Egyszeri bejelentkezés – gyakori kérdések

Utoljára frissítve: 2024. dec. 16.

Előfizetési csomag

Az Adobe a következő identitástípusokat kínálja:

  • Enterprise ID: A szervezet hozza létre és birtokolja a fiókot. A fiókok igényelt tartományon jönnek létre. Az Adobe kezeli a hitelesítő adatokat és feldolgozza a bejelentkezést.
  • Federated ID: A szervezet hozza létre és birtokolja a fiókot, összevonás révén összekapcsolja a nagyvállalati címtárral, a nagyvállalat vagy iskola kezeli a hitelesítő adatokat és feldolgozza a bejelentkezést egyszeri bejelentkezéssel.
  • Adobe ID: A felhasználó hozza létre és birtokolja a fiókot. Az Adobe kezeli a hitelesítő adatokat és feldolgozza a bejelentkezést. A tárolási modelltől függően a felhasználó vagy a szervezet birtokolja a fiókot és az eszközöket.

Igen, használhat Enterprise ID-kat, Federated ID-kat és Adobe ID-kat vegyesen, de nem ugyanazon igényelt tartományon belül.

Az Enterprise ID és a Federated ID kizárják egymást tartományi szinten. Ezért csak az egyiket választhatja. Az Adobe ID-t használhatja a Federated ID vagy az Enterprise ID mellett.

Ha például egy nagyvállalat csak egy tartományt igényel, az informatikai rendszergazda választhat az Enterprise ID vagy a Federated ID között. Ha egy szervezet több tartományt igényel egy Enterprise keretében, az IT-rendszergazda használhat egy tartományt Adobe ID-kkel és Enterprise ID-kkel, és egy másik tartományt Adobe ID-kkel és Federated ID-kkel, és így tovább.Ez azt jelenti, hogy minden tartományhoz vagy Enterprise ID-t, vagy Federated ID-t használhat Adobe ID-val együtt.

A Federated ID alatt az Adobe licencek kezelése gyorsabb, egyszerűbb és biztonságosabb.

  • Az informatikai rendszergazdák irányítják a hitelesítést és a felhasználói életciklust.
  • Amikor eltávolít egy felhasználót a nagyvállalati címtárból, a felhasználó többé nem rendelkezik jogosultságokkal az asztali alkalmazások, szolgáltatások vagy mobilalkalmazások eléréséhez.
  • A Federated ID-k lehetővé teszik a szervezetek számára, hogy kihasználják a már meglévő felhasználói identitáskezelő rendszereket.
  • Mivel a végfelhasználók a szervezet szabványos identitásrendszerét használják, az informatikának nem kell külön jelszókezelési folyamatot kezelnie.

Bejelentkezéskor a végfelhasználókat átirányítja a szervezet szabványos – és ismerős – egyszeri bejelentkezési rendszeréhez.

Igen. Átválthat a vállalati azonosítókról a föderált azonosítókra ugyanazon domain használatával. A részletekért tekintse meg, hogyan helyezhet át domaint könyvtárak között.

Igen, föderálhatja nagyvállalati könyvtárát és annak bejelentkezési és hitelesítési infrastruktúráját az Adobe-val SAML 2.0 kompatibilis identitásszolgáltatója segítségével.

Nem, nincs szüksége rá. Amikor egy domaint föderált azonosítókhoz igényelnek, semmi sem változik a domain e-mail címeit használó meglévő Adobe ID-ken. A Admin Console meglévő Adobe ID-i megmaradnak.

Az Adobe a biztonságos és széles körben elfogadott ipari szabvány Security Assertion Markup Language (SAML) technológiát használja, ami azt jelenti, hogy az SSO megvalósítása könnyen integrálódik bármely SAML 2.0-t támogató identitásszolgáltatóval.

Jegyzet

#Ha az Ön identitásszolgáltatója a Microsoft Azure AD vagy a Google, akkor kihagyhatja a SAML-alapú módszert és használhatja az Azure AD Connector-t vagy a Google Federation SSO-t az SSO beállításához a Adobe Admin Console-lal.Ezeket a beállításokat az Adobe Admin Console használatával hozzák létre és kezelik, és szinkronizációs mechanizmust használnak a felhasználói identitások és jogosultságok kezelésére.

Igen, amennyiben követi a SAML 2.0 protokollt.

Igen, és az identitásszolgáltatónak SAML 2.0-kompatibilisnek kell lennie.

Az Ön SAML identitásszolgáltatójának minimálisan rendelkeznie kell a következőkkel:

  1. IDP tanúsítvány
  2. IDP bejelentkezési URL
  3. IDP kötés: HTTP-POST vagy HTTP-átirányítás
  4. Az IDP Assertion Consumer Service URL-je, és képesnek kell lennie SAML kérések és RelayState fogadására.

Forduljon identitásszolgáltatójához, ha további kérdései vannak.

Útmutató

Nem, nem állíthatja vissza a föderált azonosítók jelszavait az Adobe Admin Console használatával. Az Adobe nem tárolja a felhasználói hitelesítő adatokat. Használja az identitásszolgáltatóját a felhasználókezeléshez.

Gyakori kérdések: Címtár beállítása

Találjon válaszokat a címtár új hitelesítési szolgáltatóhoz való áttelepítésével és az elavult SAML beállítás frissítésével kapcsolatos kérdéseire.

Mielőtt elkezdené, győződjön meg arról, hogy megfelel a hozzáférési követelményeknek, hogy követhesse az eljárást a másik identitásszolgáltatóra való áttelepítéshez. Vegye figyelembe a következő pontokat is a szervezete címtárainak zökkenőmentes és hibamentes áttelepítésének biztosítása érdekében:

  • A rendszergazdáknak új SAML-alkalmazást kell létrehozniuk az IdP-beállításukban annak konfigurálásához.Ha szerkesztik a meglévő alkalmazást, az felülírja az aktív konfigurációt, üzemszünetet okoz, és megszünteti azt a lehetőséget, hogy váltani lehessen az elérhető IdP-k között az Adobe Admin Console-ban.
  • A rendszergazdáknak biztosítaniuk kell, hogy minden szükséges felhasználó hozzá van rendelve az újonnan létrehozott SAML alkalmazáshoz vagy használhatja azt.
  • A rendszergazdáknak biztosítaniuk kell, hogy az új hitelesítési profil felhasználónév-formátuma az IdP-ben megegyezzen a meglévő profil által a felhasználói bejelentkezéshez használt formátummal.Használhatják a hitelesítési profilban biztosított Teszt funkciót az ellenőrzéshez. Ez a Teszt hivatkozás a vágólapra másolható és megosztható másokkal a saját gépükről történő érvényesítéshez.
  • A rendszergazdáknak tesztelniük kell az újonnan hozzáadott IdP-t az aktiválás előtt, a címtárból származó 2-3 aktív fiók használatával.

Hibanaplók nem lesznek elérhetők ezekhez a funkciókhoz. A Teszt munkafolyamat azonban lehetővé teszi a rendszergazdának a releváns hibák érvényesítését az aktiválás előtt.A figyelembe veendő korlátozások a következők:

  • Egy könyvtárhoz legfeljebb két hitelesítési profil tartozhat, és mindkét profilnak különböző hitelesítési típusokhoz kell tartoznia. Ez azt jelenti, hogy a Microsoft Azure AD (amely az Open ID Connect protokollt használja) maradhat az Egyéb SAML szolgáltatók mellett, de a Google (amely maga is SAML protokollt használ) nem maradhat az Egyéb SAML szolgáltatók mellett ugyanabban a könyvtárban. 
  • Ez a funkció nem teszi lehetővé az adminisztrátoroknak, hogy áttelepítsék identitásszolgáltatójukat a könyvtárszinkronizálási funkció engedélyezése érdekében (Azure AD Connector és Google Connector). Bár a Microsoft Azure-ra vagy Google-ra identitásszolgáltatóként áttérő ügyfelek eltérő felhasználókezelési stratégiát alkalmazhatnak. További információért lásd: Adobe Admin Console felhasználók.