Nastavení identity pomocí SSO

Naposledy aktualizováno 14. 8. 2026

Nakonfigurujte účty Federated ID pro ověřování uživatelů prostřednictvím integrace Single Sign-On s vaším poskytovatelem identity.

Single Sign-On (SSO) umožňuje vašim uživatelům přístup k produktům Adobe pomocí stejných přihlašovacích údajů, které používají pro jiné organizační aplikace.Místo správy samostatných hesel Adobe se uživatelé ověřují prostřednictvím stávajícího poskytovatele identity (IdP) vaší organizace, což zjednodušuje přístup a posiluje zabezpečení.

Nastavení SSO pro produkty Adobe vyžaduje konfiguraci účtů Federated ID, které propojují váš podnikový adresář s Adobe prostřednictvím federace.Tato integrace dává vaší organizaci kontrolu nad ověřováním, zatímco Adobe nadále hostuje záznamy identity.

Role Federated ID v SSO

Federated ID je jediný typ identity, který podporuje SSO s produkty Adobe.Na rozdíl od Adobe ID (spravované uživatelem) nebo Enterprise ID (ověřované Adobe) směruje Federated ID všechny požadavky na ověření prostřednictvím poskytovatele identity vaší organizace pomocí protokolu SAML 2.0.

Tato architektura je užitečná pro:

  • Zřizování podnikového adresáře na základě Active Directory nebo Azure AD
  • Centralizovaná kontrola nad zásadami ověřování, včetně požadavků na vícefaktorové ověřování
  • Přísná správa přístupu k aplikacím a službám
  • Regulační nebo bezpečnostní požadavky, které vyžadují správu organizačního ověřování

Když se uživatelé s Federated ID přihlašují do aplikací Adobe, jsou přesměrováni na váš IdP, ověřují se tam a jsou předáni zpět do Adobe s bezpečným tokenem potvrzujícím jejich identitu.

Přístupy k integraci SSO

Adobe Admin Console podporuje tři primární integrační cesty, z nichž každá je vhodná pro různá infrastrukturní prostředí.

Integrace Azure AD je doporučený přístup pro organizace, které používají cloudovou platformu identity společnosti Microsoft.Konektor Azure AD zjednodušuje konfiguraci a automatizuje synchronizaci uživatelů mezi Azure AD a Admin Console, čímž snižuje probíhající administrativní zátěž.

Integrace IdP založená na SAML poskytuje flexibilitu pro organizace, které používají poskytovatele identity jiné než Azure AD nebo Google.Jakýkoli IdP kompatibilní se SAML 2.0, včetně Okta, Ping Identity, Shibboleth nebo AD FS, se může federovat s Adobe prostřednictvím této cesty.Integraci nakonfigurujete výměnou metadat SAML mezi vaším IdP a Admin Console.

Integrace s Google Workspace kopíruje přístup Azure AD pro organizace standardizované na identitní infrastruktuře společnosti Google.Stejně jako Azure AD podporuje konektor Google jak nastavení SSO, tak probíhající synchronizaci uživatelů.

Každá integrace vyžaduje, abyste nejprve vytvořili adresář v aplikaci Admin Console (Nastavení > Identity > Adresáře), nárokovali si a ověřili své e-mailové domény a poté nakonfigurovali připojení k vašemu IdP.Konkrétní kroky konfigurace se liší podle poskytovatele, ale konceptuální model zůstává konzistentní: Adobe deleguje autentifikaci na váš IdP a současně udržuje záznamy uživatelů a oprávnění v aplikaci Admin Console.

Infrastruktura identity po nastavení

Jakmile je SSO funkční, probíhající správa identity se soustředí na adresáře, domény a důvěryhodnosti adresářů.

Adresáře slouží jako kontejnery pro konfiguraci SSO a uživatele.Každý adresář se připojuje k jedné konfiguraci IdP, i když můžete vytvořit více adresářů, pokud vaše organizace používá více poskytovatelů identity nebo potřebuje segmentovat zásady autentifikace podle obchodních jednotek.

Domény určují, kteří uživatelé se autentifikují prostřednictvím kterého adresáře.Když propojíte doménu—například example.com—s adresářem, každý uživatel s e-mailovou adresou v této doméně je směrován na IdP tohoto adresáře pro autentifikaci.Správa domén zahrnuje také správu důvěryhodností adresářů, když více organizací Adobe nárokuje stejnou doménu.

Změna poskytovatelů identity vyžaduje koordinaci, aby se předešlo narušení přístupu uživatelů.Admin Console podporuje migraci poskytovatelů autentifikace tím, že vám umožňuje nakonfigurovat nový adresář, přesunout domény a převést uživatele mezi adresáři.Můžete také přesunout domény mezi adresáři nebo odstranit uživatele starších adresářů, jak se vaše infrastruktura vyvíjí.

Pochopení těchto konceptů správy vám pomůže udržet stabilní autentifikaci, jak se mění potřeby organizace, ať už to znamená konsolidaci více IdP, migraci od jednoho dodavatele k druhému nebo restrukturalizaci způsobu, jak se obchodní jednotky mapují na adresáře.