Cấu hình SSO cho Cổng thông tin Khu vực và Hệ thống Quản lý Học tập

Cập nhật gần đây nhất vào 16 thg 12, 2024

Áp dụng đối với doanh nghiệp.

OpenID Connect (OIDC) Single Sign-On (SSO) vào Adobe Creative Cloud và Adobe Express có sẵn để sử dụng với Google, các cổng thông tin khu vực—Clever và Classlink, và các Hệ thống Quản lý Học tập (LMS)—Canvas, Blackboard và Schoology.

OIDC là giao thức liên kết tiêu chuẩn cho phép Adobe xác minh danh tính và thu thập thông tin hồ sơ người dùng cơ bản. Với Single Sign-On (SSO), người dùng đã đăng nhập có thể chỉ cần nhấp vào biểu tượng ứng dụng và truy cập ứng dụng mà không cần nhập tên người dùng và mật khẩu. Điều này tiết kiệm thời gian học quý báu cho các nhà giáo dục và học sinh, đồng thời tránh được những phiền toái khi phải nhớ nhiều tên người dùng và mật khẩu. Hơn nữa, việc này giúp các nhà giáo dục và học sinh dễ dàng khám phá và truy cập các công cụ sáng tạo mạnh mẽ mà họ đã có giấy phép.

Điều kiện tiên quyết

Đảm bảo bạn đã chuẩn bị sẵn những thứ sau trước khi thêm ứng dụng đối tác làm Nhà cung cấp Danh tính phụ (IdP) để cấu hình SSO:

  • Thiết lập liên kết trên thư mục (Azure, Google hoặc nhà cung cấp SAML khác)

  • Giấy phép Adobe Express hoặc Creative Cloud trong Admin Console

  • Các ứng dụng đối tác trong khu vực của bạn (Blackboard, Canvas, Classlink, Clever, Schoology và Google hiện được hỗ trợ cho SSO)

Cấu hình SSO

Để cấu hình SSO cho Cổng thông tin Khu vực và Hệ thống Quản lý Học tập, hãy thực hiện như sau:

  1. Thiết lập Adobe Express hoặc Creative Cloud trong ứng dụng đối tác:
    1. Đối với Clever, ClassLink hoặc Schoology, hãy thêm Adobe Express làm ứng dụng vào Cổng thông tin hoặc Bảng điều khiển Quản lý và làm theo các bước trong thiết lập Custom Wizard.
    2. Đối với Canvas hoặc Blackboard, hãy tích hợp giấy phép Adobe Express hoặc Creative Cloud thông qua Hệ thống Quản lý Học tập.
  2. Thêm ứng dụng đối tác làm IdP Phụ vào thư mục liên kết hiện có của bạn.

Để cấu hình SSO thành công, bạn phải hoàn thành cả hai bước. Thiết lập Adobe Express hoặc Creative Cloud trong ứng dụng đối tác sẽ đưa bạn trực tiếp đến chọn ứng dụng đối tác trong Admin Console.

1. Thiết lập Adobe Express hoặc Creative Cloud trong ứng dụng đối tác

Dưới đây là bốn ứng dụng đối tác mà bạn có thể cấu hình SSO với Creative Cloud hoặc Adobe Express:

Ứng dụng đối tác

Khả năng SSO

Thiết lập Adobe Express hoặc Creative Cloud

Clever

SSO vào Adobe Express từ cổng thông tin Clever

ClassLink

SSO vào Adobe Express từ ClassLink LaunchPad

Schoology

SSO vào Adobe Express từ Schoology

Canvas

SSO vào Adobe Express thông qua quy trình làm bài tập hoặc SpeedGrade; SSO vào Creative Cloud thông qua trình khởi chạy ứng dụng

Blackboard

SSO vào Creative Cloud thông qua trình khởi chạy ứng dụng

Google

SSO vào Adobe Express thông qua màn hình đăng nhập mạng xã hội và thông qua tính năng tiện ích Google Classroom (dành cho trường học và khu vực có Google Workspace for Education Plus và nâng cấp Giảng dạy và Học tập)

Không cần thiết lập trên Google, SSO hoạt động miễn là bạn thiết lập liên kết trong Adobe Admin Console.

  

2. Thêm IdP phụ trong Adobe Admin Console

Đi đến tab Thiết đặt trong Adobe Admin Console và điều hướng đến Danh tính.

Chọn thư mục thích hợp và đi đến tab Xác thực.

Nhấn Add new IdP.

Thêm IdP mới

Chọn EDU Portal and LMS SSO và chọn Next.

Chọn IdP

Chọn ứng dụng đối tác thích hợp và chọn Next.

Chọn Portal hoặc LMS

Ghi chú

Nếu nhà cung cấp danh tính chính của bạn trong Admin Console không phải là Google SAML và bạn muốn giáo viên cùng học sinh có thể đăng nhập vào tài khoản trường học khi nhấn Continue with Google trên trang Adobe Express, bạn phải thêm Google OIDC làm nhà cung cấp Education SSO bổ sung.

Thiết lập tự động tạo tài khoản.

Automatic account creation được bật theo mặc định. Tính năng này cho phép người dùng không có tài khoản liên kết tự động tạo tài khoản với tổ chức của họ dựa trên tên miền email đã xác minh. Khi được bật cho thư mục liên kết, người dùng mới có tên miền email hợp lệ trong thư mục đó sẽ có thể tạo tài khoản liên kết.

Nếu bạn tắt tự động tạo tài khoản, người dùng mới trong tổ chức có tài khoản hợp lệ với tên miền của nhà cung cấp danh tính này sẽ không còn có thể tự động tạo tài khoản liên kết.

Chọn quốc gia mặc định từ menu thả xuống trong phần Attribute mappings. Tìm hiểu thêm về attribute mappings.

Bạn cũng có thể chọn cập nhật thông tin người dùng trong Admin Console khi người dùng đăng nhập. Sau đó, chọn Done.

Việc thiết lập hiện đã hoàn tất. Để thêm nhiều IdP hơn, hãy lặp lại các bước trên. 

Bạn sẽ thấy tất cả nhà cung cấp danh tính được thêm vào phần Authentication trong Thiết đặt thư mục.

Ghi chú

Nếu tổ chức của bạn có thiết lập liên kết Google SAML, bạn sẽ tự động nhận được cấu hình liên kết Google OIDC trong tab Authentication . Nếu bạn xóa cấu hình OIDC, hệ thống sẽ tự động tạo lại cấu hình ngay khi người dùng từ thư mục liên kết đăng nhập bằng tùy chọn Continue with Google.

Bạn có thể Tắt cấu hình Google OIDC để ngăn người dùng đăng nhập bằng Tiếp tục với Google. Sau khi tắt, hệ thống sẽ không tạo cấu hình Google OIDC mới.

Sau khi bạn hoàn thành các bước này, hãy kiểm tra thiết lập bằng cách đăng nhập với tài khoản người dùng thử nghiệm. Nếu bạn gặp bất kỳ vấn đề nào, hãy truy cập Admin Console > Hỗ trợ để liên hệ với Bộ phận chăm sóc khách hàng Adobe.

Câu hỏi thường gặp

Adobe Express với các tính năng cao cấp miễn phí cho các khu học chánh. Để biết thêm thông tin, hãy xem Adobe Express cho giáo dục.

Để mua Creative Cloud, hãy xem Adobe.com.

Đồng bộ hóa danh sách thủ công thông qua Clever và Classlink có sẵn trong Adobe Admin Console. Tìm hiểu thêm.

Bạn có thể bắt đầu từ cổng thông tin khu vực hoặc Admin Console. Đảm bảo rằng bạn hoàn thành cả hai bước.

Có, bạn phải cấu hình SSO bằng cách thêm LMS làm IdP thứ cấp trên Adobe Admin Console.

Bạn có thể liên hệ với đội ngũ hỗ trợ cho cổng thông tin quận/huyện mà bạn đang sử dụng:

Để liên hệ với Bộ phận chăm sóc khách hàng Adobe, hãy truy cập tab Hỗ trợ trong Adobe Admin Console.

Ứng dụng Adobe Creative Cloud là một ứng dụng SSO (Mật khẩu đã lưu) để đăng nhập vào Adobe Creative Cloud, chứ không phải Adobe Express.Để biết thêm thông tin về ứng dụng SSO (Mật khẩu đã lưu) thông qua Clever, hãy truy cập trang hỗ trợ này.

Trong Thư viện ứng dụng ClassLink của bạn, bạn có tùy chọn thêm các ứng dụng Adobe khác ngoài Adobe Express. Những ứng dụng này không cung cấp chức năng Đăng nhập một lần (SSO) thực sự mà thay vào đó là Hộp khóa mật khẩu. Hộp khóa mật khẩu là kết nối mà người dùng ClassLink tạo để liên kết trang đăng nhập với ô gạch. Người dùng phải đăng nhập vào ứng dụng lần đầu tiên sử dụng, sau đó ứng dụng sẽ tự động lưu mật khẩu. Xem cách bạn có thể quản lý mật khẩu thông qua các ứng dụng Password Locker.Tìm hiểu thêm về các ứng dụng Password Locker.

Nếu bạn đang sử dụng Adobe Express Password Locker, chúng tôi thực sự khuyên bạn nên chuyển sang Adobe Express SSO, vì nó an toàn và nhanh hơn do cung cấp Federated ID thông qua OpenID Connect.Để chuyển sang Adobe Express SSO (hiện có tên "Adobe Express" trong Thư viện Ứng dụng), bạn có thể liên hệ với Bộ phận hỗ trợ ClassLink để được trợ giúp.Họ sẽ xác nhận loại ứng dụng đang sử dụng, hỗ trợ bạn lựa chọn và gán ứng dụng OAuth2, kiểm tra chức năng của ứng dụng, sau đó xóa Password Locker cũ khỏi LaunchPad của người dùng.

Các ứng dụng Adobe có sẵn với chức năng Password Locker bao gồm:
\n

  • Trình chỉnh sửa Photoshop Express – Đăng nhập vào Photoshop (www.photoshop.com)
  • Adobe ID – Đăng nhập vào tài khoản Creative Cloud của bạn (account.adobe.com)
  • Trang web cấp phép của Adobe (licensing.adobe.com)
  • Adobe Express Password Locker – Đăng nhập vào Adobe Express bằng Password Locker thay vì SSO thực sự (express.adobe.com)

Để thêm ứng dụng Adobe Express SSO, hãy tìm kiếm ứng dụng có tên Adobe Express trong Thư viện Ứng dụng và chọn ô có logo Adobe Express và OAuth2 được liệt kê dưới tên.Sau đó, cấu hình SSO cho cổng thông tin học khu của bạn.

Đăng nhập vào Adobe Admin Console và điều hướng đến Thiết đặt > Danh tính.

  • Chọn thư mục thích hợp và đi đến tab Đồng bộ để cấu hình đồng bộ Azure hoặc Google.