- Организации и группы клиентов Adobe: руководство администратора
- Планирование развертывания
- Основные понятия
- Руководства по развертыванию
- Развертывание Creative Cloud для образовательных учреждений
- Домашняя страница развертывания
- Мастер по адаптации для среднего общего образования
- Простая настройка
- Синхронизация пользователей
- Roster Sync, среднее общее образование (США)
- Ключевые концепции лицензирования
- Варианты развертывания
- Краткие советы
- Одобрение приложений Adobe в Google Admin Console
- Открытие в Google Classroom доступа к Adobe Express
- Интеграция с Canvas LMS
- Интеграция с Blackboard Learn
- Настройка единого входа SSO для окружных порталов и LMS
- Добавление пользователей через Roster Sync
- Часто задаваемые вопросы о Kivuto
- Принципы определения соответствия учреждений начального и среднего образования требованиям к участию
- Настройка организации
- Типы удостоверений | Обзор
- Настройка удостоверений | Обзор
- Настройка организации с Enterprise ID
- Настройка федерации и синхронизации Azure AD
- Настройка Google Federation и синхронизация
- Настройка организации с помощью Microsoft ADFS
- Настройка организации для окружных порталов и LMS
- Настройка организации с другими поставщиками удостоверений
- SSO: часто задаваемые вопросы и устранение неполадок
- Управление настройками организации
- Управление существующими доменами и каталогами
- Включение автоматического создания учетной записи
- Настройка организации через доверительные отношения для каталогов
- Переход к новому поставщику аутентификации
- Настройки ресурсов
- Параметры проверки подлинности
- Контакты отделов безопасности и конфиденциальности
- Настройки консоли
- Управление шифрованием
- Управление существующими доменами и каталогами
- Управление пользователями
- Обзор
- Административные роли
- Стратегии управления пользователями
- Назначение лицензий пользователю рабочей группы
- Управление пользователями в приложении для рабочих групп
- Добавление пользователей с совпадающими доменами электронной почты
- Изменение типов удостоверений пользователей
- Управление группами пользователей
- Управление пользователями каталога
- Управление разработчиками
- Перенос существующих пользователей в Adobe Admin Console
- Переход на управление пользователями через Adobe Admin Console
- Обзор
- Управление продуктами и разрешениями
- Управление продуктами и профилями продуктов
- Управление продуктами
- Покупка продуктов и лицензий
- Управление профилями продуктов для корпоративных пользователей
- Управление правилами автоматического назначения
- Предоставление пользователям возможности обучать настраиваемые модели Firefly
- Обзор запросов на предоставление доступа к продуктам
- Управление политиками самообслуживания
- Управление интеграцией приложений
- Управление разрешениями для продукта в Admin Console
- Включение и отключение сервисов для профиля продукта
- Одно приложение | Creative Cloud для организаций
- Дополнительные сервисы
- Управление лицензиями на общие устройства
- Управление продуктами и профилями продуктов
- Начало работы с Global Admin Console
- Внедрение глобального администрирования
- Выбор своей организации
- Управление иерархией организации
- Управление профилями продуктов
- Управление администраторами
- Управление группами пользователей
- Обновление политик организации
- Управление шаблонами политик
- Выделение продуктов дочерним организациям
- Выполнение отложенных заданий
- Аналитические данные
- Экспорт и импорт организационной структуры
- Управление хранилищем и ресурсами
- Хранилище
- Перенос ресурсов
- Восстановление ресурсов пользователя
- Перенос ученических ресурсов | только EDU
- Управление сервисами
- Adobe Stock
- Пользовательские шрифты
- Adobe Asset Link
- Adobe Acrobat Sign
- Creative Cloud для организаций — бесплатная подписка
- Развертывание приложений и обновлений
- Обзор
- Создание пакетов
- Настройка пакетов
- Развертывание пакетов
- Управление обновлениями
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- Устранение проблем
- Управление учетной записью для рабочих групп
- Продление
- Управление договорами
- Отчеты и журналы
- Справка
Введение
Ранее администраторы продуктов Adobe могли управлять пользователями и контролировать их доступ к различным функциям продукта посредством административного интерфейса. Теперь это можно также делать через Adobe Admin Console. В этом документе объясняются преимущества использования Adobe Enterprise Dashboard и приведены все необходимые инструкции.
В документе приведен обзор действий, необходимых для перехода с управления пользователями через интерфейс конкретного продукта на управление через Adobe Admin Console. В тексте документа содержатся ссылки на другие документы с подробным описанием конкретных действий.
Мы переводим организации (рабочие группы или предприятия) на корпоративную модель хранения, чтобы включить корпоративное хранилище и другие функции на уровне организации для пользователей Adobe ID.
Когда для вашей организации будет запланировано обновление, вы получите уведомление. После перевода пользователи Adobe ID перемещаются в корпоративное хранилище и организация напрямую контролирует их бизнес-профили.
Для кого предназначен этот документ
Этот документ предназначен для лиц со следующими административными ролями.
Точные названия этих ролей могут отличаться в зависимости от продукта, которым вы управляете.
Системные администраторы
Администраторы текущего продукта, отвечающие за управление пользователями. Эта роль включает следующие задачи.
- Добавление и приглашение пользователей.
- Редактирование параметров пользователей.
- Удаление пользователей.
Администраторы продукта
Администраторы текущего продукта, отвечающие за назначение разрешений на доступ к использованию различных функций продукта пользователям. Эта роль включает следующие задачи.
- Предоставление и отзыв разрешений на доступ к отдельным функциям продуктов.
- Назначение пользователям ролей для каждого конкретного продукта.
Данный документ не предназначен для пользователей. Как правило, процесс перехода максимально плавный для пользователей и не требует их активного участия. Системному администратору, возможно, потребуется предупредить пользователей о том, чего следует ожидать от данного процесса.
Преимущества перехода на использование Admin Console
Преимущества перехода на Admin Console
Adobe Admin Console позволяет централизованно управлять администраторами, пользователями, группами пользователей, разрешениями на доступ к продукту и ролями для всех продуктов Adobe, приобретенных вашей организацией.
Вы можете делегировать задачи по администрированию системы путем создания дополнительных системных администраторов. Вы также можете назначать администраторов для управления каждым из приобретенных вашей организацией продуктов Adobe. Подробные сведения см. в разделе Административные роли.
Используя Admin Console, вы можете быстро предоставлять своим пользователям доступ к новым продуктам и услугам компании Adobe по мере их выпуска. Также можно управлять разрешениями для отдельных продуктов и конкретных ролей, используя профили продукта.
Вы также можете создавать группы пользователей для совместного управления разрешениями и ролями для каждого продукта. Просто создавайте необходимые вам группы пользователей, а затем привязывайте эти группы к определенным профилям продукта.
Дополнительные сведения см. в разделе Admin Console.
Кому выгоден переход на Enterprise Dashboard?
Системные администраторы
Если вы системный администратор, Admin Console предоставит вам единый интерфейс для управления всеми пользователями в организации, независимо от используемых ими продуктов Adobe. Для добавления новых пользователей в Admin Console требуются их идентификаторы Business ID или же внутренние учетные данные.
Подробнее о добавлении новых пользователей см. в разделе Приглашение пользователей. Можно также добавить нескольких пользователей с помощью файла .csv. Кроме того, консоль поддерживает несколько массовых операций по управлению пользователями.
Администраторы продукта
Если вы администратор продукта, Admin Console предоставит вам единый интерфейс для управления разрешениями и ролями для всех пользователей данного продукта в организации. По мере добавления компанией Adobe новых функций для используемых в вашей организации продуктов управление новыми разрешениями для существующих пользователей может осуществляться через тот же самый интерфейс. Когда организация приобретает новые продукты от Adobe, ту же самую консоль Admin Console можно использовать для предоставления пользователям доступа и для управления разрешениями и ролями для этих новых продуктов.
Ознакомьтесь с информацией об управлении продуктами и профилями продуктов.
Пользователи
У каждого пользователя будет всего один набор учетных данных, который можно будет использовать для доступа к любым продуктам Adobe, доступным для вашей организации в настоящем или будущем.
До начала процесса перехода
Вы получите внутреннее уведомление, чтобы приступить к процессу перехода.
Электронное письмо от Adobe с приглашением главному системному администратору
Если ваша организация еще не использует Admin Console, вам будет присвоен статус главного системного администратора и отправлено электронное письмо от компании Adobe с приглашением к использованию Admin Console. Для входа в систему используйте свои учетные данные Adobe ID.
Процесс перехода на Enterprise Dashboard
Далее описываются шаги, которые необходимо предпринять для перехода на управление пользователями через Admin Console.
Шаг 1. Планирование типов удостоверений для пользователей
Первый шаг — это выбор типа удостоверения для ваших пользователей. Система управления идентификацией Adobe помогает администраторам создавать и управлять доступом пользователей к приложениям и службам. Adobe предлагает три разных типа удостоверений или учетных записей для аутентификации и авторизации пользователей. В них адрес электронной почты используется в качестве имени пользователя. Вы можете выбрать любой из следующих типов удостоверений, поддерживаемых в Admin Console:
- Business ID: создается и управляется организацией, а также принадлежит ей. Adobe выполняет проверку подлинности, а пользователь организации управляет идентификационными данными.
- Federated ID: создается и управляется организацией, принадлежит ей и связан с корпоративным каталогом посредством федерации. Организация управляет учетными данными и обрабатывает единый вход с помощью поставщика удостоверений SAML2 (IdP).
- Enterprise ID: создается и управляется организацией, а также принадлежит ей. Adobe размещает Enterprise ID и выполняет проверку подлинности, однако управление Enterprise ID осуществляет организация.
На основании потребностей организации вы можете выбрать наиболее подходящую модель идентификации для внедрения и использования.
Вы можете использовать удостоверения Enterprise ID либо Federated ID (но не одновременно). Тем не менее можно выбрать только один из следующих типов удостоверений с идентификаторами Business ID. Такое случается, если некоторые из ваших пользователей входят в продукт под учетными данными, присвоенными им организацией (например, johndoe@example.com), а некоторые — используют адреса электронной почты, которые не относятся к вашей организации (например, janedoe@gmail.com).
При необходимости ознакомьтесь с поддерживаемыми Adobe типами удостоверений.
Шаг 2. Добавление пользователей с Business ID в Admin Console
Если вы решили пользоваться исключительно типами удостоверений Enterprise ID или Federated ID, то можете пропустить этот шаг.
Шаг 3. Настройка каталога
Одна из первых задач для системного администратора в Admin Console — это определение и настройка системы удостоверений для проверки подлинности пользователей. По мере того как организация приобретает лицензии для продуктов и услуг Adobe, администратор должен предоставлять эти лицензии пользователям. Для этого необходима возможность проверки подлинности таких пользователей.
Компания Adobe предлагает следующие типы удостоверений, которые можно использовать для проверки подлинности пользователей.
- Business ID
- Enterprise ID
- Federated ID
Если для пользователей домена нужны отдельные учетные записи, которыми владеет ваша организация и которые она контролирует, следует использовать тип удостоверения Enterprise ID или Federated ID (для единого входа).
Дополнительные сведения см. в разделе Настройка удостоверений.
Шаг 4. Регистрация своего домена (если вы решили использовать типы удостоверений Enterprise ID или Federated ID на этапе 1)
Проверка подлинности пользователей происходит на доменах, настроенных в Admin Console. Если сотрудник организации использует адрес электронной почты john@example.com, домен его организации — это элемент example.com. Один зарегистрированный домен можно использовать для создания удостоверений Enterprise ID или Federated ID, но не обоих типов удостоверений одновременно. Однако организация может зарегистрировать сразу несколько доменов.
Чтобы зарегистрировать домен на свое имя, организация должна продемонстрировать, что она контролирует домен. Кроме того, зарегистрировать домен на себя можно только один раз.
Если домен уже был зарегистрирован, например другим подразделением той же компании, доступ к нему можно получить путем выполнения процедуры регистрации домена. Первый отдел, регистрирующий домен (владелец), несет ответственность за утверждение каких-либо запросов на доступ со стороны других отделов (доверенных лиц). Дополнительную информацию см. в разделе Каталог доверия.
При настройке удостоверений Federated ID можно также настроить Единый вход. Если настроить и включить единый вход в организации, ее пользователи смогут получить доступ к ПО Adobe под своими корпоративными учетными данными.
Шаг 5. Переход на управление пользователями через Enterprise Dashboard
Прежде чем начинать процесс перехода, необходимо выполнить одно из следующих действий (или оба):
- Если вы решили использовать удостоверения Enterprise ID или Federated ID, необходимо зарегистрировать домен для вашей организации.
- Если вы решили использовать удостоверения Business ID (отдельно или же в сочетании с Enterprise ID или Federated ID), следует добавить этих пользователей в Admin Console.
После того, как пользователи создадут свои удостоверения Business ID или вы зарегистрируете домен для вашей организации, вы сможете инициировать процесс переноса настроек из своего продукта Adobe.
Шаг 6. Получение пользователями электронных писем с приглашениями
Все пользователи, которыми вы планируете управлять через Admin Console, получат по электронной почте письмо с объяснениями, к чему именно они получили доступ.
Администраторы системы и продукта смогут получить доступ к Admin Console.
Пользователи смогут войти в продукт с помощью своих учетных данных.
После перехода на Enterprise Dashboard
После завершения процесса перехода на Enterprise Dashboard в силу вступят следующие изменения.
Системные администраторы
Вы больше не сможете управлять пользователями в самом продукте.
Используйте Admin Console для управления пользователями. Сведения о том, как использовать Admin Console, см. в этой статье.
Если вы значитесь в Admin Console как главный (или первый) системный администратор своей организации, то можете назначать административные роли для других пользователей. Вы можете присваивать следующие роли:
- Прочие системные администраторы
- Администраторы продукта
Администраторы продукта
Вы больше не будете осуществлять управление пользователями, их разрешениями или ролями через сам продукт.
Вам будут предоставлены права на управление одним или несколькими продуктами в вашей организации. Вы можете создавать профили продуктов и назначать администраторов для этих профилей. Вы также можете назначать пользователей (или группы пользователей) этим профилям продуктов. Вы также можете назначать этим пользователям (и группам пользователей) роли.
Ознакомьтесь с информацией об управлении продуктами и профилями продуктов в Admin Console.
Пользователи
Ваши пользователи смогут входить в продукт с помощью своих учетных данных. Все данные пользователей будут привязаны к удостоверению Business ID или соответствовать правилам вашей организации (при выборе удостоверений Enterprise ID или Federated ID).