-
Häälestamine ja kasutuselevõtt
- Tutvu Adobe Admin Console'iga
- Sisselogimine ja juurdepääs
-
Litsentsimine
- Litsentside ülevaade
- Litsentsitüübid
-
Identiteet ja SSO
- Identiteedi seadistamine
- Integreeri Microsoft Entraga
- Integreeru Google Sync'iga
- Integreeru teiste SSO pakkujatega
- Tõrkeotsing
-
Kataloogid, domeenid ja juurdepääs
-
Kataloogid ja domeenid
- Looge SAML identiteedi pakkujate kataloog
- Kinnitage domeeni omandus
- Seadistage domeenid kataloogiautentimiseks
- Domeenide teisaldamine kataloogide vahel
- Krüpteeritud ja usaldusväärse kataloogi domeeniülekanded
- Teisalda kataloogid Admin Console'ide vahel
- Kustuta kataloogid ja domeenid
- Automaatse konto loomise ülevaade
- Automaatse konto loomise lubamine
- Automaatse föderatiivse konto loomise KKK
- Domeeni jõustamine
- Kataloogide usaldusväärsus
-
Kataloogid ja domeenid
-
Sätted
- Varade sätted
- Halda krüpteerimist
-
Kasutajate haldamine
- Kasutajahalduse mõistmine
-
Haldage kasutajaid ja rühmi
- Kasutajate individuaalne haldamine
- Kasutajate hulgihaldus
- Kuva hulgioperatsioonide tulemusi
- CSV-faili abil kasutajate hulgiüleslaadimise tõrkeotsing
- Kasutajasünkroonimise tööriista ülevaade
- User Sync tööriista levinud tõrked
- Halda API andmeid arendajatele
- Hallake kasutajarühmi
- Kataloogi kasutajate haldamine
- Arendajate haldamine
- Halda administraatoreid
- Kasutajarollide haldamine
- Kasutajate migreerimine
-
Tooted ja kasutusõigused
- Hallake tooteid
- Toote profiilide haldamine
- Eritprogrammide plaanid
- Halda õigusi
- Halda automaatset määramist
- Halda tootejuurdepääsu
- Iseteeninduse poliitikate haldamine
- Rakenduste integratsioonide haldamine
- Frame.io integratsioon
- Halda toote õigusi
-
Salvestusruumi ja varade haldamine
- Halda salvestusruumi
- Varade haldamine
-
Teenuste haldamine
- Konfigureeri teenused
- Adobe Stock
- Kohandatud fondid
- Adobe Asset Link
-
Rakenduste ja uuenduste juurutamine
- Valmistuge juurutamiseks
- Eelgenereeritud pakettide haldamine
- Pakettide loomine
- Kohandage lõppkasutaja kogemust
- Pakettide juurutamine
- Kasutage kolmanda osapoole juurutustarkvara
- Halda jagatud seadmete litsentsimist (SDL)
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- Tõrkeotsing
- Lepingud ja pikendamised
- Aruanded ja logid
-
Global Admin Console'iga alustamine
- Alustamine
- Hallake oma organisatsiooni
- Aruannete audit
-
Abi
- Tugisuvandid
-
Üldine tõrkeotsing
- Microsoft Purview Information Protectioni tugi Acrobatis
- Kasutage Creative Cloud Cleaneri tööriista paigaldusprobleemide lahendamiseks
- Parandage rakenduse käivitamise tõrked seadme litsentsi masinates
- Tehnilise toe piirid virtualiseeritud või serveripõhistes keskondades
- Prooviperioodi ja litsentsi aegumise tõrgete lahendamine
- OAuth serveri-serverisse mandaatide üleminek
- Halda seadme autentimist Creative Cloudi ja Acrobat Pro jaoks
Seadistage identiteet SSO-ga
Konfigureerige Federated ID kontod kasutajate autentimiseks ühekordse sisselogimise integratsiooniga teie identiteedipakkuja kaudu.
Single Sign-On (SSO) võimaldab teie kasutajatel pääseda Adobe toodetele ligi samade mandaatidega, mida nad kasutavad teiste organisatsiooniliste rakenduste jaoks.Selle asemel, et hallata eraldi Adobe paroole, autentivad kasutajad teie organisatsiooni olemasoleva identiteedipakkuja (IdP) kaudu, lihtsustades juurdepääsu ja tugevdades turvalisust.
SSO seadistamine Adobe toodetele nõuab Federated ID kontode konfigureerimist, mis ühendavad teie ettevõtte kataloogi Adobe'iga föderatsiooni kaudu.See integratsioon annab teie organisatsioonile kontrolli autentimise üle, samal ajal kui Adobe jätkab identiteedi kirjete hostimist.
Federated ID roll SSO-s
Federated ID on ainus identiteedi tüüp, mis toetab SSO-d Adobe toodetega.Erinevalt Adobe ID-st (kasutaja hallatav) või Enterprise ID-st (Adobe autentitud), suunab Federated ID kõik autentimispäringud teie organisatsiooni identiteedi pakkuja kaudu, kasutades SAML 2.0 protokolli.
See arhitektuur on kasulik:
- Ettevõtte kataloogi varustamine Active Directory või Azure AD alusel
- Tsentraliseeritud kontroll autentimispoliitikate üle, sealhulgas mitme faktori autentimise nõuded
- Range kontroll rakenduste ja teenuste juurdepääsu üle
- Regulatiivsed või turvalisuse nõuded, mis nõuavad organisatsioonilist autentimise haldust
Kui Federated ID-ga kasutajad logivad Adobe rakendustesse sisse, suunatakse nad teie IdP-sse, autentivad seal ning suunatakse tagasi Adobe'isse turvalise märgiga, mis kinnitab nende identiteeti.
SSO integratsiooni lähenemisviisid
Adobe Admin Console toetab kolme peamist integreerimisviisi, millest igaüks sobib erinevatele infrastruktuuri keskkondadele.
Azure AD integratsioon on soovitatud lähenemisviis organisatsioonidele, kes kasutavad Microsofti pilvepõhist identiteediplatvormi.Azure AD konnektor lihtsustab konfigureerimist ja automatiseerib kasutajate sünkroniseerimise Azure AD ja Admin Console vahel, vähendades jooksvat halduskoormust.
SAML-põhine IdP integratsioon pakub paindlikkust organisatsioonidele, kes kasutavad teisi identiteedi pakkujaid peale Azure AD või Google.Iga SAML 2.0-ga ühilduv IdP, sealhulgas Okta, Ping Identity, Shibboleth või AD FS, saab luua föderatsiooni Adobe'ga selle tee kaudu.Saate integratsiooni konfigureerida, vahetades SAML metaandmeid teie IdP ja Admin Console vahel.
Google Workspace integratsioon peegeldab Azure AD lähenemisviisi organisatsioonidele, kes on standardiseerinud Google identiteedi infrastruktuurile.Nagu Azure AD, toetab Google'i konnektor nii SSO seadistamist kui ka jätkuvat kasutajate sünkroniseerimist.
Iga integratsioon nõuab esmalt kataloogi loomist Admin Console'is (Settings > Identity > Directories), oma e-posti domeenide registreerimist ja kinnitamist ning seejärel ühenduse konfigureerimist oma IdP-ga.Konkreetsed konfiguratsioonisammud varieeruvad pakkuja järgi, kuid kontseptuaalne mudel jääb järjepidevaks: Adobe delegeerib autentimise teie IdP'le, säilitades samal ajal kasutaja- ja õiguste kirjeid teenuses Admin Console.
Identiteedi infrastruktuur pärast seadistamist
Kui SSO on tegutsev, keskendub jätkuv identiteetide haldus kaustadele, domeenidele ja kaustade usaldussuhetele.
Kataloogid toimivad SSO konfiguratsiooni ja kasutajate konteineritena.Iga kaust ühendub ühe IdP konfiguratsiooniga, kuigi saate luua mitu kausta, kui teie organisatsioon kasutab mitut identiteedi pakkujat või peab äriüksuste järgi autentimise reegleid segmenteerima.
Domeenid määravad, millised kasutajad autentivad end läbi millise kataloogi.Kui linkite domeeni—nagu example.com—kataloogiga, suunatakse iga kasutaja selle domeeni meiliaadressiga selle kataloogi IdP-sse autentimiseks.Domeenihaldus hõlmab ka kaustade usalduslikkuse haldamist, kui mitu Adobe organisatsiooni nõuab sama domeeni.
Identiteedipakkujate muutmine nõuab koordineerimist, et vältida kasutajate ligipääsu häirimist.Admin Console toetab autentimise pakkujate migreerimist, võimaldades teil konfigureerida uut kausta, teisaldada domeene ja viia kasutajaid kaustade vahel üle.Saate ka teisaldada domeene kataloogide vahel või eemaldada pärandkataloogide kasutajaid, kui teie infrastruktuur areneb.
Nende halduskontseptsioonide mõistmine aitab teil säilitada stabiilset autentimist, kui organisatsiooni vajadused muutuvad, olgu see siis mitme IdP konsolideerimine, ühelt hankijalt teisele migreerimine või äriüksuste kaardistamise ümberkujundamine kaustadesse.