Määritä identiteetti SSO:lla

Päivitetty viimeksi 14. elokuuta 2026

Määritä Federated ID -tilit todentamaan käyttäjiä Single Sign-On -integraation avulla identiteettitarjoajasi kanssa.

Single Sign-On (SSO) antaa käyttäjillesi mahdollisuuden käyttää Adobe-tuotteita samoilla tunnuksilla, joita he käyttävät muihin organisaation sovelluksiin. Sen sijaan, että käyttäjät hallitsisivat erillisiä Adobe-salasanoja, he todentavat organisaatiosi olemassa olevan identiteettitarjoajan (IdP) kautta, mikä yksinkertaistaa pääsyä ja vahvistaa turvallisuutta.

Adobe-tuotteiden SSO:n määrittäminen edellyttää Federated ID -tilien määrittämistä, jotka yhdistävät yrityksen hakemiston Adobeen federointiyhteyden kautta.Tämä integraatio antaa organisaatiollesi hallinnan todentamisesta samalla kun Adobe jatkaa identiteettitietueiden isännöintiä.

Federated ID:n rooli SSO:ssa

Federated ID on ainoa identiteettityyppi, joka tukee SSO:ta Adobe-tuotteiden kanssa. Toisin kuin Adobe ID (käyttäjän hallinnoima) tai Enterprise ID (Adoben todennettu), Federated ID reitittää kaikki todentamispyynnöt organisaatiosi identiteettitarjoajan kautta käyttäen SAML 2.0 -protokollaa.

Tämä arkkitehtuuri on hyödyllinen:

  • Yrityksen hakemiston valmistelu Active Directory- tai Azure AD -pohjaista
  • Keskitetty hallinta todentamiskäytännöistä, mukaan lukien monitekijätodentamisen vaatimukset
  • Tiukka sovellusten ja palvelujen käytönhallinta
  • Säädös- tai turvallisuusvaatimukset, jotka edellyttävät organisaation todentamisenhallintaa

Kun Federated ID -tunnuksilla varustetut käyttäjät kirjautuvat Adobe-sovelluksiin, heidät ohjataan IdP:hen, he todentavat siellä ja heidät siirretään takaisin Adobeen turvallisella tokenilla, joka vahvistaa heidän identiteettinsä.

SSO-integraation lähestymistavat

Adobe Admin Console tukee kolmea ensisijaista integraatiopolkua, joista jokainen sopii erilaisiin infrastruktuuriympäristöihin.

Azure AD -integraatio on suositeltu lähestymistapa organisaatioille, jotka käyttävät Microsoftin pilvessä toimivaa identiteettialustaa. Azure AD -liitin yksinkertaistaa konfiguraatiota ja automatisoi käyttäjäsynkronoinnin Azure AD:n ja Admin Consolen välillä, vähentäen jatkuvaa hallinnollista kuormitusta.

SAML-pohjainen IdP-integraatio tarjoaa joustavuutta organisaatioille, jotka käyttävät muita identiteettitarjoajia kuin Azure AD tai Google. Mikä tahansa SAML 2.0 -yhteensopiva IdP, mukaan lukien Okta, Ping Identity, Shibboleth tai AD FS, voi muodostaa federointisuhteen Adoben kanssa tämän polun kautta.Konfiguroit integraation vaihtamalla SAML-metatietoja IdP:si ja Admin Consolen välillä.

Google Workspace -integraatio vastaa Azure AD -lähestymistapaa organisaatioille, jotka ovat standardisoituneet Googlen identiteetti-infrastruktuuriin. Azure AD:n tavoin Google-liitin tukee sekä SSO-määritystä että käyttäjien jatkuvaa synkronointia.

Jokainen integraatio edellyttää, että luot ensin hakemiston Admin Consolessa (Asetukset > Identity > Hakemistot), varaat ja vahvistat sähköpostiverkkotunnuksesi ja määrität sitten yhteyden IdP:hen. Tarkat määritysvaiheet vaihtelevat palveluntarjoajan mukaan, mutta käsitemalli pysyy yhtenäisenä: Adobe delegoi todennuksen IdP:lle säilyttäen samalla käyttäjä- ja oikeustiedot Admin Consolessa.

Identiteetti-infrastruktuuri käyttöönoton jälkeen

Kun SSO on toiminnassa, jatkuva identiteetinhallinta keskittyy hakemistoihin, verkkotunnuksiin ja hakemistojen luottamussuhteisiin.

Hakemistot toimivat säilöinä SSO-määrityksille ja käyttäjille. Jokainen hakemisto yhdistyy yhteen IdP-määritykseen, mutta voit luoda useita hakemistoja, jos organisaatiosi käyttää useita identiteettitarjoajia tai tarvitsee segmentoida todennuskäytäntöjä liiketoimintayksikön mukaan.

Toimialueet määrittävät, mitkä käyttäjät todennetaan minkä hakemiston kautta.Kun linkität verkkotunnuksen – kuten example.com – hakemistoon, kaikki kyseisen verkkotunnuksen sähköpostiosoitteen omaavat käyttäjät ohjataan kyseisen hakemiston IdP:hen todennusta varten. Verkkotunnusten hallinta sisältää myös hakemistojen luottamussuhteiden hallinnan, kun useat Adobe-organisaatiot vaativat saman verkkotunnuksen.

Identiteettitarjoajien vaihtaminen vaatii koordinointia, jotta käyttäjien pääsy ei häiriinny.Admin Console tukee todennuspalveluntarjoajien siirtämistä sallimalla uuden hakemiston määrittämisen, verkkotunnusten siirtämisen ja käyttäjien siirtämisen hakemistojen välillä. Voit myös siirtää verkkotunnuksia hakemistojen välillä tai poistaa vanhojen hakemistojen käyttäjiä infrastruktuurin kehittyessä.

Näiden hallintakäsitteiden ymmärtäminen auttaa ylläpitämään vakaata todennusta organisaation tarpeiden muuttuessa, olipa kyse sitten useiden IdP:iden yhdistämisestä, yhdeltä toimittajalta toiselle siirtymisestä tai liiketoimintayksiköiden hakemistoihin liittämisen uudelleenrakentamisesta.