Preguntas frecuentes sobre el inicio de sesión único

Última actualización el 16/12/2024

Planificación

Adobe ofrece los siguientes tipos de identidades:

  • Enterprise ID: la organización crea y es propietaria de la cuenta. Las cuentas se crean en un dominio reivindicado. Adobe administra las credenciales y procesa el inicio de sesión.
  • Federated ID: la empresa crea y posee la cuenta, que está vinculada con el directorio empresarial mediante la federación, y la empresa o el centro educativo administra las credenciales y procesa el inicio de sesión mediante el inicio de sesión único.
  • Adobe ID: el usuario crea y posee su cuenta. Adobe administra las credenciales y procesa el inicio de sesión. Según el modelo de almacenamiento, el usuario o la organización son propietarios de la cuenta y los activos.

Sí, se puede tener una combinación de Enterprise ID, Federated ID y Adobe ID, aunque no dentro del mismo dominio reivindicado.

Enterprise ID y Federated ID son exclusivos dentro del dominio. Por lo tanto, solo puede elegir uno de ellos. Puede utilizar un Adobe ID junto con un Federated ID o un Enterprise ID.

Por ejemplo, si una empresa reivindica solo un dominio, el administrador de TI puede elegir entre Enterprise ID o Federated ID. Si una empresa reivindica varios dominios dentro de la misma empresa, el administrador de TI puede usar un dominio con Adobe ID y Enterprise ID, y otro con Adobe ID y Federated ID, y viceversa. Esto significa que, por cada dominio, puede tener Enterprise ID o Federated ID junto con Adobe ID.

Administrar las licencias de Adobe con Federated ID es más rápido, fácil y seguro.

  • Los administradores de TI controlan la autenticación y el ciclo de vida del usuario.
  • Cuando se elimina a un usuario del directorio de la empresa, este deja de tener los privilegios necesarios para acceder a las aplicaciones de escritorio, a los servicios o a las aplicaciones móviles.
  • Los Federated ID permiten a las empresas aprovechar los sistemas de administración de identidades existentes.
  • Dado que los usuarios finales utilizan el sistema de identidad estándar de la empresa, el departamento de TI no tiene que hacerse cargo de un proceso diferente de administración de contraseñas.

Al iniciar sesión, los usuarios finales se redirigen a la plataforma de inicio de sesión único estándar de su empresa, con la que están familiarizados.

Sí. Puede cambiar de Enterprise ID a Federated ID usando el mismo dominio. Para obtener más detalles, consulte cómo mover dominios por directorios.

Sí, puede federar su directorio de empresa y su infraestructura de inicio de sesión y autenticación con Adobe a través de su proveedor de identidades compatible con SAML 2.0.

No. Cuando se reivindica un dominio para Federated ID, no se producen cambios en los Adobe ID existentes que tienen direcciones de correo electrónico en ese mismo dominio. Los Adobe ID que formen parte de su Admin Console no se verán afectados.

Adobe utiliza el estándar en la industria Security Assertion Markup Language (SAML), ampliamente adoptado y seguro, lo que significa que la implementación de SSO se integra fácilmente con cualquier proveedor de identidad que sea compatible con SAML 2.0.

Nota

#Si su proveedor de identidades es Microsoft Azure AD o Google, puede omitir el método basado en SAML y usar Azure AD Connector o el SSO de federación de Google para configurar el SSO con Adobe Admin Console respectivamente. Estas configuraciones se establecen y administran con Adobe Admin Console y utilizan un mecanismo de sincronización para administrar las identidades y los derechos de los usuarios.

Sí, siempre que siga el protocolo SAML 2.0.

Sí. Además, el proveedor de identidades debe ser compatible con SAML 2.0.

Como mínimo, el proveedor de identidades debe disponer de lo siguiente:

  1. Certificado de IDP
  2. URL de inicio de sesión de IDP
  3. Vínculo de IDP: HTTP-POST o HTTP-Redirect
  4. Dirección URL del Servicio del consumidor de aserciones (ACS por sus siglas en inglés) del IDP. Debe ser capaz de aceptar solicitudes de SAML y el estado del relé.

Si tiene más dudas, consulte con su proveedor de identidades.

Instrucciones

No, las contraseñas de los Federated ID no se pueden restablecer a través de Adobe Admin Console. Adobe no almacena las credenciales de los usuarios. Para administrar las credenciales de los usuarios debe utilizar su proveedor de identidades.

Preguntas frecuentes: Configuración de directorios

Encuentre respuestas a sus preguntas relacionadas con la migración de directorios a un nuevo proveedor de autenticación y sobre cómo actualizar una configuración SAML obsoleta.

Antes de comenzar, asegúrate de cumplir los requisitos de acceso para seguir el procedimiento de migración a un proveedor de identidad diferente.Además, tenga en cuenta los siguientes puntos para garantizar una migración fluida y sin errores para los directorios de su organización:

  • Los administradores deben crear una nueva aplicación SAML en la configuración de su IdP para configurarla.Si editan la aplicación existente, sobrescribirá cualquier configuración activa, causará tiempo de inactividad y anulará la capacidad de cambiar entre IdP disponibles en Adobe Admin Console.
  • Los administradores deben asegurarse de que todos los usuarios necesarios estén asignados a la aplicación SAML recién creada o puedan usarla.
  • Los administradores deben asegurarse de que el formato del nombre de usuario para el nuevo perfil de autenticación en su IdP coincida con el formato utilizado por el perfil existente para el inicio de sesión de usuario.Pueden utilizar la función Prueba que se proporciona en el perfil de autenticación para verificarla. Este enlace de prueba se puede copiar al portapapeles y compartir con otros para validar desde sus equipos.
  • Los administradores deben probar el IdP recién agregado antes de la activación utilizando de 2 a 3 cuentas activas del directorio.

Los registros de error no se encuentran disponibles para estas funciones. Sin embargo, el flujo de trabajo de Prueba permite al administrador validar los errores correspondientes antes de la activación. Entre las limitaciones que hay que tener en cuenta figuran las siguientes: 

  • Un directorio puede tener hasta dos perfiles de autenticación y ambos deben ser para diferentes tipos de autenticación. Esto significa que Microsoft Azure AD (que utiliza Open ID Connect) puede permanecer con otros proveedores de SAML, pero Google (que utiliza SAML) no puede permanecer con otros proveedores de SAML en el mismo directorio. 
  • Esta función no permite a los administradores migrar su proveedor de identidades para habilitar la funcionalidad de sincronización de directorios (Conector de Azure AD y Conector de Google), aunque los clientes que migran a Microsoft Azure o Google como proveedor de identidades pueden utilizar una estrategia de administración de usuarios diferente. Para obtener más información, consulte Usuarios de Adobe Admin Console.