-
Configuração e integração
- Explorar Adobe Admin Console
- Fazer logon e acesso
-
Licenciamento
- Visão geral de licenciamento
- Tipos de licenciamento
-
Identidade e SSO
- Configure a identidade
- Integrar ao Microsoft Entra
- Integrar ao Google Sync
- Integrar a outros provedores de SSO
- Solução de problemas
-
Diretórios, domínios e acesso
-
Diretórios e domínios
- Criar um diretório para provedores de identidade SAML
- Verificar propriedade do domínio
- Configurar domínios para autenticação de diretório
- Migrar domínios entre diretórios
- Transferências de domínio de diretório criptografadas e confiáveis
- Mover diretórios entre Admin Consoles
- Excluir diretórios e domínios
- Visão geral da criação automática de conta
- Permitir a criação automática de contas
- Perguntas frequentes sobre criação automática de contas federadas
- Aplicação do domínio
- Confiabilidade do diretório
-
Diretórios e domínios
-
Configurações
- Configurações de ativos
- Gerenciar criptografia
-
Gerenciamento de usuários
- Entender o gerenciamento de usuários
-
Gerenciar usuários e grupos
- Gerenciar usuários individualmente
- Gerenciar usuários em massa
- Visualizar resultados de operações em massa
- Solucionar problemas de upload de CSV em massa pelo usuário
- Visão geral da ferramenta User Sync
- Erros comuns da Ferramenta de sincronização de usuários
- Gerenciar credenciais da API para desenvolvedores
- Gerenciar grupos de usuários
- Gerenciar usuários do diretório
- Gerenciar desenvolvedores
- Gerenciar administradores
- Gerenciar funções dos usuários
- Migrar usuários
-
Produtos e autorizações
- Gerenciar produtos
- Gerenciar perfis de produto
- Planos de programas especiais
- Gerenciar permissões
- Gerenciar atribuição automática
- Gerenciar acesso ao produto
- Gerenciar políticas de autoatendimento
- Gerenciar integrações de aplicativo
- Integração do Frame.io
- Gerenciar permissões do produto
-
Gerenciar armazenamento e ativos
- Gerenciar armazenamento
- Gerenciar ativos
-
Serviços gerenciados
- Configurar serviços
- Adobe Stock
- Fontes personalizadas
-
Adobe Asset Link
- Visão geral do Adobe Asset Link
- Configurar o Experience Manager Assets as a Cloud Service
- Implantar o Adobe Asset Link
- Configurar o Adobe Experience Manager 6.x Assets para o Adobe Asset Link
- Gerenciar ativos usando o Adobe Asset Link
- Solução de problemas do Adobe Asset Link
- Problemas conhecidos do Adobe Asset Link
-
Implantar aplicativos e atualizações
- Preparar para implantação
- Gerenciar pacotes pré-gerados
- Criar pacotes
- Personalizar a experiência do usuário
-
Implantar pacotes
- Implantar pacotes manualmente
- Localizações do arquivo de log de implantação
- Gerenciar a serialização de pacotes da Adobe com APTEE
- Referência de código de produto e localidade do APTEE
- Uninstall Creative Cloud apps
- Implantação da Creative Cloud em VDI
- Acrobat unificado para usuários corporativos
- Visão geral da implantação de atualizações
- Uso de ferramentas de implantação de terceiros
-
Gerenciar licenciamento de dispositivo compartilhado (SDL)
- Visão geral do licenciamento de dispositivo compartilhado
- Implantar licenças de dispositivo compartilhado
- Gerenciar perfis SDL e acesso do usuário
- Perguntas frequentes sobre identidade do Licenciamento de dispositivo compartilhado
- Perguntas frequentes sobre implantação do Licenciamento de Dispositivo Compartilhado
- FAQ sobre acesso ao licenciamento de dispositivo compartilhado
- Problemas conhecidos no Licenciamento de dispositivo compartilhado
-
Adobe Update Server Setup Tool (AUSST)
- Visão geral da ferramenta de configuração do servidor de atualização da Adobe
- Configurar o servidor de atualização interno
- Configurar clientes para usar servidor de atualizações interno
- Manter o servidor de atualização interno
- Filtrar aplicativos Adobe com AUSST
- Casos de uso e referência de comandos do AUSST
- Notas de versão do AUSST
- Adobe Remote Update Manager (RUM)
- Solução de problemas
- Contratos e renovações
- Relatórios e logs
-
Introdução ao Global Admin Console
- Introdução
- Gerenciar sua organização
- Relatórios de auditoria
-
Obter ajuda
- Opções de suporte
-
Solução de problemas gerais
- Suporte à Proteção de Informações do Microsoft Purview no Acrobat
- Use a ferramenta Limpeza da Creative Cloud para corrigir problemas de instalação
- Corrigir erros de inicialização do aplicativo em máquinas de licenciamento de dispositivo compartilhado
- Limites de suporte técnico para ambientes virtualizados ou ambientes em servidor
- Resolver erros de avaliações e licenças expiradas
- Migração para credenciais OAuth Server-to-Server
- Gerenciar autenticação de dispositivo para Creative Cloud e Acrobat Pro
Configurar identidade com SSO
Configure contas de ID federado para autenticar usuários por meio da integração de logon único com seu provedor de identidade.
O logon único (SSO) permite que os usuários acessem produtos Adobe usando as mesmas credenciais usadas para outros aplicativos organizacionais. Em vez de gerenciar senhas Adobe separadas, os usuários fazem autenticação por meio do provedor de identidade (IdP) existente da organização, simplificando o acesso e fortalecendo a segurança.
A configuração de SSO para produtos Adobe requer a configuração de contas Federated ID que vinculem o diretório corporativo à Adobe via federação.Essa integração oferece à organização controle sobre autenticação enquanto a Adobe continua hospedando os registros de identidade.
A função do Federated ID no SSO
O ID federado é o único tipo de identidade que suporta SSO com produtos Adobe. Diferente do Adobe ID (gerenciado pelo usuário) ou Enterprise ID (autenticado pela Adobe), o ID federado roteia todas as solicitações de autenticação por meio do provedor de identidade da organização usando o protocolo SAML 2.0.
Essa arquitetura é valiosa para:
- Provisionamento de diretório corporativo baseado em Active Directory ou Azure AD
- Controle centralizado sobre políticas de autenticação, incluindo requisitos de autenticação multifator
- Governança rigorosa sobre acesso a aplicativos e serviços
- Requisitos regulamentares ou de segurança que exigem gerenciamento organizacional de autenticação
Quando usuários com IDs federados fazem logon em aplicativos Adobe, são redirecionados para o IdP, fazem autenticação lá e são redirecionados de volta à Adobe com um token seguro confirmando a identidade.
Abordagens de integração de SSO
O Adobe Admin Console suporta três caminhos de integração principais, cada um adequado para diferentes ambientes de infraestrutura.
A integração Azure AD é a abordagem recomendada para organizações que usam a plataforma de identidade na nuvem da Microsoft. O conector Azure AD simplifica a configuração e automatiza a sincronização de usuários entre Azure AD e o Admin Console, reduzindo a sobrecarga administrativa contínua.
A integração IdP baseada em SAML oferece flexibilidade para organizações que usam provedores de identidade diferentes do Azure AD ou Google. Qualquer IdP compatível com SAML 2.0, incluindo Okta, Ping Identity, Shibboleth ou AD FS, pode federar com a Adobe por meio deste caminho. Você configura a integração trocando metadados SAML entre o IdP e o Admin Console.
A integração Google Workspace espelha a abordagem do Azure AD para organizações padronizadas na infraestrutura de identidade do Google.Como o Azure AD, o conector do Google oferece suporte à configuração de SSO e à sincronização contínua de usuários.
Cada integração exige que você primeiro crie um diretório no Admin Console (Configurações > Identidade > Diretórios), reivindique e verifique os domínios de email e configure a conexão com o IdP.As etapas específicas de configuração variam por provedor, mas o modelo conceitual permanece consistente: a Adobe delega autenticação ao seu IdP enquanto mantém registros de usuários e direitos no Admin Console.
Infraestrutura de identidade pós-configuração
Depois que o SSO estiver operacional, o gerenciamento contínuo de identidade se concentra em diretórios, domínios e relações de confiança de diretório.
Diretórios servem como contêineres para configuração de SSO e usuários.Cada diretório se conecta a uma única configuração de IdP, embora você possa criar vários diretórios se sua organização usar vários provedores de identidade ou precisar segmentar políticas de autenticação por unidade de negócios.
Domínios determinam quais usuários se autenticam através de qual diretório.Quando você vincula um domínio—como example.com—a um diretório, qualquer usuário com um endereço de email nesse domínio é direcionado ao IdP desse diretório para autenticação.O gerenciamento de domínios também inclui gerenciar relações de confiança de diretório quando várias organizações da Adobe reivindicam o mesmo domínio.
Alterar provedores de identidade requer coordenação para evitar interromper o acesso do usuário.O Admin Console oferece suporte à migração de provedores de autenticação permitindo que você configure um novo diretório, mova domínios e transfira usuários entre diretórios.Você também pode mover domínios entre diretórios ou remover usuários de diretórios legados conforme sua infraestrutura evolui.
Compreender esses conceitos de gerenciamento ajuda você a manter autenticação estável conforme as necessidades organizacionais se alteram, seja consolidando vários IdPs, migrando de um fornecedor para outro ou reestruturando como unidades de negócios são mapeadas para diretórios.