- Adobe 企业版和团队版:管理指南
- 规划您的部署
- 基本概念
- 部署指南
- 部署 Creative Cloud 教育版
- 设置您的组织
- 身份类型 | 概述
- 设置身份 | 概述
- 使用 Enterprise ID 设置组织
- 设置 Azure AD 联合和同步
- 设置 Google 联合身份验证和同步
- 通过 Microsoft ADFS 设置组织
- 为区域门户网站和 LMS 建立组织
- 通过其他身份提供商设置组织
- SSO 常见问题和故障排除
- 管理您的组织设置
- 管理用户
- 管理产品和权利
- 开始使用 Global Admin Console
- 管理存储和资源
- 存储
- 资源迁移
- 从用户回收资源
- 学生资源迁移 | 仅限教育界
- 托管服务
- Adobe Stock
- 自定义字体
- Adobe Asset Link
- Adobe Acrobat Sign
- Creative Cloud 企业版 - 免费会员资格
- 部署应用程序和更新
- 概述
- 创建包
- 自定义程序包
- 部署包
- 管理更新
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- 疑难解答
- 管理您的团队帐户
- 续订
- 管理合同
- 报告和日志
- 获取帮助
了解如何使用或不使用单点登录来设置具有不同 ID 类型的用户帐户。为 Adobe 软件设置 SSO、配置 SAML 设置并解决最常见的问题和错误。
Admin Console 中的目录是一个包含用户和策略(如身份验证)等资源的实体。这些目录类似于 LDAP 或 Active Directory。
组织身份提供程序,如 Active Directory、Microsoft Azure、Ping、Okta、InCommon 或 Shibboleth。
系统管理员 与 IdP 目录管理器和 DNS 管理员一同在 Admin Console 中设置身份。
DNS 管理器 更新 DNS 令牌,可验证域所有权
身份提供商 (IdP) 目录管理器处理 IdP 门户和关联的连接器
由最终用户创建、所有和管理。Adobe 负责执行身份验证,最终用户负责管理身份。根据存储模型,用户或企业保留对文件和数据的控制权。
对于已更新为企业存储模型的组织,资产和数据由组织控制。对于尚未更新的组织,个人拥有并控制 Adobe ID 资产。
由组织创建、拥有和管理。Adobe 负责托管 Enterprise ID 和执行身份验证,而组织负责维护 Enterprise ID。 管理员创建 Enterprise ID 并将其分发给用户。管理员可通过接管帐户或删除 Enterprise ID,永久阻止对关联数据的访问来撤销对产品和服务的访问权限。 了解详情
由组织创建和拥有,并通过联合身份验证与企业目录关联。组织通过 SAML2 身份提供程序 (IdP) 管理凭据和处理单点登录。
以下是建议使用 Federated ID 的一些要求和情景:
- 您想要基于所在组织的企业目录来配置用户。
- 您想要管理用户的身份验证。
- 您需要严格控制用户可用的应用程序和服务。
如果您的组织当前未在其他应用程序上使用 SSO,您可以使用 Adobe ID 或 Enterprise ID。
使用 Enterprise ID 设置身份
如果您希望在不使用 SSO 的情况下对用户数据进行更多控制,则可以设置 Enterprise ID 目录。仅有管理员才能创建 Enterprise ID 并将其分发给用户。
参阅使用 Enterprise ID 设置组织,了解创建 Enterprise ID 目录所涉及的要求和步骤。
您必须使用 Federated ID 帐户设置您的用户身份才能使用 SSO。以下是建议使用 Federated ID 的一些要求和情景:
- 您想要基于所在组织的企业目录来配置用户。
- 您想要管理用户的身份验证。
- 您需要严格控制用户可用的应用程序和服务。
您可以使用流行的身份提供程序,例如 Microsoft Azure AD、Google,或使用其他基于 SAML 的 IdP 在您的组织和 Adobe 产品之间设置 SSO。
管理现有 SSO 设置
在您的组织和 Adobe 之间设置 SSO 后,请执行以下步骤:
错误和常见问题
查找在设置和管理 SSO 时最常出现的问题和错误的解决方案:
加入对话
要与其他管理员协作、向其提问或与其聊天,请使用我们的企业和团队社区。