Identiteedi tüübid
Mõistke, kuidas identiteeditüübid kontrollivad kasutajate autentimist, andmete omandiõigust ja turvalisust teie organisatsioonis.
Teie identiteeditüübi valik määrab, kes kontrollib kasutajamandaate, kuidas autentimine toimub ja kus kasutajaandmed asuvad.See kujundab teie organisatsiooni turvamudelit, mõjutab seda, kui hõlpsasti saate integreerida Adobe tooteid olemasolevate kataloogiteenustega, ning määratleb teie haldusvastutuse parooli haldamise ja konto elutsükli haldamise osas.
Adobe Admin Console toetab kolme identiteeditüüpi ettevõtte ja meeskonna klientidele: Federated ID, Enterprise ID ja Adobe ID.Igaüks pakub erinevat organisatsioonilist kontrolli taset ja integreerub teie olemasoleva infrastruktuuriga erinevatel viisidel.
Kuidas identiteeditüübid erinevad
Identiteeditüübid kontrollivad kolme olulist kasutajakontode haldamise aspekti: autentimismeetodit, mandaatide omandiõigust ja andmete kontrolli.Organisatsioonid, kes kasutavad Federated ID või Enterprise ID, loovad ja haldavad kontosid tsentraliseeritult, samas kui Adobe ID kontosid loovad ja kontrollivad üksikud kasutajad.
Teie valitud identiteeditüüp määrab, milliseid autentimisfunktsioone saate kasutada.Federated ID võimaldab ühekordset sisselogimist teie olemasoleva identiteedi pakkuja kaudu, samas kui Enterprise ID kasutab Adobe hallatavat autentimist organisatsiooni kontrollitavate paroolireeglitega.
Identiteeditüüpide võrdlus
Järgmine tabel võrdleb kolme identiteeditüüpi peamistes funktsionaalsetes valdkondades, et aidata teil hinnata, milline mudel vastab teie organisatsiooni nõuetele.
|
|
Federated ID |
Enterprise ID |
Adobe ID |
|
Peamised pakkumised |
Loodud, omandatud ja hallatud organisatsiooni poolt.Organisatsioon haldab kasutajamandaate ja kasutab ühekordset sisselogimist (SSO) SAML2 identiteedi pakkuja (IdP) kaudu. |
Organisatsiooni loodud, omandatud ja hallatud.Organisatsioon säilitab ainuõiguse luua kasutajakontosid kinnitatud domeenides. |
Loodud, omandatud ja hallatud lõppkasutaja poolt.Adobe tegeleb autentimisega ja lõppkasutaja haldab identiteeti.Sõltuvalt salvestusmudelist säilitavad kasutajad või ettevõtted kontrolli failide ja andmete üle.Adobe ID kontod luuakse kinnitamata, avalikes või usaldusväärsetes domeenides. |
|
Konto ja andmete omandus |
Organisatsiooni omanduses ja kontrolli all |
Organisatsiooni omanduses ja kontrolli all |
Organisatsiooni omanduses ettevõtte salvestusruumi jaoks ja kasutaja omanduses kasutaja salvestusruumi jaoks |
|
Turvalisus ja jälgimine |
|
|
|
|
Salasõna lähtestamine |
Ei toetata |
||
|
Creative Cloud ettevõtetele ja Document Cloud ettevõtetele |
Toetatud |
Toetatud |
Toetatud |
|
Creative Cloud meeskondadele ja Document Cloud meeskondadele |
Ei toetata |
Ei toetata |
Toetatud |
|
Experience Cloud |
Toetatud |
Toetatud |
Toetatud |
|
Soovitatav |
|
|
|
|
Alustamine |
Creative Cloud meeskondadele mõeldud paroolipoliitika on sama mis Creative Cloud üksikisikutele.
Adobe ID kontod luuakse kinnitamata avalikel või usaldusväärsetel domeenidel.Adobe ID kasutajad autentivad end oma Adobe ID volitustega või oma organisatsiooni autentimismudeliga (SSO, 2FA jne).Sellistes stsenaariumides suunatakse kasutajad omaniku organisatsiooni SSO lehele. Pärast autentimist võivad kasutajad pidada valima äriprofiili.
Federated ID
Federated ID annab teile kõrgeima taseme kontrolli, delegeerides autentimise teie organisatsiooni olemasolevale identiteedipakkujale. Kasutajad logivad sisse teie SSO süsteemi kaudu, kasutades samu volitusi, mida nad kasutavad teiste ettevõtte rakenduste jaoks.
See identiteedi tüüp töötab SAML2-ühilduvate identiteedipakkujatega ja säilitab teie organisatsiooni tsentraliseeritud autentimise eeskirjad. Te juhite paroolinõudeid, mitme faktori autentimise reegleid ja seansi haldamist oma IdP kaudu, mitte ei halda neid Adobe toodete jaoks eraldi.
Kuna autendimine toimub täielikult teie infrastruktuuris, ei saa Federated ID kasutajad paroole Adobe süsteemide kaudu lähtestada. Kogu tuvastusandmete haldamine toimub teie organisatsiooni standardsete protsesside kaudu.
Enterprise ID
Enterprise ID pakub organisatsiooni kontrolli all olevaid kontosid, mis ei nõua SSO-infrastruktuuri.Adobe majutab autentimissüsteemi, kuid teie organisatsioon omab kontosid ja kontrollib, kes saab neid teie kinnitatud domeenides luua.
Enne Enterprise ID kontode loomist peate tõestama domeeni omandamist DNS-i kinnitamise lõpuleviimisega.Pärast kinnitamist saab ainult teie organisatsioon luua nendel domeenidel kontosid, vältides volitamata isikute kontode loomist.
Enterprise ID toetab organisatsioone, kes soovivad tsentraliseeritud kontohaldust ilma välise identiteedipakkuja integreerimiseta.Kasutajad lähtestävad paroole Adobe süsteemi kaudu ja saate seadistada paroolipoliitikaid vastavalt oma turvalisuse nõuetele.
Adobe ID äriprofiiliga
Kui teie organisatsioon kasutab ettevõtte salvestusmudelit, pääsevad Adobe ID kasutajad ärivahenditele ligi äriprofiili kaudu, säilitades samal ajal oma isikliku Adobe ID.See topeltprofiili mudel eraldab isiklikud varad organisatsiooni kontrolli all olevast sisust.
Äriprofiil seob kasutaja Adobe ID autentimise teie organisatsiooni õiguste ja salvestusruumiga.Teie organisatsioon kontrollib äriandmeid ja toote ülesandeid, samal ajal kui kasutajad säilitavad kontrolli oma Adobe ID mandaatide ja igasuguse isikliku sisu üle.
Adobe ID kontod töötavad mis tahes e-posti domeeniga, sealhulgas avalike domeenidega nagu Gmail või Outlook.See paindlikkus muudab need sobivaks meeskondadele, organisatsioonidele või stsenaariumitele, kus domeeni omandiõiguse kinnitamine pole praktiline.
Identiteedi tüübi valimine
Identiteedi tüübi valimisel kaaluge neid tegureid:
Valige Federated ID, kui:
- Teie organisatsioon juba kasutab ettevõtte identiteedipakkujat
- Peate jõustama SSO kõigi ärirakenduste puhul
- Tsentraliseeritud autentimise haldamine on turvalisuse nõue
- Soovite, et kasutajad pääseksid Adobe toodetele ligi olemasolevate ettevõtte mandaatidega
Valige Enterprise ID, kui:
- Saate kinnitada oma e-posti domeenide kuuluvust
- Soovite organisatsiooni kontrolli all olevaid kontosid ilma SSO rakendamiseta
- Teie organisatsioon eelistab Adobe hallatavat autentimist
- Tsentraliseeritud konto elutsükli haldamine on oluline
Valige Adobe ID, kui:
- Te haldate Creative Cloud meeskondadele organisatsiooni
- Kasutajad peavad säilitama oma kontode isikliku omandiõiguse
- Teie organisatsioon ei oma e-posti domeene, mida kasutajad kasutavad
- Vajate paindlikkust avalike e-posti domeenidega
Kui teie organisatsiooni pole uuendatud Adobe ettevõtte salvestusmudeli järgi ja kasutate endiselt üksikisikute Adobe ID-sid, võivad teie kasutajate andmete omandiõigus ja administraatori võimalused erineda selles artiklis kirjeldatust.Juhiste saamiseks salvestusmudeli üleminekute kohta võtke ühendust Adobe klienditeenindusega.