Lidmaatschap
Adobe biedt de volgende identiteitstypen:
- Enterprise ID: De organisatie maakt en is eigenaar van het account. De accounts worden gemaakt in een geclaimd domein. Adobe beheert de aanmeldingsgegevens en verwerkt de aanmelding.
- Federated ID: De organisatie maakt en is eigenaar van een account dat via federatie aan de ondernemingsdirectory is gekoppeld. Het bedrijf of de school beheert referenties en verwerkt aanmelding via eenmalige aanmelding.
- Adobe ID: de gebruiker maakt en is eigenaar van een account. Adobe beheert de aanmeldingsgegevens en verwerkt de aanmelding. Afhankelijk van het opslagmodel is de gebruiker of de organisatie eigenaar van het account en de assets.
Ja, u kunt een combinatie van Enterprise ID's, Federated ID's en Adobe ID's gebruiken, maar niet binnen hetzelfde geclaimde domein.
Enterprise ID's en Federated ID's gelden uitsluitend op domeinniveau. Daarom kunt u slechts een van deze kiezen. U kunt Adobe ID's gebruiken in combinatie met Federated ID's of Enterprise ID's.
Als een onderneming bijvoorbeeld slechts één domein claimt, kan de IT-beheerder ervoor kiezen Enterprise ID's of Federated ID's te gebruiken. Als een organisatie meerdere domeinen binnen een onderneming claimt, kan de IT-beheerder één domein gebruiken met Adobe ID's en Enterprise ID's en een ander domein met Adobe ID's en Federated ID's. Dit betekent dus dat u voor elk domein Enterprise ID's of Federated ID's kunt gebruiken, samen met Adobe ID's.
Het beheer van Adobe-licenties via Federated ID's is sneller, eenvoudiger en veiliger.
- IT-beheerders bepalen de verificatie en de levensduur van gebruikersaccounts.
- Wanneer u een gebruiker uit de ondernemingsdirectory verwijdert, heeft de gebruiker geen rechten meer op toegang tot de desktop-apps, services of mobiele apps.
- Federated ID's maken het mogelijk dat organisaties gebruikmaken van bestaande beheersystemen voor gebruikersidentiteit.
- Omdat uw eindgebruikers het standaard-identiteitssysteem van uw organisatie gebruiken, hoeft de IT-afdeling geen afzonderlijk wachtwoordmanagementproces te beheren.
Wanneer eindgebruikers zich aanmelden, worden ze omgeleid naar de vertrouwde standaardomgeving van de organisatie voor eenmalige aanmelding.
Ja. U kunt overschakelen van Enterprise ID's naar Federated ID's met hetzelfde domein. In Domeinen tussen directory's verplaatsen leest u hoe u dit doet.
Ja, u kunt de directory van uw onderneming en de aanmeldings- en verificatie-infrastructuur ervan federeren met Adobe via uw SAML 2.0-compatibele identiteitsprovider.
Nee. Wanneer een domein wordt geclaimd voor Federated ID's, verandert er niets aan bestaande Adobe ID's met e-mailadressen in dat domein. Bestaande Adobe ID's in de Admin Console blijven behouden.
Adobe gebruikt de veilige en breed geaccepteerde industriestandaard Security Assertion Markup Language (SAML), wat betekent dat de implementatie van SSO eenvoudig integreert met elke identiteitsprovider die SAML 2.0 ondersteunt.
#Als uw identiteitsprovider Microsft Azure AD of Google is, kunt u de SAML-methode overslaan en de Azure AD Connector of SSO via Google-federatie gebruiken om SSO met de Adobe Admin Console in te stellen. Deze configuraties worden ingesteld en beheerd met de Adobe Admin Console en gebruiken een synchronisatiemechanisme om gebruikersidentiteiten en -rechten te beheren.
Ja, zolang het het SAML 2.0-protocol volgt.
Ja, en de identiteitsprovider moet SAML 2.0-compatibel zijn.
Uw SAML-identiteitsprovider moet ten minste over het volgende beschikken:
- IdP-certificaat
- URL voor IdP-aanmelding
- IdP-binding: HTTP-POST of HTTP-Redirect
- De Assertion Consumer Service-URL van de IdP en deze URL moet SAML-verzoeken en RelayState kunnen accepteren.
Neem voor vragen contact op met uw identiteitsprovider.
Instructies
Nee, u kunt wachtwoorden voor Federated ID's niet opnieuw instellen met de Adobe Admin Console. Adobe slaat gebruikersreferenties niet op. Gebruik uw identiteitsprovider voor gebruikersbeheer.
Veelgestelde vragen: Directoryconfiguratie
Vind antwoorden op uw vragen over de migratie van directory's naar een nieuwe verificatieprovider en het bijwerken van een verouderde SAML-configuratie.
Voordat je begint, zorg ervoor dat je voldoet aan de toegangsvereisten om de procedure te volgen voor migreren naar een andere identiteitsprovider.Let ook op de volgende punten om verzekerd te zijn van een naadloze en foutloze migratie van de directory's van uw organisatie:
- Beheerders moeten een nieuwe SAML-applicatie maken in hun IdP-configuratie om deze in te stellen.Als ze de bestaande app bewerken, wordt elke actieve configuratie overschreven, ontstaat er downtime en wordt de mogelijkheid om te schakelen tussen beschikbare IdP's in de Adobe Admin Console tenietgedaan.
- Beheerders moeten ervoor zorgen dat alle vereiste gebruikers zijn toegewezen aan of gebruik kunnen maken van de nieuw gemaakte SAML-applicatie.
- Beheerders moeten ervoor zorgen dat de gebruikersnaamindeling voor het nieuwe authenticatieprofiel in hun IdP overeenkomt met de indeling die wordt gebruikt door het bestaande profiel voor gebruikerslogin.Ze kunnen de functie Testen in het verificatieprofiel gebruiken om dit te controleren. Deze test-koppeling kan naar het klembord worden gekopieerd en worden gedeeld met anderen om te valideren vanaf hun machines.
- Beheerders moeten de nieuw toegevoegde IdP testen voorafgaand aan activering met twee tot drie actieve accounts uit de directory.
Er zijn geen foutlogbestanden beschikbaar voor deze functies. Via de testworkflow kan de beheerder echter relevante fouten opsporen voorafgaand aan de activering. Enkele beperkingen waarmee u rekening moet houden:
- Een directory kan maximaal twee verificatieprofielen hebben en beide profielen moeten voor verschillende verificatietypen zijn. Dit betekent dat Microsoft Azure AD (dat gebruikmaakt van Open ID Connect) kan worden gecombineerd met andere SAML-providers, maar dat Google (dat zelf SAML gebruikt) niet samen met andere SAML-providers in dezelfde directory kan worden gebruikt.
- Met deze functie kunnen beheerders hun identiteitsprovider niet migreren om de functie voor directorysynchronisatie (Azure AD Connector en Google Connector) in te schakelen. Klanten die migreren naar Microsoft Azure of Google als hun IdP, kunnen echter een andere strategie voor gebruikersbeheer hanteren. Zie Adobe Admin Console-gebruikers voor meer informatie.