Типове идентичност в Adobe Admin Console

Последна актуализация на 14.08.2026 г.

Разберете как типовете идентичност контролират удостоверяването на потребителите, собствеността върху данните и сигурността във вашата организация.

Вашият избор на тип идентичност определя кой контролира потребителските идентификационни данни, как работи удостоверяването и къде се съхраняват потребителските данни.Той оформя модела за сигурност на вашата организация, влияе на това колко лесно можете да интегрирате продуктите на Adobe със съществуващите директорийни услуги и определя вашите административни отговорности за управление на пароли и управление на жизнения цикъл на акаунтите.

Adobe Admin Console поддържа три типа идентичност за корпоративни клиенти и екипи: Federated ID, Enterprise ID и Adobe ID.Всеки предлага различни нива на организационен контрол и се интегрира по различни начини с вашата съществуваща инфраструктура.

Как се различават типовете идентичност

Типовете идентичност контролират три критични аспекта на управлението на потребителските акаунти: метод на удостоверяване, собственост върху идентификационни данни и контрол на данните.Организациите, използващи Federated ID или Enterprise ID, създават и управляват акаунти централизирано, докато акаунтите Adobe ID се създават и контролират от отделни потребители.

Типът идентичност, който избирате, определя кои функции за удостоверяване можете да използвате.Federated ID позволява еднократно влизане в системата чрез вашия съществуващ доставчик на самоличност, докато Enterprise ID използва управлявано от Adobe удостоверяване с контролирани от организацията правила за пароли.

Сравнение на типовете идентичност

Следващата таблица сравнява трите типа идентичност в ключови функционални области, за да ви помогне да оцените кой модел съответства на изискванията на вашата организация.

Видове идентичност

Federated ID

Enterprise ID

Adobe ID

Основни предложения

Създаден, притежаван и управляван от организацията.Организацията управлява потребителските идентификационни данни и използва единично влизане (SSO) чрез SAML2 доставчик на самоличност (IdP).

Създаден, притежаван и управляван от организацията.Организацията запазва изключителните права да създава потребителски акаунти в проверени домейни.

Създаден, притежаван и управляван от крайния потребител.Adobe се занимава с удостоверяването, а крайният потребител управлява идентичността.В зависимост от модела за съхранение потребителите или бизнесите запазват контрол върху файловете и данните.Акаунтите Adobe ID се създават в непроверени, публични или доверени домейни.

Собственост на акаунт и данни

Притежавано и контролирано от организацията

Притежавани и контролирани от организацията

Собственост на организацията за корпорация хранилище и собственост на потребителя за потребителско хранилище

Сигурност и мониториране

  • Audit logs
  • Регистрационни файлове на съдържанието
  • Ограничения при споделяне
  • Настройки за удостоверяване на организацията
  • Регистрационни файлове на съдържанието
  • Ограничения за споделяне
  • Правила за паролите
  • Регистрационни файлове на съдържанието
  • Ограничения за споделяне
  • Правила за паролите

Нулиране на парола

Не се поддържа

Creative Cloud за частни организации и Document Cloud за частни организации

Поддържано

Поддържан

Поддържа се

Creative Cloud за екипи и Document Cloud за екипи

Не се поддържа

Не се поддържа

Поддържан

Experience Cloud

Поддържан

Поддържан

Поддържа се

Препоръчва се за

  • Организации, които вече използват SSO или SAML
  • Съществуващи услуги за директория като Google и Azure AD
  • Изискват лесна интеграция с услуги, които не са на Adobe
  • Може да демонстрира собственост върху домейн
  • Може да демонстрира собственост върху домейн
  • Не изискват SSO
  • Creative Cloud за екипи
  • Организацията предпочита да използва домейни, които не притежава
  • Публични домейни, например Hotmail, Gmail и други
  • Получете достъп до приложения като Adobe Experience Manager Mobile

Първи стъпки

Бележка

Политиката за пароли за Creative Cloud за екипи е същата като тази за Creative Cloud за индивидуални потребители.

Бележка

Adobe ID акаунтите се създават в непроверени публични или доверени домейни.Потребителите на Adobe ID се оторизират с техните Adobe ID удостоверения или чрез модела за оторизация на притежаващата организация (SSO, 2FA и други).В такива сценарии потребителите се пренасочват към SSO страницата на притежаващата организация.След оторизацията потребителите може да се наложи да изберат бизнес профил.

Federated ID

Федеративното ID ви дава най-високо ниво на контрол чрез делегиране на оторизацията към съществуващия доставчик на идентичност на вашата организация.Потребителите влизат чрез вашата SSO система, използвайки същите удостоверения, които използват за други корпоративни приложения.

Този тип идентичност работи с SAML2-съвместими доставчици на идентичност и поддържа централизираните политики за оторизация на вашата организация.Вие контролирате изискванията за пароли, правилата за многофакторна оторизация и управлението на сесии чрез вашия IdP, вместо да управлявате тези отделно за продуктите на Adobe.

Тъй като удостоверяването се извършва изцяло във вашата инфраструктура, потребителите с Federated ID не могат да възстановяват пароли чрез системите на Adobe.Цялото управление на идентификационните данни се извършва чрез стандартните процеси на вашата организация.

Enterprise ID

Enterprise ID осигурява акаунти, контролирани от организацията, без да изисква SSO инфраструктура.Adobe управлява системата за удостоверяване, но вашата организация притежава акаунтите и контролира кой може да ги създава във вашите верифицирани домейни.

Трябва да демонстрирате собственост върху домейна, като завършите DNS верификацията, преди да създадете Enterprise ID акаунти.След верификация само вашата организация може да създава акаунти в тези домейни, което предотвратява неоторизирани страни да създават акаунти.

Enterprise ID поддържа организации, които искат централизиран контрол на акаунтите без интегриране на външен доставчик на самоличност.Потребителите нулират паролите чрез системата на Adobe и можете да конфигурирате политики за сигурност на паролите, за да отговорите на вашите изисквания за сигурност.

Adobe ID с бизнес профил

Когато вашата организация използва корпоративния модел за съхранение, потребителите на Adobe ID получават достъп до бизнес ресурсите чрез бизнес профил, докато запазват личния си Adobe ID.Този модел с двоен профил разделя личните активи от съдържанието, контролирано от организацията.

Бизнес профилът свързва удостоверяването на Adobe ID на потребителя с правата и съхранението на вашата организация.Вашата организация контролира бизнес данните и заданията за продукти, докато потребителите запазват контрола върху своите идентификационни данни за Adobe ID и всяко лично съдържание.

Adobe ID акаунтите работят с всеки имейл домейн, включително публични домейни като Gmail или Outlook.Тази гъвкавост ги прави подходящи за екипи, организации или сценарии, при които верификацията на собственост върху домейна не е практична.

Избиране на тип самоличност

Вземете предвид тези фактори при избора на тип самоличност:

Изберете Federated ID, ако:

  • Вашата организация вече използва корпоративен доставчик на самоличност
  • Трябва да наложите SSO във всички бизнес приложения
  • Централизираното управление на удостоверяването е изискване за сигурност
  • Искате потребителите да получават достъп до продуктите на Adobe със съществуващите корпоративни идентификационни данни

Изберете Enterprise ID, ако:

  • Можете да верифицирате собствеността върху вашите имейл домейни
  • Искате акаунти, контролирани от организацията, без да внедрявате SSO
  • Вашата организация предпочита управляваното от Adobe удостоверяване
  • Централизираното управление на жизнения цикъл на акаунта е важно

Изберете Adobe ID, ако:

  • Управлявате организация Creative Cloud за екипи
  • Потребителите трябва да запазят личната собственост върху акаунтите си
  • Организацията ви не притежава имейл домейните, които потребителите ще използват
  • Имате нужда от гъвкавост с публични имейл домейни
Бележка

Ако организацията ви не е актуализирана към модела за корпоративно съхранение на Adobe и все още използвате Adobe ID за отделни лица, собствеността на данните на потребителите ви и възможностите за администриране могат да се различават от описаните в тази статия. Свържете се с обслужването на клиенти на Adobe за насоки относно преходите в модела на съхранение.