Nastavení adresářů: Abyste mohli používat Enterprise ID nebo Federated ID, je nutné nejprve nastavit adresář, ke kterému lze připojit aspoň jednu doménu. Další informace >
Nastavení adresářů: Abyste mohli používat Enterprise ID nebo Federated ID, je nutné nejprve nastavit adresář, ke kterému lze připojit aspoň jednu doménu. Další informace >
Nastavení domén: Koncoví uživatelé se ověřují proti doménám, které je třeba nastavit v konzoli Admin Console. Další informace >
Propojení domén s adresáři: Po nastavení adresářů a domén seskupte domény propojením s adresáři.
Další informace >
Důvěryhodnost adresáře: Tato funkce slouží k označení správců systémů jiných organizací za důvěryhodné.
Další informace >
Přechod na nového poskytovatele ověřování: migrace zavedených adresářů na nového poskytovatele ověřování v konzoli Adobe Admin Console.
Další informace >
Přesouvání domén napříč adresáři: Vytvořte v konzoli Admin Console strukturu adresářů přesouváním domén napříč adresáři.
Další informace >
V roli správce systému v nástroji Admin Console bude jedním z vašich prvních úkolů definovat a nastavit systém identit, pomocí kterého se budou vaši koncoví uživatelé ověřovat. Jak vaše organizace bude nakupovat licence k produktům a službám Adobe, budete muset tyto licence průběžně poskytovat koncovým uživatelům. Proto budete potřebovat způsob, jak tyto uživatele ověřovat.
Společnost Adobe nabízí následující typy identit, které můžete použít k ověření vašich koncových uživatelů:
Pokud budete chtít uživatelům ve vaší doméně vytvořit oddělené účty, které vlastní a ovládá vaše organizace, je nutné jako typ identity zvolit Enterprise ID nebo Federated ID (pro jednotné přihlášení).
Abychom mohli nabídnout různé výhody, jako je podnikové úložiště a další funkce na podnikové úrovni, všechna stávající Adobe ID migrujeme na Business ID. Všichni noví firemní zákazníci budou pro své členy týmu používat Business ID.
Jakmile bude pro vaši organizaci tento přechod naplánován, budeme vás o tom informovat. Další informace najdete v části Úvod k Business ID a nové funkce úložiště. Dokud nebude vaše organizace migrována, pro přístup k organizaci budete i nadále používat Adobe ID. Podpora pro Adobe ID bude poté vyhrazena pouze pro jednotlivé zákazníky.
Tento článek poskytuje údaje potřebné k nastavení systému identit v situaci, že chcete k ověřování koncových uživatelů používat identifikátory Enterprise ID nebo Federated ID.
Postupy Nastavení adresáře a Nastavení domény popsané v tomto dokumentu fungují zcela nezávisle. To znamená, že můžete tyto postupy využít v libovolném pořadí nebo souběžně. Proces propojení domény e‑mailů s adresáři nicméně proběhne až po dokončení obou těchto procesů.
Předtím, než se začneme věnovat procesům, uvádíme některé termíny a pojmy, které je třeba znát:
Adresář v nástroji Admin Console je entita, která obsahuje zdroje, jako jsou uživatelé a zásady (například ověřování). Tyto adresáře jsou podobné adresářům LDAP nebo Active Directories.
Poskytovatel identity organizace, například Active Directory, Microsoft Azure, Ping, Okta, InCommon nebo Shibboleth.
Další informace o nastavení jednotného přihlašování pro službu Creative Cloud za použití oblíbených poskytovatelů identity najdete v části Další podobné nápovědy na konci tohoto článku.
Je vytvořeno a vlastněno firmou a spravováno koncovým uživatelem. Business ID a všechny s ním spojené datové zdroje jsou vlastnictvím firmy. Koncoví uživatelé si nemohou registrovat a vytvářet osobní Business ID ani si nemohou pomocí Business ID registrovat další produkty a služby u společnosti Adobe.
Před prvním použitím Business ID není nutné provádět žádné nastavení. Správci mohou přizvat uživatele, aby se připojili k organizaci, nebo je odebírat. Tyto účty mohou být odstraněny nebo převzaty správcem. Správci vytvoří Business ID a vydají jej uživateli. Správci mohou zrušit přístup k produktům a službám převzetím účtu nebo odstraněním Business ID, čímž trvale zablokují přístup k souvisejícím datům.
Dále uvádíme několik požadavků a scénářů, kdy je doporučeno používat Business ID:
Abychom mohli nabídnout různé výhody, jako je podnikové úložiště a další funkce na podnikové úrovni, všechna stávající Adobe ID migrujeme na Business ID. Všichni noví firemní zákazníci budou pro své členy týmu používat Business ID.
Jakmile bude pro vaši organizaci tento přechod naplánován, budeme vás o tom informovat. Další informace najdete v části Úvod k Business ID a nové funkce úložiště. Dokud nebude vaše organizace migrována, pro přístup k organizaci budete i nadále používat Adobe ID. Podpora pro Adobe ID bude poté vyhrazena pouze pro jednotlivé zákazníky.
Vytvořeno, vlastněno a spravováno organizací. Společnost Adobe hostuje Enterprise ID a provádí ověřování, ale organizace Enterprise ID spravuje. Koncoví uživatelé si nemohou registrovat či vytvářet Enterprise ID, ani si nemohou registrovat další produkty a služby u společnosti Adobe za pomoci Enterprise ID.
Správci vytvoří Enterprise ID a vydají jej uživateli. Správci mohou zrušit přístup k produktům a službám převzetím účtu nebo odstraněním Enterprise ID, čímž trvale zablokují přístup k souvisejícím datům.
Dále uvádíme několik požadavků a scénářů, kdy je doporučeno používat Enterprise ID:
Vytvořeno a vlastněno organizací a zároveň propojeno s adresářem podniku prostřednictvím federace. Organizace spravuje přihlašovací údaje a zpracovává jednotné přihlašování prostřednictvím poskytovatele identity SAML2.
Dále uvádíme několik požadavků a scénářů, kdy je doporučeno používat Federated ID:
Poskytovatel identity musí splňovat normu TLS 1.2.
Vytvořeno, vlastněno a spravováno koncovým uživatelem. Společnost Adobe provádí ověřování, identitu spravuje koncový uživatel. Uživatelé si ponechávají plnou kontrolu nad soubory a daty spojenými s jejich ID. Uživatelé mohou další produkty a služby zakoupit od společnosti Adobe. Správci mohou přizvat uživatele, aby se připojili k organizaci, nebo je odebírat. Uživatelům však nemůže být odepřen přístup k jejich účtu Adobe ID. Tyto účty nemohou být odstraněny nebo převzaty správcem. Před prvním použitím Adobe ID není nutné provádět žádné nastavení.
Dále uvádíme několik požadavků a scénářů, kdy je doporučeno používat Adobe ID:
Část e‑mailové adresy následující za symbolem @. Než bude možné používat doménu s identifikátorem Enterprise ID nebo Federated ID, bude třeba ověřit vlastnictví této domény.
Například pokud organizace vlastní více domén (geometrixx.com, support.geometrixx.com, contact.geometrixx.com), ale jejich zaměstnanci jsou ověřováni v doméně geometrixx.com. V takovém případě k nastavení identity v nástroji Admin Console budou organizace používat doménu geometrixx.com.
Identity uživatelů se ověří u zdrojů pro ověřování. Chcete‑li použít Enterprise ID nebo Federated ID, nastavte přidáním domény vlastní zdroj ověřování. Například pokud je vaše e‑mailová adresa petr@priklad.cz, vaše doména je „priklad.cz“. Přidaná doména umožňuje vytvoření Enterprise ID nebo Federated ID s e‑mailovou adresou v této doméně. Doménu lze použít buď s Enterprise ID, nebo Federated ID, ale ne s oběma identifikátory. Podle potřeby lze však přidat více domén.
Organizace musí nejprve ověřit, že doménu spravuje. Organizace může také přidat více domén. Doménu lze však přidat pouze jednou. Známé veřejné a generické domény, jako je gmail.com nebo yahoo.com, nelze přidat vůbec.
Další informace o typech identity najdete v tématu Správa typů identity.
Abyste mohli Enterprise ID nebo Federated ID používat, je nutné nejprve vytvořit adresář, ke kterému lze připojit aspoň jednu doménu. Ve výchozím nastavení vaše organizace disponuje adresářem Business ID, který nevyžaduje žádné nastavení.
V současné době společnost Adobe pracovní postupy vyvolané poskytovatelem identity nepodporuje.
Pokud vaše organizace má (nebo plánuje nastavit) jako poskytovatele SSO Microsoft Azure, doporučujeme používat ověření pomocí federace Azure. Postupujte podle kroků podrobně popsaných v části věnované vytvoření adresáře k ověřování uživatelů pomocí Microsoft Azure.
Pokud vaše organizace má (nebo plánuje nastavit) jako poskytovatele SSO federaci Google, doporučujeme používat ověření pomocí federace Google. Postupujte podle kroků podrobně popsaných v části věnované vytvoření adresáře k ověřování uživatelů pomocí federace Google v konzoli Adobe Admin Console.
Pokud vaše organizace používá jednu nebo více z následujících konfigurací, použijte níže uvedený postup:
Přihlaste se do konzole Admin Console a klikněte postupně na Nastavení > Identita.
Na kartě Adresáře klikněte na Vytvořit adresář.
Na obrazovce Vytvořit adresář zadejte název adresáře.
Vyberte Federated ID, klikněte na Další a pokračujte ke kroku 5.
Vyberte Enterprise ID a klikněte na Vytvořit adresář.
Pokud vytváříte adresář Enterprise ID, tento postup vytvoření adresáře je dokončen.
Pokračujte nastavením domén.
(Pouze pro Federated ID) Vyberte možnost Ostatní poskytovatelé SAML a klikněte na Další.
Informace k nastavení svého poskytovatele identity najdete na obrazovce Přidání profilu SAML.
Někteří poskytovatelé identity (IdP) přijímají soubor metadat, který můžete nahrát, jiní mohou vyžadovat URL ACS a ID entity. Příklad:
Výše uvedené možnosti pro Azure a Google jsou nutné, pokud jste se rozhodli federaci Azure, resp. Google nepoužívat.
Vyberte jednu z níže uvedených metod.
Metoda 1:
Klikněte na tlačítko Stáhnout soubor metadat Adobe.
Soubor s metadaty se stáhne na váš místní disk. Tento soubor použijte ke konfiguraci integrace SAML s poskytovatelem identity.
Metoda 2:
Zkopírujte ACS URL a ID entity.
Přepněte do okna aplikace se svým poskytovatelem IDP a buď nahrajte soubor metadat nebo zadejte ACS URL a ID entity. Po dokončení stáhněte soubor metadat IdP.
Vraťte se do konzole Adobe Admin Console, nahrajte soubor metadat IdP v okně Přidat profil SAML a klikněte na Hotovo.
Pokud je adresář vaší organizace nastaven pomocí Microsoft Azure AD nebo federace Google, není nutné ručně přidávat domény. Vybrané domény ověřené v nastavení poskytovatele identity se automaticky synchronizují do konzole Adobe Admin Console.
Vaši koncoví uživatelé k ověřování používají domény, které nastavíte v nástroji Admin Console.
Postup nastavení domén:
Vámi přidané domény do nástroje Admin Console není nutné registrovat u společného poskytovatele identity. Jakmile však tyto domény začnete propojovat s adresářem, bude nutné domény s odlišným poskytovatelem identity propojit do různých adresářů.
Doménu nelze do nástroje Admin Console přidat, pokud už je přidána do tohoto nástroje v jiné organizaci. Můžete však v takovém případě požádat o přístup k dané doméně.
Přihlaste se do konzole Admin Console a klikněte postupně na Nastavení > Identita.
Na kartě Domény klikněte na Přidat domény.
Na obrazovce Přidat domény zadejte jednu nebo více domén a klikněte na Přidat domény. Najednou můžete deklarovat a ověřit jen 15 domén a případné další musíte přidat až následně.
Na obrazovce Přidání domén tento seznam zkontrolujte a klikněte na Přidat domény.
Vaše domény jsou nyní přidány do nástroje Admin Console. Teď je potřeba prokázat vlastnictví těchto domén.
Organizace musí prokázat, že doménu vlastní. Organizace může do nástroje Admin Console přidat tolik domén, kolik bude potřebovat.
Konzole Admin Console umožňuje jedné organizaci k prokázání vlastnictví všech svých domén použít jeden token DNS. Konzole Admin Console současně nevyžaduje ověřování subdomén formou tokenů DNS. To znamená, že když pomocí tokenu DNS prokazujete vlastnictví domény, všechny její subdomény budou ověřeny hned po jejich přidání do nástroje Admin Console.
Přihlaste se do konzole Admin Console, klikněte postupně na Nastavení > Identita a otevřete kartu Domény.
Klikněte na ikonu
a z rozevíracího seznamu vyberte možnost Přístupový token DNS.
Obraťte se na správce serveru DNS a doplňte speciální záznam DNS pro domény, které jste přidali.
Chcete‑li potvrdit, že doménu vlastníte, musíte přidat záznam ve formátu TXT s vygenerovaným tokenem DNS. Konkrétní postup tohoto úkonu závisí na hostiteli domény. Obecné pokyny najdete v tématu Ověření vlastnictví domény.
Tento krok dokončete přidáním informací do vašich záznamů serverů DNS. Informujte předem svého správce DNS, aby bylo možné tento krok dokončit co nejdříve.
Adobe záznamy DNS týkající se vaší domény pravidelně kontroluje. Pokud jsou správné, doména je automaticky ověřena. Pokud chcete doménu ověřit okamžitě, můžete se přihlásit do konzole Admin Console a ověřit ji ručně. Dál je potřeba ověřit domény.
Admin Console ověřuje vámi přidané domény několikrát denně, proto je nemusíte po správné konfiguraci záznamů DNS sami ověřovat.
Pokud budete chtít vaši doménu ověřit okamžitě, lze toho dosáhnout v nástroji Admin Console. Postup ručního ověření domén:
Přihlaste se do konzole Admin Console.
Klikněte postupně na Nastavení > Identita a přejděte na kartu Domény.
Klikněte na Ověřit.
Na obrazovce Ověřit vlastnictví domény klikněte na Ověřit.
Při pokusu o ověření se mohou zobrazit chybové zprávy, protože projevení změn DNS může trvat až 72 hodin. Další informace vám poskytnou odpovědi na běžné otázky související se záznamem DNS.
Po ověření vlastnictví domény propojte ověřené domény s požadovanými adresáři v konzoli Admin Console.
Přihlaste se do konzole Admin Console a klikněte postupně na Nastavení > Identita.
Přejděte na kartu Domény.
Zaškrtněte pole vlevo od názvu domény a klikněte na Propojit s adresářem.
Pokud budete chtít propojit více domén se stejným adresářem, označte pole u všech požadovaných domén.
Na obrazovce Propojit s adresářem vyberte z rozvírací nabídky vhodný adresář a klikněte na Propojit.
Po dokončení nastavení Enterprise ID nebo Federated ID jste připraveni poskytnout uživatelům zakoupené produkty a služby Adobe.
Přečtěte si úvod k uživatelům v konzoli Admin Console. Nebo rovnou přidejte uživatele do konzole Admin Console jednou z těchto metod:
Až uživatele přidáte do konzole Admin Console, přiřaďte je k profilům produktů.
Vlastnictví domény může deklarovat pouze jedna organizace. Představte si následující situaci:
Společnost Geometrixx využívá více oddělení, z nichž každé má svou vlastní jedinečnou konzoli Admin Console. Navíc každé oddělení chce pro uživatele používat Federated ID – to vše s využitím domény geometrixx.com. V tomto případě by správce systému v každém z těchto oddělení chtěl deklarovat tuto doménu a používat ji pro ověřování. Konzole Admin Console brání přidání domény do více než jedné konzole Admin Console organizace. Nicméně po přidání v jednom oddělení si mohou ostatní oddělení prostřednictvím nástroje Admin Console jejich organizace zažádat o přístup k adresáři, se kterým je daná doména propojena.
Důvěryhodnost adresáře umožňuje vlastníkovi adresáře důvěřovat ostatním správcům systému (důvěryhodným stranám). Důvěryhodné organizace mohou následně ve svém nástroji Admin Console přidávat uživatele do libovolné domény v rámci důvěryhodného adresáře.
Pokud tedy plánujete používat Enterprise ID nebo Federated ID ve své konzoli Admin Console, je nutné přidat potřebnou doménu. Pokud byla tato doména už dříve přidána jinou organizací, musíte požádat o přístup k adresáři obsahujícímu tuto doménu jako důvěryhodná strana. Kdykoli však organizace důvěryhodné strany přidá uživatele do důvěryhodných domén, budou přidáni jako uživatelé s Business ID. I když budou nakonfigurováni jako uživatelé s identifikátorem Business ID, bude jejich ověřování probíhat prostřednictvím rámcového ověřování organizace.
Při žádosti o přístup k adresáři postupujte podle pokynů pro přidání domén v tématu Nastavení domén.
Při přidání existující domény do konzole Admin Console se zobrazí následující zpráva:
Když zažádáte o přístup k této doméně, žádost zaslaná správcům systému vlastnící organizace bude obsahovat vaše jméno, váš e‑mail a název vaší organizace.
Nový adresář bude typu Business ID a ověřování uživatelů závisí na nastavení vlastnící organizace.
Vzhledem k tomu, že doménu už nastavil její vlastník (podrobnosti o prokazování vlastnictví domén najdete v tématu Nastavení domén), nemusíte jako důvěryhodná strana provádět žádné další kroky. Když vlastník žádost o přístup přijme, vaše organizace získá přístup k adresáři a všem jeho doménám podle konfigurace provedené vlastnickou organizací.
Přihlaste se do konzole Admin Console a klikněte postupně na Nastavení > Identita.
Přejděte na kartu Žádosti o přístup a ověřte stav u každého adresáře, ke kterému jste požádali o přístup.
Můžete také kliknout na položku v řádku seznamu žádostí o přístup a kliknout na Odeslat požadavek znovu, nebo na Zrušit žádost.
Pokud vlastnící organizace vaši žádost o přístup k adresáři schválí, dostanete oznámení e‑mailem. Vaše žádost o uznání důvěryhodnosti zmizí a místo ní se ve vašem seznamu adresářů a domén zobrazí důvěryhodný adresář včetně domén se stavem Aktivní (důvěryhodný).
Pokračujte přidáním uživatelů a skupin uživatelů a přiřaďte je k profilům produktu.
Když už jako důvěryhodná organizace ke svému důvěryhodnému adresáři nepotřebujete přístup, můžete svůj stav důvěryhodné strany kdykoliv zrušit.
Přihlaste se do konzole Admin Console a klikněte postupně na Nastavení > Identita.
Na kartě Adresáře klikněte na sdílený adresář, u kterého chcete zrušit svůj přístup.
V nabídce s podrobnostmi o adresáři klikněte na Stáhnout.
Pokud zrušíte přístup k důvěryhodnému adresáři, budou z vaší organizace odebráni všichni uživatelé přidružení k doménám v tomto adresáři. Tito uživatelé však i nadále mohou využívat přiřazené aplikace, služby a úložiště.
Aby bylo možné uživatelům zabránit v používání softwaru, odeberte je v konzoli Admin Console > Uživatelé > Odebrat uživatele. Následně můžete od odstraněných uživatelů převzít datové zdroje, protože tyto zdroje patří vaší organizaci.
Z pozice správce systému vlastnící organizace můžete přijmout nebo odmítnout žádosti o přístup k adresářům, které vlastníte.
Jakmile obdržíte e‑mail s žádostí o přístup k adresáři, který vlastníte, můžete žádost přímo prostřednictvím e‑mailu přijmout nebo zamítnout. Můžete také přejít na kartu Žádosti o přístup a žádosti o deklaraci zde spravovat.
Přihlaste se do konzole Admin Console a klikněte postupně na Nastavení > Identita.
Přejděte na kartu Žádost o přístup.
Pokud chcete přijmout všechny žádosti, klikněte na Přijmout vše.
Nebo můžete přijmout pouze některé žádosti tak, že zaškrtnete pole vlevo od daného řádku a kliknete na Přijmout.
Na obrazovce Přijetí žádosti o přístup klikněte na Přijmout.
Správcům systému z důvěryhodné organizace se odešle e‑mailové upozornění.
Podle potřeby můžete také žádost o přístup k vámi vlastněnému adresáři zamítnout.
Přihlaste se do konzole Admin Console a klikněte postupně na Nastavení > Identita.
Přejděte na kartu Žádost o přístup.
Zaškrtněte pole vlevo od jednotlivých řádků a klikněte na Zamítnout.
Na obrazovce Zamítnutí žádosti o přístup uveďte důvod zamítnutí žádosti a klikněte na Zamítnout.
Podle potřeby můžete zrušit přístup důvěryhodné organizace, které byl už dříve udělen přístup.
Přihlaste se do konzole Admin Console a klikněte postupně na Nastavení > Identita.
Přejděte na kartu Důvěryhodné strany.
Zaškrtněte pole vlevo od jednotlivých řádků a klikněte na Zrušit.
Na obrazovce Zrušení důvěryhodné strany klikněte na Zrušit.
Pokud zrušíte přístup k důvěryhodnému adresáři, budou z důvěryhodného adresáře odebráni všichni uživatelé přidružení k doménám v tomto adresáři. Tito uživatelé však i nadále mohou využívat přiřazené aplikace, služby a úložiště.
Aby bylo možné uživatelům zabránit v používání softwaru, důvěryhodní správci je mohou odebrat v konzoli Admin Console > Uživatelé > Odebrat uživatele. Následně mohou od odstraněných uživatelů převzít datové zdroje, protože tyto zdroje patří důvěryhodné organizaci.
Kdykoli je uživatel přidán do důvěryhodné organizace, je přidán jako uživatel s Business ID. To platí jak pro nové uživatele v důvěryhodné organizaci, tak pro stávající uživatele v organizaci, která ji vlastní. Uživatel bude ve vlastnící organizaci dostupný s Federated ID nebo Enterprise ID a jako Business ID ve všech důvěryhodných organizací. Jakmile se ale uživatel z důvěryhodné organizace přihlásí do aplikací nebo služeb Adobe, bude vyzván k přihlášení pomocí svého Federated ID nebo Enterprise ID (dle nastavení v organizaci, která tu jeho vlastní).
Uživatelům mohou být také udělena oprávnění od vlastnící nebo důvěryhodné organizace. V takovém případě bude vytvořen profil pro každou z organizací (vlastnící nebo důvěryhodnou), ke které uživatelé patří. Profil pomáhá spravovat oprávnění a datové zdroje izolovaně pro každou organizaci. Datové zdroje vytvořené uživatelem s konkrétním profilem tedy patří dané organizaci. Pokud uživatel organizaci opustí, datové zdroje převezme zpět správce organizace.
Další informace:
Po dokončení migrace důvěryhodné organizace budou všichni její uživatelé odhlášeni ze svých účtů a bude nutné, aby se znovu přihlásili. Vzhledem k tomu, že tito uživatelé jsou současně uživateli ve vlastnící organizaci, mohou obdržet oprávnění od vlastníků i od správců. V takovém případě se uživatelům nastaví profily. Po opětovném přihlášení k účtům mohou být vaši uživatelé vyzváni k výběru profilu.
Podle potřeby si uživatelé mohou přečíst informace o tom, jak spravovat profily Adobe.
Za pomoci služby Creative Cloud nebo Document Cloud pro podniky mohou koncoví uživatelé ukládat soubory bezpečně s jistotou zabezpečení. Uživatelé mají také možnost sdílet soubory a spolupracovat s ostatními. Soubory jsou uživatelům přístupné prostřednictvím webu Creative Cloud, aplikace Creative Cloud pro stolní počítače a aplikace Creative Cloud pro mobilní zařízení. Úložiště je v rámci služby Creative Cloud nebo Document Cloud pro podniky k dispozici v případě, že se jedná o součást dohody vaší organizace se společností Adobe.
I když jsou všechna data ve službách Creative Cloud a Document Cloud šifrovaná, můžete si v zájmu zajištění další vrstvy kontroly a zabezpečení nechat od společnosti Adobe vygenerovat šifrovací klíč vyhrazený pro vaši organizaci. Obsah je poté šifrován pomocí standardního šifrování s vyhrazeným šifrovacím klíčem. Pokud bude třeba, můžete šifrovací klíč zrušit z konzole Admin Console.
Vyhrazené šifrovací klíče jsou dostupné pouze u plánů Creative Cloud nebo Document Cloud pro podniky se sdílenými službami, které nabízí úložiště a služby.
Další informace najdete v tématu Správa šifrování klíčů v konzoli Admin Console.
V konzoli Adobe Admin Console je k dispozici možnost samoobslužné migrace zavedených adresářů na nového poskytovatele ověřování.
Abyste mohli přejít na nového poskytovatele ověřování, musíte splnit následující požadavky:
Další informace najdete v tématu Aspekty implementace.
Až budete splňovat podmínky přístupu a zvážíte všechny aspekty implementace, použijte následující postup pro úpravu profilu ověřování a převedení adresáře:
V konzoli Adobe Admin Console klikněte na Nastavení > Adresáře.
U adresáře vyberte akci Upravit. Potom vyberte v sekci Podrobnosti adresáře vyberte možnost Přidat nového IdP.
Vyberte poskytovatele identity, kterého chcete použít k nastavení nového profilu ověřování. Vyberte poskytovatele identity (IdP), kterého vaše organizace používá k ověřování uživatelů. Klikněte na tlačítko Další.
Na základě vybraného poskytovatele identity postupujte podle následujících kroků:
Azure:
Přihlaste se ke službě Azure pomocí přihlašovacích údajů Microsoft Azure Active Directory pro globálního správce a potvrďte výzvu k oprávnění kliknutím na tlačítko Přijmout. Budete přesměrováni zpět na podrobnosti adresáře v konzoli Admin Console.
Google:
Ostatní poskytovatelé SAML:
V nabídce Adobe Admin Console > Adresář se vytvoří nový profil pro ověřování. Pomocí tlačítka Test ověřte správné nastavení konfigurace a zajistěte tak, že všichni koncoví uživatelé budou mít přístup k aplikacím SAML.
Funkce Test zajistí, že formát uživatelského jména v novém profilu ověřování v rámci jejich IdP odpovídá uživatelským údajům z existujícího profilu potřebným pro přihlášení uživatele.
Kliknutím na tlačítko Aktivovat přejdete na nový profil ověřování. Po dokončení se u nového profilu zobrazí status Používá se.
Před aktivací přejděte na nabídky Uživatelé adresáře v konzoli Adobe Admin Console a zkontrolujte, zda se uživatelská jména u poskytovatele identity shodují s uživatelskými jmény v konzoli Admin Console.
V případě SAML se ujistěte, že hodnota v poli Předmět pro kontrolu v rámci nové konfigurace odpovídá formátu uživatelského jména stávajícího uživatele v konzoli Admin Console.
Po aktualizaci konfigurace adresáře můžete za pomoci funkce Přenesení domény přesunout domény ze stávajících adresářů do nového adresáře. Uživatelé z převáděných domén musí využívat poskytovatele identity, který je nakonfigurován pro práci s novým cílovým adresářem.
Další informace o omezeních a rady, jak se vyhnout chybám při konfiguraci, najdete v tématu Časté dotazy.
Organizace mohou strukturovat adresáře přesouváním domén ze zdrojových adresářů do cílových adresářů v nástroji Admin Console. Propojení domén s adresáři můžete přeuspořádat podle potřeb vaší organizace, aniž by koncoví uživatelé ztratili přístup ke svým produktům, službám nebo uloženým datovým zdrojům. Konsolidace domén nakonfigurovaných pro stejného poskytovatele identity do jednoho adresáře zjednodušuje správu pro váš tým IT.
Pokud se chystáte převádět domény z jednoho adresáře do jiného, který využívá nového poskytovatele identity (Azure, Google nebo jiný SAML) s ověřením SHA-2, bude nezbytné do obou adresářů replikovat nové nastavení IdP. Nové nastavení IdP umožňuje otestovat přihlášení uživatelů ze všech domén v adresáři. Podle nového poskytovatele identity proveďte následující kroky:
Po migraci domény se budou moct uživatelé, kteří jsou součástí nového adresáře, i nadále přihlásit. Toto opatření pomůže předejít prostojům a zajistí okamžitý přístup k přiřazeným aplikacím a službám Adobe.
Tuto funkci můžete využít v následujících situacích:
|
Příklad využití |
Příklad |
Navrhovaný přístup |
|---|---|---|
|
Přesun domén mezi adresáři, které jsou navzájem v důvěryhodném vztahu |
Adresář 1 a Adresář 2 jsou nakonfigurovány v konzoli A a oba mají navázán vztah důvěryhodnosti s konzolí B. |
Postupujte podle procesu pro přesunutí domény. |
|
Přesun domén mezi adresáři, které jsou v důvěryhodném vztahu * Graf s postupem viz obrázek A |
Adresář 1 je nakonfigurován v konzoli A a má navázán vztah důvěryhodnosti s konzolí B. V rámci konzole A je třeba doménu v Adresáři 1 (doména X) přesunout do Adresáře 2. |
|
|
Přesunutí domény nebo adresáře s více doménami do jiné konzole Admin Console ve vaší organizaci |
Adresář 1 je nakonfigurován v konzoli A. Adresář 1 a jeho deklarované domény je ale třeba přesunout za účelem vlastnictví do konzole B. |
Kontaktujte péči o zákazníky společnosti Adobe. |
|
Přesunutí domén do nebo ze šifrovaného adresáře v rámci stejné konzole Admin Console |
Adresář 1 má zapnuté šifrování a doména v Adresáři 2 ve stejné konzoli Admin Console vyžaduje migraci do Adresáře 1. |
Přesouvání domén do šifrovaného adresáře nebo z něj není aktuálně podporováno. |
Obrázek A
Při převodu domén ze zdrojového adresáře do cílového postupujte podle níže uvedeného postupu:
Přihlaste se ke konzoli Adobe Admin Console a přejděte do nabídky Nastavení.
Přejděte na kartu Domény a vyberte domény, které chcete přesunout do cílového adresáře. Potom klikněte na tlačítko Upravit adresář.
Na obrazovce Upravit adresář vyberte adresář z rozevíracího seznamu. Pomocí přepínače v dolní části můžete zapnout nebo vypnout oznámení o dokončení. Potom klikněte na tlačítko Uložit.
Budete přesměrováni do části Domény v nabídce Nastavení > Identita. Domény uvedeny zde jsou všechny s jejich stavem.
Jakmile budou domény úspěšně přeneseny, správci systému obdrží e‑mail o převodu domény. Následně už můžete podle potřeby upravovat názvy adresářů a odstranit prázdné adresáře.
Adresáře a domény, které už nepoužíváte, můžete z nástroje Admin Console odstranit.
Nelze odstranit adresář, který má:
Přihlaste se do konzole Admin Console a klikněte postupně na Nastavení > Identita.
Přejděte na kartu Adresáře.
Označte pole nalevo od názvu jednoho nebo více adresářů a klikněte na tlačítko Odstranit adresáře.
Na obrazovce pro odstranění adresářů klikněte na tlačítko Odstranit.
Doménu nelze odebrat, pokud existují uživatelé, kteří mají tuto doménu uloženou v nástroji Admin Console, nebo pokud je doména propojena s alespoň jedním adresářem.
Přihlaste se do konzole Admin Console a klikněte postupně na Nastavení > Identita.
Přejděte na kartu Domény.
Zaškrtněte pole vlevo od názvů jedné nebo více domén a klikněte na Odstranit.
Na obrazovce Odebrání domén klikněte na Odebrat.
Přihlaste se ke svému účtu.