Khái niệm thiết lập triển khai giáo dục

Cập nhật gần đây nhất vào 17 thg 6, 2025

Trang này bao gồm thông tin nền cho việc quản lý người dùng và triển khai ứng dụng.


Đăng nhập một lần

Để cấu hình Đăng nhập một lần, loại giấy phép của bạn phải là Giấy phép Doanh nghiệp.

Sau đây là các thành phần chính của Thiết lập Đăng nhập một lần Adobe

Thư mục

Thư mục chứa cấu hình xác thực cho một nhóm tên miền cụ thể hoặc các nhóm tên miền.Admin Console hỗ trợ nhiều thư mục.

Miền

Một tên miền đủ điều kiện, quyền sở hữu được chứng minh qua token DNS hoặc đăng nhập với tư cách quản trị viên Microsoft hoặc Google.Chỉ một thư mục có thể sở hữu một tên miền cụ thể.

Thư mục liên kết

Thư mục được kết nối với nhà cung cấp danh tính bằng SAML hoặc OIDC.

Đồng bộ hóa người dùng

Thư mục Liên kết cho phép người dùng được đồng bộ hóa qua Google Workspace hoặc Microsoft 365.

Đồng bộ hóa Microsoft Azure cho phép người dùng hoặc nhóm, bao gồm cả nhóm động, được gán cho ứng dụng doanh nghiệp.
Nếu đồng bộ hóa các nhóm lồng nhau từ Microsoft, bạn phải bao gồm tất cả các nhóm trong chuỗi lồng nhau.

Đồng bộ hóa Google Workspace không hỗ trợ Nhóm; bạn có thể cấu hình đồng bộ hóa để chia sẻ Đơn vị Tổ chức (OU).

Đồng bộ hóa danh sách có sẵn cho K-12 tại Hoa Kỳ.

Đồng bộ hóa danh sách trở thành nguồn dữ liệu chuẩn cho việc tạo và quản lý người dùng tự động.Nếu chuyển từ đồng bộ hóa Google hoặc Microsoft sang giải pháp Danh sách, hãy đảm bảo tất cả người dùng được bao gồm trong phạm vi đồng bộ hóa của công cụ danh sách của bạn.

Ghi chú

Thông thường, chỉ nhân viên lớp học và học sinh được đồng bộ hóa từ danh sách; quản trị viên có thể thêm người dùng thủ công bên ngoài phạm vi đồng bộ hóa, và những người dùng này sẽ cần cập nhật thủ công.

Tùy chọn đồng bộ hóa khác (nâng cao)

Các tổ chức không thể sử dụng Azure, Google Workspace, Clever hoặc Classlink có thể sử dụng API Quản lý Người dùng Adobe hoặc Công cụ Đồng bộ Người dùng để quản lý người dùng từ các nguồn khác.

Mẹo

Có thể đặt Google làm nhà cung cấp danh tính chính và đồng bộ hóa từ Microsoft Entra đến Adobe Directory, cho phép chức năng đồng bộ hóa Nhóm trong các tình huống mà địa chỉ email trùng khớp trên cả hai hệ thống.

Ghi chú
  • Một đối tượng thuê Microsoft Entra duy nhất có thể đồng bộ hóa đến nhiều Thư mục Adobe Admin Console.
  • Mỗi thư mục phải có tên miền duy nhất
  • Mỗi đồng bộ Adobe Directory sẽ yêu cầu một phiên bản ứng dụng Adobe Identity Management mới.
  • Đổi tên từng phiên bản để dễ dàng xác định ứng dụng đồng bộ chính xác.Ngoài ra, hãy đảm bảo rằng chỉ những người dùng từ miền sở hữu được đồng bộ với Adobe Admin Directory chính xác.

Đối với Google, khi đồng bộ người dùng, chúng tôi khuyên bạn nên đồng bộ các Google OU của bạn; điều này giúp bạn gán giấy phép hoặc hồ sơ sản phẩm cho một OU cụ thể.

Chỉ có thể cài đặt một ứng dụng Google SAML duy nhất trong một Google Workspace tenant, giới hạn việc đồng bộ từ Google Workspace với một Adobe Directory duy nhất.

Enterprise Directory

Thư mục doanh nghiệp yêu cầu quản trị viên phải chứng minh quyền sở hữu các tên miền.Người dùng được thêm vào Adobe Admin Console và sẽ nhận được liên kết mời.Sau đó họ phải tạo mật khẩu.

Để đặt lại mật khẩu, người dùng phải chọn tùy chọn đặt lại mật khẩu tại bất kỳ màn hình đăng nhập Adobe nào.

Mẹo

Chúng tôi khuyên bạn nên sử dụng Federated Directory với người dùng giáo dục vì điều này hỗ trợ đồng bộ người dùng và xác thực từ Nhà cung cấp danh tính hiện có của bạn.

Hướng dẫn di chuyển người dùng từ Enterprise sang Federated Directory.

Di chuyển người dùng và tài sản qua các bảng điều khiển quản trị

Hiện tại chưa thể di chuyển hoặc hợp nhất người dùng cùng nội dung do người dùng tạo ra từ Adobe Admin Console này sang Adobe Admin Console khác.

Nếu tổ chức của bạn có Adobe Admin Console hiện có, hãy cấu hình triển khai của bạn trên console này.

Làm thế nào để tìm giấy phép miễn phí trong bảng điều khiển của tôi?

K-12 (Tiểu học và Trung học)

Để sử dụng Adobe Express miễn phí trong console của bạn, hãy truy cập

Adobe Admin Console > Sản phẩm > Adobe Express cho K-12 > Bắt đầu

Giáo dục bậc cao 

Nếu bạn đã mua Giấy phép Thiết bị Dùng chung cho Giáo dục Đại học triển khai Giấy phép Truy cập Thiết bị Dùng chung không giới hạn để cho phép người dùng đăng nhập vào Giấy phép Thiết bị Dùng chung sử dụng phông chữ, lưu trữ và Gen AI trong console của bạn, hãy truy cập

Adobe Admin Console > Sản phẩm > Giấy phép Truy cập Thiết bị Dùng chung > Bắt đầu

Các cân nhắc về cấu trúc thư mục

Cấu trúc của nền tảng năng suất làm việc của tổ chức sẽ ảnh hưởng đến cấu hình Adobe Admin Console.

Đối với các tổ chức phức tạp, Global Admin Console có thể hỗ trợ quản lý nhiều console và giấy phép. 

Cấu hình năng suất

Nguồn đồng bộ Azure

Nguồn đồng bộ Google

Một trường
Một tên miền

Một Adobe Admin đơn lẻ với một Thư mục Liên kết đơn lẻ

Một quản trị viên Adobe duy nhất với một thư mục liên kết duy nhất

Nhiều trường
Tên miền đơn lẻ

Một Adobe Admin đơn lẻ với một Thư mục Liên kết đơn lẻ

Một Adobe Admin với một Federated Directory

Nhiều trường
Nhiều tên miền
Nhiều tenant Azure/Google

Bảng điều khiển Adobe Admin đơn lẻ với nhiều thư mục

Hoặc

Một Adobe Admin với một Thư mục Liên kết đơn lẻ cho mỗi tên miền

Bảng điều khiển Adobe Admin đơn lẻ với nhiều thư mục

Hoặc

Một Adobe Admin với một Thư mục Liên kết đơn lẻ cho mỗi tên miền

Nhiều trường
Nhiều tên miền
Tenant Google/Azure đơn lẻ

Bảng điều khiển Adobe Admin đơn lẻ với một thư mục đơn lẻ

Hoặc
Bảng điều khiển Adobe Admin đơn lẻ với một thư mục cho mỗi tên miền

Hoặc
Một bảng điều khiển Adobe Admin với một thư mục cho mỗi tên miền

Bảng điều khiển Adobe Admin đơn lẻ với một thư mục đơn lẻ

Tùy chọn Triển khai Creative Cloud

Giấy phép thiết bị dùng chung

Đây là các gói được quản lý liên kết với hồ sơ thiết bị dùng chung.Khi xây dựng các gói triển khai, hãy tạo hai gói riêng biệt cho mỗi ứng dụng, ví dụ: Photoshop và Illustrator.

Mẹo

Đối với Giấy phép Thiết bị Dùng chung, chúng tôi khuyến nghị gán Adobe Express cho K-12 cho người dùng K-12 và giấy phép Creative Cloud Shared Device Access cho người dùng Giáo dục Đại học, vì điều này cung cấp quyền truy cập vào các dịch vụ bao gồm Firefly, Fonts và Storage.

Các gói triển khai được xây dựng trong Adobe Admin Console

Adobe Admin Console > Gói

Hướng dẫn Gói Adobe

Người dùng được đặt tên

Truy cập tại nhà

Người dùng có Giấy phép người dùng được đặt tên có thể truy cập https://adobe.com/home và tải xuống Creative Cloud về thiết bị của họ tại nhà.

Tự phục vụ

Các gói này cài đặt ứng dụng Adobe Creative Cloud cho máy tính để bàn với quyền nâng cao.Khi người dùng đăng nhập bằng Tài khoản Adobe có giấy phép Creative Cloud, họ có thể cài đặt và cập nhật các ứng dụng trên thiết bị của mình mà không cần quản trị viên CNTT đăng nhập.

Quản lý

Loại gói này bị giới hạn đối với các ứng dụng được quản trị viên chọn khi tạo gói, điều này ngăn người dùng cuối có thể cài đặt thêm ứng dụng hoặc nâng cấp các ứng dụng hiện có đã được cài đặt.Nên tạo một gói riêng biệt cho từng ứng dụng, ví dụ: Adobe Photoshop, Adobe Illustrator, Adobe InDesign làm ba gói riêng biệt.

Xác thực thiết bị doanh nghiệp Adobe

Đối với các thiết bị thuộc sở hữu tổ chức, quản trị viên có thể thêm chỉnh sửa registry hoặc tập tin plist để buộc người dùng đăng nhập qua nhà cung cấp danh tính chính của tổ chức, loại bỏ các tùy chọn đăng nhập xã hội.

Hướng dẫn xác thực thiết bị doanh nghiệp