Посібник користувача Скасувати

Configuring SSO for District Portals and Learning Management Systems

  1. Adobe для підприємств і робочих груп: посібник адміністратора
  2. Планування вашого розгортання
    1. Основні поняття
      1. Ліцензування
      2. Посвідчення
      3. Керування користувачами
      4. Розгортання програм
      5. Огляд Admin Console
      6. Ролі адміністратора
    2. Посібники з розгортання
      1. Посібник із розгортання для іменованого користувача
      2. Посібник із розгортання SDL
      3. Розгортання Adobe Acrobat 
    3. Розгортання Creative Cloud для навчальних закладів
      1. Домашня сторінка розгортання
      2. Майстер адаптації для початкової та середньої школи
      3. Просте налаштування
      4. Синхронізація користувачів
      5. Синхронізація реєстру початкової та середньої школи (США)
      6. Основні поняття ліцензування
      7. Варіанти розгортання
      8. Швидкі поради
      9. Схвалення програм Adobe у Google Admin Console
      10. Увімкнення Adobe Express у Google Classroom
      11. Інтеграція з Canvas LMS
      12. Інтеграція з Blackboard Learn
      13. Налаштування SSO для районних порталів і систем керування навчанням
      14. Додавання користувачів через синхронізацію реєстру
      15. Поширені запитання щодо Kivuto
      16. Інструкції щодо відповідності закладів початкової та середньої школи вимогам
  3. Налаштування вашої організації
    1. Типи посвідчень | Огляд
    2. Налаштування посвідчень | Огляд
    3. Налаштування організації з Enterprise ID
    4. Налаштування федерації та синхронізації Azure AD
      1. Налаштування SSO з Microsoft через Azure OIDC
      2. Додавання синхронізації Azure до вашого каталогу
      3. Синхронізація ролей для сфери освіти
      4. Поширені запитання щодо Azure Connector
    5. Налаштування федерації та синхронізації Google
      1. Налаштування SSO за допомогою федерації Google
      2. Додавання синхронізації Google до вашого каталогу
      3. Поширені запитання щодо федерації Google
    6. Налаштування організації з Microsoft ADFS
    7. Налаштування організації для районних порталів і систем керування навчанням
    8. Налаштування організації з іншими постачальниками посвідчень
      1. Створення каталогу
      2. Перевірка власності домену
      3. Додавання доменів до каталогів
    9. Поширені запитання та усунення несправностей у SSO
      1. Поширені запитання щодо SSO
      2. Усунення несправностей у SSO
      3. Поширені запитання щодо сфери освіти
  4. Керування налаштуванням вашої організації
    1. Керування наявними доменами та каталогами
    2. Увімкнення автоматичного створення облікового запису
    3. Налаштування організації через довірені каталоги
    4. Перенесення до нового постачальника автентифікації 
    5. Параметри ресурсів
    6. Параметри автентифікації
    7. Контакти з питань конфіденційності та безпеки
    8. Параметри консолі
    9. Керування шифруванням  
  5. Керування користувачами
    1. Огляд
    2. Адміністративні ролі
    3. Стратегії керування користувачами
      1. Керування окремими користувачами   
      2. Керування кількома користувачами (груповий CSV-файл)
      3. Інструмент синхронізації користувачів (UST)
      4. Синхронізація Microsoft Azure
      5. Синхронізація федерації Google
    4. Призначення ліцензій користувачу робочої групи
    5. Керування користувачами всередині програми для робочих груп
      1. Керування робочою групою в Adobe Express
      2. Керування робочою групою в Adobe Acrobat
    6. Додавання користувачів зі збігом доменів електронної пошти
    7. Зміна типу посвідчення користувача
    8. Керування групами користувачів
    9. Керування користувачами каталогу
    10. Керування розробниками
    11. Перенесення наявних користувачів до Adobe Admin Console
    12. Перенесення керування користувачами до Adobe Admin Console
  6. Керування продуктами та правами
    1. Керування продуктами та профілями продуктів
      1. Керування продуктами
      2. Придбання продуктів і ліцензій
      3. Керування профілями продуктів для корпоративних користувачів
      4. Керування правилами автоматичного призначення
      5. Надання користувачам права навчати власні моделі Firefly
      6. Перегляд запитів на продукти
      7. Керування політиками самообслуговування
      8. Керування інтеграціями програм
      9. Керування дозволами продуктів в Admin Console  
      10. Увімкнення/вимкнення служб для профілю продукту
      11. Одна програма | Creative Cloud для підприємств
      12. Додаткові служби
    2. Керування ліцензіями на спільний пристрій
      1. Що нового
      2. Посібник із розгортання
      3. Створення пакетів
      4. Відновлення ліцензій
      5. Керування профілями
      6. Інструментарій ліцензування
      7. Поширені запитання щодо ліцензій на спільні пристрої
  7. Початок роботи з Global Admin Console
    1. Упровадження глобального адміністрування
    2. Вибір організації
    3. Керування ієрархією організації
    4. Керування профілями продуктів
    5. Керування адміністраторами
    6. Керування групами користувачів
    7. Оновлення політик організації
    8. Керування шаблонами політики
    9. Розподіл продуктів між дочірніми організаціями
    10. Виконання відкладених завдань
    11. Дослідження аналітичних даних
    12. Організаційна структура експорту чи імпорту
  8. Керування сховищем і ресурсами
    1. Сховище
      1. Керування корпоративним сховищем
      2. Adobe Creative Cloud: оновлення до сховища
      3. Керування сховищем Adobe
    2. Перенесення ресурсів
      1. Автоматизоване перенесення ресурсів
      2. Поширені запитання щодо автоматизованого перенесення ресурсів  
      3. Керування переданими ресурсами
    3. Повернення ресурсів від користувача
    4. Перенесення ресурсів учнів і студентів | Тільки EDU
      1. Автоматичне перенесення ресурсів учнів і студентів
      2. Перенесення ваших ресурсів
  9. Керування службами
    1. Adobe Stock
      1. Пакети кредитів Adobe Stock для робочих груп
      2. Adobe Stock для підприємств
      3. Використання Adobe Stock для підприємств
      4. Схвалення ліцензії Adobe Stock
    2. Користувацькі шрифти
    3. Adobe Asset Link
      1. Огляд
      2. Створення групи користувачів
      3. Налаштування Adobe Experience Manager Assets
      4. Налаштування та встановлення Adobe Asset Link
      5. Керування ресурсами
      6. Adobe Asset Link для XD
    4. Adobe Acrobat Sign
      1. Налаштування Adobe Acrobat Sign для підприємств або робочих груп
      2. Adobe Acrobat Sign — адміністратор функцій робочої групи
      3. Керування Adobe Acrobat Sign в Admin Console
    5. Creative Cloud для підприємств — безкоштовне членство
      1. Огляд
  10. Розгортання програм і оновлень
    1. Огляд
      1. Розгортання та доставка програм і оновлень
      2. План розгортання
      3. Підготовка до розгортання
    2. Створення пакетів
      1. Пакування програм через Admin Console
      2. Створення пакетів ліцензування для іменованих користувачів
      3. Керування попередньо згенерованими пакетами
        1. Керування шаблонами Adobe
        2. Керування пакетами з однією програмою
      4. Керування пакетами
      5. Керування ліцензіями на пристрій
      6. Ліцензування за серійним номером
    3. Налаштування пакетів
      1. Налаштування програми Creative Cloud для настільних ПК
      2. Додавання розширень до вашого пакету
    4. Розгортання пакетів 
      1. Розгортання пакетів
      2. Розгортання пакетів Adobe за допомогою Microsoft Intune
      3. Розгортання пакетів Adobe за допомогою SCCM
      4. Розгортання пакетів Adobe за допомогою ARD
      5. Установлення продуктів у папці винятків
      6. Видалення продуктів Creative Cloud
      7. Використання інструментарію Adobe для розгортання корпоративної версії
    5. Керування оновленнями
      1. Керування змінами для корпоративних клієнтів Adobe і робочих груп
      2. Розгортання оновлень
    6. Інструмент налаштування сервера оновлень Adobe (AUSST)
      1. Огляд AUSST
      2. Налаштування внутрішнього сервера оновлень
      3. Підтримка внутрішнього сервера оновлень
      4. Типові сценарії використання AUSST   
      5. Усунення несправностей внутрішнього сервера оновлень
    7. Adobe Remote Update Manager (RUM)
      1. Примітки щодо випуску
      2. Використання Adobe Remote Update Manager
    8. Усунення несправностей
      1. Усунення несправностей установлення та видалення програм Creative Cloud
      2. Запит до клієнтських комп’ютерів для перевірки розгортання пакета
  11. Керування обліковим записом робочих груп
    1. Огляд
    2. Оновлення платіжних даних
    3. Керування рахунками
    4. Зміна власника контракту
    5. Змінення плану
    6. Зміна торгового посередника
    7. Скасування плану
    8. Відповідність стандартам для запиту на придбання
  12. Поновлення
    1. Членство в робочих групах: поновлення
    2. Підприємство з участю у VIP: поновлення та відповідність стандартам
  13. Керування контрактами
    1. Автоматизовані етапи завершення терміну дії для контрактів ETLA
    2. Перехід між типами контрактів у наявній Adobe Admin Console
    3. Value Incentive Plan (VIP) у Китаї
    4. Довідка VIP Select
  14. Звіти та журнали
    1. Журнал аудиту
    2. Звіти про призначення
    3. Журнали вмісту
  15. Допомога
    1. Звернення до Центру обслуговування клієнтів Adobe
    2. Варіанти підтримки для облікових записів робочих груп
    3. Варіанти підтримки для облікових записів підприємств
    4. Варіанти підтримки для Experience Cloud

OpenID Connect (OIDC) Single Sign-On (SSO) into Adobe Creative Cloud and Adobe Express is available for use with Google, the district portals—Clever and Classlink, and the Learning Management Systems (LMS)—Canvas, Blackboard, and Schoology.

OIDC is a standard federation protocol that allows Adobe to verify identity and obtain basic user profile information. With Single Sign-On (SSO), a signed-in user can simply click an application icon and access the application without needing to enter their username and password. It saves educators and students valuable class time and prevents the headache of remembering multiple usernames and passwords. Furthermore, it makes it easier for educators and students to discover and access powerful creative tools to which they already have licenses.

Prerequisites

Ensure that you have the following ready before you add a partner application as a secondary Identity Provider (IdP) to configure SSO: 

  • Federation set up on directory (Azure, Google, or other SAML providers)

  • Adobe Express or Creative Cloud licenses in the Admin Console

  • Partner applications in your district (Blackboard, Canvas, Classlink, Clever, Schoology, and Google are currently supported for SSO)

Configure SSO

To configure SSO for District Portals and Learning Management Systems, do the following:

  1. Set up Adobe Express or Creative Cloud in the partner application:
    1. For Clever, ClassLink, or Schoology, add Adobe Express as an app to the Portal or Management Console, and follow the steps in the Custom Wizard setup.
    2. For Canvas or Blackboard, integrate Adobe Express or Creative Cloud licenses through the Learning Management System.
  2. Add a partner application as a Secondary IdP to your existing federated directory.

To successfully configure SSO, you must complete both steps. Setting up Adobe Express or Creative Cloud in a partner application takes you directly to selecting the partner application in the Admin Console.

1. Set up Adobe Express or Creative Cloud in the partner application

Following are the four partner applications through which you can configure SSO with Creative Cloud or Adobe Express:

Partner application

SSO capabilities

 Set up Adobe Express or Creative Cloud

Clever

SSO into Adobe Express from Clever portal

ClassLink

SSO into Adobe Express from ClassLink LaunchPad

Schoology

SSO into Adobe Express from Schoology 

Canvas

SSO into Adobe Express through the assignment workflow or SpeedGrade; SSO into Creative Cloud through app launcher

Blackboard

SSO into Creative Cloud through app launcher

Google

SSO into Adobe Express through social sign-in screens and through the Google Classroom add-ons feature (for schools and districts with the Google Workspace for Education Plus edition and Teaching and Learning upgrade)

Set-up is not required on Google, SSO works as long as you set up federation in the Adobe Admin Console.

  

2. Add a secondary IdP in the Adobe Admin Console

  1. Go to the Settings tab in the Adobe Admin Console and navigate to Identity.

  2. Select the appropriate directory and go to the Authentication tab.

  3. Click Add new IdP.

    Add new IdP

  4. Choose EDU Portal and LMS SSO and select Next.

    Select the IdP

  5. Choose the appropriate partner application and select Next.

    Select Portal or LMS

    Примітка.

    If your primary identity provider in Admin Console is not Google SAML and you want teachers and students to be able to sign into their school account when they click Continue with Google on the Adobe Express page, you must add Google OIDC as an additional Education SSO provider.

  6. Set up auto-account creation.

    Automatic account creation is enabled by default. It allows users without a federated account to automatically create one with their organization based on a verified email domain. When enabled for a federated directory, new users with a valid email domain in that directory will be able to create a federated account.

    If you disable automatic account creation, new users in your organization who have valid accounts with domains of this identity provider will no longer be able to create a federated account automatically.

  7. Select a default country from the dropdown menu in the Attribute mappings section. Learn more about attribute mappings.

  8. You can also choose to update user information in Admin Console when users log in. Then, select Done.

The setup is now complete. To add more IdPs, repeat the above steps. 

You will see all the identity providers added to the Authentication section in the Directory settings.

Примітка.

If your organization has a Google SAML federation setup, you'll automatically get a Google OIDC federation configuration in the Authentication tab. If you Remove the OIDC configuration, the system automatically recreates the configuration as soon as a user from the associated directory signs in using Continue with Google option.

You can Disable the Google OIDC configuration to prevent the users from signing in using Continue with Google. Once disabled, the system won't create a new Google OIDC configuration.

Once you’ve completed these steps, test your setup by signing in with a test user account. If you face any issues, navigate to Admin Console > Support to contact Adobe Customer Care.

Frequently asked questions

Adobe Express with premium features is free for school districts. For more information, see Adobe Express for education. To deploy named user licenses to students, teachers, and faculty, see the Deployment Guide.

To purchase Creative Cloud, see Adobe.com.

Manual roster sync via Clever and Classlink is available in the Adobe Admin Console. Learn more.

You can start on either, the district portal or the Admin Console. Ensure that you complete both steps.

You can contact the support team for the district portal you are using:

To contact Adobe Customer Care, navigate to the Support tab in the Adobe Admin Console.

The Adobe Creative Cloud app is an SSO (Saved Passwords) application to sign in to Adobe Creative Cloud, and not to Adobe Express. For more information about SSO (Saved Passwords) applications through Clever, visit this support page.

In your ClassLink App Library, you have the option to add other Adobe apps besides Adobe Express. These do not provide true Single Sign-On (SSO) functionality but instead are Password Lockers.  A Password Locker is a connection that the ClassLink user creates that ties a sign-in page with a tile. The user must sign in to the app the first time they use it, and then the app automatically saves the password. See how you can manage your passwords through Password Locker apps. Learn more about Password Locker apps.

If you’re using the Adobe Express Password Locker, we highly recommend you migrate to Adobe Express SSO, since it’s more secure and faster because it provides a federated ID through OpenID Connect. To migrate to Adobe Express SSO (now titled “Adobe Express” in the App Library), you can contact the ClassLink Helpdesk for support. They will confirm the type of app in use, assist you in selecting and assigning the OAuth2 app, test its functionality, and then remove the old Password Locker from users’ LaunchPads.

Adobe apps that are available with the Password Locker function include:

  • Photoshop Express editor – Sign into Photoshop (www.photoshop.com)
  • Adobe ID – Sign into your Creative Cloud account (account.adobe.com)
  • Adobe Licensing Website (licensing.adobe.com) 
  • Adobe Express Password Locker – Sign in to Adobe Express with the Password Locker instead of true SSO (express.adobe.com)

To add the Adobe Express SSO app, search for the app entitled Adobe Express in the App Library and select the tile with the Adobe Express logo and OAuth2 listed under the name. Then, configure SSO for your district portal.

Sign in to the Adobe Admin Console and navigate to Settings > Identity.

  • Select the appropriate directory and go to the Sync tab to configure Azure or Google sync.

  •  Adobe

    Отримуйте допомогу швидше й простіше

    Новий користувач?