Configure contas de ID federado para autenticar usuários por meio da integração de logon único com seu provedor de identidade.
O logon único (SSO) permite que os usuários acessem produtos Adobe usando as mesmas credenciais usadas para outros aplicativos organizacionais. Em vez de gerenciar senhas Adobe separadas, os usuários fazem autenticação por meio do provedor de identidade (IdP) existente da organização, simplificando o acesso e fortalecendo a segurança.
A configuração de SSO para produtos Adobe requer a configuração de contas Federated ID que vinculem o diretório corporativo à Adobe via federação.Essa integração oferece à organização controle sobre autenticação enquanto a Adobe continua hospedando os registros de identidade.
A função do Federated ID no SSO
O ID federado é o único tipo de identidade que suporta SSO com produtos Adobe. Diferente do Adobe ID (gerenciado pelo usuário) ou Enterprise ID (autenticado pela Adobe), o ID federado roteia todas as solicitações de autenticação por meio do provedor de identidade da organização usando o protocolo SAML 2.0.
Essa arquitetura é valiosa para:
- Provisionamento de diretório corporativo baseado em Active Directory ou Azure AD
- Controle centralizado sobre políticas de autenticação, incluindo requisitos de autenticação multifator
- Governança rigorosa sobre acesso a aplicativos e serviços
- Requisitos regulamentares ou de segurança que exigem gerenciamento organizacional de autenticação
Quando usuários com IDs federados fazem logon em aplicativos Adobe, são redirecionados para o IdP, fazem autenticação lá e são redirecionados de volta à Adobe com um token seguro confirmando a identidade.
Abordagens de integração de SSO
O Adobe Admin Console suporta três caminhos de integração principais, cada um adequado para diferentes ambientes de infraestrutura.
A integração Azure AD é a abordagem recomendada para organizações que usam a plataforma de identidade na nuvem da Microsoft. O conector Azure AD simplifica a configuração e automatiza a sincronização de usuários entre Azure AD e o Admin Console, reduzindo a sobrecarga administrativa contínua.
A integração IdP baseada em SAML oferece flexibilidade para organizações que usam provedores de identidade diferentes do Azure AD ou Google. Qualquer IdP compatível com SAML 2.0, incluindo Okta, Ping Identity, Shibboleth ou AD FS, pode federar com a Adobe por meio deste caminho. Você configura a integração trocando metadados SAML entre o IdP e o Admin Console.
A integração Google Workspace espelha a abordagem do Azure AD para organizações padronizadas na infraestrutura de identidade do Google.Como o Azure AD, o conector do Google oferece suporte à configuração de SSO e à sincronização contínua de usuários.
Cada integração exige que você primeiro crie um diretório no Admin Console (Configurações > Identidade > Diretórios), reivindique e verifique os domínios de email e configure a conexão com o IdP.As etapas específicas de configuração variam por provedor, mas o modelo conceitual permanece consistente: a Adobe delega autenticação ao seu IdP enquanto mantém registros de usuários e direitos no Admin Console.
Infraestrutura de identidade pós-configuração
Depois que o SSO estiver operacional, o gerenciamento contínuo de identidade se concentra em diretórios, domínios e relações de confiança de diretório.
Diretórios servem como contêineres para configuração de SSO e usuários.Cada diretório se conecta a uma única configuração de IdP, embora você possa criar vários diretórios se sua organização usar vários provedores de identidade ou precisar segmentar políticas de autenticação por unidade de negócios.
Domínios determinam quais usuários se autenticam através de qual diretório.Quando você vincula um domínio—como example.com—a um diretório, qualquer usuário com um endereço de email nesse domínio é direcionado ao IdP desse diretório para autenticação.O gerenciamento de domínios também inclui gerenciar relações de confiança de diretório quando várias organizações da Adobe reivindicam o mesmo domínio.
Alterar provedores de identidade requer coordenação para evitar interromper o acesso do usuário.O Admin Console oferece suporte à migração de provedores de autenticação permitindo que você configure um novo diretório, mova domínios e transfira usuários entre diretórios.Você também pode mover domínios entre diretórios ou remover usuários de diretórios legados conforme sua infraestrutura evolui.
Compreender esses conceitos de gerenciamento ajuda você a manter autenticação estável conforme as necessidades organizacionais se alteram, seja consolidando vários IdPs, migrando de um fornecedor para outro ou reestruturando como unidades de negócios são mapeadas para diretórios.