Identiteeditüübid Adobe Admin Console'is

Viimati uuendatud 14. aug 2026

Mõistke, kuidas identiteeditüübid kontrollivad kasutajate autentimist, andmete omandiõigust ja turvalisust teie organisatsioonis.

Teie identiteeditüübi valik määrab, kes kontrollib kasutajamandaate, kuidas autentimine toimub ja kus kasutajaandmed asuvad.See kujundab teie organisatsiooni turvamudelit, mõjutab seda, kui hõlpsasti saate integreerida Adobe tooteid olemasolevate kataloogiteenustega, ning määratleb teie haldusvastutuse parooli haldamise ja konto elutsükli haldamise osas.

Adobe Admin Console toetab kolme identiteeditüüpi ettevõtte ja meeskonna klientidele: Federated ID, Enterprise ID ja Adobe ID.Igaüks pakub erinevat organisatsioonilist kontrolli taset ja integreerub teie olemasoleva infrastruktuuriga erinevatel viisidel.

Kuidas identiteeditüübid erinevad

Identiteeditüübid kontrollivad kolme olulist kasutajakontode haldamise aspekti: autentimismeetodit, mandaatide omandiõigust ja andmete kontrolli.Organisatsioonid, kes kasutavad Federated ID või Enterprise ID, loovad ja haldavad kontosid tsentraliseeritult, samas kui Adobe ID kontosid loovad ja kontrollivad üksikud kasutajad.

Teie valitud identiteeditüüp määrab, milliseid autentimisfunktsioone saate kasutada.Federated ID võimaldab ühekordset sisselogimist teie olemasoleva identiteedi pakkuja kaudu, samas kui Enterprise ID kasutab Adobe hallatavat autentimist organisatsiooni kontrollitavate paroolireeglitega.

Identiteeditüüpide võrdlus

Järgmine tabel võrdleb kolme identiteeditüüpi peamistes funktsionaalsetes valdkondades, et aidata teil hinnata, milline mudel vastab teie organisatsiooni nõuetele.

Identiteedi tüübid

Federated ID

Enterprise ID

Adobe ID

Peamised pakkumised

Loodud, omandatud ja hallatud organisatsiooni poolt.Organisatsioon haldab kasutajamandaate ja kasutab ühekordset sisselogimist (SSO) SAML2 identiteedi pakkuja (IdP) kaudu.

Organisatsiooni loodud, omandatud ja hallatud.Organisatsioon säilitab ainuõiguse luua kasutajakontosid kinnitatud domeenides.

Loodud, omandatud ja hallatud lõppkasutaja poolt.Adobe tegeleb autentimisega ja lõppkasutaja haldab identiteeti.Sõltuvalt salvestusmudelist säilitavad kasutajad või ettevõtted kontrolli failide ja andmete üle.Adobe ID kontod luuakse kinnitamata, avalikes või usaldusväärsetes domeenides.

Konto ja andmete omandus

Organisatsiooni omanduses ja kontrolli all

Organisatsiooni omanduses ja kontrolli all

Organisatsiooni omanduses ettevõtte salvestusruumi jaoks ja kasutaja omanduses kasutaja salvestusruumi jaoks

Turvalisus ja jälgimine

  • Auditilogid
  • Sisulogid
  • Jagamise piirangud
  • Organisatsiooni autentimissätted
  • Sisulogid
  • Jagamispiirangud
  • Paroolipoliitika
  • Sisulogid
  • Jagamispiirangud
  • Paroolipoliitika

Salasõna lähtestamine

Ei toetata

Creative Cloud ettevõtetele ja Document Cloud ettevõtetele

Toetatud

Toetatud

Toetatud

Creative Cloud meeskondadele ja Document Cloud meeskondadele

Ei toetata

Ei toetata

Toetatud

Experience Cloud

Toetatud

Toetatud

Toetatud

Soovitatav

  • Organisatsioonid, kes juba kasutavad SSO või SAML
  • Olemasolevad kataloogiteenused, nagu Google ja Azure AD
  • Vajavad lihtsat integratsiooni Adobe'iga mitteseotud teenustega
  • Saab tõestada domeeni omandust
  • Saab tõestada domeeni omandust
  • SSO ei ole nõutav
  • Creative Cloud meeskondadele
  • Organisatsioon eelistab kasutada domeene, mida nad ei oma
  • Avalikud domeenid, näiteks Hotmail, Gmail jne
  • Juurdepääs rakendustele nagu Adobe Experience Manager Mobile

Alustamine

Märkus

Creative Cloud meeskondadele mõeldud paroolipoliitika on sama mis Creative Cloud üksikisikutele.

Märkus

Adobe ID kontod luuakse kinnitamata avalikel või usaldusväärsetel domeenidel.Adobe ID kasutajad autentivad end oma Adobe ID volitustega või oma organisatsiooni autentimismudeliga (SSO, 2FA jne).Sellistes stsenaariumides suunatakse kasutajad omaniku organisatsiooni SSO lehele. Pärast autentimist võivad kasutajad pidada valima äriprofiili.

Federated ID

Federated ID annab teile kõrgeima taseme kontrolli, delegeerides autentimise teie organisatsiooni olemasolevale identiteedipakkujale. Kasutajad logivad sisse teie SSO süsteemi kaudu, kasutades samu volitusi, mida nad kasutavad teiste ettevõtte rakenduste jaoks.

See identiteedi tüüp töötab SAML2-ühilduvate identiteedipakkujatega ja säilitab teie organisatsiooni tsentraliseeritud autentimise eeskirjad. Te juhite paroolinõudeid, mitme faktori autentimise reegleid ja seansi haldamist oma IdP kaudu, mitte ei halda neid Adobe toodete jaoks eraldi.

Kuna autendimine toimub täielikult teie infrastruktuuris, ei saa Federated ID kasutajad paroole Adobe süsteemide kaudu lähtestada. Kogu tuvastusandmete haldamine toimub teie organisatsiooni standardsete protsesside kaudu.

Enterprise ID

Enterprise ID pakub organisatsiooni kontrolli all olevaid kontosid, mis ei nõua SSO-infrastruktuuri.Adobe majutab autentimissüsteemi, kuid teie organisatsioon omab kontosid ja kontrollib, kes saab neid teie kinnitatud domeenides luua.

Enne Enterprise ID kontode loomist peate tõestama domeeni omandamist DNS-i kinnitamise lõpuleviimisega.Pärast kinnitamist saab ainult teie organisatsioon luua nendel domeenidel kontosid, vältides volitamata isikute kontode loomist.

Enterprise ID toetab organisatsioone, kes soovivad tsentraliseeritud kontohaldust ilma välise identiteedipakkuja integreerimiseta.Kasutajad lähtestävad paroole Adobe süsteemi kaudu ja saate seadistada paroolipoliitikaid vastavalt oma turvalisuse nõuetele.

Adobe ID äriprofiiliga

Kui teie organisatsioon kasutab ettevõtte salvestusmudelit, pääsevad Adobe ID kasutajad ärivahenditele ligi äriprofiili kaudu, säilitades samal ajal oma isikliku Adobe ID.See topeltprofiili mudel eraldab isiklikud varad organisatsiooni kontrolli all olevast sisust.

Äriprofiil seob kasutaja Adobe ID autentimise teie organisatsiooni õiguste ja salvestusruumiga.Teie organisatsioon kontrollib äriandmeid ja toote ülesandeid, samal ajal kui kasutajad säilitavad kontrolli oma Adobe ID mandaatide ja igasuguse isikliku sisu üle.

Adobe ID kontod töötavad mis tahes e-posti domeeniga, sealhulgas avalike domeenidega nagu Gmail või Outlook.See paindlikkus muudab need sobivaks meeskondadele, organisatsioonidele või stsenaariumitele, kus domeeni omandiõiguse kinnitamine pole praktiline.

Identiteedi tüübi valimine

Identiteedi tüübi valimisel kaaluge neid tegureid:

Valige Federated ID, kui:

  • Teie organisatsioon juba kasutab ettevõtte identiteedipakkujat
  • Peate jõustama SSO kõigi ärirakenduste puhul
  • Tsentraliseeritud autentimise haldamine on turvalisuse nõue
  • Soovite, et kasutajad pääseksid Adobe toodetele ligi olemasolevate ettevõtte mandaatidega

Valige Enterprise ID, kui:

  • Saate kinnitada oma e-posti domeenide kuuluvust
  • Soovite organisatsiooni kontrolli all olevaid kontosid ilma SSO rakendamiseta
  • Teie organisatsioon eelistab Adobe hallatavat autentimist
  • Tsentraliseeritud konto elutsükli haldamine on oluline

Valige Adobe ID, kui:

  • Te haldate Creative Cloud meeskondadele organisatsiooni
  • Kasutajad peavad säilitama oma kontode isikliku omandiõiguse
  • Teie organisatsioon ei oma e-posti domeene, mida kasutajad kasutavad
  • Vajate paindlikkust avalike e-posti domeenidega
Märkus

Kui teie organisatsiooni pole uuendatud Adobe ettevõtte salvestusmudeli järgi ja kasutate endiselt üksikisikute Adobe ID-sid, võivad teie kasutajate andmete omandiõigus ja administraatori võimalused erineda selles artiklis kirjeldatust.Juhiste saamiseks salvestusmudeli üleminekute kohta võtke ühendust Adobe klienditeenindusega.