Von Adobe unterstützte Identitätstypen

Die Authentifizierung und Autorisierung von Benutzern durch Adobe erfolgt unter Verwendung eines Identitätsverwaltungssystems. Wenn Sie die personengebundene Lizenzierung verwenden oder beabsichtigen, den Zugriff auf Dienste bereitzustellen, müssen Identitäten verwendet werden. Adobe unterstützt drei Identitäts- oder Kontotypen. Dabei wird die E-Mail-Adresse als Benutzername verwendet.

adobe-id

Der Endanwender erstellt, besitzt und verwaltet Adobe IDs . Adobe führt die Authentifizierung durch und der Endanwender verwaltet die Identität. Die Benutzer behalten die vollständige Kontrolle über die Dateien und Daten, die der ID zugeordnet sind. Sie können weitere Produkte und Dienste von Adobe erwerben. Administratoren laden Benutzer ein, der Organisation beizutreten, und können Benutzer entfernen. Die Adobe ID-Konten der Benutzer können jedoch nicht für diese gesperrt werden. Die Konten können vom Administrator nicht gelöscht oder übernommen werden. Für die Verwendung von Adobe IDs ist keine vorherige Einrichtung erforderlich.

Nachfolgend werden einige Anforderungen und Szenarien aufgeführt, in denen Adobe IDs empfohlen werden:

  • Sie möchten es Benutzern ermöglichen, ihre Identitäten zu erstellen, zu kontrollieren und zu verwalten.
  • Sie möchten es Benutzern ermöglichen, weitere Produkte und Dienste von Adobe zu erwerben oder sich für diese zu registrieren.
  • Sie gehen davon aus, dass Benutzer weitere Adobe-Dienste verwenden, die momentan keine Enterprise IDs oder Federated IDs unterstützen.
  • Benutzer verfügen bereits über Adobe IDs und zugehörige Daten, z. B. Dateien, Schriften oder Einstellungen. 
  • Es handelt sich um eine Bildungseinrichtung, deren Schüler oder Studenten ihre Adobe ID nach dem Abschluss behalten können.
  • Sie beschäftigen Auftragnehmer oder Freiberufler, die keine E-Mail-Adressen der von Ihnen kontrollierten Domänen verwenden.

enterprise-id

Enterprise IDs werden von einer Organisation erstellt und verwaltet, die alleiniger Eigentümer der IDs ist. Adobe hostet die Enterprise ID und führt die Authentifizierung durch, verwaltet wird die Enterprise ID jedoch von der Organisation. Endanwender können sich nicht registrieren und keine Enterprise ID erstellen und sie können sich nicht mit einer Enterprise ID für zusätzliche Produkte und Dienste von Adobe registrieren.

Administratoren erstellen eine Enterprise ID und geben sie an einen Benutzer aus. Administratoren können den Zugriff auf Produkte und Dienste sperren, indem sie das Konto übernehmen, oder sie können die Enterprise ID löschen, um den Zugriff auf die zugehörigen Daten dauerhaft zu sperren.

Nachfolgend werden einige Anforderungen und Szenarien aufgeführt, in denen Enterprise IDs empfohlen werden:

  • Sie müssen genau steuern, welche Applikationen und Dienste für einen Benutzer verfügbar sind.
  • Sie benötigen im Notfall Zugriff auf Dateien und Daten, die einer ID zugeordnet sind.
  • Sie müssen Benutzerkonten vollständig sperren oder löschen können.

federated-id

Federated IDs werden von einer Organisation erstellt, die alleiniger Eigentümer der IDs ist, und per Verbund mit dem Unternehmensverzeichnis verknüpft. Die Organisation verwendet zum Verwalten der Anmeldeinformationen und zum Verarbeiten von Single Sign-on einen SAML2-Identitätsanbieter (IdP).

Nachfolgend werden einige Anforderungen oder Szenarien aufgeführt, in denen Federated IDs empfohlen werden:

  • Sie möchten die Bereitstellung für Benutzer auf Grundlage des Unternehmensverzeichnisses Ihrer Organisation ausführen.
  • Sie möchten die Authentifizierung von Benutzern verwalten.
  • Sie müssen genau steuern, welche Applikationen und Dienste für einen Benutzer verfügbar sind.
  • Sie möchten es Benutzern ermöglichen, zum Registrieren für eine Adobe ID die gleiche E-Mail-Adresse zu verwenden.

Informationen zum Einrichten eines Identitätssystems finden Sie unter Einrichten der Identität.

Sie können in derselben Unternehmensbereitstellung Adobe IDs, Enterprise IDs und Federated IDs verwenden. Verwenden Sie Enterprise IDs oder Federated IDs für Benutzer, deren Konten einer genau gesteuerten Verwaltung unterliegen sollen.

Möglicherweise sind Benutzer vorhanden, die bereits Adobe IDs mit E-Mail-Adressen besitzen, die zu Ihrer Domäne gehören. Bevor Sie daher Enterprise IDs oder Federated IDs erstellen, sollten Sie die Auswirkungen auf vorhandene Benutzer berücksichtigen.

Identitätstyp bearbeiten

Als Systemadministrator können Sie den Identitätstyp für Benutzer in Ihrem Unternehmen von Benutzern des Typs „Adobe ID“ in „Enterprise ID“ oder „Federated ID“ ändern. Oder Sie können Benutzer mit dem Identitätstyp „Enterprise ID“ oder „Federated ID“ auf Adobe ID umstellen. Weitere Informationen zu Identitätstypen finden Sie unter Von Adobe unterstützte Identitätstypen.

Hinweis:

Über die Admin Console können Sie den Identitätstyp der Benutzer bearbeiten:

  • Adobe ID zu Enterprise ID,
  • Enterprise ID zu Adobe ID,
  • Adobe ID zu Federated ID oder
  • Federated ID zu Adobe ID.

Wenn Sie hingegen den Identitätstyp von Enterprise ID in Federated ID oder von Federated ID in Enterprise ID ändern möchten, wenden Sie sich an den Adobe-Support.

Folgen für Creative Cloud-Endanwender

Wenn Sie den Identitätstyp von Benutzern von Adobe ID in Enterprise ID oder Federated ID ändern, haben diese Benutzer weiterhin Zugriff auf ihre persönliche Adobe ID. Allerdings greifen sie auf die Adobe-Applikationen, -Dienste und ‑Lösungen des Unternehmens über die neue Enterprise ID oder Federated ID zu, die ihnen zugewiesen wurde.

Wenn Ihre Benutzer bereits Adobe IDs verwenden, mit denen Elemente verknüpft sind, können sie Elemente aus ihren Adobe ID-Konten in ihr neues Unternehmenskonto migrieren.

Wenn bestehende Creative Cloud-Benutzer zuvor Dienste verwendet haben, die in Creative Cloud für Unternehmen nicht enthalten sind, wird das Abonnement auf eine kostenlose Version zurückgesetzt.

Identitätstyp über CSV bearbeiten

Mit dem folgenden Verfahren können Sie den Identitätstyp mehrerer Benutzer gleichzeitig bearbeiten. Sie können Benutzerinformationen wie E-Mail-Adressen und Namen für Benutzer auch in der Admin Console, mit dem Benutzer-Synchronisationstool oder der User Management API bearbeiten.

  1. Melden Sie sich bei der Admin Console an und navigieren Sie zu Benutzer.

  2. Klicken Sie auf und wählen Sie in der Dropdownliste die Option Identitätstyp über CSV bearbeiten aus.

    Das Dialogfeld Identitätstyp über CSV bearbeiten wird angezeigt.

    Identitätstyp über CSV bearbeiten
  3. Um Benutzer einzuschließen, für die Sie den Identitätstyp bearbeiten möchten, laden Sie die aktuelle Benutzerliste oder die CSV-Standardvorlage herunter, indem Sie auf CSV-Vorlage herunterladen klicken.

    Die heruntergeladene CSV-Datei enthält die folgenden Daten:

    • Identitätstyp – Adobe ID, Enterprise ID oder Federated ID.
    • Benutzername
    • Domäne
    • Neuer Identitätstyp – Adobe ID, Enterprise ID oder Federated ID.
    • Neue E-Mail-Adresse
    • Neuer Benutzername
    • Neuer Ländercode
  4. Öffnen Sie die CSV-Datei in Excel und bearbeiten Sie die Identitätstypen nach Bedarf.

    Hinweis:

    Wenn Sie vom Identitätstyp „Adobe ID“ zum Typ „Enterprise ID“ oder „Federated ID“ wechseln, muss die E-Mail-Adresse für die Adobe ID mit der für das Unternehmenskonto übereinstimmen.

    E-Mail-Adresse für Adobe ID E-Mail-Adresse für Enterprise ID oder Federated ID Identitätstyp bearbeiten
    erikamustermann@xyz.com erikamustermann@xyz.com Erfolg
    maxmustermann@adobe.com maxmustermann.@xyz.com Fehler
  5. Öffnen Sie das Dialogfeld Identitätstyp über CSV bearbeiten und laden Sie die aktualisierte CSV-Datei hoch.

    Nach Abschluss des Vorgangs erhalten Sie eine Benachrichtigungs-E-Mail.

Bei diesem Vorgang werden außerdem die Berechtigungen und die bereitgestellten Produkte für alle migrierten Benutzer migriert. Die Benutzer, deren Identität geändert wurde, erhalten eine Benachrichtigung, dass sie bei der Arbeit mit den bereitgestellten Adobe-Produkten die neuen Enterprise ID- oder Federated ID-Konten verwenden müssen.

Wenn Ihre Benutzer außerdem zuvor Adobe IDs verwendet haben und mit diesen Elemente verknüpft sind, werden diese Benutzer außerdem aufgefordert, der Elementmigration zuzustimmen. Bei der Elementmigration werden die Inhalte der Benutzer automatisch von ihrem Adobe ID-Konto in ihr Unternehmenskonto verschoben.

Elementmigration

Wenn Sie den Identitätstyp für Benutzer von Adobe ID in Enterprise ID oder Federated ID ändern, können diese Benutzer unterstützte Inhalte aus dem bestehenden Adobe ID-Konto, das vom Unternehmen zugewiesen wurde, in ihr neues Unternehmenskonto migrieren. Es gibt zwei Möglichkeiten, die Migration auszuführen:

Um sicherzustellen, dass Benutzer ihre Inhalte automatisch migrieren können, muss Benutzern Zugriff auf den Speicher für Creative Cloud und Document Cloud zugewiesen werden. Führen Sie einen der folgenden Schritte aus, damit Benutzer auf den Speicher für Creative Cloud und Document Cloud zugreifen können:

  • Weisen Sie ein Produktprofil zu, das über das Creative Cloud-Abo mit allen Applikationen, Speicherplatz und aktivierte PDF Services verfügt.
  • Weisen Sie ein Creative Cloud-Produktprofil mit Speicherplatz und ein Document Cloud-Produktprofil mit Speicherplatz (ausgenommen Angebote nur für den Desktop) und mit aktivierten PDF Services zu.

Nach Abschluss des Vorgangs zum Bearbeiten des Identitätstyps erhält der Endbenutzer eine E-Mail-Benachrichtigung mit den Details zum Migrieren seiner Elemente.

Als IT-Administrator können Sie den Bericht zum Abschlussstatus der Elementmigration für alle Benutzer herunterladen, für die der Vorgang zum Bearbeiten der Identität ausgeführt wurde. Zum Herunterladen des Berichts gehen Sie wie folgt vor:

  1. Navigieren Sie zu Admin Console > Benutzer.

  2. Klicken Sie auf  und wählen Sie in der Dropdownliste Migrationsbericht in CSV exportieren aus.

    Der Bericht wird heruntergeladen.

In diesem Bericht erfahren Sie, wer die Zustimmung erteilt hat, wer die Zustimmung verweigert hat und wer noch keine Maßnahmen ergriffen hat. Informationen zu den vom Migrationsvorgang unterstützten Inhaltstypen finden Sie unter Häufige Fragen zur Elementmigration.

Hinweis:

Manchmal kann die automatische Elementmigration für einige wenige Benutzer nicht ausgelöst werden. Diese Benutzer erhalten eine Benachrichtigung, in der sie aufgefordert werden, ihre Inhalte manuell zu übertragen, und werden aus dem Migrationsbericht ausgeschlossen.

Dieses Werk unterliegt den Bedingungen der Creative Commons Attribution-Noncommercial-Share Alike 3.0 Unported License.  Twitter™- und Facebook-Beiträge fallen nicht unter die Bedingungen der Creative Commons-Lizenz.

Rechtliche Hinweise   |   Online-Datenschutzrichtlinie