Sopimus
Adoben tunnistetietotyypit ovat seuraavat:
- Enterprise ID: Organisaatio luo ja omistaa tilin. Tilit luodaan varatulle toimialueelle. Adobe hallinnoi tunnistetietoja ja käsittelee sisäänkirjautumisen.
- Federated ID: organisaatio luo ja omistaa tilin sekä liittää sen yhdistämällä yrityshakemistoon, yritys tai koulu hallinnoi tunnistetietoja sekä käsittelee sisäänkirjautumisen kertasisäänkirjautumisella.
- Adobe ID: Käyttäjä luo ja omistaa tilin. Adobe hallinnoi tunnistetietoja ja käsittelee sisäänkirjautumisen. Tallennusmallista riippuen tilin ja resurssit omistaa käyttäjä tai organisaatio.
.
Kyllä, voit yhdistellä Enterprise ID:itä, Federated ID:itä ja Adobe ID:itä, mutta et kuitenkaan saman varatun toimialueen sisällä.
Enterprise ID:itä ja Federated ID:itä voi käyttää vain toimialueen tasolla. Siksi voit valita niistä vain yhden. Adobe ID:tä voi käyttää yhdessä Federated ID:n tai Enterprise ID:n kanssa.
Jos esimerkiksi yritys varaa vain yhden toimialueen, järjestelmänvalvoja voi valita Enterprise ID:n tai Federated ID:n. Jos organisaatio varaa yrityksessä useita toimialueita, järjestelmänvalvoja voi esimerkiksi käyttää yhtä toimialuetta Adobe ID:illä ja Enterprise ID:illä, toista toimialuetta taas Adobe ID:illä ja Federated ID:illä. Tämä tarkoittaa sitä, että jokaisella toimialueella Adobe ID:n rinnalla voidaan käyttää Enterprise ID:tä tai Federated ID:tä.
Adoben käyttöoikeuksien hallinta on Federated ID:illä entistä nopeampaa, helpompaa ja turvallisempaa.
- Järjestelmänvalvojat voivat hallita todennusta ja käyttäjän elinkaarta.
- Kun poistat käyttäjän yrityshakemistosta, käyttäjä menettää oikeutensa tietokonesovellusten, palveluiden tai mobiilisovellusten käyttöön.
- Federated ID:iden avulla organisaatiot voivat hyödyntää jo käytössä olevia tunnistetietojen hallintajärjestelmiä.
- Koska loppukäyttäjät käyttävät organisaation vakiotunnistetietojärjestelmää, IT-osaston ei tarvitse hallita erillistä salasanojen hallintaprosessia.
Kun loppukäyttäjät kirjautuvat sisään, heidät ohjataan käyttämään organisaation tuttua vakiokertakirjautumistoimintoa.
Kyllä. Voit nyt siirtyä Enterprise ID:istä Federated ID:ihin käyttämällä samaa toimialuetta. Lisätietoja on toimialueen hakemistojen välillä siirtämistä käsittelevässä kohdassa.
Kyllä, voit liittää yrityshakemistosi sekä sen kirjautumis- ja todennusinfrastruktuurin Adobeen SAML 2.0 ‑standardia vastaavan tunnistetietojen toimittajan avulla.
Ei. Kun toimialue varataan Federated ID:itä varten, Adobe ID:t, joiden sähköpostiosoitteet ovat kyseisellä toimialueella, eivät millään tavalla muutu. Admin Consolessa olevat Adobe ID:t säilytetään.
Adobe käyttää turvallista ja laajalti käyttöönotettua alan standardia Security Assertion Markup Language (SAML), mikä tarkoittaa, että SSO-toteutus integroituu helposti mihin tahansa identiteetin tarjoajaan, joka tukee SAML 2.0 -protokollaa.
#Jos tunnistetietojen toimittaja on Microsoft Azure AD tai Google, voit ohittaa SAML-pohjaisen menetelmän ja määrittää Azure AD ‑yhdistimen tai Google-liitoksen SSO:n kertakirjautumistoiminnon ottamiseksi käyttöön Adobe Admin Consolen avulla. Nämä määritykset valmistellaan ja niitä hallitaan Adobe Admin Consolessa. Synkronointimekanismi pitää huolen käyttäjien tunnistetietojen ja käyttöoikeuksien ajantasaisuudesta.
Kyllä, kunhan se noudattaa SAML 2.0 -protokollaa.
Kyllä, ja tunnistetietojen toimittajan on tuettava SAML 2.0 ‑standardia.
SAML-standardia tukevalla tunnistetietojen toimittajalla on oltava ainakin
- IDP-varmenne
- IDP:n kirjautumis-URL-osoitteen
- IDP-sidonta: HTTP-POST tai HTTP-Redirect
- IDP:n vahvistuksen kuluttajapalvelun URL-osoite, ja sen on pystyttävä vastaanottamaan SAML- ja RelayState-pyyntöjä.
Ota yhteyttä tunnistetietojen toimittajaan, jos sinulla on muuta kysyttävää.
Toimintaohjeet
Ei, Federated ID:iden salasanoja ei voi vaihtaa Adobe Admin Consolessa. Adobe ei tallenna käyttäjien tunnistetietoja. Käytä käyttäjien hallintaan tunnistetietojen toimittajaa.
Yleisiä kysymyksiä: hakemiston määritys
Etsi vastauksia kysymyksiin, jotka koskevat hakemiston siirtämistä uudelle tunnistetietojen toimittajalle ja vanhentuneen SAML-kokoonpanon päivittämistä.
Varmista ennen aloittamista, että täytät käyttöoikeusvaatimukset, jotta voit noudattaa menettelyä siirtymiseen toiseen identiteetin tarjoajaan.Ota myös seuraavat asiat huomioon, jotta pystyt siirtämään organisaatiosi hakemistot saumattomasti ja virheettömästi:
- Järjestelmänvalvojien on luotava uusi SAML-sovellus IdP-asetuksiinsa sen määrittämistä varten.Jos he muokkaavat olemassa olevaa sovellusta, se korvaa aktiivisen määrityksen, aiheuttaa käyttökatkoksen ja mitätöi mahdollisuuden vaihtaa käytettävissä olevien IdP-palvelujen välillä Adobe Admin Consolessa.
- Järjestelmänvalvojien on varmistettava, että kaikki tarvittavat käyttäjät on määritetty äskettäin luotuun SAML-sovellukseen tai voivat käyttää sitä.
- Järjestelmänvalvojien on varmistettava, että käyttäjänimen muoto uudessa todennusprofiilissa heidän IdP:ssään vastaa olemassa olevan profiilin kirjautumiseen käytettyä muotoa.He voivat käyttää vahvistukseen todennusprofiilin Testaa-toimintoa. Tämä Testaa-linkki voidaan kopioida leikepöydälle ja jakaa muiden kanssa vahvistettavaksi heidän koneiltaan.
- Järjestelmänvalvojien tulisi testata äskettäin lisättyä IdP-palvelua ennen aktivointia käyttäen 2–3 aktiivista tiliä hakemistosta.
Virhelokit eivät ole käytettävissä näitä toimintoja varten. Testaa-työnkulku antaa kuitenkin järjestelmänvalvojalle mahdollisuuden olennaisten virheiden tarkistamiseen ennen aktivointia. Huomioon otettaviin rajoituksiin kuuluvat muun muassa seuraavat:
- Yhdessä hakemistossa voi olla enintään kaksi todennusprofiilia, ja molempien profiilien tulisi olla eri todennustyyppejä varten. Tämä tarkoittaa, että Microsoft Azure AD (joka käyttää Open ID Connectia) voi olla muiden SAML-palveluntarjoajien kanssa, mutta Google (joka käyttää itsekin SAML:ää) ei voi olla samassa hakemistossa muiden SAML-palveluntarjoajien kanssa.
- Tämä toiminto ei anna järjestelmänvalvojien siirtää tunnistetietojen toimittajaa hakemiston synkronointitoiminnon (Azure AD Connectorin ja Google Connectorin) ottamiseksi käyttöön. Asiakkaat, jotka vaihtavat IdP:kseen Microsoft Azuren tai Googlen, voivat kuitenkin käyttää toisenlaista käyttäjien hallintastrategiaa. Lisätietoja on artikkelissa Adobe Admin Consolen käyttäjät.