Kertakirjautumiseen liittyvät yleiset kysymykset

Päivitetty viimeksi 16. joulukuuta 2024

Sopimus

Adoben tunnistetietotyypit ovat seuraavat:

  • Enterprise ID: Organisaatio luo ja omistaa tilin. Tilit luodaan varatulle toimialueelle. Adobe hallinnoi tunnistetietoja ja käsittelee sisäänkirjautumisen.
  • Federated ID: organisaatio luo ja omistaa tilin sekä liittää sen yhdistämällä yrityshakemistoon, yritys tai koulu hallinnoi tunnistetietoja sekä käsittelee sisäänkirjautumisen kertasisäänkirjautumisella.
  • Adobe ID: Käyttäjä luo ja omistaa tilin. Adobe hallinnoi tunnistetietoja ja käsittelee sisäänkirjautumisen. Tallennusmallista riippuen tilin ja resurssit omistaa käyttäjä tai organisaatio.
    .

Kyllä, voit yhdistellä Enterprise ID:itä, Federated ID:itä ja Adobe ID:itä, mutta et kuitenkaan saman varatun toimialueen sisällä.

Enterprise ID:itä ja Federated ID:itä voi käyttää vain toimialueen tasolla. Siksi voit valita niistä vain yhden. Adobe ID:tä voi käyttää yhdessä Federated ID:n tai Enterprise ID:n kanssa.

Jos esimerkiksi yritys varaa vain yhden toimialueen, järjestelmänvalvoja voi valita Enterprise ID:n tai Federated ID:n. Jos organisaatio varaa yrityksessä useita toimialueita, järjestelmänvalvoja voi esimerkiksi käyttää yhtä toimialuetta Adobe ID:illä ja Enterprise ID:illä, toista toimialuetta taas Adobe ID:illä ja Federated ID:illä. Tämä tarkoittaa sitä, että jokaisella toimialueella Adobe ID:n rinnalla voidaan käyttää Enterprise ID:tä tai Federated ID:tä.

Adoben käyttöoikeuksien hallinta on Federated ID:illä entistä nopeampaa, helpompaa ja turvallisempaa.

  • Järjestelmänvalvojat voivat hallita todennusta ja käyttäjän elinkaarta.
  • Kun poistat käyttäjän yrityshakemistosta, käyttäjä menettää oikeutensa tietokonesovellusten, palveluiden tai mobiilisovellusten käyttöön.
  • Federated ID:iden avulla organisaatiot voivat hyödyntää jo käytössä olevia tunnistetietojen hallintajärjestelmiä.
  • Koska loppukäyttäjät käyttävät organisaation vakiotunnistetietojärjestelmää, IT-osaston ei tarvitse hallita erillistä salasanojen hallintaprosessia.

Kun loppukäyttäjät kirjautuvat sisään, heidät ohjataan käyttämään organisaation tuttua vakiokertakirjautumistoimintoa.

Kyllä. Voit nyt siirtyä Enterprise ID:istä Federated ID:ihin käyttämällä samaa toimialuetta. Lisätietoja on toimialueen hakemistojen välillä siirtämistä käsittelevässä kohdassa.

Kyllä, voit liittää yrityshakemistosi sekä sen kirjautumis- ja todennusinfrastruktuurin Adobeen SAML 2.0 ‑standardia vastaavan tunnistetietojen toimittajan avulla.

Ei. Kun toimialue varataan Federated ID:itä varten, Adobe ID:t, joiden sähköpostiosoitteet ovat kyseisellä toimialueella, eivät millään tavalla muutu. Admin Consolessa olevat Adobe ID:t säilytetään.

Adobe käyttää turvallista ja laajalti käyttöönotettua alan standardia Security Assertion Markup Language (SAML), mikä tarkoittaa, että SSO-toteutus integroituu helposti mihin tahansa identiteetin tarjoajaan, joka tukee SAML 2.0 -protokollaa.

Muistiinpano

#Jos tunnistetietojen toimittaja on Microsoft Azure AD tai Google, voit ohittaa SAML-pohjaisen menetelmän ja määrittää Azure AD ‑yhdistimen tai Google-liitoksen SSO:n kertakirjautumistoiminnon ottamiseksi käyttöön Adobe Admin Consolen avulla. Nämä määritykset valmistellaan ja niitä hallitaan Adobe Admin Consolessa. Synkronointimekanismi pitää huolen käyttäjien tunnistetietojen ja käyttöoikeuksien ajantasaisuudesta.

Kyllä, kunhan se noudattaa SAML 2.0 -protokollaa.

Kyllä, ja tunnistetietojen toimittajan on tuettava SAML 2.0 ‑standardia.

SAML-standardia tukevalla tunnistetietojen toimittajalla on oltava ainakin

  1. IDP-varmenne
  2. IDP:n kirjautumis-URL-osoitteen
  3. IDP-sidonta: HTTP-POST tai HTTP-Redirect
  4. IDP:n vahvistuksen kuluttajapalvelun URL-osoite, ja sen on pystyttävä vastaanottamaan SAML- ja RelayState-pyyntöjä.

Ota yhteyttä tunnistetietojen toimittajaan, jos sinulla on muuta kysyttävää.

Toimintaohjeet

Ei, Federated ID:iden salasanoja ei voi vaihtaa Adobe Admin Consolessa. Adobe ei tallenna käyttäjien tunnistetietoja. Käytä käyttäjien hallintaan tunnistetietojen toimittajaa.

Yleisiä kysymyksiä: hakemiston määritys

Etsi vastauksia kysymyksiin, jotka koskevat hakemiston siirtämistä uudelle tunnistetietojen toimittajalle ja vanhentuneen SAML-kokoonpanon päivittämistä.

Varmista ennen aloittamista, että täytät käyttöoikeusvaatimukset, jotta voit noudattaa menettelyä siirtymiseen toiseen identiteetin tarjoajaan.Ota myös seuraavat asiat huomioon, jotta pystyt siirtämään organisaatiosi hakemistot saumattomasti ja virheettömästi:

  • Järjestelmänvalvojien on luotava uusi SAML-sovellus IdP-asetuksiinsa sen määrittämistä varten.Jos he muokkaavat olemassa olevaa sovellusta, se korvaa aktiivisen määrityksen, aiheuttaa käyttökatkoksen ja mitätöi mahdollisuuden vaihtaa käytettävissä olevien IdP-palvelujen välillä Adobe Admin Consolessa.
  • Järjestelmänvalvojien on varmistettava, että kaikki tarvittavat käyttäjät on määritetty äskettäin luotuun SAML-sovellukseen tai voivat käyttää sitä.
  • Järjestelmänvalvojien on varmistettava, että käyttäjänimen muoto uudessa todennusprofiilissa heidän IdP:ssään vastaa olemassa olevan profiilin kirjautumiseen käytettyä muotoa.He voivat käyttää vahvistukseen todennusprofiilin Testaa-toimintoa. Tämä Testaa-linkki voidaan kopioida leikepöydälle ja jakaa muiden kanssa vahvistettavaksi heidän koneiltaan.
  • Järjestelmänvalvojien tulisi testata äskettäin lisättyä IdP-palvelua ennen aktivointia käyttäen 2–3 aktiivista tiliä hakemistosta.

Virhelokit eivät ole käytettävissä näitä toimintoja varten. Testaa-työnkulku antaa kuitenkin järjestelmänvalvojalle mahdollisuuden olennaisten virheiden tarkistamiseen ennen aktivointia. Huomioon otettaviin rajoituksiin kuuluvat muun muassa seuraavat: 

  • Yhdessä hakemistossa voi olla enintään kaksi todennusprofiilia, ja molempien profiilien tulisi olla eri todennustyyppejä varten. Tämä tarkoittaa, että Microsoft Azure AD (joka käyttää Open ID Connectia) voi olla muiden SAML-palveluntarjoajien kanssa, mutta Google (joka käyttää itsekin SAML:ää) ei voi olla samassa hakemistossa muiden SAML-palveluntarjoajien kanssa. 
  • Tämä toiminto ei anna järjestelmänvalvojien siirtää tunnistetietojen toimittajaa hakemiston synkronointitoiminnon (Azure AD Connectorin ja Google Connectorin) ottamiseksi käyttöön. Asiakkaat, jotka vaihtavat IdP:kseen Microsoft Azuren tai Googlen, voivat kuitenkin käyttää toisenlaista käyttäjien hallintastrategiaa. Lisätietoja on artikkelissa Adobe Admin Consolen käyttäjät.