Настройте самоличност с SSO

Последна актуализация на 14.08.2026 г.

Конфигурирайте Federated ID акаунти за удостоверяване на потребители чрез интеграция на Single Sign-On с вашия доставчик на самоличност.

Single Sign-On (SSO) позволява на потребителите ви да осъществяват достъп до продуктите на Adobe, като използват същите идентификационни данни, които използват за други организационни приложения.Вместо да управляват отделни пароли за Adobe, потребителите се удостоверяват чрез съществуващия доставчик на самоличност (IdP) на организацията ви, което опростява достъпа и засилва сигурността.

Настройването на SSO за продуктите на Adobe изисква конфигуриране на Federated ID акаунти, които свързват корпоративната ви директория с Adobe чрез федерация.Тази интеграция дава на вашата организация контрол върху удостоверяването, докато Adobe продължава да съхранява записите за самоличност.

Ролята на Federated ID в SSO

Federated ID е единственият тип самоличност, който поддържа SSO с продуктите на Adobe.За разлика от Adobe ID (управляван от потребителя) или Enterprise ID (удостоверяван от Adobe), Federated ID насочва всички заявки за удостоверяване чрез доставчика на самоличност на организацията ви, като използва протокола SAML 2.0.

Тази архитектура е ценна за:

  • Осигуряване на корпоративна директория въз основа на Active Directory или Azure AD
  • Централизиран контрол върху правилата за удостоверяване, включително изисквания за многофакторно удостоверяване
  • Строго управление на достъпа до приложения и услуги
  • Регулаторни или сигурносни изисквания, които налагат организационно управление на удостоверяването

Когато потребители с Federated ID влизат в приложенията на Adobe, те се пренасочват към вашия IdP, удостоверяват се там и се връщат в Adobe с защитен токен, потвърждаващ самоличността им.

Подходи за интеграция на SSO

Adobe Admin Console поддържа три основни пътя за интеграция, всеки от които е подходящ за различни инфраструктурни среди.

Интеграция с Azure AD е препоръчаният подход за организации, които използват облачната платформа за самоличност на Microsoft.Конекторът за Azure AD опростява конфигурацията и автоматизира синхронизацията на потребители между Azure AD и Admin Console, намалявайки текущото административно натоварване.

Интеграция с IdP, базирана на SAML, осигурява гъвкавост за организации, които използват доставчици на самоличност, различни от Azure AD или Google.Всеки IdP, съвместим с SAML 2.0, включително Okta, Ping Identity, Shibboleth или AD FS, може да се федерира с Adobe чрез този път.Конфигурирате интеграцията чрез обмяна на SAML метаданни между вашия IdP и Admin Console.

Интеграция с Google Workspace отразява подхода с Azure AD за организации, стандартизирани върху инфраструктурата за самоличност на Google.Подобно на Azure AD, конекторът на Google поддържа както настройка на SSO, така и текуща синхронизация на потребители.

Всяка интеграция изисква първо да създадете директория в Admin Console (Настройки > Identity > Директории), да заявите и потвърдите имейл домейните си и след това да конфигурирате връзката към вашия IdP.Конкретните стъпки за конфигуриране варират според доставчика, но концептуалният модел остава последователен: Adobe делегира удостоверяването на вашия IdP, като същевременно поддържа записи за потребители и права в Admin Console.

Инфраструктура за самоличност след настройката

След като SSO заработи, текущото управление на самоличността се фокусира върху директории, домейни и доверителни отношения между директории.

Директориите служат като контейнери за конфигурация на SSO и потребители.Всяка директория се свързва към конфигурация на един IdP, въпреки че можете да създадете множество директории, ако организацията ви използва множество доставчици на самоличност или трябва да сегментира политики за удостоверяване по бизнес единица.

Домейните определят кои потребители се удостоверяват чрез коя директория.Когато свържете домейн — като example.com — към директория, всеки потребител с имейл адрес в този домейн се пренасочва към IdP на тази директория за удостоверяване.Управлението на домейни включва също управление на доверителни отношения между директории, когато множество организации на Adobe заявяват същия домейн.

Промяната на доставчиците на самоличност изисква координация, за да се избегне прекъсване на достъпа за потребители.Admin Console поддържа мигриране на доставчици на удостоверяване, като ви позволява да конфигурирате нова директория, да преместите домейни и да прехвърлите потребители между директории.Можете също да преместите домейни между директории или да премахнете потребители от остарели директории, докато инфраструктурата ви се развива.

Разбирането на тези концепции за управление ви помага да поддържате стабилно удостоверяване, докато организационните нужди се променят, независимо дали това означава консолидиране на множество IdP, мигриране от един доставчик към друг или преструктуриране на начина, по който бизнес единиците се съпоставят с директории.