця сторінка допоможе налаштувати консоль Adobe Admin Console за допомогою «простого процесу».При простому налаштуванні федеративні облікові записи Adobe створюються під час першого входу в систему, а ліцензії призначаються користувачам саме тоді, коли це потрібно.
Цей посібник охоплює типові варіанти налаштування як для початкової та середньої освіти (K-12), так і для вищої освіти.
Просте налаштування – використання правил JIT
Цей простий спосіб дає змогу користувачам входити в систему та отримувати доступ до програм без додаткових налаштувань.Синхронізація каталогу відсутня, тому ця конфігурація не вимикатиме користувачів у каталозі Adobe.Якщо користувача відключено або видалено з платформи ідентифікації, він не зможе увійти до свого федеративного облікового запису.
Організації можуть покращити свої налаштування за допомогою синхронізації користувачів або синхронізації списків після цього простого процесу.
Кроки з 1 по 4 виконано для організацій K-12, які використовували майстер адаптації K-12 для налаштування своєї консолі Adobe Admin Console.
Налаштування синхронізації користувачів
Прості кроки налаштування
- Створити каталог
- Налаштувати федеративний каталог
- Підтвердити домени
- Увімкнути правила доступу до продуктів (автоматичне призначення ліцензій)
- Розширені правила доступу до продуктів для самостійного обслуговування (керування URL) – за бажанням
Відеопосібники з налаштування
Adobe Express для K-12 із створенням облікових записів just-in-time і керуванням ліцензіями.Ці відеопосібники пояснюють процес створення каталогу та налаштування керування ліцензіями, що також стосується адміністраторів закладів вищої освіти.
Adobe Admin Console > Параметри > Створити каталог
Майстер проведе вас через усі кроки.На першому екрані введіть назву для цього каталогу.Ця назва призначена для внутрішнього користування і не відображається для кінцевих користувачів.
Якщо не вдається створити каталог, перейдіть до розділу «Продукти» > виберіть «Початок роботи» з Adobe Express for K-12 або ліцензією Creative Cloud Shared Device Access License.
Вибір федеративного каталогу запустить майстер.Вам пропонуються три варіанти: Microsoft Entra, Google SAML або Custom SAML.
Кожен процес проведе вас через необхідні кроки на зовнішній платформі ідентифікації.На екрані підтвердження SSO залиште параметр Увімкнено для автоматичного створення облікового запису.
Це автоматично створить федеративного користувача після його успішного входу.
Щоб функція «Продовжити з Google» працювала, додайте наступне
- Google Admin Console > Безпека > Керування доступом і даними > Керування API > Керування сторонніми програмами
- https://admin.google.com/ac/owl/list?tab=configuredApps
Додати програму > Пошук за назвою або ідентифікатором клієнта - Вставте наведений вище ідентифікатор клієнта
1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com - Пошук
- Виберіть програму Adobe
- Увімкніть для всієї організації
- Виберіть Надійний
Після створення федеративного каталогу необхідно додати до нього домени. За допомогою Entra або Google ви можете увійти за допомогою облікового запису адміністратора. Домени, підтверджені на цих платформах, будуть доступні для додавання до каталогу. Якщо у вас немає доступу до облікових записів адміністратора Microsoft або Google, ви можете підтвердити володіння доменом за допомогою текстового запису DNS.
Якщо під час процесу підтвердження домену з Google вас заблоковано через API, додайте наступний ідентифікатор клієнта 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com, виконавши наступні кроки.
- Консоль Google Admin Console > Безпека > Контроль доступу та даних > Контроль API > Керування додатками третіх сторін
https://admin.google.com/ac/owl/list?tab=configuredApps
Додати додаток > Пошук за назвою або ідентифікатором клієнта - Вставте вищезазначений ідентифікатор клієнта
- Пошук
- Виберіть додаток Adobe
- Увімкніть його для всієї організації
- Виберіть Довірений
Оновлення дозволів Google API може зайняти до 20 хвилин.
Adobe Admin Console > Продукти > Правила автоматизації продукту
Виберіть Продукт та Профіль продукту
Цей параметр дає змогу адміністраторам вибирати конкретні каталоги або домени та такі способи отримання ліцензії:
- Автоматичне призначення — під час входу користувача
- При відвідуванні конкретної URL-адреси та автентифікації.
Примітка: цю URL-адресу можна повторно створити за потреби.
Надіслати URL-адресу швидкого входу користувачам
Для Adobe Express надішліть користувачам конкретну URL-адресу. Ця URL-адреса ініціює вхід через SSO до вашого основного постачальника ідентифікації, налаштованого в каталозі, який володіє доменом.
Формат URL-адреси:
https://new.express.adobe.com/a/domain.org
Замініть domain.org на зареєстрований домен із каталогу.
Закріпіть URL-адресу запуску SSO для Adobe Express на панелі завдань Chromebook
Лише для адміністраторів Google Workspace
У консолі Google Admin Console > Програми та розширення https://admin.google.com/ac/chrome/apps/user додайте наведене як URL:
https://new.express.adobe.com/chrome-tab/a/domain.org
Замініть domain.org на домен, який заявлено у федеративному каталозі Admin Console.
Щоб закріпити на панелі завдань, виберіть «Примусове встановлення + Закріпити на панелі завдань ChromeOS».
- Якщо у вашому федеративному каталозі зареєстровано декілька доменів, використовуйте будь-який із них.
- Якщо у вас є декілька каталогів, потрібно створити посилання для кожного каталогу, використовуючи будь-який домен, який належить цьому каталогу.
Це дозволить відстежувати використання правила автоматичного призначення або URL-адреси.
Щоб контролювати та увімкнути ліцензування на вимогу для платних продуктів, таких як Creative Cloud або Adobe Express для вищої освіти.
Примітка: ліцензії Adobe Express для K-12 та доступу до спільного пристрою є безкоштовними.
Функція автоматизації доступу до продуктів надає можливість унікальної URL-адреси; коли користувачі відвідують URL-адресу та проходять автентифікацію, їм призначається ліцензія на основі відповідного профілю продукту.
У консолі Adobe Admin Console > Продукти
Виберіть продукт, наприклад, Photoshop
Виберіть «Новий профіль»
Створіть новий профіль продукту для конкретного типу ліцензії та надайте назву — ця назва повинна відрізнятися від будь-якого іншого профілю продукту або назви групи.
Встановіть квоту ліцензій, доступних для використання в цьому профілі.
Для клієнтів ETLA див. примітку нижче.
Квота не застосовується, якщо тип контракту — ETLA.
Квоти профілів продуктів VIP-клієнтів застосовуються.
Якщо кільком профілям продуктів одного продукту призначено одного користувача, це споживатиме кілька ліцензій.
Створіть нове правило призначення ліцензії продукту
- Adobe Admin Console > Продукти > Автоматизація доступу до продуктів > Правила автоматичного призначення
- Виберіть Додати продукт
- Виберіть продукт
- Виберіть профіль продукту
- Виберіть Далі
Виберіть Усі користувачі в цій організації
Якщо у вас кілька каталогів або доменів, можна вибрати на основі цих критеріїв.
Виберіть Лише доступ за URL
Це вимагатиме від користувачів автентифікації за допомогою цієї URL-адреси. Цю URL-адресу можна оновити без створення нового правила.
Моніторинг ліцензій, призначених за URL-адресою
Коли користувачі отримують доступ до продукту через це правило, призначення ліцензії буде видимим на рівні профілю продукту.
Adobe Admin Console > Продукти > Виберіть конкретний продукт > Виберіть профіль продукту
Для моніторингу призначень ліцензій створіть новий профіль продукту та правило призначення для кожного семестру.
Видалення ліцензій, призначених користувачам, не призведе до видалення ресурсів.
Видалення всіх ліцензій, призначених користувачеві, не призведе до видалення їхніх хмарних документів. Ресурси користувача стануть доступними лише для читання в https://assets.adobe.com
Деякі організації видаляють усі ліцензії наприкінці навчального року та покладаються на правила призначення ліцензій/URL-адреси для керування доступом до ліцензій за запитом.
Додаткові параметри налаштування
Додавання синхронізації користувачів
Організації можуть перейти від простого налаштування (JIT створення облікових записів і призначення ліцензій) до синхронізації користувачів, виконавши такі кроки:
Для організацій із Azure
Adobe Admin Console > Параметри > Каталог > Додати синхронізацію > Виберіть Azure
Виберіть Синхронізація з параметрів каталогу, додайте синхронізацію, виберіть Azure і дотримуйтесь майстра налаштування.
Посібник із синхронізації Azure
Для організацій із Google Workspace
Щоб налаштувати синхронізацію користувачів за простого налаштування Google.Першим кроком є додавання Google SAML як додаткового постачальника автентифікації. Це обов'язкове налаштування для конфігурування програми Google Sync.
Adobe Admin Console > Параметри > Каталог > Додати новий idp > Виберіть Google
Після завершення автентифікації Google SAML.
Adobe Admin Console > Параметри > Каталог > Додати синхронізацію > Виберіть Google
виберіть Синхронізація з параметрів каталогу, Додати синхронізацію, виберіть Google, і дотримуйтесь майстра налаштування.
Посібник із синхронізації Google
Синхронізація списків (K-12 US)
Додавайте користувачів до списку та призначайте ліцензії з Clever або Classlink
Adobe Admin Console > Параметри > Каталог > Додати синхронізацію > Виберіть Синхронізувати користувачів з освітнього порталу
Посібник з реєстрації користувачів за допомогою Clever або Classlink (K-12 США)