Adobe Admin Console 中的身分類型

上次更新時間 2026年8月14日

了解身分類型如何控制組織中的使用者驗證、資料擁有權和安全性。

您選擇的身分類型會決定誰控制使用者認證、驗證的運作方式,以及使用者資料的存放位置。它會塑造組織的安全性模式,影響您將 Adobe 產品與現有目錄服務整合的難易程度,並定義您對密碼管理和帳戶生命週期管理的管理責任。

Adobe Admin Console 為企業和團隊客戶支援三種身分類型:Federated ID、Enterprise ID 和 Adobe ID。每種都提供不同程度的組織控制,並以不同方式與您現有的基礎架構整合。

身分類型的差異

身分類型控制使用者帳戶管理的三個關鍵層面:驗證方法、認證擁有權和資料控制。使用 Federated ID 或 Enterprise ID 的組織會集中建立和管理帳戶,而 Adobe ID 帳戶則由個別使用者建立和控制。

您選擇的身分類型會決定您可以使用的驗證功能。Federated ID 透過您現有的身分提供者啟用單一登入,而 Enterprise ID 使用 Adobe 管理的驗證與組織控制的密碼原則。

身分類型比較

下表比較三種身分類型在關鍵功能領域的差異,以協助您評估哪種模式符合組織的需求。

身分類型

Federated ID

Enterprise ID

Adobe ID

主要功能

由組織所建立、擁有和管理。 組織可透過 SAML2 身分提供者 (IdP) 管理使用者認證及使用單一登入 (SSO)。

由組織所建立、擁有和管理。 組織保有在已驗證的網域上建立用戶帳戶的專屬權利。

由使用者所建立、擁有和管理。 Adobe 處理驗證,由使用者管理身分。根據存放模式,使用者或企業保持對檔案與資料的控制。Adobe ID 帳戶建立在未經驗證、公開或信任的網域上。

帳戶與資料擁有權

由組織擁有和控制

由組織擁有和控制

組織擁有的企業儲存空間和使用者擁有的使用者儲存空間

安全性和監視

  • 稽核記錄
  • 內容記錄
  • 共用限制
  • 組織的身分驗證設定
  • 內容記錄
  • 共用限制
  • 密碼原則
  • 內容記錄
  • 共用限制
  • 密碼原則

重設密碼

不支援

Creative Cloud 企業版與 Document Cloud 企業版

支援

支援

支援

Creative Cloud 團隊版與 Document Cloud 團隊版

不支援

不支援

支援

Experience Cloud

支援

支援

支援

建議用於

  • 已使用 SSO 或 SAML 的組織
  • 現有的目錄服務,例如 Google 和 Azure AD
  • 需要與非 Adobe 服務輕鬆整合
  • 可以證明網域的擁有權
  • 可以證明網域的擁有權
  • 不需要 SSO
  • 適用於團隊的 Creative Cloud
  • 組織偏好使用他們沒擁有的網域
  • 公共域,例如 Hotmail、Gmail 等
  • 存取 Adobe Experience Manager Mobile 等應用程式

快速入門

備註

Creative Cloud 團隊版的密碼原則與 Creative Cloud 個體版的密碼原則相同。

備註

Adobe ID 帳戶是在未驗證的公用或受信任的網域上建立。Adobe ID 使用者使用其 Adobe ID 認證或透過其所屬組織的驗證模式 (SSO、2FA 等等) 進行驗證。在這種情況下,使用者會被重新導向網域擁有組織的 SSO 頁面。 驗證後,使用者可能需要選擇企業個人資料

Federated ID

Federated ID 透過委派驗證給您組織現有的身分識別提供者,為您提供最高層級的控制。使用者透過您的 SSO 系統登入,使用與其他企業應用程式相同的認證。

此身分類型適用於與 SAML2 相容的身分提供者,並維護您組織的集中式驗證原則。您透過 IdP 控制密碼要求、多重驗證規則和工作階段管理,而非針對 Adobe 產品個別管理這些項目。

由於驗證完全在您的基礎結構內進行,聯合 ID 使用者無法透過 Adobe 系統重設密碼。所有認證管理都透過您組織的標準流程處理。

Enterprise ID

Enterprise ID 提供組織控制的帳戶,不需要 SSO 基礎結構。Adobe 主機託管驗證系統,但您的組織擁有帳戶並控制誰可以在您已驗證的網域上建立帳戶。

您必須先完成 DNS 驗證來證明網域擁有權,然後才能建立 Enterprise ID 帳戶。驗證後,只有您的組織可以在這些網域上建立帳戶,以防止未授權方建立帳戶。

Enterprise ID 支援希望集中式帳戶控制但不整合外部身分提供者的組織。使用者透過 Adobe 系統重設密碼,您可以設定密碼原則以符合安全要求。

Adobe ID with Business Profile

當您的組織使用企業儲存模式時,Adobe ID 使用者透過企業個人資料存取企業資源,同時維護其個人 Adobe ID。此雙重個人資料模式會將個人資產與組織控制的內容分開。

企業個人資料會將使用者的 Adobe ID 驗證連結至您組織的權限和儲存。您的組織控制企業資料和產品指派,而使用者保留對其 Adobe ID 認證和任何個人內容的控制權。

Adobe ID 帳戶適用於任何電子郵件網域,包括 Gmail 或 Outlook 等公用網域。這種靈活性使其適合團隊、組織或無法進行網域擁有權驗證的情況。

選擇身分類型

選取身分類型時請考慮以下因素:

請在以下情況選擇 Federated ID:

  • 您的組織已使用企業身分提供者
  • 您需要在所有企業應用程式中強制執行 SSO
  • 集中式驗證管理是安全性要求
  • 您希望使用者使用現有的企業認證來存取 Adobe 產品

選擇 Enterprise ID 的情況:

  • 您可以驗證電子郵件網域的擁有權
  • 您希望組織控制帳戶而無需實施 SSO
  • 您的組織偏好由 Adobe 管理的驗證
  • 集中式帳戶生命週期管理很重要

選擇 Adobe ID 的情況:

  • 您正在管理 Creative Cloud 團隊版組織
  • 使用者需要保持其帳戶的個人擁有權
  • 貴組織並不擁有使用者所使用的電子郵件網域
  • 您需要公用電子郵件網域的彈性
備註

如果您的組織尚未更新至 Adobe 的企業儲存模型,且您仍在為個人使用 Adobe ID,則您使用者的資料擁有權和管理員功能可能與本文中描述的有所不同。請聯絡 Adobe 客戶服務,以獲得儲存模型轉換的指引。