Plan
Adobe tilbyder følgende identitetstyper:
- Enterprise ID: Organisationen opretter og ejer kontoen. Konti oprettes på et domæne, der er gjort krav på. Adobe administrerer legitimationsoplysninger og behandler login.
- Federated ID: Organisationen opretter og ejer kontoen samt linker med enterprise-kataloget via føderation, mens enterprise-virksomheden eller skolen administrerer legitimationsoplysninger og behandler logon via enkeltlogon.
- Adobe ID: Brugeren opretter og ejer kontoen. Adobe administrerer legitimationsoplysninger og behandler login. Afhængigt af lagringsmodellen ejer brugeren eller organisationen kontoen og aktiverne.
Ja, du kan have en blanding af Enterprise ID'er, Federated ID'er og Adobe ID'er, men ikke i samme domæne, der er blevet gjort krav på.
Enterprise ID og Federated ID er eksklusive på domæneniveau. Derfor kan du kun vælge én af dem. Du kan bruge Adobe ID sammen med enten Federated ID eller Enterprise ID.
Eksempel: Hvis der kun gøres krav på ét domæne af en Enterprise-konto, kan it-administratoren vælge enten Enterprise ID eller Federated ID. Hvis en organisation gør krav på flere domæner for et Enterprise-abonnement, kan it-administratoren bruge ét domæne med Adobe ID'er og Enterprise ID'er og et andet domæne med Adobe ID'er og Federated ID'er og så videre. Det betyder, at du for hvert domæne kan have enten Enterprise ID eller Federated ID sammen med Adobe ID.
Styringen af Adobe-licenser med Federated ID er hurtigere, nemmere og sikrere.
- It-administratorer styrer godkendelse og brugerlivscyklus.
- Når en bruger fjernes fra enterprisekataloget, har brugeren ikke længere adgang til computerapps, tjenester og mobilapps.
- Med Federated ID'er kan organisationer udnytte identitetsstyringssystemer, som allerede er i drift.
- Da slutbrugerne benytter organisationens eget identitetsstyringssystem, behøver it-administratoren ikke bruge en separat proces til styring af adgangskoder.
Når slutbrugerne logger på, omdirigeres de til din organisations egen standardiserede og velkendte enkeltlogonproces.
Ja. Du kan skifte fra Enterprise til Federated ID'er ved hjælp af det samme domæne. Du finder flere oplysninger under Flyt domæner på tværs af kataloger.
Ja, du kan føderere dit enterprisekatalog og dets infrastruktur til logon og godkendelse med Adobe ved hjælp af din SAML 2.0-kompatible identitetsudbyder.
Nej. Hvis der gøres krav på et domæne for Federated ID'er, bliver eksisterende Adobe ID'er med e-mailadresser i dette domæne ikke påvirket. Eksisterende Adobe ID'er på Admin Console bevares.
Adobe bruger den sikre og bredt anvendte industristandard Security Assertion Markup Language (SAML), hvilket betyder, at implementeringen af SSO nemt integreres med enhver identitetsudbyder, der understøtter SAML 2.0.
#Hvis din identitetsudbyder er Microsoft Azure AD eller Google, kan du springe den SAML-baserede metode over og bruge Azure AD Connector eller Google Federation SSO til at konfigurere SSO med Adobe Admin Console. Disse konfigurationer etableres og administreres ved hjælp af Adobe Admin Console og anvender en synkroniseringsmekanisme til at administrere brugeridentiteter og rettigheder.
Ja, så længe den følger SAML 2.0-protokollen.
Ja, og identitetsudbyderen skal være SAML 2.0-kompatibel.
Som minimum skal SAML-identitetsudbyderen have:
- IDP-certifikat
- Webadresse til IDP-logon
- IDP-binding: HTTP-POST eller HTTP-Redirect
- Identitetsudbyderens ACS-webadresse (Assertion Consumer Service), og den skal kunne acceptere SAML-anmodninger og RelayState.
Kontakt din identitetsudbyder, hvis du har yderligere spørgsmål.
Instruktioner
Nej, du kan ikke nulstille adgangskoder for Federated ID'er ved hjælp af Adobe Admin Console. Adobe gemmer ikke brugernes legitimationsoplysninger. Brug din identitetsudbyder til brugerstyring.
Almindelige spørgsmål: Konfiguration af katalog
Find svar på dine spørgsmål i forbindelse med katalogmigrering til en ny authentication-udbyder og opdatering af en forældet SAML-konfiguration.
Før du starter, skal du sikre dig, at du opfylder adgangskravene for at følge proceduren til migrering til en anden identitetsudbyder.Overvej også følgende punkter for at sikre en problemfri og fejlfri migrering af din organisations kataloger:
- Administratorer skal oprette en ny SAML-app i deres IdP-opsætning for at konfigurere den.Hvis de redigerer den eksisterende app, vil den overskrive enhver aktiv konfiguration, forårsage nedetid og fjerne muligheden for at skifte mellem tilgængelige IdP'er i Adobe Admin Console.
- Administratorer skal sikre sig, at alle nødvendige brugere er tildelt eller kan bruge den nyligt oprettede SAML-app.
- Administratorer skal sikre sig, at brugernavnsformatet for den nye godkendelsesprofil i deres IdP matcher formatet, der bruges af den eksisterende profil til brugerlogin.Til at verificere kan de bruge test-funktionen, der findes på godkendelsesprofilen. Dette Test-link kan kopieres til udklipsholderen og deles med andre for at validere fra deres maskiner.
- Administratorer bør teste den nyligt tilføjede IdP før aktivering ved hjælp af 2 til 3 primære konti fra biblioteket.
Fejllogfiler er ikke tilgængelige for disse funktioner. Dog giver test-arbejdsforløbet administratoren mulighed for at validere relevante fejl inden aktivering. Begrænsninger, der skal overvejes, omfatter:
- Et katalog kan have op til to godkendelsesprofiler, og begge profiler skal være til forskellige godkendelsesprofiler. Dette betyder, at Microsoft Azure AD (som bruger Open ID Connect) kan forblive hos andre SAML-udbydere, men Google (som selv bruger SAML) kan ikke forblive hos andre SAML-udbydere i samme katalog.
- Denne funktion tillader ikke administratorer at migrere deres identitetsudbyder for at aktivere katalogsynkroniseringsfunktionalitet (Azure AD Connector og Google Connector). Dog kan kunder, der migrerer til Microsoft Azure eller Google som deres IdP, bruge en anden form for User Management-strategi. Få mere at vide under Adobe Admin Console-brugere.