-
Nastavení a seznámení
- Prozkoumejte aplikaci Adobe Admin Console
- Přihlášení a přístup
-
Licencování
- Přehled licencování
- Typy licencování
-
Identita a jednotné přihlašování
- Nastavení identity
- Integrace s Microsoft Entra
- Integrovat se synchronizací Google
- Integrace s dalšími poskytovateli SSO
- Řešení problémů
-
Adresáře, domény a přístup
-
Adresáře a domény
- Vytvoření adresáře pro poskytovatele identit SAML
- Ověření vlastnictví domény
- Nastavit domény pro ověření adresářů
- Přesouvání domén mezi různými adresáři
- Přenosy domén šifrovaných a důvěryhodných adresářů
- Přesun adresářů mezi konzolami Admin Console
- Odstranit adresáře a domény
- Přehled automatického vytváření účtů
- Povolení automatického vytváření účtu
- Nejčastější dotazy k automatickému vytváření federovaných účtů
- Vynucení domény
- Důvěryhodnost adresářů
-
Adresáře a domény
-
Nastavení
- Nastavení datových zdrojů
- Správa šifrování
-
Správa uživatelů
- Pochopení správy uživatelů
-
Správa uživatelů a skupin
- Správa uživatelů jednotlivě
- Správa uživatelů hromadně
- Zobrazení výsledků hromadných operací
- Řešení problémů s hromadným nahráváním uživatelů pomocí souboru CSV
- Přehled nástroje User Sync Tool
- Běžné chyby nástroje User Sync Tool
- Správa pověření API pro vývojáře
- Správa skupin uživatelů
- Správa uživatelů v adresáři
- Správa vývojářů
- Správa administrátorů
- Správa rolí uživatele
- Migrace uživatelů
-
Produkty a oprávnění
- Spravovat produkty
- Správa profilů produktu
- Plány speciálních programů
- Správa oprávnění
- Spravovat automatické přiřazování
- Správa přístupu k produktu
- Správa zásad samoobsluhy
- Správa integrací do aplikací
- Integrace Frame.io
- Spravovat oprávnění produktu
-
Správa úložiště a položek
- Spravovat úložiště
- Správa datových zdrojů
-
Správa služeb
- Konfigurace služeb
- Adobe Stock
- Vlastní písma
-
Adobe Asset Link
- Přehled Adobe Asset Link
- Konfigurace Experience Manager Assets as a Cloud Service
- Nasazení nástroje Adobe Asset Link
- Konfigurace datových zdrojů verzí 6.x z prostředí Adobe Experience Manager pro nástroj Adobe Asset Link
- Správa datových zdrojů pomocí nástroje Adobe Asset Link
- Řešení problémů s nástrojem Adobe Asset Link
- Známé problémy s nástrojem Adobe Asset Link
-
Nasazení aplikací a aktualizací
- Připravit na nasazení
- Správa předem vygenerovaných balíčků
- Vytvoření balíčků
- Přizpůsobit uživatelské prostředí
-
Nasazování balíčků
- Nasadit balíčky ručně
- Umístění souborů protokolu nasazení
- Správa serializace balíčků Adobe pomocí APTEE
- Referenční informace o produktu APTEE a kódech národního prostředí
- Uninstall Creative Cloud apps
- Nasazení Creative Cloud na VDI
- Sjednocený Acrobat pro podnikové uživatele
- Přehled nasazení aktualizací
- Nástroje pro nasazování od třetích stran
-
Správa licencí pro sdílená zařízení (SDL)
- Přehled licencování sdílených zařízení
- Nasazení licence pro sdílené zařízení
- Správa profilů SDL a přístupu uživatelů
- Nejčastější otázky k licencování sdílených zařízení podle identity
- Časté dotazy k nasazení licencí pro sdílená zařízení
- Časté otázky k přístupu ke sdíleným licencím pro zařízení
- Známé problémy v licencování sdílených zařízení
-
Adobe Update Server Setup Tool (AUSST)
- Přehled nástroje Adobe Update Server Setup Tool
- Nastavení interního aktualizačního serveru
- Konfigurovat klienty pro použití interního aktualizačního serveru
- Údržba interního aktualizačního serveru
- Filtrování aplikací Adobe pomocí AUSST
- Případy použití a referenční příručka pro AUSST
- Poznámky k vydání AUSST
- Nástroj Remote Update Manager (RUM)
- Řešení problémů
- Smlouvy a prodloužení
- Sestavy a protokoly
-
Začínáme s konzolí Global Admin Console
- Začínáme
- Správa organizace
- Auditní zprávy
-
Zažádat o asistenci
- Možnosti podpory
-
Řešení obecných problémů
- Podpora služby Microsoft Purview Information Protection v aplikaci Acrobat
- Použijte nástroj Creative Cloud Cleaner k vyřešení problémů s instalací
- Oprava chyb při spuštění aplikace na počítačích s licencí pro sdílená zařízení
- Omezení technické podpory pro virtualizované nebo serverové prostředí
- Řešení problémů se zkušební verzí a vypršením platnosti licence
- Přechod na model přihlašovacích údajů OAuth Server-to-Server
- Správa ověřování zařízení pro Creative Cloud a Acrobat Pro
Nastavení identity pomocí SSO
Nakonfigurujte účty Federated ID pro ověřování uživatelů prostřednictvím integrace Single Sign-On s vaším poskytovatelem identity.
Single Sign-On (SSO) umožňuje vašim uživatelům přístup k produktům Adobe pomocí stejných přihlašovacích údajů, které používají pro jiné organizační aplikace.Místo správy samostatných hesel Adobe se uživatelé ověřují prostřednictvím stávajícího poskytovatele identity (IdP) vaší organizace, což zjednodušuje přístup a posiluje zabezpečení.
Nastavení SSO pro produkty Adobe vyžaduje konfiguraci účtů Federated ID, které propojují váš podnikový adresář s Adobe prostřednictvím federace.Tato integrace dává vaší organizaci kontrolu nad ověřováním, zatímco Adobe nadále hostuje záznamy identity.
Role Federated ID v SSO
Federated ID je jediný typ identity, který podporuje SSO s produkty Adobe.Na rozdíl od Adobe ID (spravované uživatelem) nebo Enterprise ID (ověřované Adobe) směruje Federated ID všechny požadavky na ověření prostřednictvím poskytovatele identity vaší organizace pomocí protokolu SAML 2.0.
Tato architektura je užitečná pro:
- Zřizování podnikového adresáře na základě Active Directory nebo Azure AD
- Centralizovaná kontrola nad zásadami ověřování, včetně požadavků na vícefaktorové ověřování
- Přísná správa přístupu k aplikacím a službám
- Regulační nebo bezpečnostní požadavky, které vyžadují správu organizačního ověřování
Když se uživatelé s Federated ID přihlašují do aplikací Adobe, jsou přesměrováni na váš IdP, ověřují se tam a jsou předáni zpět do Adobe s bezpečným tokenem potvrzujícím jejich identitu.
Přístupy k integraci SSO
Adobe Admin Console podporuje tři primární integrační cesty, z nichž každá je vhodná pro různá infrastrukturní prostředí.
Integrace Azure AD je doporučený přístup pro organizace, které používají cloudovou platformu identity společnosti Microsoft.Konektor Azure AD zjednodušuje konfiguraci a automatizuje synchronizaci uživatelů mezi Azure AD a Admin Console, čímž snižuje probíhající administrativní zátěž.
Integrace IdP založená na SAML poskytuje flexibilitu pro organizace, které používají poskytovatele identity jiné než Azure AD nebo Google.Jakýkoli IdP kompatibilní se SAML 2.0, včetně Okta, Ping Identity, Shibboleth nebo AD FS, se může federovat s Adobe prostřednictvím této cesty.Integraci nakonfigurujete výměnou metadat SAML mezi vaším IdP a Admin Console.
Integrace s Google Workspace kopíruje přístup Azure AD pro organizace standardizované na identitní infrastruktuře společnosti Google.Stejně jako Azure AD podporuje konektor Google jak nastavení SSO, tak probíhající synchronizaci uživatelů.
Každá integrace vyžaduje, abyste nejprve vytvořili adresář v aplikaci Admin Console (Nastavení > Identity > Adresáře), nárokovali si a ověřili své e-mailové domény a poté nakonfigurovali připojení k vašemu IdP.Konkrétní kroky konfigurace se liší podle poskytovatele, ale konceptuální model zůstává konzistentní: Adobe deleguje autentifikaci na váš IdP a současně udržuje záznamy uživatelů a oprávnění v aplikaci Admin Console.
Infrastruktura identity po nastavení
Jakmile je SSO funkční, probíhající správa identity se soustředí na adresáře, domény a důvěryhodnosti adresářů.
Adresáře slouží jako kontejnery pro konfiguraci SSO a uživatele.Každý adresář se připojuje k jedné konfiguraci IdP, i když můžete vytvořit více adresářů, pokud vaše organizace používá více poskytovatelů identity nebo potřebuje segmentovat zásady autentifikace podle obchodních jednotek.
Domény určují, kteří uživatelé se autentifikují prostřednictvím kterého adresáře.Když propojíte doménu—například example.com—s adresářem, každý uživatel s e-mailovou adresou v této doméně je směrován na IdP tohoto adresáře pro autentifikaci.Správa domén zahrnuje také správu důvěryhodností adresářů, když více organizací Adobe nárokuje stejnou doménu.
Změna poskytovatelů identity vyžaduje koordinaci, aby se předešlo narušení přístupu uživatelů.Admin Console podporuje migraci poskytovatelů autentifikace tím, že vám umožňuje nakonfigurovat nový adresář, přesunout domény a převést uživatele mezi adresáři.Můžete také přesunout domény mezi adresáři nebo odstranit uživatele starších adresářů, jak se vaše infrastruktura vyvíjí.
Pochopení těchto konceptů správy vám pomůže udržet stabilní autentifikaci, jak se mění potřeby organizace, ať už to znamená konsolidaci více IdP, migraci od jednoho dodavatele k druhému nebo restrukturalizaci způsobu, jak se obchodní jednotky mapují na adresáře.