身份类型
了解身份类型如何控制您组织中的用户身份验证、数据所有权和安全性。
您对身份类型的选择决定了谁控制用户凭据、身份验证的工作方式以及用户数据的存储位置。它影响您组织的安全模型,影响您将 Adobe 产品与现有目录服务集成的便捷程度,并定义您在密码管理和帐户生命周期管理方面的管理职责。
Adobe Admin Console 为企业和团队客户支持三种身份类型:Federated ID、Enterprise ID 和 Adobe ID。每种身份类型都提供不同级别的组织控制,并以不同方式与您的现有基础架构集成。
身份类型的区别
身份类型控制用户帐户管理的三个重要方面:身份验证方法、凭据所有权和数据控制。使用 Federated ID 或 Enterprise ID 的组织可集中创建和管理帐户,而 Adobe ID 帐户由个别用户创建和控制。
您选择的身份类型决定了您可以使用哪些身份验证功能。Federated ID 通过您现有的身份提供商启用单点登录,而 Enterprise ID 使用 Adobe 管理的身份验证和组织控制的密码策略。
身份类型比较
下表对三种身份类型在关键功能领域进行了比较,帮助您评估哪种模型符合您组织的要求。
|
|
Federated ID |
Enterprise ID |
Adobe ID |
|
主要产品/服务 |
由组织创建、所有和管理。 组织通过 SAML2 身份提供程序 (IdP) 管理用户凭据并使用单点登录 (SSO)。 |
由组织创建、所有和管理。 组织保留在经验证的域上创建用户帐户的专有权利。 |
由最终用户创建、所有和管理。 Adobe 处理身份验证,最终用户管理身份。根据存储模型,用户或企业保留对文件和数据的控制权。Adobe ID 帐户在未验证的、公共的或受信任的域上创建。 |
|
帐户和数据所有权 |
组织所有和控制 |
组织所有和控制 |
组织所有(对于企业存储)和用户所有(对于用户存储) |
|
安全性和监控 |
|
|
|
|
重置密码 |
不支持 |
||
|
Creative Cloud 企业版和 Document Cloud 企业版 |
支持 |
支持 |
支持 |
|
Creative Cloud 团队版和 Document Cloud 团队版 |
不支持 |
不支持 |
支持 |
|
Experience Cloud |
支持 |
支持 |
支持 |
|
推荐 |
|
|
|
|
快速入门 |
Creative Cloud 团队版的密码策略与 Creative Cloud 个体版相同。
Adobe ID 账户是在未验证的公共域或受信任域上创建的。Adobe ID 用户使用他们的 Adobe ID 凭据或通过其所属组织的身份验证模型(SSO、2FA 等)进行身份验证。在这种情况下,用户被重定向到所属组织的 SSO 页面。 身份验证后,用户可能需要选择业务配置文件。
Federated ID
联合 ID 通过将身份验证委托给您组织的现有身份提供程序,为您提供最高级别的控件。用户使用与其他企业应用程序相同的凭据通过您的 SSO 系统登录。
此身份类型与 SAML2 兼容的身份提供程序配合使用,并维护您组织的集中式身份验证策略。您通过 IdP 控制密码要求、多因素身份验证规则和会话管理,而不是为 Adobe 产品单独管理这些内容。
由于身份验证完全在您的基础架构内进行,联合 ID 用户无法通过 Adobe 系统重置密码。所有凭据管理均通过您组织的标准流程处理。
Enterprise ID
企业 ID 提供组织控制的帐户,无需 SSO 基础架构。Adobe 托管身份验证系统,但您的组织拥有帐户并控制谁可以在您的已验证域上创建帐户。
在创建企业 ID 帐户之前,您必须通过完成 DNS 验证来证明域所有权。验证后,只有您的组织可以在这些域上创建帐户,防止未经授权的各方创建帐户。
企业 ID 支持希望集中控制帐户而不集成外部身份提供程序的组织。用户通过 Adobe 的系统重置密码,您可以配置密码策略以满足安全要求。
具有商业配置文件的 Adobe ID
当您的组织使用企业存储模型时,Adobe ID 用户通过商业配置文件访问商业资源,同时保持其个人 Adobe ID。这种双重配置文件模型将个人资产与组织控制的内容分离。
商业配置文件将用户的 Adobe ID 身份验证关联到您组织的权限和存储。您的组织控制商业数据和产品分配,同时用户保持对其 Adobe ID 凭据和任何个人内容的控制。
Adobe ID 帐户适用于任何电子邮件域,包括 Gmail 或 Outlook 等公共电子邮件域。这种灵活性使其适用于团队组织或无法进行域所有权验证的情况。
选择身份类型
选择身份类型时请考虑以下因素:
在以下情况下选择 Federated ID:
- 您的组织已经使用企业身份提供方
- 您需要在所有商业应用程序中强制执行 SSO
- 集中式身份验证管理是安全要求
- 您希望用户使用现有企业凭据访问 Adobe 产品
在以下情况下选择 Enterprise ID:
- 您可以验证电子邮件域的所有权
- 您希望在不实施 SSO 的情况下实现组织控制的帐户
- 您的组织偏好 Adobe 管理的身份验证
- 集中式帐户生命周期管理很重要
在以下情况下选择 Adobe ID:
- 您正在管理 Creative Cloud 团队版组织
- 用户需要保持其帐户的个人所有权
- 您的组织不拥有用户将使用的电子邮件域
- 您需要公共电子邮件域的灵活性
如果您的组织尚未更新到 Adobe 的企业存储模型,并且您仍在为个人用户使用 Adobe ID,则您的用户数据所有权和管理功能可能与本文所述不同。请联系 Adobe 客户关怀以获取存储模型转换方面的指导。