Партнерська програма
Стосується корпоративних клієнтів.
OpenID Connect (OIDC) Single Sign-On (SSO) до Adobe Creative Cloud і Adobe Express доступний для використання з Google, районними порталами — Clever і Classlink, а також системами управління навчанням (LMS) — Canvas, Blackboard і Schoology.
OIDC — це стандартний протокол федерації, який дозволяє Adobe перевіряти ідентичність і отримувати базову інформацію профілю користувача.За допомогою Single Sign-On (SSO) користувач, який увійшов у систему, може просто клацнути піктограму програми й отримати доступ до неї, не вводячи ім'я користувача та пароль.Це заощаджує цінний навчальний час викладачів і студентів та усуває головний біль від запам'ятовування кількох імен користувачів і паролів.Крім того, це полегшує викладачам і студентам пошук і доступ до потужних творчих інструментів, на які вони вже мають ліцензії.
Обов’язкові умови
Переконайтеся, що у вас готове наступне, перш ніж додавати партнерську програму як додатковий постачальник ідентичності (IdP) для налаштування SSO:
Налаштування федерації в каталозі (Azure, Google або інші постачальники SAML)
Ліцензії Adobe Express або Creative Cloud в Admin Console
Партнерські програми у вашому районі (наразі підтримуються SSO для Blackboard, Canvas, Classlink, Clever, Schoology і Google)
Налаштування одноразової ідентифікації в системі (SSO)
Щоб налаштувати SSO для районних порталів і систем управління навчанням, виконайте наступне:
- Налаштуйте Adobe Express або Creative Cloud у партнерській програмі:
- Для Clever, ClassLink або Schoology додайте Adobe Express як програму до порталу або консолі управління та виконайте кроки у налаштуванні спеціального майстра.
- Для Canvas або Blackboard інтегруйте ліцензії Adobe Express або Creative Cloud через систему управління навчанням.
- Для Clever, ClassLink або Schoology додайте Adobe Express як програму до порталу або консолі управління та виконайте кроки у налаштуванні спеціального майстра.
- Додайте партнерську програму як додатковий IdP до свого існуючого федеративного каталогу.
Для успішного налаштування SSO необхідно виконати обидва кроки.Налаштування Adobe Express або Creative Cloud у партнерській програмі веде вас безпосередньо до вибору партнерської програми в Admin Console.
Далі наведено чотири партнерські програми, через які можна налаштувати SSO з Creative Cloud або Adobe Express:
|
|
Можливості SSO |
Налаштуйте Adobe Express або Creative Cloud |
|---|---|---|
|
Clever |
SSO в Adobe Express з порталу Clever |
|
|
ClassLink |
SSO в Adobe Express з ClassLink LaunchPad |
|
|
Schoology |
SSO в Adobe Express зі Schoology |
|
|
Canvas |
SSO в Adobe Express через процес завдання або SpeedGrade; SSO в Creative Cloud через засіб запуску програм |
|
|
Blackboard |
SSO в Creative Cloud через засіб запуску програм |
|
|
|
SSO в Adobe Express через екрани входу через соціальні мережі та через функції додатків Google Classroom (для шкіл та округів з редакцією Google Workspace for Education Plus та оновленням Teaching and Learning) |
Налаштування в Google не потрібне, SSO працює за умови налаштування федерації в Adobe Admin Console. |
Перейдіть на вкладку Параметри в Adobe Admin Console та перейдіть до Ідентифікація.
Виберіть відповідний каталог та перейдіть на вкладку Authentication.
Натисніть Add new IdP.
Виберіть EDU Portal and LMS SSO і натисніть Далі.
Якщо основний постачальник ідентифікації в Admin Console — не Google SAML і ви хочете, щоб викладачі та студенти могли входити в свій шкільний обліковий запис, натиснувши Продовжити з Google на сторінці Adobe Express, необхідно додати Google OIDC як додаткового постачальника освітнього SSO.
Налаштуйте автоматичне створення облікових записів.
Автоматичне створення облікового запису ввімкнено за замовчуванням. Це дає змогу користувачам без федеративного облікового запису автоматично створити його в організації на основі перевіреного домену електронної пошти. При ввімкненні для федеративного каталогу нові користувачі з дійсним доменом електронної пошти в цьому каталозі зможуть створювати федеративний обліковий запис.
Якщо вимкнути автоматичне створення облікових записів, нові користувачі у вашій організації з дійсними обліковими записами доменів цього постачальника ідентифікації більше не зможуть автоматично створювати федеративні облікові записи.
Виберіть країну за замовчуванням із спадного меню в розділі Відповідність атрибутів. Докладніше про відповідність атрибутів.
Також можна оновлювати інформацію про користувача в Admin Console під час входу користувача. Потім натисніть Готово.
Налаштування завершено. Щоб додати ще постачальників ідентифікації, повторіть описані вище кроки.
Ви побачите всіх постачальників ідентифікації, доданих до розділу Автентифікація у параметрах каталогу.
Якщо організація має налаштування федерації Google SAML, автоматично з'явиться конфігурація федерації Google OIDC на вкладці Автентифікація . Якщо видалити конфігурацію OIDC, система автоматично відтворить конфігурацію, щойно користувач із пов'язаного каталогу увійде за допомогою параметра Продовжити з Google.
Можна вимкнути конфігурацію Google OIDC, щоб заборонити користувачам входити за допомогою Продовжити з Google.Після вимкнення система припиняє створення нових конфігурацій Google OIDC.
Після виконання цих кроків перевірте налаштування, увійшовши за допомогою тестового облікового запису користувача. Якщо виникнуть проблеми, перейдіть до Admin Console > Підтримка, щоб зв'язатися з Центром обслуговування клієнтів Adobe.
Запитання й відповіді
Adobe Express з функціями Premium безкоштовний для шкільних округів. Докладніше див. Adobe Express для навчальних закладів.
Щоб придбати Creative Cloud, див. Adobe.com.
Ручна синхронізація списків через Clever і Classlink доступна в Adobe Admin Console. Докладніше.
Ви можете почати з будь-якого: порталу округу або Admin Console.Переконайтеся, що ви виконали обидва кроки.
Так, необхідно налаштувати SSO, додавши LMS як другорядний IdP в Adobe Admin Console.
Можете зв'язатися зі службою підтримки для порталу округу, який використовуєте:
- Clever: створіть заявку на support.clever.com.
- ClassLink: надішліть електронну пошту на helpdesk@classlink.com або зателефонуйте за номером 888.963.7550 x1.
Щоб зв'язатися з Центром обслуговування клієнтів Adobe, перейдіть на вкладку Підтримка в Adobe Admin Console.
Програма Adobe Creative Cloud — це програма SSO (збережених паролів) для входу в Adobe Creative Cloud, а не в Adobe Express. Докладніше про програми SSO (збережених паролів) через Clever див. на цій сторінці підтримки.
У бібліотеці програм ClassLink ви можете додати інші програми Adobe окрім Adobe Express.Вони не забезпечують справжню функцію єдиного входу (SSO), а натомість є сховищами паролів. Сховище паролів — це з'єднання, яке створює користувач ClassLink і яке пов'язує сторінку входу з плиткою. Користувач повинен увійти в програму під час першого використання, після чого програма автоматично зберігає пароль. Див., як можна керувати своїми паролями через програми сховища паролів. Докладніше про програми сховища паролів.
Якщо ви використовуєте засіб збереження паролів Adobe Express, настійно рекомендуємо перейти на технологію SSO Adobe Express, оскільки вона безпечніша та швидша завдяки федеративному ідентифікатору через OpenID Connect. Щоб перейти на SSO Adobe Express (тепер має назву «Adobe Express» у бібліотеці програм), зверніться до служби підтримки ClassLink.Вони підтвердять тип програми, що використовується, допоможуть вибрати та призначити програму OAuth2, перевірять її функції, а потім видалять старий засіб збереження паролів із панелей LaunchPads користувачів.
Програми Adobe, доступні з функцією збереження паролів:
- Редактор Photoshop Express – вхід до Photoshop (www.photoshop.com)
- Adobe ID – вхід до облікового запису Creative Cloud (account.adobe.com)
- Вебсайт ліцензування Adobe (licensing.adobe.com)
- Сховище паролів Adobe Express – вхід до Adobe Express за допомогою сховища паролів замість справжнього SSO (express.adobe.com)
Щоб додати програму SSO Adobe Express, знайдіть програму з назвою Adobe Express у бібліотеці програм і виберіть плитку з логотипом Adobe Express та позначкою OAuth2 під назвою. Потім налаштуйте SSO для порталу свого округу.
Увійдіть до консолі Admin Console та перейдіть до розділу Параметри > Ідентифікація.
Виберіть відповідний каталог і перейдіть на вкладку Sync, щоб налаштувати синхронізацію Azure або Google.