Hướng dẫn cho người dùng Hủy

Configuring SSO for District Portals and Learning Management Systems

  1. Adobe dành cho doanh nghiệp và nhóm: Hướng dẫn quản trị
  2. Lập kế hoạch triển khai
    1. Khái niệm cơ bản
      1. Cấp phép
      2. Danh tính
      3. Quản lý người dùng
      4. Triển khai ứng dụng
      5. Tổng quan về Admin Console
      6. Vai trò quản trị
    2. Hướng dẫn triển khai
      1. Hướng dẫn triển khai người dùng theo tên
      2. Hướng dẫn triển khai SDL
      3. Triển khai Adobe Acrobat 
    3. Triển khai Creative Cloud cho giáo dục
      1. Trang chủ triển khai
      2. Trình hướng dẫn nhập môn K-12
      3. Thiết lập đơn giản
      4. Đồng bộ hóa người dùng
      5. Đồng bộ danh sách K-12 (Hoa Kỳ)
      6. Các khái niệm cấp phép chính
      7. Tùy chọn triển khai
      8. Mẹo nhanh
      9. Phê duyệt ứng dụng Adobe trong Google Admin Console
      10. Kích hoạt Adobe Express trong Google Classroom
      11. Tích hợp với Canvas LMS
      12. Tích hợp với Blackboard Learn
      13. Đặt cấu hình SSO cho District Portal và LMS
      14. Thêm người dùng thông qua Roster Sync
      15. Câu hỏi thường gặp về Kivuto
      16. Hướng dẫn về điều kiện sử dụng dành cho trường tiểu học và trung học
  3. Thiết lập tổ chức của bạn
    1. Các loại danh tính | Tổng quan
    2. Thiết lập danh tính | Tổng quan
    3. Thiết lập tổ chức bằng Enterprise ID
    4. Thiết lập Azure AD Federation và Azure Sync
      1. Thiết lập SSO với Microsoft qua Azure OIDC
      2. Thêm Azure Sync vào thư mục của bạn
      3. Đồng bộ hóa vai trò cho giáo dục
      4. Câu hỏi thường gặp về Trình kết nối Azure
    5. Thiết lập Google Federation và Google Sync
      1. Thiết lập SSO với Google Federation
      2. Thêm Google Sync vào thư mục của bạn
      3. Câu hỏi thường gặp về Google Federation
    6. Thiết lập tổ chức với Microsoft ADFS
    7. Thiết lập tổ chức cho District Portal và LMS
    8. Thiết lập tổ chức với các nhà cung cấp danh tính khác
      1. Tạo thư mục
      2. Xác minh quyền sở hữu miền
      3. Thêm miền vào thư mục
    9. Câu hỏi thường gặp và cách khắc phục sự cố về SSO
      1. Câu hỏi thường gặp về SSO
      2. Khắc phục sự cố SSO
      3. Câu hỏi thường gặp về giáo dục
  4. Quản lý thiết lập tổ chức của bạn
    1. Quản lý miền và thư mục hiện có
    2. Cho phép tạo tài khoản tự động
    3. Thiết lập tổ chức thông qua thư mục tin cậy
    4. Di chuyển sang nhà cung cấp xác thực mới 
    5. Thiết đặt tài nguyên
    6. Thiết đặt xác thực
    7. Người liên hệ về quyền riêng tư và bảo mật
    8. Thiết đặt bảng điều khiển
    9. Quản lý mã hóa  
  5. Quản lý người dùng
    1. Tổng quan
    2. Vai trò quản trị
    3. Các chiến lược quản lý người dùng
      1. Quản lý người dùng riêng lẻ   
      2. Quản lý nhiều người dùng (CSV hàng loạt)
      3. Công cụ đồng bộ hóa người dùng (UST)
      4. Microsoft Azure Sync
      5. Google Federation Sync
    4. Chỉ định giấy phép cho người dùng theo nhóm
    5. Quản lý người dùng trong ứng dụng dành cho nhóm
      1. Quản lý nhóm của bạn trong Adobe Express
      2. Quản lý nhóm của bạn trong Adobe Acrobat
    6. Thêm người dùng có tên miền email trùng khớp
    7. Thay đổi loại danh tính của người dùng
    8. Quản lý nhóm người dùng
    9. Quản lý người dùng thư mục
    10. Quản lý nhà phát triển
    11. Di chuyển người dùng hiện có sang Adobe Admin Console
    12. Di chuyển việc quản lý người dùng sang Adobe Admin Console
  6. Quản lý sản phẩm và quyền lợi
    1. Quản lý sản phẩm và hồ sơ sản phẩm
      1. Quản lý sản phẩm
      2. Mua sản phẩm và giấy phép
      3. Quản lý hồ sơ sản phẩm cho người dùng doanh nghiệp
      4. Quản lý quy tắc chỉ định tự động
      5. Cho phép người dùng đào tạo các mô hình tùy chỉnh của Firefly
      6. Xem xét các yêu cầu sản phẩm
      7. Quản lý chính sách tự phục vụ
      8. Quản lý tích hợp ứng dụng
      9. Quản lý quyền đối với sản phẩm trong Admin Console  
      10. Bật/tắt dịch vụ cho hồ sơ sản phẩm
      11. Một ứng dụng | Creative Cloud dành cho doanh nghiệp
      12. Dịch vụ tùy chọn
    2. Quản lý giấy phép cho thiết bị dùng chung
      1. Có gì mới
      2. Hướng dẫn triển khai
      3. Tạo gói
      4. Khôi phục giấy phép
      5. Quản lý hồ sơ
      6. Bộ công cụ cấp phép
      7. Câu hỏi thường gặp về việc cấp phép cho thiết bị dùng chung
  7. Bắt đầu với Global Admin Console
    1. Áp dụng quản trị toàn cầu
    2. Chọn tổ chức của bạn
    3. Quản lý hệ thống phân cấp tổ chức
    4. Quản lý hồ sơ sản phẩm
    5. Quản lý quản trị viên
    6. Quản lý nhóm người dùng
    7. Cập nhật chính sách của tổ chức
    8. Quản lý mẫu chính sách
    9. Phân bổ sản phẩm cho các tổ chức con
    10. Thực hiện các công việc đang chờ xử lý
    11. Khám phá thông tin chi tiết
    12. Xuất hoặc nhập cơ cấu tổ chức
  8. Quản lý dung lượng lưu trữ và tài nguyên
    1. Dung lượng lưu trữ
      1. Quản lý dung lượng lưu trữ cho doanh nghiệp
      2. Adobe Creative Cloud: Cập nhật dung lượng lưu trữ
      3. Quản lý dung lượng lưu trữ Adobe
    2. Di chuyển tài nguyên
      1. Di chuyển tài nguyên tự động
      2. Câu hỏi thường gặp về di chuyển tài nguyên tự động  
      3. Quản lý tài nguyên được chuyển
    3. Thu hồi tài nguyên từ người dùng
    4. Di chuyển tài nguyên của học sinh sinh viên | Chỉ giáo dục
      1. Tự động di chuyển tài nguyên của học sinh sinh viên
      2. Di chuyển tài nguyên của bạn
  9. Quản lý dịch vụ
    1. Adobe Stock
      1. Gói tín dụng Adobe Stock dành cho nhóm
      2. Adobe Stock cho doanh nghiệp
      3. Sử dụng Adobe Stock cho doanh nghiệp
      4. Phê duyệt giấy phép Adobe Stock
    2. Phông chữ tùy chỉnh
    3. Liên kết tài nguyên Adobe
      1. Tổng quan
      2. Tạo nhóm người dùng
      3. Đặt cấu hình Adobe Experience Manager Assets
      4. Đặt cấu hình và cài đặt Adobe tài nguyên liên kết
      5. Quản lý tài nguyên
      6. Adobe tài nguyên liên kết cho XD
    4. Adobe Acrobat Sign
      1. Thiết lập Adobe Acrobat Sign cho doanh nghiệp hoặc nhóm
      2. Adobe Acrobat Sign - Quản trị viên tính năng cho nhóm
      3. Quản lý Adobe Acrobat Sign trên Admin Console
    5. Creative Cloud cho doanh nghiệp - gói thành viên miễn phí
      1. Tổng quan
  10. Triển khai ứng dụng và bản cập nhật
    1. Tổng quan
      1. Triển khai và phân phối ứng dụng và bản cập nhật
      2. Từ kế hoạch đến triển khai
      3. Chuẩn bị triển khai
    2. Tạo gói
      1. Đóng gói ứng dụng qua Admin Console
      2. Tạo gói cấp phép người dùng theo tên
      3. Mẫu Adobe cho các gói
      4. Quản lý gói
      5. Quản lý giấy phép thiết bị
      6. Cấp phép dạng số sê-ri
    3. Tùy chỉnh gói
      1. Tùy chỉnh ứng dụng Creative Cloud cho máy tính để bàn
      2. Đưa các tiện ích mở rộng vào gói
    4. Triển khai gói 
      1. Triển khai gói
      2. Triển khai các gói Adobe bằng Microsoft Intune
      3. Triển khai các gói Adobe với SCCM
      4. Triển khai các gói Adobe với ARD
      5. Cài đặt sản phẩm trong thư mục Ngoại lệ
      6. Gỡ cài đặt sản phẩm Creative Cloud
      7. Sử dụng bộ công cụ cấp phép cho Adobe, phiên bản cho doanh nghiệp
      8. Mã nhận dạng cấp phép Adobe Creative Cloud
    5. Quản lý bản cập nhật
      1. Quản lý sự thay đổi dành cho khách hàng doanh nghiệp và nhóm của Adobe
      2. Triển khai bản cập nhật
    6. Công cụ thiết lập máy chủ cập nhật Adobe (AUSST)
      1. Tổng quan về AUSST
      2. Thiết lập máy chủ cập nhật nội bộ
      3. Bảo trì máy chủ cập nhật nội bộ
      4. Trường hợp sử dụng phổ biến của AUSST   
      5. Khắc phục sự cố máy chủ cập nhật nội bộ
    7. Adobe Remote Update Manager (RUM)
      1. Ghi chú phát hành
      2. Sử dụng Adobe Remote Update Manager
    8. Khắc phục sự cố
      1. Khắc phục lỗi cài đặt và gỡ cài đặt ứng dụng Creative Cloud
      2. Truy vấn máy khách để kiểm tra xem gói đã được triển khai chưa
      3. Thông báo lỗi "Cài đặt không thành công" của gói Creative Cloud
  11. Quản lý tài khoản dành cho nhóm
    1. Tổng quan
    2. Cập nhật thông tin thanh toán
    3. Quản lý hóa đơn
    4. Thay đổi chủ hợp đồng
    5. Đổi gói
    6. Thay đổi đại lý
    7. Hủy gói
    8. Tuân thủ yêu cầu mua hàng
  12. Gia hạn
    1. Gói thành viên nhóm: Gia hạn
    2. Doanh nghiệp sử dụng VIP: Gia hạn và tuân thủ
  13. Quản lý hợp đồng
    1. Các giai đoạn hết hạn tự động cho hợp đồng ETLA
    2. Chuyển đổi loại hợp đồng trong Adobe Admin Console hiện có
    3. Value Incentive Plan (VIP) ở Trung Quốc
    4. Trợ giúp chọn VIP
  14. Báo cáo & nhật ký
    1. Nhật ký kiểm tra
    2. Báo cáo chỉ định
    3. Nhật ký nội dung
  15. Nhận trợ giúp
    1. Liên hệ với bộ phận Chăm sóc khách hàng của Adobe
    2. Tùy chọn hỗ trợ cho tài khoản nhóm
    3. Tùy chọn hỗ trợ cho tài khoản doanh nghiệp
    4. Tùy chọn hỗ trợ cho Experience Cloud

OpenID Connect (OIDC) Single Sign-On (SSO) into Adobe Creative Cloud and Adobe Express is available for use with Google, the district portals—Clever and Classlink, and the Learning Management Systems (LMS)—Canvas, Blackboard, and Schoology.

OIDC is a standard federation protocol that allows Adobe to verify identity and obtain basic user profile information. With Single Sign-On (SSO), a signed-in user can simply click an application icon and access the application without needing to enter their username and password. It saves educators and students valuable class time and prevents the headache of remembering multiple usernames and passwords. Furthermore, it makes it easier for educators and students to discover and access powerful creative tools to which they already have licenses.

Prerequisites

Ensure that you have the following ready before you add a partner application as a secondary Identity Provider (IdP) to configure SSO: 

  • Federation set up on directory (Azure, Google, or other SAML providers)

  • Adobe Express or Creative Cloud licenses in the Admin Console

  • Partner applications in your district (Blackboard, Canvas, Classlink, Clever, Schoology, and Google are currently supported for SSO)

Configure SSO

To configure SSO for District Portals and Learning Management Systems, do the following:

  1. Set up Adobe Express or Creative Cloud in the partner application:
    1. For Clever, ClassLink, or Schoology, add Adobe Express as an app to the Portal or Management Console, and follow the steps in the Custom Wizard setup.
    2. For Canvas or Blackboard, integrate Adobe Express or Creative Cloud licenses through the Learning Management System.
  2. Add a partner application as a Secondary IdP to your existing federated directory.

To successfully configure SSO, you must complete both steps. Setting up Adobe Express or Creative Cloud in a partner application takes you directly to selecting the partner application in the Admin Console.

1. Set up Adobe Express or Creative Cloud in the partner application

Following are the four partner applications through which you can configure SSO with Creative Cloud or Adobe Express:

Partner application

SSO capabilities

 Set up Adobe Express or Creative Cloud

Clever

SSO into Adobe Express from Clever portal

ClassLink

SSO into Adobe Express from ClassLink LaunchPad

Schoology

SSO into Adobe Express from Schoology 

Canvas

SSO into Adobe Express through the assignment workflow or SpeedGrade; SSO into Creative Cloud through app launcher

Blackboard

SSO into Creative Cloud through app launcher

Google

SSO into Adobe Express through social sign-in screens and through the Google Classroom add-ons feature (for schools and districts with the Google Workspace for Education Plus edition and Teaching and Learning upgrade)

Set-up is not required on Google, SSO works as long as you set up federation in the Adobe Admin Console.

  

2. Add a secondary IdP in the Adobe Admin Console

  1. Go to the Settings tab in the Adobe Admin Console and navigate to Identity.

  2. Select the appropriate directory and go to the Authentication tab.

  3. Click Add new IdP.

    Add new IdP

  4. Choose EDU Portal and LMS SSO and select Next.

    Select the IdP

  5. Choose the appropriate partner application and select Next.

    Select Portal or LMS

    Lưu ý:

    If your primary identity provider in Admin Console is not Google SAML and you want teachers and students to be able to sign into their school account when they click Continue with Google on the Adobe Express page, you must add Google OIDC as an additional Education SSO provider.

  6. Set up auto-account creation.

    Automatic account creation is enabled by default. It allows users without a federated account to automatically create one with their organization based on a verified email domain. When enabled for a federated directory, new users with a valid email domain in that directory will be able to create a federated account.

    If you disable automatic account creation, new users in your organization who have valid accounts with domains of this identity provider will no longer be able to create a federated account automatically.

  7. Select a default country from the dropdown menu in the Attribute mappings section. Learn more about attribute mappings.

  8. You can also choose to update user information in Admin Console when users log in. Then, select Done.

The setup is now complete. To add more IdPs, repeat the above steps. 

You will see all the identity providers added to the Authentication section in the Directory settings.

Lưu ý:

If your organization has a Google SAML federation setup, you'll automatically get a Google OIDC federation configuration in the Authentication tab. If you Remove the OIDC configuration, the system automatically recreates the configuration as soon as a user from the associated directory signs in using Continue with Google option.

You can Disable the Google OIDC configuration to prevent the users from signing in using Continue with Google. Once disabled, the system won't create a new Google OIDC configuration.

Once you’ve completed these steps, test your setup by signing in with a test user account. If you face any issues, navigate to Admin Console > Support to contact Adobe Customer Care.

Frequently asked questions

Adobe Express with premium features is free for school districts. For more information, see Adobe Express for education. To deploy named user licenses to students, teachers, and faculty, see the Deployment Guide.

To purchase Creative Cloud, see Adobe.com.

Manual roster sync via Clever and Classlink is available in the Adobe Admin Console. Learn more.

You can start on either, the district portal or the Admin Console. Ensure that you complete both steps.

You can contact the support team for the district portal you are using:

To contact Adobe Customer Care, navigate to the Support tab in the Adobe Admin Console.

The Adobe Creative Cloud app is an SSO (Saved Passwords) application to sign in to Adobe Creative Cloud, and not to Adobe Express. For more information about SSO (Saved Passwords) applications through Clever, visit this support page.

In your ClassLink App Library, you have the option to add other Adobe apps besides Adobe Express. These do not provide true Single Sign-On (SSO) functionality but instead are Password Lockers.  A Password Locker is a connection that the ClassLink user creates that ties a sign-in page with a tile. The user must sign in to the app the first time they use it, and then the app automatically saves the password. See how you can manage your passwords through Password Locker apps. Learn more about Password Locker apps.

If you’re using the Adobe Express Password Locker, we highly recommend you migrate to Adobe Express SSO, since it’s more secure and faster because it provides a federated ID through OpenID Connect. To migrate to Adobe Express SSO (now titled “Adobe Express” in the App Library), you can contact the ClassLink Helpdesk for support. They will confirm the type of app in use, assist you in selecting and assigning the OAuth2 app, test its functionality, and then remove the old Password Locker from users’ LaunchPads.

Adobe apps that are available with the Password Locker function include:

  • Photoshop Express editor – Sign into Photoshop (www.photoshop.com)
  • Adobe ID – Sign into your Creative Cloud account (account.adobe.com)
  • Adobe Licensing Website (licensing.adobe.com) 
  • Adobe Express Password Locker – Sign in to Adobe Express with the Password Locker instead of true SSO (express.adobe.com)

To add the Adobe Express SSO app, search for the app entitled Adobe Express in the App Library and select the tile with the Adobe Express logo and OAuth2 listed under the name. Then, configure SSO for your district portal.

Sign in to the Adobe Admin Console and navigate to Settings > Identity.

  • Select the appropriate directory and go to the Sync tab to configure Azure or Google sync.

  •  Adobe

    Nhận trợ giúp nhanh chóng và dễ dàng hơn

    Bạn là người dùng mới?