Seadistage identiteet SSO-ga

Viimati uuendatud 14. aug 2026

Konfigureerige Federated ID kontod kasutajate autentimiseks ühekordse sisselogimise integratsiooniga teie identiteedipakkuja kaudu.

Single Sign-On (SSO) võimaldab teie kasutajatel pääseda Adobe toodetele ligi samade mandaatidega, mida nad kasutavad teiste organisatsiooniliste rakenduste jaoks.Selle asemel, et hallata eraldi Adobe paroole, autentivad kasutajad teie organisatsiooni olemasoleva identiteedipakkuja (IdP) kaudu, lihtsustades juurdepääsu ja tugevdades turvalisust.

SSO seadistamine Adobe toodetele nõuab Federated ID kontode konfigureerimist, mis ühendavad teie ettevõtte kataloogi Adobe'iga föderatsiooni kaudu.See integratsioon annab teie organisatsioonile kontrolli autentimise üle, samal ajal kui Adobe jätkab identiteedi kirjete hostimist.

Federated ID roll SSO-s

Federated ID on ainus identiteedi tüüp, mis toetab SSO-d Adobe toodetega.Erinevalt Adobe ID-st (kasutaja hallatav) või Enterprise ID-st (Adobe autentitud), suunab Federated ID kõik autentimispäringud teie organisatsiooni identiteedi pakkuja kaudu, kasutades SAML 2.0 protokolli.

See arhitektuur on kasulik:

  • Ettevõtte kataloogi varustamine Active Directory või Azure AD alusel
  • Tsentraliseeritud kontroll autentimispoliitikate üle, sealhulgas mitme faktori autentimise nõuded
  • Range kontroll rakenduste ja teenuste juurdepääsu üle
  • Regulatiivsed või turvalisuse nõuded, mis nõuavad organisatsioonilist autentimise haldust

Kui Federated ID-ga kasutajad logivad Adobe rakendustesse sisse, suunatakse nad teie IdP-sse, autentivad seal ning suunatakse tagasi Adobe'isse turvalise märgiga, mis kinnitab nende identiteeti.

SSO integratsiooni lähenemisviisid

Adobe Admin Console toetab kolme peamist integreerimisviisi, millest igaüks sobib erinevatele infrastruktuuri keskkondadele.

Azure AD integratsioon on soovitatud lähenemisviis organisatsioonidele, kes kasutavad Microsofti pilvepõhist identiteediplatvormi.Azure AD konnektor lihtsustab konfigureerimist ja automatiseerib kasutajate sünkroniseerimise Azure AD ja Admin Console vahel, vähendades jooksvat halduskoormust.

SAML-põhine IdP integratsioon pakub paindlikkust organisatsioonidele, kes kasutavad teisi identiteedi pakkujaid peale Azure AD või Google.Iga SAML 2.0-ga ühilduv IdP, sealhulgas Okta, Ping Identity, Shibboleth või AD FS, saab luua föderatsiooni Adobe'ga selle tee kaudu.Saate integratsiooni konfigureerida, vahetades SAML metaandmeid teie IdP ja Admin Console vahel.

Google Workspace integratsioon peegeldab Azure AD lähenemisviisi organisatsioonidele, kes on standardiseerinud Google identiteedi infrastruktuurile.Nagu Azure AD, toetab Google'i konnektor nii SSO seadistamist kui ka jätkuvat kasutajate sünkroniseerimist.

Iga integratsioon nõuab esmalt kataloogi loomist Admin Console'is (Settings > Identity > Directories), oma e-posti domeenide registreerimist ja kinnitamist ning seejärel ühenduse konfigureerimist oma IdP-ga.Konkreetsed konfiguratsioonisammud varieeruvad pakkuja järgi, kuid kontseptuaalne mudel jääb järjepidevaks: Adobe delegeerib autentimise teie IdP'le, säilitades samal ajal kasutaja- ja õiguste kirjeid teenuses Admin Console.

Identiteedi infrastruktuur pärast seadistamist

Kui SSO on tegutsev, keskendub jätkuv identiteetide haldus kaustadele, domeenidele ja kaustade usaldussuhetele.

Kataloogid toimivad SSO konfiguratsiooni ja kasutajate konteineritena.Iga kaust ühendub ühe IdP konfiguratsiooniga, kuigi saate luua mitu kausta, kui teie organisatsioon kasutab mitut identiteedi pakkujat või peab äriüksuste järgi autentimise reegleid segmenteerima.

Domeenid määravad, millised kasutajad autentivad end läbi millise kataloogi.Kui linkite domeeni—nagu example.com—kataloogiga, suunatakse iga kasutaja selle domeeni meiliaadressiga selle kataloogi IdP-sse autentimiseks.Domeenihaldus hõlmab ka kaustade usalduslikkuse haldamist, kui mitu Adobe organisatsiooni nõuab sama domeeni.

Identiteedipakkujate muutmine nõuab koordineerimist, et vältida kasutajate ligipääsu häirimist.Admin Console toetab autentimise pakkujate migreerimist, võimaldades teil konfigureerida uut kausta, teisaldada domeene ja viia kasutajaid kaustade vahel üle.Saate ka teisaldada domeene kataloogide vahel või eemaldada pärandkataloogide kasutajaid, kui teie infrastruktuur areneb.

Nende halduskontseptsioonide mõistmine aitab teil säilitada stabiilset autentimist, kui organisatsiooni vajadused muutuvad, olgu see siis mitme IdP konsolideerimine, ühelt hankijalt teisele migreerimine või äriüksuste kaardistamise ümberkujundamine kaustadesse.