Identitetstyper
Forstå, hvordan identitetstyper styrer brugerauthentificering, dataejerskab og sikkerhed i din organisation.
Dit valg af identitetstype bestemmer, hvem der kontrollerer brugeroplysninger, hvordan godkendelse fungerer, og hvor brugerdata opbevares.Det former din organisations sikkerhedsmodel, påvirker hvor nemt du kan integrere Adobe-produkter med eksisterende katalogtjenester og definerer dit administrative ansvar for adgangskodeadministration og kontolevetidsstyring.
Adobe Admin Console understøtter tre identitetstyper for erhvervs- og teamkunder: Federated ID, Enterprise ID og Adobe ID. Hver tilbyder forskellige niveauer af organisatorisk kontrol og integrerer på forskellige måder med din eksisterende infrastruktur.
Hvordan identitetstyper adskiller sig
Identitetstyper styrer tre kritiske aspekter af brugerkontoadministration: godkendelsesmetode, ejerskab af legitimationsoplysninger og datakontrol.Organisationer, der bruger Federated ID eller Enterprise ID, opretter og administrerer konti centralt, mens Adobe ID-konti oprettes og kontrolleres af individuelle brugere.
Den identitetstype, du vælger, bestemmer, hvilke autentificeringsfunktioner du kan bruge.Federated ID muliggør Single Sign-On gennem din eksisterende identitetsudbyder, mens Enterprise ID bruger Adobe-administreret autentificering med organisationskontrollerede adgangskodepolitikker.
Sammenligning af identitetstyper
Følgende tabel sammenligner de tre identitetstyper på tværs af centrale funktionelle områder for at hjælpe dig med at vurdere, hvilken model der passer til din organisations krav.
|
|
Federated ID |
Enterprise ID |
Adobe ID |
|
Nøglefunktioner |
Oprettet, ejet og administreret af organisationen. Organisationen administrerer brugerlegitimationsoplysningerne og bruger enkeltlogon (SSO) via en SAML2-identitetsudbyder (IdP). |
Oprettet, ejet og administreret af organisationen. Organisationen bevarer eksklusive rettigheder til at oprette brugerkonti på bekræftede domæner. |
Oprettet, ejet og administreret af slutbrugeren. Adobe håndterer autentificering, og slutbrugeren administrerer identitet.Afhængigt af lagringsmodellen beholder brugere eller virksomheder kontrol over filer og data. Adobe ID-konti oprettes på ikke-verificerede, offentlige eller betroede domæner. |
|
Konto- og dataejerskab |
Ejet og kontrolleret af organisationen |
Ejet og kontrolleret af organisationen |
Organisationsejet til Enterprise-lageret og brugerejet til brugerlageret |
|
Sikkerhed og overvågning |
|
|
|
|
Nulstil adgangskode |
Ikke understøttet |
||
|
Creative Cloud for enterprise og Document Cloud for enterprise |
Understøttet |
Understøttet |
Understøttet |
|
Creative Cloud for teams og Document Cloud for teams |
Ikke understøttet |
Ikke understøttet |
Understøttet |
|
Experience Cloud |
Understøttet |
Understøttet |
Understøttet |
|
Anbefales til |
|
|
|
|
Introduktion |
Adgangskodepolitikken for Creative Cloud for teams er den samme som for Creative Cloud for enkeltpersoner.
Adobe ID-konti oprettes på ikke-verificerede offentlige eller betroede domæner.Adobe ID-brugere autentificerer sig med deres Adobe ID-legitimationsoplysninger eller gennem deres organisations autentificeringsmodel (SSO, 2FA og så videre).I sådanne tilfælde omdirigeres brugerne til ejerorganisationens SSO-side. Efter autentificering skal brugere muligvis vælge en erhvervsprofil.
Federated ID
Federated ID giver dig det højeste niveau af kontrol ved at delegere autentificering til din organisations eksisterende identitetsudbyder.Brugere logger ind gennem dit SSO-system ved hjælp af de samme legitimationsoplysninger, de bruger til andre enterprise-apps.
Denne identitetstype fungerer med SAML2-kompatible identitetsudbydere og opretholder din organisations centraliserede autentificeringspolitikker.Du styrer adgangskodekrav, regler for multifaktorautentificering og sessionshåndtering gennem din IdP i stedet for at håndtere disse separat for Adobe-produkter.
Fordi autentificering sker helt inden for din infrastruktur, kan Federated ID-brugere ikke nulstille adgangskoder gennem Adobe-systemer.Al håndtering af legitimationsoplysninger håndteres gennem din organisations standardprocesser.
Enterprise ID
Enterprise ID leverer organisationskontrollerede konti uden at kræve SSO-infrastruktur.Adobe hoster autentificeringssystemet, men din organisation ejer kontiene og styrer, hvem der kan oprette dem på dine verificerede domæner.
Du skal demonstrere domæneejerskab ved at gennemføre DNS-verificering, før du opretter Enterprise ID-konti.Når de er verificeret, kan kun din organisation oprette konti på disse domæner, hvilket forhindrer uautoriserede parter i at oprette konti.
Enterprise ID understøtter organisationer, der ønsker centraliseret kontokontrol uden at integrere en ekstern identitetsudbyder.Brugere nulstiller adgangskoder gennem Adobes system, og du kan konfigurere adgangskodepolitikker for at opfylde dine sikkerhedskrav.
Adobe ID med erhvervsprofil
Når din organisation bruger Enterprise Storage Model, får Adobe ID-brugere adgang til erhvervsressourcer gennem en erhvervsprofil, mens de bevarer deres personlige Adobe ID.Denne dobbeltprofilmodel adskiller personlige ressourcer fra organisationskontrolleret indhold.
Erhverv-profilen forbinder brugerens Adobe ID-autentificering til din organisations rettigheder og lager.Din organisation styrer forretningsdata og produkttildelinger, mens brugere bevarer kontrollen over deres Adobe ID-legitimationsoplysninger og ethvert personligt indhold.
Adobe ID-konti fungerer med ethvert e-maildomæne, inklusive offentlige domæner som Gmail eller Outlook.Denne fleksibilitet gør dem egnede til teams, organisationer eller scenarier, hvor verificering af domæneejerskab ikke er praktisk.
Valg af identitetstype
Overvej disse faktorer, når du vælger en identitetstype:
Vælg Federated ID hvis:
- Din organisation bruger allerede en virksomhedsidentitetsudbyder
- Du skal håndhæve SSO på tværs af alle virksomhedsapps
- Centraliseret autentificeringsstyring er et sikkerhedskrav
- Du ønsker, at brugerne får adgang til Adobe-produkter med eksisterende virksomhedslegitimationsoplysninger
Vælg Enterprise ID hvis:
- Du kan verificere ejerskab af dine e-maildomæner
- Du ønsker organisationskontrollerede konti uden at implementere SSO
- Din organisation foretrækker Adobe-administreret autentificering
- Centraliseret kontostyring er vigtig
Vælg Adobe ID hvis:
- Du administrerer en Creative Cloud for teams organisation
- Brugerne skal bevare personligt ejerskab af deres konti
- Din organisation ejer ikke de e-maildomæner, som brugerne bruger
- Du har brug for fleksibilitet med offentlige e-maildomæner
Hvis din organisation ikke er blevet opdateret til Adobes Enterprise Storage Model, og du stadig bruger Adobe ID'er til enkeltpersoner, kan dine brugeres dataejerskab og administratorfunktioner afvige fra dem, der beskrives i denne artikel. Kontakt Adobe Customer Care for vejledning om overgange til lagringsmodeller.