Quand utiliser les comptes Enterprise ID
Configurez des comptes Adobe ID ou Enterprise ID pour authentifier les utilisateurs sans intégration d'authentification unique.
Les organisations sans SSO peuvent authentifier les utilisateurs avec Adobe ID ou Enterprise ID via Admin Console en utilisant l'authentification intégrée d'Adobe.
Choisir votre type d’identité
Votre organisation peut utiliser des comptes Adobe ID, des comptes Enterprise ID ou une combinaison des deux selon vos exigences de contrôle et de gouvernance des données.
Les comptes Adobe ID sont créés et gérés par les utilisateurs individuels, Adobe gérant la connexion des utilisateurs tandis que les organisations contrôlent les ressources et les données. Les comptes Enterprise ID sont créés et détenus par l'organisation. Adobe héberge le répertoire et gère la connexion des utilisateurs, et les administrateurs ont un contrôle total des comptes et des données. Enterprise ID offre une surveillance administrative plus stricte sans nécessiter de SSO.
Le tableau suivant décrit quand utiliser les comptes Enterprise ID et ce qu'ils offrent :
|
|
Avantages des comptes Enterprise ID |
|
Contrôler les applications et services disponibles pour un utilisateur |
Accès utilisateur basé sur un mot de passe |
|
Accès aux fichiers et données associés à un identifiant utilisateur |
Aucune exigence d'approbation |
|
Bloquer ou supprimer un compte utilisateur |
Aucune exigence de configuration |
Configuration d’un répertoire Enterprise ID
Utilisez cette procédure pour créer une infrastructure d'identité basée sur des comptes Enterprise ID.
Création du répertoire
Connectez-vous à Adobe Admin Console et accédez à Paramètres > Identité.
Accédez à l'onglet Répertoires et sélectionnez Créer un répertoire.
Dans l’écran Créer un répertoire, attribuez un nom au répertoire.
Choisissez Enterprise ID, puis sélectionnez Créer un répertoire.
Ajout et gestion de domaines
Liez les domaines que votre organisation possède ou approuve à votre répertoire. Adobe authentifie vos utilisateurs par rapport à ces domaines. Vous devez lier les domaines revendiqués aux répertoires respectifs avant d'ajouter des utilisateurs.
Configurez les domaines dans Adobe Admin Console en utilisant l'une de ces méthodes :
- Ajouter un domaine revendiqué pour vérifier la propriété via les enregistrements DNS.
- Ajoutez un domaine approuvé pour utiliser les domaines revendiqués par une autre organisation Adobe.
Liez les domaines aux répertoires en fonction de la façon dont vous souhaitez partager les autorisations.
Vous pouvez lier plusieurs domaines au même répertoire ou déplacer des domaines d'un répertoire à l'autre selon les besoins.
La revendication de domaine nécessite un accès administrateur DNS pour ajouter des enregistrements TXT qui vérifient la propriété de votre organisation.
Ajoutez des utilisateurs et attribuez des produits
Après avoir configuré votre répertoire et vos domaines, ajoutez des utilisateurs et accordez l'accès aux produits et services Adobe.
Ajoutez des utilisateurs à Adobe Admin Console en utilisant l'approche de gestion d'utilisateurs souhaitée.
Attribuez des utilisateurs aux profils de produits pour fournir l'accès aux produits et services Adobe de votre organisation.
En option, utilisez des groupes d'utilisateurs pour simplifier l'attribution de produits aux utilisateurs qui ont besoin de droits identiques.