Trang này sẽ hướng dẫn bạn thiết lập bảng điều khiển Admin Console của Adobe với "thiết lập đơn giản."Trong thiết lập đơn giản, Tài khoản Liên hợp Adobe được tạo khi đăng nhập lần đầu và giấy phép được gán cho người dùng đúng lúc.
Hướng dẫn này trình bày các cấu hình điển hình cho cả K-12 (Tiểu học và Trung học) và giáo dục đại học
Thiết lập đơn giản – sử dụng quy tắc JIT
Phương pháp đơn giản này cho phép người dùng đăng nhập và truy cập ứng dụng mà không cần cấu hình bổ sung.Không có đồng bộ hóa thư mục, vì vậy cấu hình này sẽ không vô hiệu hóa người dùng trong thư mục Adobe.Nếu người dùng bị vô hiệu hóa hoặc xóa khỏi nền tảng nhận dạng, họ không thể đăng nhập vào tài khoản liên hợp của mình.
Các tổ chức có thể nâng cao thiết lập của mình bằng tính năng đồng bộ hóa người dùng hoặc đồng bộ hóa danh sách theo thiết lập đơn giản này.
Các bước 1 đến 4 đã được hoàn thành cho các tổ chức K-12 đã sử dụng Trình hướng dẫn Onboarding K-12 để thiết lập Adobe Admin Console của họ.
Thiết lập Đồng bộ hóa Người dùng
Các bước thiết lập đơn giản
- Tạo thư mục
- Cấu hình Thư mục Liên hợp
- Xác nhận Tên miền
- Bật quy tắc truy cập sản phẩm (Gán giấy phép tự động)
- Quy tắc Truy cập Sản phẩm Nâng cao Tự phục vụ (Được Kiểm soát bằng URL) - Tùy chọn
Hướng dẫn Thiết lập Video
Adobe Express cho K-12 với tạo tài khoản và quản lý giấy phép Just-in-Time.Các hướng dẫn video này giải thích quy trình tạo thư mục và thiết lập quản lý giấy phép, cũng phù hợp với các quản trị viên giáo dục đại học.
Adobe Admin Console > Thiết đặt > Tạo Thư mục
Một trình hướng dẫn sẽ dẫn bạn thực hiện.Ở màn hình đầu tiên, hãy cung cấp tên cho thư mục này.Tên này chỉ dùng nội bộ và không hiển thị cho người dùng cuối của bạn.
Nếu bạn không thể tạo thư mục, hãy truy cập Sản phẩm > Chọn "Bắt đầu" với Adobe Express for K-12 hoặc Creative Cloud Shared Device Access License.
Chọn Thư mục Federated sẽ kích hoạt trình hướng dẫn.Bạn được cung cấp ba tùy chọn: Microsoft Entra, Google SAML, hoặc Custom SAML.
Mỗi quy trình sẽ hướng dẫn bạn qua các bước cần thiết trong Nền tảng Nhận dạng bên ngoài của bạn.Trên màn hình xác nhận SSO, hãy giữ thiết đặt Đã bật cho Tạo Tài khoản Tự động.
Điều này sẽ tự động tạo người dùng liên kết khi họ đăng nhập thành công.
Để "Tiếp tục với Google" hoạt động, hãy thêm những mục sau
- Google Admin Console > Bảo mật > Kiểm soát Truy cập và Dữ liệu > Kiểm soát API > Quản lý Ứng dụng Bên thứ ba
- https://admin.google.com/ac/owl/list?tab=configuredApps
Thêm Ứng dụng > Tìm kiếm theo tên hoặc ID Máy khách - Dán ID Máy khách
ở trên 1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com - Tìm kiếm
- Chọn Ứng dụng Adobe
- Bật cho toàn bộ tổ chức
- Chọn Đáng tin cậy
Sau khi thư mục liên kết được tạo, bạn phải thêm các tên miền vào đó.Với Entra hoặc Google, bạn có thể đăng nhập bằng tài khoản quản trị viên của mình.Các tên miền được xác nhận trong những nền tảng này sẽ có sẵn để thêm vào thư mục.Nếu bạn không có quyền truy cập vào tài khoản quản trị Microsoft hoặc Google, bạn có thể chứng minh quyền sở hữu tên miền bằng bản ghi văn bản DNS.
Nếu bạn bị chặn trong quá trình xác nhận quyền sở hữu tên miền với Google do API, hãy thêm Client ID sau 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com với các bước sau.
- Google Admin Console > Security > Access and Data Controls > API Controls > Manage Third-Party Apps
https://admin.google.com/ac/owl/list?tab=configuredApps
Add App > Search by name or Client ID - Dán Client ID ở trên
- Tìm kiếm
- Chọn Adobe App
- Bật cho toàn bộ tổ chức
- Chọn Đáng tin cậy
Google API có thể mất tới 20 phút để cập nhật quyền.
Adobe Admin Console > Products > Product automation rules
Chọn một Sản phẩm và Hồ sơ sản phẩm
Tùy chọn cho phép quản trị viên chọn các thư mục hoặc tên miền cụ thể và các cách sau để nhận giấy phép:
- Phân bổ tự động - Khi người dùng đăng nhập
- Khi truy cập URL cụ thể và xác thực.
Lưu ý: URL này có thể được tạo lại nếu cần thiết.
Chia sẻ URL đăng nhập nhanh với người dùng
Đối với Adobe Express, hãy chia sẻ một URL cụ thể với người dùng của bạn. URL này sẽ kích hoạt đăng nhập SSO đến IDP chính của bạn được cấu hình trong thư mục sở hữu tên miền.
Định dạng URL là
https://new.express.adobe.com/a/domain.org
Thay thế domain.org bằng một tên miền đã đăng ký trong thư mục.
Ghim URL Khởi động SSO Adobe Express vào thanh tác vụ của Chromebook
Chỉ dành cho quản trị viên Google Workspace
Trong Google Admin Console > Apps & Extensions https://admin.google.com/ac/chrome/apps/user thêm URL sau:
https://new.express.adobe.com/chrome-tab/a/domain.org
Thay thế domain.org bằng tên miền được xác nhận trong thư mục liên kết Admin Console của bạn.
Để ghim vào thanh tác vụ, hãy chọn Force install + Pin to ChromeOS taskbar.
- Nếu có nhiều tên miền được đăng ký trong thư mục liên kết của bạn, hãy sử dụng bất kỳ tên miền nào trong số đó.
- Nếu bạn có nhiều thư mục, bạn phải tạo liên kết cho từng thư mục bằng cách sử dụng bất kỳ tên miền nào thuộc sở hữu của thư mục đó.
Điều này sẽ cho phép giám sát việc sử dụng quy tắc tự động phân công hoặc URL.
Để kiểm soát và bật cấp phép theo yêu cầu cho các sản phẩm trả phí, chẳng hạn như Creative Cloud hoặc Adobe Express for Higher Education.
Lưu ý: Giấy phép Adobe Express for K-12 và Shared Device Access là miễn phí.
Tính năng tự động hóa truy cập sản phẩm cung cấp tùy chọn cho một URL duy nhất; khi người dùng truy cập URL và xác thực, họ sẽ được cấp giấy phép dựa trên hồ sơ sản phẩm liên quan.
Trong Adobe Admin Console > Products
Chọn một sản phẩm, ví dụ, Photoshop
Chọn Hồ sơ mới
Tạo hồ sơ sản phẩm mới cho loại giấy phép cụ thể và đặt tên – tên này phải khác với bất kỳ hồ sơ sản phẩm hoặc tên nhóm nào khác.
Đặt hạn ngạch giấy phép có sẵn để sử dụng trong hồ sơ này.
Đối với khách hàng ETLA, vui lòng xem ghi chú bên dưới.
Hạn ngạch sẽ không được thực thi nếu loại hợp đồng của bạn là ETLA.
Hạn ngạch hồ sơ sản phẩm của khách hàng VIP sẽ được thực thi.
Nếu nhiều hồ sơ sản phẩm của cùng một sản phẩm được gán cho một người dùng, điều này sẽ tiêu tốn nhiều giấy phép.
Tạo Quy tắc Gán Giấy phép Sản phẩm mới
- Adobe Admin Console > Sản phẩm > Tự động hóa truy cập sản phẩm > Quy tắt gán tự động
- Chọn Thêm sản phẩm
- Chọn sản phẩm
- Chọn hồ sơ sản phẩm
- Chọn Tiếp theo
Chọn Tất cả người dùng trong tổ chức này
Nếu bạn có nhiều thư mục hoặc tên miền, bạn có thể chọn dựa trên các tiêu chí này.
Chọn Chỉ truy cập URL
Điều này sẽ yêu cầu người dùng xác thực bằng URL này. URL này có thể được cập nhật mà không cần tạo quy tắc mới.
Giám sát giấy phép được gán qua URL
Khi người dùng truy cập sản phẩm thông qua quy tắc này, việc gán giấy phép sẽ hiển thị ở cấp độ hồ sơ sản phẩm.
Adobe Admin Console > Sản phẩm > Chọn sản phẩm cụ thể > Chọn hồ sơ sản phẩm
Để theo dõi việc gán giấy phép, hãy tạo hồ sơ sản phẩm mới và quy tắc gán cho mỗi học kỳ.
Việc xóa giấy phép được phân công cho người dùng sẽ không xóa tài sản.
Việc xóa tất cả giấy phép được phân công cho người dùng sẽ không xóa tài liệu đám mây của họ, tài sản người dùng sẽ trở thành chỉ đọc tại https://assets.adobe.com
Một số tổ chức xóa tất cả giấy phép vào cuối năm học và dựa vào quy tắc phân công giấy phép/URL để quản lý quyền truy cập giấy phép theo yêu cầu.
Tùy chọn Thiết đặt bổ sung
Thêm User Sync
Các tổ chức có thể chuyển từ thiết lập đơn giản (tạo tài khoản JIT và phân công giấy phép) sang đồng bộ người dùng với các bước sau;
Đối với các tổ chức có Azure
Adobe Admin Console > Thiết đặt > Thư mục > Thêm Sync > Chọn Azure
Chọn Sync từ thiết đặt thư mục, thêm đồng bộ hóa, chọn Azure và làm theo trình hướng dẫn.
Đối với các tổ chức có Google Workspace
Để cấu hình đồng bộ người dùng khi bạn có thiết lập Google đơn giản.Bước đầu tiên là thêm Google SAML làm nhà cung cấp Xác thực phụ; đây là thiết lập bắt buộc để cấu hình Google Sync App.
Adobe Admin Console > Thiết đặt > Thư mục > Thêm idp mới > Chọn Google
Sau khi hoàn tất xác thực Google SAML.
Adobe Admin Console > Thiết đặt > Thư mục > Thêm đồng bộ > Chọn Google
chọn Sync từ Thiết đặt thư mục, Thêm Sync, chọn Google, và làm theo hướng dẫn.
Đồng bộ hóa danh sách (K-12 Hoa Kỳ)
Lập danh sách người dùng của bạn và phân công giấy phép từ Clever hoặc Classlink
Adobe Admin Console > Thiết đặt > Thư mục > Thêm đồng bộ > Chọn Đồng bộ người dùng từ cổng giáo dục
Hướng dẫn Sắp xếp lịch trình với Clever hoặc Classlink (K-12 US)