-
Konfiguration og onboarding
- Udforsk Adobe Admin Console
- Log ind og få adgang
-
Licensering
- Licenseringsoverblik
- Licenstyper
-
Identitet og SSO
- Konfigurer identitet
- Integrer med Microsoft Entra
- Integrer med Google Sync
- Integrer med andre SSO-udbydere
- Fejlfinding
-
Mapper, domæner og adgang
-
Directories og domæner
- Opret en mappe til SAML-identitetsudbydere
- Bekræft domæneejerskab
- Opsæt domæner til mappeautentificering
- Flyt domæner på tværs af kataloger
- Krypterede og betroede mappetransfers af domæner
- Flyt biblioteker mellem Admin Consoles
- Slet mapper og domæner
- Oversigt over automatisk kontooprettelse
- Aktivér automatisk kontooprettelse
- FAQ om automatisk oprettelse af føderede konti
- Domænehåndhævelse
- Katalogtillid
-
Directories og domæner
-
Indstillinger
- Aktivindstillinger
- Administrer kryptering
-
Brugerstyring
- Forstå brugerstyring
-
Administrer brugere og grupper
- Administrer brugere enkeltvis
- Administrer brugere i massevis
- Vis resultater af massehandlinger
- Fejlfinding af masseoverførsel af brugere via CSV
- Oversigt over User Sync Tool
- Almindelige fejl i User Sync Tool
- Administrer API-legitimationsoplysninger for udviklere
- Administrer brugergrupper
- Administrer katalogbrugere
- Administrer udviklere
- Administrer administratorer
- Administrer brugerroller
- Overflyt brugere
-
Produkter og rettigheder
- Administrer produkter
- Administrer produktprofiler
- Planer for særlige programmer
- Administrer rettigheder
- Administrer automatisk tildeling
- Administrer produktadgang
- Administration af selvbetjeningspolitikker
- Administrer appintegrationer
- Frame.io-integration
- Administrer produkttilladelser
-
Administrer lager og aktiver
- Administrer lagerplads
- Administrer aktiver
-
Administrer tjenester
- Konfiguration af tjenester
- Adobe Stock
- Brugerdefinerede skrifttyper
-
Adobe Asset Link
- Overblik over Adobe Asset Link
- Konfigurer Experience Manager Assets as a Cloud Service
- Udrul Adobe Asset Link
- Konfigurer Adobe Experience Manager 6.x-aktiver til Adobe Asset Link
- Administrer aktiver ved hjælp af Adobe Asset Link
- Fejlfinding i forbindelse med Adobe Asset Link
- Kendte problemer med Adobe Asset Link
-
Udrulning af apps og opdateringer
- Forbered til udrulning
- Administrer allerede genererede pakker
- Opret pakker
- Tilpas slutbrugeroplevelsen
- Udrul pakker
- Brug udrulningsværktøjer fra tredjepart
-
Administrer delt enhedslicensering (SDL)
- Oversigt over Shared Device Licensing
- Udrul Shared Device Licensing
- Administrer SDL-profiler og brugeradgang
- FAQ om identitet ved Shared Device Licensing
- Ofte stillede spørgsmål om udrulning af Shared Device Licensing
- Adgang til Shared Device Licensing - ofte stillede spørgsmål
- Kendte problemer i Shared Device Licensing
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- Fejlfinding
- Kontrakter og fornyelser
- Rapporter og logfiler
-
Kom godt i gang med Global Admin Console
- Kom godt i gang
- Administrer din organisation
- Revision af rapporter
-
Få hjælp
- Supportmuligheder
-
Generel fejlfinding
- Understøttelse af Microsoft Purview Information Protection i Acrobat
- Brug Creative Cloud Cleaner-værktøjet til at løse installationsproblemer
- Ret app-startfejl på Shared Device Licensing-maskiner
- Grænser for teknisk support til virtuelle eller serverbaserede miljøer
- Løs fejl med testversion og udløb af licens
- Migrering til OAuth Server-to-Server-legitimationsoplysninger
- Administrer enhedsgodkendelse for Creative Cloud og Acrobat Pro
Konfigurer identitet med SSO
Konfigurer Federated ID-konti til at godkende brugere gennem Single Sign-On-integration med din identitetsudbyder.
Single Sign-On (SSO) giver dine brugere mulighed for at få adgang til Adobe-produkter ved hjælp af de samme legitimationsoplysninger, de bruger til andre organisationsapps. I stedet for at administrere separate Adobe-adgangskoder godkender brugerne sig gennem din organisations eksisterende identitetsudbyder (IdP), hvilket strømliner adgangen og styrker sikkerheden.
Konfiguration af SSO til Adobe-produkter kræver konfiguration af Federated ID-konti, der knytter dit virksomhedskatalog til Adobe via federation.Denne integration giver din organisation kontrol over godkendelse, mens Adobe fortsat er vært for identitetsposterne.
Rollen af Federated ID i SSO
Federated ID er den eneste identitetstype, der understøtter SSO med Adobe-produkter. I modsætning til Adobe ID (brugerstyret) eller Enterprise ID (Adobe-godkendt) dirigerer Federated ID alle godkendelsesanmodninger gennem din organisations identitetsudbyder ved hjælp af SAML 2.0-protokollen.
Denne arkitektur er værdifuld til:
- Virksomhedsregisterklargøring baseret på Active Directory eller Azure AD
- Centraliseret kontrol over godkendelsespolitikker, herunder krav til multifaktorgodkendelse
- Streng styring af app- og serviceadgang
- Regulatoriske eller sikkerhedskrav, der kræver organisatorisk styring af godkendelse
Når brugere med Federated ID logger ind på Adobe-apps, omdirigeres de til din IdP, godkender sig der og sendes tilbage til Adobe med et sikkert token, der bekræfter deres identitet.
SSO-integrationsmetoder
Adobe Admin Console understøtter tre primære integrationsveje, der hver især passer til forskellige infrastrukturmiljøer.
Azure AD-integration er den anbefalede metode til organisationer, der bruger Microsofts cloud-identitetsplatform. Azure AD-connectoren forenkler konfigurationen og automatiserer brugersynkronisering mellem Azure AD og Admin Console, hvilket reducerer det løbende administrative arbejde.
SAML-baseret IdP-integration giver fleksibilitet til organisationer, der bruger andre identitetsudbydere end Azure AD eller Google. Enhver SAML 2.0-kompatibel IdP, herunder Okta, Ping Identity, Shibboleth eller AD FS, kan integreres med Adobe gennem denne vej.Du konfigurerer integrationen ved at udveksle SAML-metadata mellem din IdP og Admin Console.
Google Workspace-integration afspejler Azure AD-metoden for organisationer standardiseret på Googles identitetsinfrastruktur. Ligesom Azure AD understøtter Google-connectoren både SSO-opsætning og løbende brugersynkronisering.
Hver integration kræver, at du først opretter en mappe i Admin Console (Indstillinger > Identity > Mapper), påberåber dig og verificerer dine e-mail-domæner og derefter konfigurerer forbindelsen til din IdP.De specifikke konfigurationstrin varierer efter udbyder, men den konceptuelle model forbliver konsistent: Adobe uddelegerer godkendelse til din IdP, mens bruger- og berettigelsesposter opretholdes i Admin Console.
Identitetsinfrastruktur efter opsætning
Når SSO er operationel, fokuserer løbende identitetsstyring på mapper, domæner og mappebetroelser.
Mapper fungerer som beholdere til SSO-konfiguration og brugere.Hver mappe forbinder til en enkelt IdP-konfiguration, selvom du kan oprette flere mapper, hvis din organisation bruger flere identitetsudbydere eller har brug for at segmentere godkendelsespolitikker efter Erhverv-enhed.
Domæner bestemmer, hvilke brugere der godkendes gennem hvilken mappe.Når du tilknytter et domæne—såsom example.com—til en mappe, dirigeres enhver bruger med en e-mail-adresse på det domæne til den mappes IdP til godkendelse.Domænestyring omfatter også styring af mappebetroelser, når flere Adobe-organisationer gør krav på det samme domæne.
Ændring af identitetsudbydere kræver koordinering for at undgå at forstyrre brugeradgang.Admin Console understøtter migrering af godkendelsesudbydere ved at give dig mulighed for at konfigurere en ny mappe, flytte domæner og overføre brugere mellem mapper.Du kan også flytte domæner på tværs af mapper eller fjerne Ældre mappebrugere, efterhånden som din infrastruktur udvikler sig.
Forståelse af disse styringsbegreber hjælper dig med at opretholde stabil godkendelse, når organisatoriske behov ændrer sig, uanset om det betyder konsolidering af flere IdP'er, migrering fra en leverandør til en anden eller omstrukturering af, hvordan forretningsenheder kortlægges til mapper.