Verwendung von Enterprise ID-Konten
Konfiguriere Adobe ID- oder Enterprise ID-Konten zur Authentifizierung von Anwendern ohne Single Sign-On-Integration.
Organisationen ohne SSO können Anwender mit Adobe ID oder Enterprise ID über die Admin Console authentifizieren, indem sie Adobes integrierte Authentifizierung verwenden.
Auswählen Ihres Identitätstyps
Deine Organisation kann Adobe ID-Konten, Enterprise ID-Konten oder eine Kombination aus beiden verwenden, abhängig von deinen Steuerungs- und Data-Governance-Anforderungen.
Adobe ID-Konten werden von einzelnen Anwendern erstellt und verwaltet, wobei Adobe die Anmeldung der Anwender übernimmt, während Organisationen Assets und Daten steuern.Enterprise ID-Konten werden von der Organisation erstellt und besessen.Adobe hostet das Verzeichnis und verwaltet die Anmeldung von Anwendern, und Administratoren haben vollständige Steuerung über Konten und Daten.Enterprise ID bietet stärkere administrative Überwachung, ohne SSO zu erfordern.
Die folgende Tabelle beschreibt, wann Enterprise ID-Konten verwendet werden sollten und was sie bieten:
|
|
Was bieten Enterprise ID-Konten? |
|
Steuere Anwendungen und Services, die einem Anwender zur Verfügung stehen |
Passwort-basierter Anwenderzugriff |
|
Zugriff auf Dateien und Daten, die mit einer Anwender-ID verknüpft sind |
Keine Genehmigungsanforderungen |
|
Blockiere oder lösche ein Anwenderkonto |
Keine Konfigurationsanforderungen |
Enterprise ID-Verzeichnis einrichten
Verwende dieses Verfahren, um eine Identitätsinfrastruktur basierend auf Enterprise ID-Konten zu erstellen.
Erstellen eines Verzeichnisses
Melde dich in der Adobe Admin Console an und navigiere zu Einstellungen > Identität.
Navigiere zum Tab Verzeichnisse und wähle Verzeichnis erstellen.
Geben Sie im Fenster Verzeichnis erstellen einen Namen für das Verzeichnis ein.
Wähle die Enterprise ID, dann wähle Verzeichnis erstellen.
Hinzufügen und Verwalten von Domänen
Verknüpfe Domänen, die deine Organisation besitzt oder denen sie vertraut, mit deinem Verzeichnis.Adobe authentifiziert Ihre Benutzer anhand dieser Domänen. Du musst beanspruchte Domänen mit den jeweiligen Verzeichnissen verknüpfen, bevor du Anwender hinzufügst.
Richte Domänen in der Adobe Admin Console mit einer dieser Methoden ein:
- Füge eine beanspruchte Domäne hinzu, um das Eigentum über DNS-Einträge zu verifizieren.
- Füge eine vertrauenswürdige Domain hinzu, um Domains zu nutzen, die von einer anderen Adobe-Organisation beansprucht wurden.
Verknüpfe die Domains mit den Verzeichnissen basierend darauf, wie du Berechtigungen freigeben möchtest.
Du kannst mehrere Domains mit demselben Verzeichnis verknüpfen oder Domains nach Bedarf zwischen Verzeichnissen verschieben.
Das Beanspruchen von Domains erfordert DNS-Administrator-Zugriff, um TXT-Einträge hinzuzufügen, die das Eigentum deiner Organisation bestätigen.
Benutzer hinzufügen und Produkte zuweisen
Nachdem du dein Verzeichnis und deine Domains konfiguriert hast, füge Benutzer hinzu und gewähre Zugriff auf Adobe-Produkte und -Services.
Füge Benutzer zur Adobe Admin Console hinzu, indem du den gewünschten Ansatz zur Benutzerverwaltung verwendest.
Weise Benutzer Produktprofilen zu, um Zugriff auf die Adobe-Produkte und -Services deiner Organisation bereitzustellen.
Verwende optional Benutzergruppen, um die Produktzuweisung für Benutzer zu vereinfachen, die identische Berechtigungen benötigen.