Productivity Configuration
- Khái niệm cơ bản
- Hướng dẫn triển khai
- Các loại danh tính | Tổng quan
- Thiết lập danh tính | Tổng quan
- Thiết lập tổ chức bằng Enterprise ID
- Thiết lập Azure AD Federation và Azure Sync
- Thiết lập Google Federation và Google Sync
- Thiết lập tổ chức với Microsoft ADFS
- Thiết lập tổ chức cho District Portal và LMS
- Thiết lập tổ chức với các nhà cung cấp danh tính khác
- Câu hỏi thường gặp và cách khắc phục sự cố về SSO
- Tổng quan
- Vai trò quản trị
- Các chiến lược quản lý người dùng
- Chỉ định giấy phép cho người dùng theo nhóm
- Quản lý người dùng trong ứng dụng dành cho nhóm
- Thêm người dùng có tên miền email trùng khớp
- Thay đổi loại danh tính của người dùng
- Quản lý nhóm người dùng
- Quản lý người dùng thư mục
- Quản lý nhà phát triển
- Di chuyển người dùng hiện có sang Adobe Admin Console
- Di chuyển việc quản lý người dùng sang Adobe Admin Console
-
Quản lý sản phẩm và hồ sơ sản phẩm
- Quản lý sản phẩm
- Mua sản phẩm và giấy phép
- Quản lý hồ sơ sản phẩm cho người dùng doanh nghiệp
- Quản lý quy tắc chỉ định tự động
- Cho phép người dùng đào tạo các mô hình tùy chỉnh của Firefly
- Xem xét các yêu cầu sản phẩm
- Quản lý chính sách tự phục vụ
- Quản lý tích hợp ứng dụng
- Quản lý quyền đối với sản phẩm trong Admin Console
- Bật/tắt dịch vụ cho hồ sơ sản phẩm
- Một ứng dụng | Creative Cloud dành cho doanh nghiệp
- Dịch vụ tùy chọn
- Quản lý giấy phép cho thiết bị dùng chung
- Áp dụng quản trị toàn cầu
- Chọn tổ chức của bạn
- Quản lý hệ thống phân cấp tổ chức
- Quản lý hồ sơ sản phẩm
- Quản lý quản trị viên
- Quản lý nhóm người dùng
- Cập nhật chính sách của tổ chức
- Quản lý mẫu chính sách
- Phân bổ sản phẩm cho các tổ chức con
- Thực hiện các công việc đang chờ xử lý
- Khám phá thông tin chi tiết
- Xuất hoặc nhập cơ cấu tổ chức
- Dung lượng lưu trữ
- Di chuyển tài nguyên
- Thu hồi tài nguyên từ người dùng
- Di chuyển tài nguyên của học sinh sinh viên | Chỉ giáo dục
- Adobe Stock
- Phông chữ tùy chỉnh
- Liên kết tài nguyên Adobe
- Adobe Acrobat Sign
- Creative Cloud cho doanh nghiệp - gói thành viên miễn phí
- Tổng quan
- Tạo gói
- Tùy chỉnh gói
- Triển khai gói
- Quản lý bản cập nhật
- Công cụ thiết lập máy chủ cập nhật Adobe (AUSST)
- Adobe Remote Update Manager (RUM)
- Khắc phục sự cố
- Adobe dành cho doanh nghiệp và nhóm: Hướng dẫn quản trị
-
Thiết lập tổ chức của bạn
- Các loại danh tính | Tổng quan
- Thiết lập danh tính | Tổng quan
- Thiết lập tổ chức bằng Enterprise ID
- Thiết lập Azure AD Federation và Azure Sync
- Thiết lập Google Federation và Google Sync
- Thiết lập tổ chức với Microsoft ADFS
- Thiết lập tổ chức cho District Portal và LMS
- Thiết lập tổ chức với các nhà cung cấp danh tính khác
- Câu hỏi thường gặp và cách khắc phục sự cố về SSO
- Quản lý thiết lập tổ chức của bạn
-
Quản lý người dùng
- Tổng quan
- Vai trò quản trị
- Các chiến lược quản lý người dùng
- Chỉ định giấy phép cho người dùng theo nhóm
- Quản lý người dùng trong ứng dụng dành cho nhóm
- Thêm người dùng có tên miền email trùng khớp
- Thay đổi loại danh tính của người dùng
- Quản lý nhóm người dùng
- Quản lý người dùng thư mục
- Quản lý nhà phát triển
- Di chuyển người dùng hiện có sang Adobe Admin Console
- Di chuyển việc quản lý người dùng sang Adobe Admin Console
-
Quản lý sản phẩm và quyền lợi
-
Quản lý sản phẩm và hồ sơ sản phẩm
- Quản lý sản phẩm
- Mua sản phẩm và giấy phép
- Quản lý hồ sơ sản phẩm cho người dùng doanh nghiệp
- Quản lý quy tắc chỉ định tự động
- Cho phép người dùng đào tạo các mô hình tùy chỉnh của Firefly
- Xem xét các yêu cầu sản phẩm
- Quản lý chính sách tự phục vụ
- Quản lý tích hợp ứng dụng
- Quản lý quyền đối với sản phẩm trong Admin Console
- Bật/tắt dịch vụ cho hồ sơ sản phẩm
- Một ứng dụng | Creative Cloud dành cho doanh nghiệp
- Dịch vụ tùy chọn
- Quản lý giấy phép cho thiết bị dùng chung
-
Quản lý sản phẩm và hồ sơ sản phẩm
-
Bắt đầu với Global Admin Console
- Áp dụng quản trị toàn cầu
- Chọn tổ chức của bạn
- Quản lý hệ thống phân cấp tổ chức
- Quản lý hồ sơ sản phẩm
- Quản lý quản trị viên
- Quản lý nhóm người dùng
- Cập nhật chính sách của tổ chức
- Quản lý mẫu chính sách
- Phân bổ sản phẩm cho các tổ chức con
- Thực hiện các công việc đang chờ xử lý
- Khám phá thông tin chi tiết
- Xuất hoặc nhập cơ cấu tổ chức
-
Quản lý dung lượng lưu trữ và tài nguyên
- Dung lượng lưu trữ
- Di chuyển tài nguyên
- Thu hồi tài nguyên từ người dùng
- Di chuyển tài nguyên của học sinh sinh viên | Chỉ giáo dục
-
Quản lý dịch vụ
- Adobe Stock
- Phông chữ tùy chỉnh
- Liên kết tài nguyên Adobe
- Adobe Acrobat Sign
- Creative Cloud cho doanh nghiệp - gói thành viên miễn phí
-
Triển khai ứng dụng và bản cập nhật
- Tổng quan
- Tạo gói
- Tùy chỉnh gói
- Triển khai gói
- Quản lý bản cập nhật
- Công cụ thiết lập máy chủ cập nhật Adobe (AUSST)
- Adobe Remote Update Manager (RUM)
- Khắc phục sự cố
- Quản lý tài khoản dành cho nhóm
- Gia hạn
- Quản lý hợp đồng
- Báo cáo & nhật ký
- Nhận trợ giúp
This page covers background information for user management and application deployment.
Single Sign-on
To configure Single Sign-on, your license type must be Enterprise Licenses.
The following are key components of an Adobe Single Sign-on Setup
Directory
A directory contains the authentication configuration for a specific domain group of domains. The admin console supports multiple directories.
Domains
A fully qualified domain, ownership is proven via a DNS token or logging in as a Microsoft or Google admin. Only one directory can own a specific domain.
Federated Directory
A directory connected to an identity provider using SAML or OIDC.
User Sync
Federated Directories enabled users to be synced via Google Workspace or Microsoft 365.
Microsoft Azure Sync allows users or groups, including dynamic groups, to be assigned to the enterprise application.
If syncing nested groups from Microsoft, you must include all the groups in the nest.
Google Workspace Sync doesn't support Groups; you can configure the sync to share Organizational Units (OU).
Roster Syncing is available for K-12 in the US.
The roster sync becomes your source of truth for automated user creation and management. If moving from Google or Microsoft sync to a Roster solution, please ensure all users are included in the sync scope of your roster tool.
Typically, only classroom staff and students are synced from the Roster; admins can manually add users outside the sync scope, and these users will require manual updating.
Alternative (Advanced) Sync Options
Organizations that are unable to use Azure, Google Workspace, Clever or Classlink can use the Adobe User Management API or the User Sync Tool to manage users from other sources.
It is possible to set Google as the primary identity provider and sync from Microsoft Entra to the Adobe Directory, enabling Group sync functionality in situations where email addresses match on both systems.
- A single Microsoft Entra tenant can sync to multiple Adobe Admin Console Directories.
- Each directory must have a unique domain name
- Each Adobe Directory sync will require a new Adobe Identity Management App instance.
- Rename each instance to enable simple identification of the correct syncing application. Also, ensure that only users from the owned domain are synced to the correct Adobe Admin Directory.
For Google, when syncing users, we recommend syncing your Google OUs; this enables you to assign licenses or product profiles to a specific OU.
Only a single Google SAML App can be installed in a Google Workspace tenant, limiting the sync from Google Workspace to a single Adobe Directory.
Enterprise Directory
An enterprise directory requires the admin to have proven ownership of domains. Users are added to the Adobe Admin Console and will receive an invite link. They then must create a password.
To reset the password, the user must select the reset password option at any Adobe sign-in screen.
We recommend using a Federated Directory with education users as this supports user sync and authentication from your existing Identity Provider.
Moving users and assets across admin consoles
Moving or merging users and their user-generated content from one Adobe Admin Console to another is not currently possible.
If your organization has an existing Adobe Admin Console, configure your deployment on this console.
How do I find the Free Licenses in my console?
K-12 (Primary and Secondary)
To access Adobe Express for free in your console, visit
Adobe Admin Console > Products > Adobe Express for K-12 > Get started
Higher Education
If you purchased Shared Device Licenses for Higher Education deploy the unlimited Shared Device Access License to enable users logging in to a Shared Device Licence to use fonts, storage and Gen Ai in your console, visit
Adobe Admin Console > Products > Shared Device Access License > Get started
Directory Structure Considerations
The structure of the organization’s productivity platform will influence the Adobe Admin console configuration.
For complex organizations Global Admin Console can support multiple console and license management.
|
Sync Source Azure |
Sync Source Google |
Single school |
A single Adobe Admin with a single Federated Directory |
A single Adobe Admin with a single Federated Directory |
Multiple schools |
A single Adobe Admin with a single Federated Directory |
A single Adobe Admin with a single Federated Directory |
Multiple schools |
Single Adobe Admin console with multiple directories Or |
Single Adobe Admin console with multiple directories Or |
Multiple schools |
Single Adobe Admin console with a single directory Or Or |
Single Adobe Admin console with a single directory |
For the Shared Device License, we recommend assigning Adobe Express for K-12 for K-12 users and Creative Cloud Shared Device Access license to Higher Education users, as this provides access to services including Firefly, Fonts, and Storage.
Deployment Packages are built in the Adobe Admin Console
Adobe Admin Console > Packages
Named User
Home Access
Users with a Named User License can visit https://adobe.com/home and download Creative Cloud onto their own devices at home.
Self-Service
These packages install the Adobe Creative Cloud Desktop App with elevated privileges. Once the user signs in with their Adobe Account with an All Apps License, they can install and update the apps on their device without requiring an IT Admin to log in.
Managed
This type of package is limited to the applications selected by the admin when creating the package, this prevents the end-user from being able to install additional applications or upgrade the existing applications installed. It is recommended to create a separate package for each application e.g. Adobe Photoshop, Adobe Illustrator, Adobe InDesign as three separate packages.
Adobe Enterprise Device Authentication
For organization-owned devices, the admin can add a registry edit or plist file to force users to log in via the organization's primary identity provider removing social login options.