Typy identit v aplikaci Adobe Admin Console

Naposledy aktualizováno 14. 8. 2026

Pochopte, jak typy identit řídí ověřování uživatelů, vlastnictví dat a zabezpečení ve vaší organizaci.

Vaše volba typu identity určuje, kdo řídí přihlašovací údaje uživatelů, jak funguje ověřování a kde se nachází uživatelská data.Formuje bezpečnostní model vaší organizace, ovlivňuje, jak snadno můžete integrovat produkty Adobe se stávajícími adresářovými službami, a definuje vaše administrativní odpovědnosti ohledně správy hesel a správy životního cyklu účtů.

Adobe Admin Console podporuje tři typy identit pro podnikové zákazníky a týmy: Federated ID, Enterprise ID a Adobe ID.Každý nabízí různé úrovně organizační kontroly a integruje se s vaší stávající infrastrukturou různými způsoby.

Jak se typy identit liší

Typy identit řídí tři kritické aspekty správy uživatelských účtů: metodu ověřování, vlastnictví přihlašovacích údajů a kontrolu dat.Organizace používající Federated ID nebo Enterprise ID vytvářejí a spravují účty centrálně, zatímco účty Adobe ID jsou vytvářeny a řízeny jednotlivými uživateli.

Typ identity, který vyberete, určuje, které funkce ověřování můžete používat.Federated ID umožňuje jednotné přihlašování prostřednictvím stávajícího poskytovatele identity, zatímco Enterprise ID používá ověřování spravované společností Adobe s pravidly hesel řízenými organizací.

Porovnání typů identit

Následující tabulka porovnává tři typy identit napříč klíčovými funkčními oblastmi, aby vám pomohla vyhodnotit, který model odpovídá požadavkům vaší organizace.

Typy identity

Federated ID

Enterprise ID

Adobe ID

Hlavní nabídky

Vytvořeno, vlastněno a spravováno organizací. Organizace spravuje přihlašovací údaje a používá jednotné přihlašování (SSO) prostřednictvím poskytovatele identity SAML2 (IdP).

Vytvořeno, vlastněno a spravováno organizací. Výhradní práva k vytváření uživatelských účtů na ověřených doménách si ponechává organizace.

Vytvořeno, vlastněno a spravováno koncovým uživatelem. Adobe zpracovává ověřování a koncový uživatel spravuje identitu.V závislosti na modelu úložiště si uživatelé nebo společnosti ponechávají kontrolu nad soubory a daty.Účty Adobe ID se vytvářejí v neověřených, veřejných nebo důvěryhodných doménách.

Vlastnictví účtu a dat

Ve vlastnictví a pod kontrolou organizace

Ve vlastnictví a pod kontrolou organizace

Podnikové úložiště vlastněné organizací a uživatelské úložiště vlastněné uživateli

Zabezpečení a monitorování

  • Protokoly auditu
  • Protokoly obsahu
  • Omezení sdílení
  • Nastavení ověřování v organizaci
  • Protokoly obsahu
  • Omezení sdílení
  • Pravidla pro hesla
  • Protokoly obsahu
  • Omezení sdílení
  • Pravidla pro hesla

Obnovit heslo

Není podporováno

Creative Cloud pro podniky a Document Cloud pro podniky

Podporováno

Podporováno

Podporováno

Creative Cloud pro týmy a Document Cloud pro týmy

Není podporováno

Není podporováno

Podporováno

Experience Cloud

Podporováno

Podporováno

Podporováno

Doporučeno pro

  • organizace, které už používají SSO nebo SAML,
  • existující adresářové služby, například Google nebo Azure AD,
  • vyžadují snadnou integraci se službami jiných poskytovatelů než Adobe,
  • mohou prokázat vlastnictví domény.
  • mohou prokázat vlastnictví domény,
  • nepotřebují SSO.
  • Creative Cloud pro týmy
  • organizace dávající přednost použití domén, které sama nevlastní,
  • veřejné domény, například Hotmail, Gmail atd.,
  • přístup k aplikacím, jako je Adobe Experience Manager Mobile.

Začínáme

Poznámka

Zásady pro hesla pro Creative Cloud pro týmy jsou stejné jako pro Creative Cloud pro jednotlivce.

Poznámka

Účty Adobe ID se vytvářejí na neověřených veřejných nebo důvěryhodných doménách.Uživatelé Adobe ID se ověřují pomocí svých přihlašovacích údajů Adobe ID nebo pomocí ověřovacího modelu organizace, která vlastní jejich účet (SSO, 2FA atd.).V takových situacích jsou uživatelé přesměrováni na stránku jednotného přihlašování (SSO) vlastnící organizace. Po ověření možná budou muset uživatelé zvolit obchodní profil.

Federated ID

Federated ID vám poskytuje nejvyšší úroveň kontroly tím, že deleguje ověřování na stávajícího poskytovatele identit vaší organizace.Uživatelé se přihlašují prostřednictvím vašeho systému SSO pomocí stejných přihlašovacích údajů, které používají pro jiné podnikové aplikace.

Tento typ identity funguje s poskytovateli identit kompatibilními se SAML2 a udržuje centralizované ověřovací zásady vaší organizace.Požadavky na hesla, pravidla vícefaktorového ověřování a správu relací řídíte prostřednictvím svého IdP, namísto toho, abyste je spravovali samostatně pro produkty Adobe.

Protože se ověřování provádí zcela v rámci vaší infrastruktury, uživatelé Federated ID nemohou resetovat hesla prostřednictvím systémů Adobe.Veškerá správa přihlašovacích údajů se zpracovává prostřednictvím standardních procesů vaší organizace.

Enterprise ID

Enterprise ID poskytuje účty řízené organizací bez nutnosti infrastruktury SSO.Adobe provozuje ověřovací systém, ale vaše organizace vlastní účty a řídí, kdo je může vytvářet na vašich ověřených doménách.

Před vytvořením účtů Enterprise ID musíte prokázat vlastnictví domény dokončením ověření DNS.Po ověření může pouze vaše organizace vytvářet účty na těchto doménách, což zabrání neoprávněným stranám ve vytváření účtů.

Enterprise ID podporuje organizace, které chtějí centralizovanou kontrolu účtů bez integrace externího poskytovatele identit.Uživatelé resetují hesla prostřednictvím systému Adobe a můžete konfigurovat zásady hesel tak, aby splňovaly vaše bezpečnostní požadavky.

Adobe ID s obchodním profilem

Když vaše organizace používá podnikový model úložiště, uživatelé Adobe ID přistupují k obchodním zdrojům prostřednictvím obchodního profilu a zároveň si zachovávají své osobní Adobe ID.Tento model dvojitého profilu odděluje osobní prostředky od obsahu řízeného organizací.

Obchodní profil propojuje ověřování Adobe ID uživatele s oprávněními a úložištěm vaší organizace.Vaše organizace řídí obchodní data a přiřazení produktů, zatímco uživatelé si zachovávají kontrolu nad svými přihlašovacími údaji Adobe ID a veškerým osobním obsahem.

Účty Adobe ID fungují s jakoukoli e-mailovou doménou, včetně veřejných domén, jako jsou Gmail nebo Outlook.Tato flexibilita je činí vhodnými pro týmy, organizace nebo scénáře, kde ověření vlastnictví domény není praktické.

Výběr typu identity

Při výběru typu identity zvažte tyto faktory:

Vyberte Federated ID, pokud:

  • Vaše organizace již používá podnikového poskytovatele identity
  • Potřebujete vynutit SSO napříč všemi obchodními aplikacemi
  • Centralizovaná správa ověřování je bezpečnostním požadavkem
  • Chcete, aby uživatelé přistupovali k produktům Adobe pomocí stávajících podnikových přihlašovacích údajů

Vyberte Enterprise ID, pokud:

  • Můžete ověřit vlastnictví e-mailových domén
  • Chcete účty řízené organizací bez implementace SSO
  • Vaše organizace upřednostňuje ověřování spravované společností Adobe
  • Centralizovaná správa životního cyklu účtů je důležitá

Vyberte Adobe ID, pokud:

  • Spravujete organizaci Creative Cloud pro týmy
  • Uživatelé si potřebují zachovat osobní kontrolu nad svými účty
  • Vaše organizace nevlastní e-mailové domény, které budou uživatelé používat
  • Potřebujete flexibilitu s veřejnými e-mailovými doménami
Poznámka

Pokud vaše organizace nebyla aktualizována na podnikový model úložiště Adobe a stále používáte Adobe ID pro jednotlivce, vlastnictví dat vašich uživatelů a možnosti správce se mohou lišit od těch popsaných v tomto článku.Pokyny k přechodům modelů úložiště získáte od zákaznické péče Adobe.