-
Настройка и въвеждане
- Разгледайте Adobe Admin Console
- Влизане и достъп
- Лицензиране
-
Идентичност и SSO
- Настройване на идентичност
- Интегриране с Microsoft Entra
- Интегриране с Google Sync
- Интегрирайте с други доставчици на SSO
- Отстраняване на неизправности
-
Директории, домейни и достъп
-
Директории и домейни
- Създаване на директория за SAML доставчици на самоличност
- Потвърждаване на собствеността върху домейна
- Настройване на домейни за удостоверяване чрез директория
- Преместване на домейни между директории
- Трансфери на домейни с криптирани и доверени директории
- Преместване на директории между конзоли Admin Console
- Изтриване на директории и домейни
- Общ преглед на автоматичното създаване на акаунти
- Активиране на автоматичното създаване на акаунт
- Често задавани въпроси за автоматично създаване на федерирани акаунти
- Налагане на домейн
- Доверие в директорията
-
Директории и домейни
-
Настройки
- Настройки на ресурсите
- Управление на криптирането
-
Управление на потребители
- Разбиране на управлението на потребители
-
Управление на потребители и групи
- Индивидуално управление на потребители
- Масово управление на потребители
- Преглед на резултатите от групови операции
- Отстраняване на проблеми при групово качване на потребители чрез CSV
- Преглед на инструмента User Sync
- Често срещани грешки в инструмента User Sync Tool
- Управление на API удостоверения за разработчици
- Управление на потребителски групи
- Управление на потребителите на директория
- Управление на разработчици
- Управлявайте администратори
- Управление на потребителски роли
- Мигриране на потребители
-
Продукти и права
- Управление на продукти
-
Управление на продуктови профили
- Общ преглед на профилите на продукти
- Създаване на продуктови профили
- Назначаване на потребители към профили на продукти
- Вижте как да премахвате потребители и потребителски групи от продуктов профил
- Управление на администраторите на продуктови профили
- Мигриране на потребители и потребителски групи от стари профили
- Планове за специални програми
-
Управление на правата
- Възлагане на потребители към Творческа продукция на Firefly
- Възлагане на персонализирани модели на Firefly на потребители
- Често задавани въпроси за Adobe Express Photos за администратори
- Управление на Adobe Express Photos за съществуващи корпоративни потребители
- Активирайте споделените кредити за организацията си
- Управление на автоматичното задание
- Управление на достъпа до продуктите
- Управление на политиките за самообслужване
- Управление на интеграциите на приложения
- Интеграция с Frame.io
- Управление на разрешенията за продукти
-
Управление на съхранение и ресурси
- Управление на съхранението
- Управление на ресурси
-
Управление на услуги
- Конфигурирайте услугите
- Adobe Stock
- Персонализирани шрифтове
-
Adobe Asset Link
- Общ преглед на Adobe Asset Link
- Конфигуриране на Experience Manager Assets as a Cloud Service
- Разполагане на Adobe Asset Link
- Конфигуриране на Adobe Experience Manager 6.x Assets за Adobe Asset Link
- Управление на ресурси с помощта на Adobe Asset Link
- Отстраняване на неизправности в Adobe Asset Link
- Известни проблеми с Adobe Asset Link
-
Разполагане на приложения и актуализации
- Подготовка за внедряване
- Управление на предварително генерирани пакети
- Създаване на пакети
- Персонализирайте потребителското изживяване
-
Разполагане на пакети
- Ръчно разполагане на пакети
- Местоположения на файловете с регистрационни записи за внедряване
- Управлявайте сериализирането на пакети Adobe с APTEE
- Справочник за продукти и кодове за локализация на APTEE
- Uninstall Creative Cloud apps
- Разполагане на Creative Cloud във VDI
- Унифициран Acrobat за корпоративни потребители
- Преглед на разполагането на актуализации
- Използвайте инструменти за внедряване от трети страни
-
Управление на лицензирането на споделени устройства (SDL)
- Общ преглед на лицензирането за споделени устройства
- Разполагане на лиценз за споделено устройство
- Управление на SDL профили и потребителски достъп
- Често задавани въпроси относно самоличността за лицензиране на споделени устройства
- Често задавани въпроси за разполагане на лиценз за споделено устройство
- Често задавани въпроси за достъпа до лиценза за споделени устройства
- Известни проблеми при лицензиране на споделено устройство
-
Adobe Update Server Setup Tool (AUSST)
- Общ преглед на инструмента Adobe Update Server Setup Tool
- Настройване на сървъра за вътрешни актуализации
- Конфигуриране на клиенти за използване на вътрешен сървър за актуализации
- Поддръжка на вътрешния сървър за актуализации
- Филтриране на приложения Adobe с AUSST
- Случаи на използване и справочник за команди на AUSST
- Бележки за версията на AUSST
- Мениджър за отдалечени актуализации на Adobe (RUM)
- Отстраняване на неизправности
- Договори и подновявания
- Отчети и регистрационни файлове
-
Първи стъпки с Global Admin Console
- Първи стъпки
- Управление на вашата организация
- Одитиране на отчети
-
Получете помощ
- Опции за поддръжка
-
Обща диагностика на проблеми
- Поддръжка на Microsoft Purview Information Protection в Acrobat
- Използвайте инструмента Creative Cloud Cleaner за отстраняване на проблеми с инсталацията
- Отстраняване на грешки при стартиране на приложения на машини с лиценз за споделени устройства
- Граници на техническата поддръжка за виртуализирани или сървърни среди
- Отстраняване на грешки с изтекли пробни версии и лицензи
- Мигриране към идентификационни данни OAuth Server-to-Server
- Управление на удостоверяването на устройства за Creative Cloud и Acrobat Pro
Настройте самоличност с SSO
Конфигурирайте Federated ID акаунти за удостоверяване на потребители чрез интеграция на Single Sign-On с вашия доставчик на самоличност.
Single Sign-On (SSO) позволява на потребителите ви да осъществяват достъп до продуктите на Adobe, като използват същите идентификационни данни, които използват за други организационни приложения.Вместо да управляват отделни пароли за Adobe, потребителите се удостоверяват чрез съществуващия доставчик на самоличност (IdP) на организацията ви, което опростява достъпа и засилва сигурността.
Настройването на SSO за продуктите на Adobe изисква конфигуриране на Federated ID акаунти, които свързват корпоративната ви директория с Adobe чрез федерация.Тази интеграция дава на вашата организация контрол върху удостоверяването, докато Adobe продължава да съхранява записите за самоличност.
Ролята на Federated ID в SSO
Federated ID е единственият тип самоличност, който поддържа SSO с продуктите на Adobe.За разлика от Adobe ID (управляван от потребителя) или Enterprise ID (удостоверяван от Adobe), Federated ID насочва всички заявки за удостоверяване чрез доставчика на самоличност на организацията ви, като използва протокола SAML 2.0.
Тази архитектура е ценна за:
- Осигуряване на корпоративна директория въз основа на Active Directory или Azure AD
- Централизиран контрол върху правилата за удостоверяване, включително изисквания за многофакторно удостоверяване
- Строго управление на достъпа до приложения и услуги
- Регулаторни или сигурносни изисквания, които налагат организационно управление на удостоверяването
Когато потребители с Federated ID влизат в приложенията на Adobe, те се пренасочват към вашия IdP, удостоверяват се там и се връщат в Adobe с защитен токен, потвърждаващ самоличността им.
Подходи за интеграция на SSO
Adobe Admin Console поддържа три основни пътя за интеграция, всеки от които е подходящ за различни инфраструктурни среди.
Интеграция с Azure AD е препоръчаният подход за организации, които използват облачната платформа за самоличност на Microsoft.Конекторът за Azure AD опростява конфигурацията и автоматизира синхронизацията на потребители между Azure AD и Admin Console, намалявайки текущото административно натоварване.
Интеграция с IdP, базирана на SAML, осигурява гъвкавост за организации, които използват доставчици на самоличност, различни от Azure AD или Google.Всеки IdP, съвместим с SAML 2.0, включително Okta, Ping Identity, Shibboleth или AD FS, може да се федерира с Adobe чрез този път.Конфигурирате интеграцията чрез обмяна на SAML метаданни между вашия IdP и Admin Console.
Интеграция с Google Workspace отразява подхода с Azure AD за организации, стандартизирани върху инфраструктурата за самоличност на Google.Подобно на Azure AD, конекторът на Google поддържа както настройка на SSO, така и текуща синхронизация на потребители.
Всяка интеграция изисква първо да създадете директория в Admin Console (Настройки > Identity > Директории), да заявите и потвърдите имейл домейните си и след това да конфигурирате връзката към вашия IdP.Конкретните стъпки за конфигуриране варират според доставчика, но концептуалният модел остава последователен: Adobe делегира удостоверяването на вашия IdP, като същевременно поддържа записи за потребители и права в Admin Console.
Инфраструктура за самоличност след настройката
След като SSO заработи, текущото управление на самоличността се фокусира върху директории, домейни и доверителни отношения между директории.
Директориите служат като контейнери за конфигурация на SSO и потребители.Всяка директория се свързва към конфигурация на един IdP, въпреки че можете да създадете множество директории, ако организацията ви използва множество доставчици на самоличност или трябва да сегментира политики за удостоверяване по бизнес единица.
Домейните определят кои потребители се удостоверяват чрез коя директория.Когато свържете домейн — като example.com — към директория, всеки потребител с имейл адрес в този домейн се пренасочва към IdP на тази директория за удостоверяване.Управлението на домейни включва също управление на доверителни отношения между директории, когато множество организации на Adobe заявяват същия домейн.
Промяната на доставчиците на самоличност изисква координация, за да се избегне прекъсване на достъпа за потребители.Admin Console поддържа мигриране на доставчици на удостоверяване, като ви позволява да конфигурирате нова директория, да преместите домейни и да прехвърлите потребители между директории.Можете също да преместите домейни между директории или да премахнете потребители от остарели директории, докато инфраструктурата ви се развива.
Разбирането на тези концепции за управление ви помага да поддържате стабилно удостоверяване, докато организационните нужди се променят, независимо дали това означава консолидиране на множество IdP, мигриране от един доставчик към друг или преструктуриране на начина, по който бизнес единиците се съпоставят с директории.