Types d'identité dans Adobe Admin Console

Dernière mise à jour le 14 août 2026

Comprenez comment les types d'identité contrôlent l'authentification des utilisateurs, la propriété des données et la sécurité dans votre organisation.

Le choix du type d'identité détermine qui contrôle les informations d'identification des utilisateurs, le fonctionnement de l'authentification et l'emplacement de résidence des données utilisateur.Il façonne le modèle de sécurité de votre organisation, affecte la facilité d'intégration des produits Adobe avec les services de répertoire existants et définit vos responsabilités administratives pour la gestion des mots de passe et la gestion du cycle de vie des comptes.

Adobe Admin Console prend en charge trois types d'identité pour les clients Entreprises et équipes : Federated ID, Enterprise ID et Adobe ID.Chacun offre différents niveaux de contrôle organisationnel et s'intègre à votre infrastructure existante de différentes manières.

Différences entre les types d'identité

Les types d'identité contrôlent trois aspects critiques de la gestion des comptes d'utilisateur : la méthode d'authentification, la propriété des informations d'identification et le contrôle des données.Les organisations utilisant Federated ID ou Enterprise ID créent et gèrent les comptes de manière centralisée, tandis que les comptes Adobe ID sont créés et contrôlés par les utilisateurs individuels.

Le type d'identité que vous sélectionnez détermine les fonctionnalités d'authentification que vous pouvez utiliser.Federated ID active l'authentification unique via votre fournisseur d'identité existant, tandis qu'Enterprise ID utilise l'authentification gérée par Adobe avec des politiques de mot de passe contrôlées par l'organisation.

Comparaison des types d'identité

Le tableau suivant compare les trois types d'identité dans les domaines fonctionnels clés pour vous aider à évaluer quel modèle correspond aux exigences de votre organisation.

Types d’identité

Federated ID

Enterprise ID

Adobe ID

Offres principales

Créé, détenu et géré par l’organisation. L’organisation gère les informations d’identification des utilisateurs et utilise l’authentification unique (SSO) via un fournisseur d’identité (IdP) SAML2.

Créé, détenu et géré par l’organisation. L’organisation conserve le droit exclusif de créer des comptes d’utilisateurs sur des domaines vérifiés.

Créé, détenu et géré par l’utilisateur final. Adobe gère l'authentification et l'utilisateur final gère l'identité.Selon le modèle de stockage, les utilisateurs ou les entreprises conservent le contrôle sur les fichiers et les données.Les comptes Adobe ID sont créés sur des domaines non vérifiés, publics ou approuvés.

Propriété du compte et des données

Organisation détenue et contrôlée

Organisation détenue et contrôlée

Propriété de l’organisation pour le stockage d’entreprise et propriété de l’utilisateur pour le stockage par utilisateur

Sécurité et surveillance

  • Journaux d’audit
  • Journaux de contenu
  • Restrictions de partage
  • Paramètres d’authentification de l’organisation
  • Journaux de contenu
  • Restrictions de partage
  • Politique de mot de passe
  • Journaux de contenu
  • Restrictions de partage
  • Politique de mot de passe

Réinitialiser le mot de passe

Non pris en charge

Creative Cloud abonnement Entreprise et Document Cloud abonnement Entreprise

Pris en charge

Pris en charge

Pris en charge

Creative Cloud abonnement Équipe et Document Cloud abonnement Équipe

Non pris en charge

Non pris en charge

Pris en charge

Experience Cloud

Pris en charge

Pris en charge

Pris en charge

Recommandé pour

  • Organisations utilisant déjà l’authentification unique (SSO) ou SAML
  • Services de répertoire existants, comme Google et Azure AD
  • Requiert une intégration simple avec des services autres qu’Adobe
  • Peut démontrer la propriété du domaine.
  • Peut démontrer la propriété du domaine
  • Ne nécessite pas d’authentification unique (SSO).
  • Creative Cloud abonnement Équipe
  • L’organisation préfère utiliser des domaines qu’elle ne possède pas
  • Domaines publics, par exemple, Hotmail, Gmail, etc.
  • Accès à des applications comme Adobe Experience Manager Mobile

Prise en main

Annotation

La politique de mot de passe pour Creative Cloud abonnement Équipe est la même que celle de Creative Cloud individu.

Annotation

Les comptes Adobe ID sont créés sur des domaines publics non vérifiés ou approuvés.Les utilisateurs Adobe ID s'authentifient avec leurs informations d'identification Adobe ID ou par le modèle d'authentification de leur organisation propriétaire (SSO, 2FA, etc.).Dans ce scénario, les utilisateurs sont redirigés vers la page SSO de l’organisation propriétaire. Après l'authentification, les utilisateurs peuvent avoir besoin de choisir un profil d'entreprise.

Federated ID

Federated ID vous donne le plus haut niveau de contrôle en déléguant l'authentification au fournisseur d'identité existant de votre organisation.Les utilisateurs se connectent via votre système SSO en utilisant les mêmes informations d'identification qu'ils utilisent pour d'autres applications d'entreprise.

Ce type d'identité fonctionne avec les fournisseurs d'identité compatibles SAML2 et maintient les politiques d'authentification centralisées de votre organisation.Vous contrôlez les exigences de mot de passe, les règles d'authentification multifacteur et la gestion de session via votre IdP plutôt que de gérer ces éléments séparément pour les produits Adobe.

Parce que l'authentification a lieu entièrement dans votre infrastructure, les utilisateurs Federated ID ne peuvent pas réinitialiser les mots de passe via les systèmes Adobe.Toute la gestion des informations d'identification est gérée par les processus standard de votre organisation.

Enterprise ID

Enterprise ID fournit des comptes contrôlés par l'organisation sans nécessiter d'infrastructure SSO.Adobe héberge le système d'authentification, mais votre organisation possède les comptes et contrôle qui peut les créer sur les domaines vérifiés de votre organisation.

Vous devez démontrer la propriété du domaine en effectuant la vérification DNS avant de créer des comptes Enterprise ID.Une fois vérifiés, seule votre organisation peut créer des comptes sur ces domaines, empêchant les parties non autorisées de créer des comptes.

Enterprise ID prend en charge les organisations qui souhaitent un contrôle centralisé des comptes sans intégrer un fournisseur d'identité externe.Les utilisateurs réinitialisent les mots de passe via le système Adobe, et vous pouvez configurer les règles de mot de passe pour répondre à vos exigences de sécurité.

Adobe ID avec profil d'entreprise

Lorsque votre organisation utilise le modèle de stockage d'entreprise, les utilisateurs Adobe ID accèdent aux ressources d'entreprise via un profil d'entreprise tout en conservant leur Adobe ID personnel.Ce modèle à double profil sépare les ressources personnelles du contenu contrôlé par l'organisation.

Le profil d'entreprise lie l'authentification Adobe ID de l'utilisateur aux droits et au stockage de votre organisation.Votre organisation contrôle les données d'entreprise et les affectations de produits, tandis que les utilisateurs conservent le contrôle sur leurs informations d'identification Adobe ID et tout contenu personnel.

Les comptes Adobe ID fonctionnent avec n'importe quel domaine e-mail, y compris les domaines publics tels que Gmail ou Outlook.Cette flexibilité les rend adaptés aux équipes, organisations ou scénarios où la vérification de la propriété du domaine n'est pas pratique.

Choix du type d'identité

Tenez compte de ces facteurs lors de la sélection d'un type d'identité :

Choisissez Federated ID si :

  • Votre organisation utilise déjà un fournisseur d'identité d'entreprise
  • Vous devez appliquer l'authentification unique sur toutes les applications métier
  • La gestion centralisée de l'authentification est une exigence de sécurité
  • Vous souhaitez que les utilisateurs accèdent aux produits Adobe avec les informations d'identification d'entreprise existantes

Choisissez Enterprise ID si :

  • Vous pouvez vérifier la propriété de vos domaines d'e-mail
  • Vous souhaitez des comptes contrôlés par l'organisation sans implémenter l'authentification unique
  • L'organisation préfère l'authentification gérée par Adobe
  • La gestion centralisée du cycle de vie des comptes est importante

Choisissez Adobe ID si :

  • Vous gérez une organisation Creative Cloud abonnement Équipe
  • Les utilisateurs doivent conserver la propriété personnelle de leurs comptes
  • Votre organisation ne possède pas les domaines d'e-mail que les utilisateurs utiliseront
  • Vous avez besoin de flexibilité avec les domaines d'e-mail publics
Annotation

Si votre organisation n'a pas été mise à jour vers le modèle de stockage Enterprise d'Adobe et que vous utilisez encore des Adobe ID pour les individus, la propriété des données de vos utilisateurs et les capacités d'administration peuvent différer de celles décrites dans cet article. Contactez l'Assistance clientèle Adobe pour obtenir des conseils sur les transitions du modèle de stockage.