用户指南 取消(C)

教育部署简单设置

本页面将指导您通过“简单设置”来设置 Adobe Admin console。在简单的设置中,Adobe Federated 帐户在用户首次登录时创建,并及时将许可证分配给用户。 

本指南涵盖了 K-12(小学和中学)和高等教育的典型设置

简单设置 – 使用 JIT 规则

这种简单的方法使用户无需额外配置即可登录和访问应用程序。没有目录同步,因此此配置不会禁用 Adobe 目录中的用户。如果用户被禁用或从身份平台删除,他们将无法登录其联合帐户。

组织可以按照这个简单的设置,通过用户同步或 Roster 同步来增强他们的设置。

对于使用 K-12 Onboarding Wizard 设置 Adobe Admin Console 的 K-12 组织,已完成步骤 1 至 4。

同步用户设置

简单的设置步骤

  1. 创建目录
  2. 配置 Federated 目录
  3. 申请域
  4. 启用产品访问权限规则(自动许可证分配)
  5. 高级产品访问权限规则自助服务(URL 控制)- 可选

视频设置指南

适用于 K-12 的 Adobe Express,具有即时帐户创建和许可证管理功能。这些视频指南解释了创建目录和设置许可证管理的过程,这也与高等教育管理员相关。

  1. 创建目录

    Adobe Admin Console > 设置 > 创建目录

    向导将会指导您完成。在第一个屏幕上,为该目录提供一个名称。此名称仅供内部使用,不会向最终用户公开。

    如果您无法创建目录,请访问产品 > 选择“开始使用”适用于 K-12 的 Adobe Express 或 Creative Cloud 共享设备访问许可证。

    创建目录向导的屏幕截图,其中有一个用于目录名称的文本框和两个卡片,一个用于Federated ID,另一个用于Enterprise ID。已选择 Federated ID 卡。

  2. 配置 Federated 目录

    选择 Federated 目录将触发一个向导。您有三个选项:Microsoft Entra、Google SAML 或 Custom SAML。

    创建 Federated 目录向导的屏幕截图,其中显示了 Azure、Google 和其他 SAML 的选项

    每个流程都会指导您完成外部身份平台中所需的步骤。在 SSO 确认屏幕上,保留自动帐户创建的启用设置。

    Adobe Admin Console 目录确认屏幕的屏幕截图,突出显示已启用自动帐户创建功能。

    这将在用户成功登录后自动创建 Federated 用户。

    提示:

    为了使 Google 继续运行,请按照以下步骤添加以下 ClientID 1014431251553-kq98rctnjtv76ag4ulrfkem43b74poni.apps.googleusercontent.com

    1. Google Admin Console > 安全 > 访问和数据控制 > API 控制 管理第三方应用程序 
    2. https://admin.google.com/ac/owl/list?tab=configuredApps
      添加应用程序 > 按名称或 Client ID 搜索
    3. 粘贴上述 Client ID 
    4. 搜索
    5. Adobe 应用程序
    6. 为整个组织启用
    7. 选择值得信赖
  3. 申请域

    一旦创建了 Federated 目录,就必须向其中添加域。使用 Entra 或 Google,您可以使用您的管理员帐户登录。这些平台上声明的域名将可以添加到目录中。如果您无权访问 Microsoft 或 Google 管理员帐户,则可以使用 DNS 文本记录证明域所有权。

    管理员在 Adobe admin console 中申领域的屏幕快照

    Google 政策强制执行阻止验证域名?

    如果您在使用 Google 进行域名声明过程中由于 API 而被阻止,请按照以下步骤添加以下 Client ID 880547366666-6dhr4mqsutv0a98arjksgflfh02kgp98.apps.googleusercontent.com

    1. Google Admin Console > 安全 > 访问和数据控制 > API 控制 > 管理第三方应用程序
      https://admin.google.com/ac/owl/list?tab=configuredApps
      添加应用程序 > 按名称或 Client ID 搜索
    2. 粘贴上述 Client ID 
    3. 搜索
    4. 选 择 Adobe 应用程序
    5. 为整个组织启用
    6. 选择 值得信赖

    Google API 最多可能需要 20 分钟才能更新权限。

  4. 启用产品访问权限规则(自动许可证分配)

    Adobe Admin Console > 产品 > 产品自动化规则

    选择产品产品轮廓

    通过选择产品和产品轮廓来创建产品访问规则的屏幕截图。

    该选项使管理员能够选择特定的目录或域并通过以下方式获取许可证;

    1. 自动分配 - 用户登录时
    2. 访问特定 URL 并进行身份验证。 

    注意:- 如果需要,可以重新生成此 URL。

    选择按需或 URL 访问的产品分配规则确认页面的屏幕截图。

    与用户分享快速登录 URL

    对于 Adobe Express,与您的用户共享特定的 URL。此 URL 将触发 SSO 登录到拥有该域的目录中配置的主 IDP。

    URL 格式为 
    https://new.express.adobe.com/a/domain.org 
    将 domain.org 替换为目录中注册的域名。

    彩色背景的计算机屏幕截图自动生成的描述


    将 Adobe Express SSO 启动 URL 固定到 Chromebook 的任务栏

    仅限 Google Workspace 管理员

    在 Google Admin Console > 应用程序和扩展 https://admin.google.com/ac/chrome/apps/user 中添加以下内容作为 URL:

    https://new.express.adobe.com/chrome-tab/a/domain.org
    将 domain.org 替换为您 Admin Console federated 目录中声明的域名。

    要固定到任务栏,请选择强制安装 + 固定到 ChromeOS 任务栏。

    • 如果您在联合目录中注册了多个域,则可以使用其中的任何一个域。
    • 如果您拥有多个目录,则必须使用每个目录拥有的任何域之一为该目录创建链接。
  5. 高级产品访问权限规则自助服务(URL 控制)- 可选

    为每个产品分配规则创建一个产品轮廓。

    这将启用对自动分配规则或 URL 的使用情况的监控。

    控制并启用付费产品的按需许可,例如 Creative Cloud 所有应用程序或 Adobe Express 高等教育版。
    注意:- 适用于K-12和共享设备访问的Adobe Express许可证是免费的。

    产品访问自动化功能提供了唯一 URL 的选项;当用户访问该 URL 并进行身份验证时,系统会根据关联的产品轮廓为他们分配许可证。

    Adobe Admin Console > 产品

    选择一个产品,例如,所有应用程序

    选择新的轮廓

    使用唯一名称来标识产品轮廓

     

    为特定许可证类型创建一个新的产品轮廓并提供名称 - 此名称应与任何其他产品轮廓或组名不同。

    计算机的屏幕截图自动生成的描述

    在此示例中,轮廓名称为所有应用程序学生学期 A 25 

    计算机的屏幕截图自动生成的描述

    设置此轮廓中可用的许可证配额。
    对于 ETLA 客户,请参阅下面的注释。

    警告:

    如果您的合同类型是 ETLA,则不会强制执行配额。

    VIP 客户产品资料配额将强制执行。

    如果将同一产品的多个产品轮廓分配给单个用户,则这将消耗多个许可证。

    创建一个新的产品许可分配规则

    • Adobe Admin Console > 产品 > 产品访问自动化 > 自动分配规则
    • 选择添加产品
    • 选择产品适用于 K-12 的所有应用程序
    • 选择产品轮廓 所有应用程序学生学期 A25
    • 选择下一步
    创建产品分配规则的屏幕截图,其中选择了 适用于 K-12 的所有应用程序和所有应用程序学生学期 A 25

    选择 此组织中的所有用户

    如果您有多个目录或域,您可以根据这些标准进行选择。

    产品分配向导的屏幕截图,其中选择了组织内的所有用户。另一个选项适用于选定目录或域中的用户。

    选择 仅限 URL 访问

    这将要求用户使用此 URL 进行身份验证。无需创建新规则即可更新此 URL。

    选择了“仅 URL 访问”选项的产品分配向导的屏幕截图。未选择的选项是项目按需或 URL 访问项

    监控 URL 分配的许可证

    当用户通过此规则访问产品时,许可证分配将在产品轮廓级别可见。

    Adobe Admin Console > 产品 > 选择 具体产品 > 选择 产品轮廓

    产品轮廓的屏幕截图,显示了由此轮廓授权的用户。

    为每个学期创建新规则

    为了监控许可证分配,请为每个学期创建一个新的产品轮廓和分配规则。

    删除分配给用户的许可证不会删除资产。 

    可以删除用户的许可证,而不会影响他们的云资产

    删除分配给用户的所有许可证不会删除他们的云文档,用户资产将变为只读状态 https://assets.adobe.com

    一些组织会在学年结束时删除所有许可证,并依靠许可证分配规则/URLS 来管理按需许可证访问。


其他设置选项

添加用户同步

组织可以通过以下步骤从简单设置(JIT 帐户创建和许可证分配)转向用户同步;

对于使用 Azure 的组织

Adobe Admin Console > 设置 > 目录 > 添加同步 >选择 Azure

从目录设置中选择 同步 ,添加同步,选择 Azure,然后按照向导进行操作。

Azure Sync 指南

对于拥有 Google Workspace 的组织

当您有 Google 简单设置时配置用户同步。第一步是添加 Google SAML 作为辅助身份验证提供程序;这是配置 Google 同步应用程序所需的设置。

Adobe Admin Console > 设置 > 目录 > 添加新 idp > 选择 Google

一旦 Google SAML 身份验证完成。

Google SAML 指南

Adobe Admin Console > 设置 > 目录 > 添加同步 >选择 Google

从目录设置中选择 同步添加同步,选择 Google 然后按照向导进行操作。

Google 同步指南

Roster 同步(K-12 美国)

从 Clever 或 Classlink 列出您的用户 Roster 并分配许可证

Adobe Admin Console > 设置 > 目录 > 添加同步 > 选择 从教育门户同步用户

使用 Clever 或 Classlink 指南进行排班(美国 K-12)


简单教育设置视频指南

Azure 示例设置

逐步介绍 Adobe Express 的设置以及使用 Azure 进行即时许可证配置和帐户创建。

 

Google 示例设置

逐步介绍 Adobe Express 的设置以及使用 Google 进行即时许可证配置和帐户创建。

更快、更轻松地获得帮助

新用户?