Configureer Federated ID accounts om gebruikers te authenticeren via single sign-on-integratie met je identiteitsprovider.
Single sign-on (SSO) stelt je gebruikers in staat om toegang te krijgen tot Adobe-producten met dezelfde aanmeldingsgegevens die ze gebruiken voor andere organisatietoepassingen.In plaats van aparte Adobe-wachtwoorden te beheren, authenticeren gebruikers via de bestaande identiteitsprovider (IdP) van je organisatie, waardoor toegang wordt gestroomlijnd en de beveiliging wordt versterkt.
Het instellen van single sign-on voor Adobe-producten vereist het configureren van Federated ID accounts die je bedrijfsmap koppelen aan Adobe via federatie.Deze integratie geeft uw organisatie controle over authenticatie terwijl Adobe de identiteitsgegevens blijft hosten.
Rol van Federated ID in SSO
Federated ID is het enige identiteitstype dat single sign-on ondersteunt met Adobe-producten.In tegenstelling tot Adobe ID (door gebruiker beheerd) of Enterprise ID (door Adobe geauthenticeerd), routeert Federated ID alle authenticatieaanvragen via de identiteitsprovider van je organisatie met het SAML 2.0-protocol.
Deze architectuur is waardevol voor:
- Enterprise directory-provisioning op basis van Active Directory of Azure AD
- Gecentraliseerde controle over authenticatiebeleid, inclusief multi-factor authenticatievereisten
- Strikte governance over app- en servicetoegang
- Regelgevings- of beveiligingsvereisten die organisationeel authenticatiebeheer verplicht stellen
Wanneer gebruikers met Federated ID's zich aanmelden bij Adobe-applicaties, worden ze doorgestuurd naar je IdP, authenticeren ze daar en worden ze teruggeleid naar Adobe met een beveiligde token die hun identiteit bevestigt.
SSO-integratiebenaderingen
Adobe Admin Console ondersteunt drie primaire integratiepaden, elk geschikt voor verschillende infrastructuuromgevingen.
Azure AD-integratie is de aanbevolen benadering voor organisaties die het cloudidentiteitsplatform van Microsoft gebruiken.De Azure AD-connector vereenvoudigt configuratie en automatiseert gebruikerssynchronisatie tussen Azure AD en de Admin Console, waardoor de voortdurende administratieve overhead wordt verminderd.
SAML-gebaseerde IdP-integratie biedt flexibiliteit voor organisaties die andere identiteitsproviders gebruiken dan Azure AD of Google.Elke SAML 2.0-compatibele IdP, waaronder Okta, Ping Identity, Shibboleth of AD FS, kan federeren met Adobe via dit pad.Je configureert de integratie door SAML-metadata uit te wisselen tussen je IdP en de Admin Console.
Google Workspace-integratie hanteert dezelfde aanpak als Azure AD voor organisaties die de identiteitsinfrastructuur van Google gebruiken.Net als Azure AD ondersteunt de Google-connector zowel SSO-installatie als doorlopende gebruikerssynchronisatie.
Voor elke integratie moet je eerst een directory maken in Admin Console (Instellingen > Identity > Directories), je e-maildomeinen claimen en verifiëren, en vervolgens de verbinding met je IdP configureren. De specifieke configuratiestappen variëren per provider, maar het conceptuele model blijft consistent: Adobe delegeert authenticatie aan je IdP terwijl gebruikers- en rechtenrecords worden beheerd in de Admin Console.
Post-installatie identiteitsinfrastructuur
Zodra SSO operationeel is, draait doorlopend Identity Management om directories, domeinen en directory-trusts.
Directories fungeren als containers voor SSO-configuratie en gebruikers. Elke directory is gekoppeld aan een enkele IdP-configuratie, hoewel je meerdere directories kunt maken als je organisatie meerdere identity providers gebruikt of authenticatiebeleid per bedrijfsonderdeel moet segmenteren.
Domeinen bepalen welke gebruikers authenticeren via welke directory. Wanneer je een domein—zoals example.com—koppelt aan een directory, wordt elke gebruiker met een e-mailadres van dat domein doorgestuurd naar de IdP van die directory voor authenticatie. Domeinbeheer omvat ook het beheren van vertrouwensrelaties tussen directories wanneer meerdere Adobe-organisaties hetzelfde domein claimen.
Wijzigen van identity providers vereist coördinatie om verstoring van gebruikerstoegang te voorkomen. Admin Console ondersteunt het migreren van authenticatieproviders waarmee je een nieuwe directory kunt configureren, domeinen kunt verplaatsen en gebruikers tussen directories kunt overzetten.Je kunt ook domeinen verplaatsen tussen directories of verouderde directory-gebruikers verwijderen naarmate je infrastructuur evolueert.
Het begrijpen van deze beheerconcepten helpt je stabiele authenticatie te behouden wanneer organisatorische behoeften veranderen, of dat nu betekent het consolideren van meerdere IdP's, migreren van de ene leverancier naar de andere, of herstructureren hoe bedrijfsunits worden toegewezen aan directories.