Tunnistetietotyypit
Ymmärrä, miten käyttäjätyypit ohjaavat käyttäjien todentamista, tietojen omistajuutta ja turvallisuutta organisaatiossasi.
Valitsemasi käyttäjätyyppi määrittää, kuka hallitsee käyttäjätunnuksia, miten todennus toimii ja missä käyttäjätiedot sijaitsevat.Se muokkaa organisaatiosi turvallisuusmallia, vaikuttaa siihen, kuinka helposti voit integroida Adobe-tuotteet olemassa olevien hakemistopalvelujen kanssa, ja määrittää hallinnolliset vastuusi salasanojen hallinnassa ja tilin elinkaaren hallinnassa.
Adobe Admin Console tukee kolmea käyttäjätyyppiä yritys- ja tiimiasiakkaille: Federated ID, Enterprise ID ja Adobe ID.Kukin tarjoaa erilaisia organisaation hallinnan tasoja ja integroituu olemassa olevan infrastruktuurin kanssa eri tavoin.
Miten käyttäjätyypit eroavat toisistaan
Käyttäjätyypit ohjaavat kolmea kriittistä käyttäjätilien hallinnan osa-aluetta: todennusmenetelmää, tunnusten omistajuutta ja tietojen hallintaa.Federated ID:tä tai Enterprise ID:tä käyttävät organisaatiot luovat ja hallitsevat tilejä keskitetysti, kun taas Adobe ID -tilit luodaan ja niitä hallitsevat yksittäiset käyttäjät.
Valitsemasi käyttäjätyyppi määrittää, mitä todennusominaisuuksia voit käyttää.Federated ID mahdollistaa kertakirjautumisen olemassa olevan tunnistuspalvelun tarjoajan kautta, kun taas Enterprise ID käyttää Adoben hallinnoimaa todennusta organisaation hallitsemilla salasanakäytännöillä.
Käyttäjätyyppien vertailu
Seuraava taulukko vertailee kolmea identiteettityyppiä keskeisillä toiminta-alueilla, jotta voit arvioida, mikä malli vastaa organisaatiosi vaatimuksia.
|
|
Federated ID |
Enterprise ID |
Adobe ID |
|
Tärkeimmät ominaisuudet |
Luonnista, omistuksesta ja hallinnoinnista vastaa organisaatio. Organisaatio hallinnoi käyttäjien tunnistetietoja ja käyttää kertakirjautumista (SSO) SAML2-tunnistetietojen toimittajan (IdP) kautta. |
Luonnista, omistuksesta ja hallinnoinnista vastaa organisaatio. Organisaatio säilyttää yksinoikeutensa luoda käyttäjätilejä vahvistetuilla toimialueilla. |
Luonnista, omistuksesta ja hallinnoinnista vastaa loppukäyttäjä. Adobe hoitaa todennuksen, ja loppukäyttäjä hallitsee käyttäjätietoja.Tallennusmallin mukaan käyttäjät tai yritykset säilyttävät hallinnan tiedostoista ja tiedoista.Adobe ID -tilit luodaan vahvistamattomille, julkisille tai luotetuille verkkotunnuksille. |
|
Tilin ja tietojen omistajuus |
Omistuksesta ja hallinnasta vastaa organisaatio |
Omistuksesta ja hallinnasta vastaa organisaatio |
Organisaation omistama yrityksen tallennustila ja käyttäjän omistama käyttäjän tallennustila |
|
Turvallisuus ja seuranta |
|
|
|
|
Salasanan palautus |
Ei tuettu |
||
|
Creative Cloud for enterprise ja Document Cloud for enterprise |
Tuettu |
Tuettu |
Tuettu |
|
Creative Cloud for teams ja Document Cloud for teams |
Ei tuettu |
Ei tuettu |
Tuettu |
|
Experience Cloud |
Tuettu |
Tuettu |
Tuettu |
|
Suositus: |
|
|
|
|
Käytön aloittaminen |
Creative Cloud for teamsin salasanakäytäntö on sama kuin Creative Cloud for individuals -palvelun.
Adobe ID -tilit luodaan vahvistamattomille julkisille tai luotetuille toimialueille.Adobe ID -käyttäjät todentavat henkilöllisyytensä Adobe ID -tunnuksillaan tai omistavan organisaationsa todentamismallilla (SSO, 2FA ja niin edelleen).Tällaisissa tilanteissa käyttäjät ohjataan omistavan organisaation kertakirjautumissivulle. Todentamisen jälkeen käyttäjien on ehkä valittava yritysprofiili.
Federated ID
Federated ID antaa sinulle korkeimman hallintatason delegoimalla todentamisen organisaatiosi olemassa olevalle identiteettipalveluntarjoajalle.Käyttäjät kirjautuvat sisään SSO-järjestelmäsi kautta samoilla tunnuksilla, joita he käyttävät muihin yrityssovelluksiin.
Tämä identiteettityyppi toimii SAML2-yhteensopivien identiteettipalveluntarjoajien kanssa ja ylläpitää organisaatiosi keskitettyjä todentamiskäytäntöjä.Hallitset salasanavaatimuksia, monitekijätodentamissääntöjä ja istunnon hallintaa IdP:n kautta sen sijaan, että hallitsisit näitä erikseen Adobe-tuotteille.
Koska todentaminen tapahtuu kokonaan infrastruktuurissasi, Federated ID -käyttäjät eivät voi nollata salasanoja Adobe-järjestelmien kautta.Kaikki tunnusten hallinta hoidetaan organisaatiosi vakioprosessien kautta.
Enterprise ID
Enterprise ID tarjoaa organisaation hallitsemia tilejä ilman SSO-infrastruktuurin vaatimusta.Adobe isännöi todentamisjärjestelmää, mutta organisaatiosi omistaa tilit ja hallitsee, kuka voi luoda niitä vahvistetuissa verkkotunnuksissasi.
Sinun on osoitettava toimialueen omistajuus suorittamalla DNS-vahvistus ennen Enterprise ID -tilien luomista.Kun toimialue on vahvistettu, vain organisaatiosi voi luoda tilejä näille toimialueille, mikä estää valtuuttamattomia osapuolia luomasta tilejä.
Enterprise ID tukee organisaatioita, jotka haluavat keskitetyn tilienhallinnan integroimatta ulkoista identiteettipalveluntarjoajaa.Käyttäjät nollaavat salasanat Adoben järjestelmän kautta, ja voit määrittää salasanakäytännöt vastaamaan turvallisuusvaatimuksiasi.
Adobe ID yritysprofiililla
Kun organisaatiosi käyttää Enterprise Storage Model -mallia, Adobe ID -käyttäjät käyttävät yritysresursseja yritysprofiinin kautta säilyttäen samalla henkilökohtaisen Adobe ID:nsä.Tämä kaksoisprofiilimalli erottaa henkilökohtaiset resurssit organisaation hallitsemasta sisällöstä.
Yritysprofiili linkittää käyttäjän Adobe ID -todentamisen organisaatiosi käyttöoikeuksiin ja tallennustilaan.Organisaatiosi hallitsee yritystietoja ja tuotemäärityksiä, kun taas käyttäjät säilyttävät hallinnan Adobe ID -tunnuksiinsa ja henkilökohtaiseen sisältöönsä.
Adobe ID -tilit toimivat minkä tahansa sähköpostialue kanssa, mukaan lukien julkiset toimialueet kuten Gmail tai Outlook.Tämä joustavuus tekee niistä sopivia tiimeille, organisaatioille tai skenaarioille, joissa verkkotunnuksen omistajuuden vahvistaminen ei ole käytännöllistä.
Identiteettityypin valinta
Harkitse näitä tekijöitä valitessasi identiteettityyppiä:
Valitse Federated ID, jos:
- Organisaatiosi käyttää jo yrityskäyttäjätunnistuspalvelua
- Sinun on pakotettava SSO kaikissa yrityssovelluksissa
- Keskitetty todennushallinta on turvallisuusvaatimus
- Haluat käyttäjien käyttämään Adobe-tuotteita olemassa olevilla yritystunnuksilla
Valitse Enterprise ID, jos:
- Voit vahvistaa sähköpostiverkkotunnustesi omistajuuden
- Haluat organisaation hallitsemia tilejä ottamatta käyttöön SSO:ta
- Organisaatiosi suosii Adopen hallitsemaa todennusta
- Keskitetty tilien elinkaaren hallinta on tärkeää
Valitse Adobe ID, jos:
- Hallitset Creative Cloud for Teams -organisaatiota
- Käyttäjien on säilytettävä henkilökohtainen omistajuus tileistään
- Organisaatiosi ei omista sähköpostiverkkotunnuksia, joita käyttäjät käyttävät
- Tarvitset joustavuutta julkisten sähköpostiverkkotunnusten kanssa
Jos organisaatiotasi ei ole päivitetty Adopen Enterprise Storage Modeliin ja käytät edelleen Adobe ID:tä yksityishenkilöille, käyttäjiesi tietojen omistajuus ja järjestelmänvalvojan ominaisuudet saattavat poiketa tässä artikkelissa kuvatuista. Ota yhteyttä Adobe-asiakaspalveluun saadaksesi ohjeita tallennusmallin siirtymistä varten.