-
Configuración e incorporación
- Explorar Adobe Admin Console
- Iniciar sesión y acceso
-
Licencias
- Descripción general de licencias
- Tipos de licencias
-
Identidad y SSO
-
Configura la identidad
- Tipos de identidad en Adobe Admin Console
- Configurar identidad sin inicio de sesión único
- Configurar identidad con SSO
- Administración de la configuración de autenticación
- Restringir el acceso a productos por dirección IP
- Configura el inicio de sesión iniciado por el proveedor de identidad para usuarios
- Integrar con Microsoft Entra
- Integrar con Google Sync
- Integrar con otros proveedores de SSO
- Solucionar problemas
-
Configura la identidad
-
Directorios, dominios y acceso
-
Directorios y dominios
- Crear un directorio para proveedores de identidad SAML
- Verificar la propiedad del dominio
- Configurar dominios para la autenticación de directorio
- Mover dominios entre directorios
- Transferencias de dominio de directorio cifrado y de confianza
- Mover directorios entre Admin Consoles
- Eliminar directorios y dominios
- Descripción general de la creación automática de cuentas
- Habilitar la creación de cuenta automática
- Preguntas frecuentes sobre la creación automática de cuentas federadas
- Dominio obligatorio
- Apoderamiento de directorios
-
Directorios y dominios
-
Configuración
- Configuración de activos
- Administración del cifrado
-
Administración de usuarios
- Comprender la gestión de usuarios
-
Administrar usuarios y grupos
- Organizar usuarios individualmente
- Administrar usuarios de forma masiva
- Ver resultados de operación masiva
- Problemas de carga en bloque de usuarios CSV
- Información general sobre la herramienta User Sync
- Errores comunes de la herramienta User Sync
- Administrar credenciales API para desarrolladores
- Administrar grupos de usuarios
- Organizar usuarios de directorios
- Administrar desarrolladores
- Administrar los administradores
- Administrar funciones de usuario
- Migrar usuarios
-
Productos y derechos
- Administrar productos
- Administrar perfiles de productos
- Planes de programas especiales
- Administrar derechos
- Administrar la asignación automática
- Administrar el acceso al producto
- Administrar políticas de autoservicio
- Administrar integraciones de aplicaciones
- Integración de Frame.io
- Administrar permisos del producto
-
Administrar almacenamiento y recursos
- Administrar almacenamiento
- Administrar activos
-
Administrar servicios
- Configuración de servicios
- Adobe Stock
- Fuentes personalizadas
-
Adobe Asset Link
- Información general de Adobe Asset Link
- Configurar Experience Manager Assets as a Cloud Service
- Implementar Adobe Asset Link
- Configurar versiones 6.x de Adobe Experience Manager Assets para Adobe Asset Link
- Administrar activos mediante Adobe Asset Link
- Solucionar problemas de Adobe Asset Link
- Problemas conocidos con Adobe Asset Link
-
Implementar aplicaciones y actualizaciones
- Preparar la implementación
- Administrar paquetes pregenerados
- Crear paquetes
- Personalizar experiencia del usuario
-
Implementar paquetes
- Implementar paquetes manualmente
- Ubicaciones de archivos de registro de implementación
- Administrar la serialización de paquetes de Adobe con APTEE
- Referencia de códigos de producto y configuración regional de APTEE
- Uninstall Creative Cloud apps
- Implementación de Creative Cloud en VDI
- Acrobat unificado para usuarios empresariales
- Información general sobre la implementación de actualizaciones
- Usar herramientas de implementación de terceros
-
Administrar licencias de dispositivos compartidos (SDL)
- Información general sobre las licencias de dispositivos compartidos
- Implementar licencia de dispositivo compartido
- Administrar perfiles SDL y acceso de usuarios
- Preguntas frecuentes sobre identidad de licencia de dispositivo compartido
- Preguntas frecuentes sobre la implementación de licencias de dispositivos compartidos
- Preguntas frecuentes sobre el acceso de licencias del dispositivo compartido
- Problemas conocidos en Licencias de dispositivos compartidos
-
Adobe Update Server Setup Tool (AUSST)
- Información general de la herramienta de configuración del Servidor de actualizaciones de Adobe
- Configurar el servidor interno de actualizaciones
- Configurar clientes para usar el servidor de actualización interno
- Mantener el servidor interno de actualizaciones
- Filtrar aplicaciones de Adobe con AUSST
- Casos de uso y referencia de comandos de AUSST
- Notas de la versión de AUSST
- Adobe Remote Update Manager (RUM)
- Solucionar problemas
- Contratos y renovaciones
- Informes y registros
-
Introducción a Global Admin Console
- Empezar
- Administrar su organización
- Informes de auditoría
-
Obtener ayuda
- Opciones de asistencia
-
Solución de problemas generales
- Acrobat admite Microsoft Purview Information Protection
- Usa la herramienta Limpiador de Creative Cloud para solucionar problemas de instalación
- Solucionar errores de inicio de aplicación en máquinas con licencia de dispositivos compartidos
- Limitaciones sobre compatibilidad con entornos virtualizados o basados en servidor
- Resolver errores de versiones de prueba y licencias caducadas
- Migración a las credenciales de servidor a servidor de OAuth
- Administrar la autenticación de dispositivos para Creative Cloud y Acrobat Pro
Configurar identidad con SSO
Configura cuentas de Federated ID para autenticar usuarios a través de la integración de inicio de sesión único con tu proveedor de identidad.
El inicio de sesión único (SSO) permite que tus usuarios accedan a los productos de Adobe usando las mismas credenciales que utilizan para otras aplicaciones organizacionales. En lugar de administrar contraseñas independientes de Adobe, los usuarios se autentican a través del proveedor de identidad (IdP) existente de tu organización, simplificando el acceso y fortaleciendo la seguridad.
La configuración de SSO para productos de Adobe requiere configurar cuentas de Federated ID que vinculen el directorio de la empresa a Adobe a través de federación.Esta integración le da a tu organización Control sobre la autenticación mientras Adobe continúa alojando los registros de identidad.
El papel de Federated ID en SSO
Federated ID es el único tipo de identidad que admite SSO con productos de Adobe. A diferencia de Adobe ID (administrado por el Usuario) o Enterprise ID (autenticado por Adobe), Federated ID dirige todas las solicitudes de autenticación a través del proveedor de identidad de tu organización usando el protocolo SAML 2.0.
Esta arquitectura es valiosa para:
- Aprovisionamiento de directorio empresarial basado en Active Directory o Azure AD
- Control centralizado sobre las políticas de autenticación, incluyendo los requisitos de autenticación multifactor
- Gobernanza estricta sobre el acceso a aplicaciones y servicios
- Requisitos regulatorios o de seguridad que exigen la gestión de autenticación organizacional
Cuando los usuarios con Federated ID inician sesión en aplicaciones de Adobe, son redirigidos a tu IdP, se autentican allí y son devueltos a Adobe con un token seguro que confirma su identidad.
Enfoques de integración SSO
Adobe Admin Console admite tres rutas principales de integración, cada una adecuada para diferentes entornos de infraestructura.
La integración con Azure AD es el enfoque recomendado para organizaciones que usan la plataforma de identidad en la nube de Microsoft. El conector de Azure AD simplifica la configuración y automatiza la sincronización de usuarios entre Azure AD y Admin Console, reduciendo la carga administrativa continua.
La integración con IdP basado en SAML proporciona flexibilidad para organizaciones que usan proveedores de identidad distintos de Azure AD o Google. Cualquier IdP compatible con SAML 2.0, incluyendo Okta, Ping Identity, Shibboleth o AD FS, puede federarse con Adobe a través de esta ruta. Configuras la integración intercambiando metadatos SAML entre tu IdP y Admin Console.
La integración con Google Workspace refleja el enfoque de Azure AD para organizaciones estandarizadas en la infraestructura de identidad de Google. Al igual que Azure AD, el conector de Google es compatible tanto con la configuración de SSO como con la sincronización continua de usuarios.
Cada integración requiere que primero cree un directorio en la Admin Console (Configuración > Identidad > Directorios), reclame y verifique sus dominios de correo electrónico y, a continuación, configure la conexión con su IdP.Los pasos de configuración específicos varían según el proveedor, pero el modelo conceptual sigue siendo coherente: Adobe delega la autenticación a tu IdP mientras mantiene los registros de usuarios y autorizaciones en Admin Console.
Infraestructura de identidad tras la configuración
Una vez que SSO está operativo, la administración continua de identidad se centra en directorios, dominios y relaciones de confianza de directorio.
Los directorios sirven como contenedores para la configuración de SSO y los usuarios.Cada directorio se conecta a una sola configuración de IdP, aunque puedes crear varios directorios si tu organización usa varios proveedores de identidad o necesita segmentar las políticas de autenticación por unidad de empresa.
Los dominios determinan qué usuarios se autentican a través de qué directorio.Cuando vinculas un dominio, como example.com, a un directorio, cualquier usuario con una dirección de correo electrónico en ese dominio se dirige al IdP de ese directorio para la autenticación.La administración de dominios también incluye administrar las relaciones de confianza de directorio cuando varias organizaciones de Adobe reclaman el mismo dominio.
Cambiar proveedores de identidad requiere coordinación para evitar interrumpir el acceso de los usuarios.Admin Console es compatible con la migración de proveedores de autenticación al permitirte configurar un nuevo directorio, mover dominios y hacer la transición de usuarios entre directorios.También puedes mover dominios entre directorios o eliminar usuarios de directorio heredados a medida que evoluciona tu infraestructura.
Comprender estos conceptos de administración te ayuda a mantener una autenticación estable a medida que cambian las necesidades organizacionales, ya sea que eso signifique consolidar varios IdPs, migrar de un proveedor a otro o reestructurar cómo las unidades de Empresa se asignan a los directorios.