Előfizetési csomag
Az Adobe a következő identitástípusokat kínálja:
- Enterprise ID: A szervezet hozza létre és birtokolja a fiókot. A fiókok igényelt tartományon jönnek létre. Az Adobe kezeli a hitelesítő adatokat és feldolgozza a bejelentkezést.
- Federated ID: A szervezet hozza létre és birtokolja a fiókot, összevonás révén összekapcsolja a nagyvállalati címtárral, a nagyvállalat vagy iskola kezeli a hitelesítő adatokat és feldolgozza a bejelentkezést egyszeri bejelentkezéssel.
- Adobe ID: A felhasználó hozza létre és birtokolja a fiókot. Az Adobe kezeli a hitelesítő adatokat és feldolgozza a bejelentkezést. A tárolási modelltől függően a felhasználó vagy a szervezet birtokolja a fiókot és az eszközöket.
Igen, használhat Enterprise ID-kat, Federated ID-kat és Adobe ID-kat vegyesen, de nem ugyanazon igényelt tartományon belül.
Az Enterprise ID és a Federated ID kizárják egymást tartományi szinten. Ezért csak az egyiket választhatja. Az Adobe ID-t használhatja a Federated ID vagy az Enterprise ID mellett.
Ha például egy nagyvállalat csak egy tartományt igényel, az informatikai rendszergazda választhat az Enterprise ID vagy a Federated ID között. Ha egy szervezet több tartományt igényel egy Enterprise keretében, az IT-rendszergazda használhat egy tartományt Adobe ID-kkel és Enterprise ID-kkel, és egy másik tartományt Adobe ID-kkel és Federated ID-kkel, és így tovább.Ez azt jelenti, hogy minden tartományhoz vagy Enterprise ID-t, vagy Federated ID-t használhat Adobe ID-val együtt.
A Federated ID alatt az Adobe licencek kezelése gyorsabb, egyszerűbb és biztonságosabb.
- Az informatikai rendszergazdák irányítják a hitelesítést és a felhasználói életciklust.
- Amikor eltávolít egy felhasználót a nagyvállalati címtárból, a felhasználó többé nem rendelkezik jogosultságokkal az asztali alkalmazások, szolgáltatások vagy mobilalkalmazások eléréséhez.
- A Federated ID-k lehetővé teszik a szervezetek számára, hogy kihasználják a már meglévő felhasználói identitáskezelő rendszereket.
- Mivel a végfelhasználók a szervezet szabványos identitásrendszerét használják, az informatikának nem kell külön jelszókezelési folyamatot kezelnie.
Bejelentkezéskor a végfelhasználókat átirányítja a szervezet szabványos – és ismerős – egyszeri bejelentkezési rendszeréhez.
Igen. Átválthat a vállalati azonosítókról a föderált azonosítókra ugyanazon domain használatával. A részletekért tekintse meg, hogyan helyezhet át domaint könyvtárak között.
Igen, föderálhatja nagyvállalati könyvtárát és annak bejelentkezési és hitelesítési infrastruktúráját az Adobe-val SAML 2.0 kompatibilis identitásszolgáltatója segítségével.
Nem, nincs szüksége rá. Amikor egy domaint föderált azonosítókhoz igényelnek, semmi sem változik a domain e-mail címeit használó meglévő Adobe ID-ken. A Admin Console meglévő Adobe ID-i megmaradnak.
Az Adobe a biztonságos és széles körben elfogadott ipari szabvány Security Assertion Markup Language (SAML) technológiát használja, ami azt jelenti, hogy az SSO megvalósítása könnyen integrálódik bármely SAML 2.0-t támogató identitásszolgáltatóval.
#Ha az Ön identitásszolgáltatója a Microsoft Azure AD vagy a Google, akkor kihagyhatja a SAML-alapú módszert és használhatja az Azure AD Connector-t vagy a Google Federation SSO-t az SSO beállításához a Adobe Admin Console-lal.Ezeket a beállításokat az Adobe Admin Console használatával hozzák létre és kezelik, és szinkronizációs mechanizmust használnak a felhasználói identitások és jogosultságok kezelésére.
Igen, amennyiben követi a SAML 2.0 protokollt.
Igen, és az identitásszolgáltatónak SAML 2.0-kompatibilisnek kell lennie.
Az Ön SAML identitásszolgáltatójának minimálisan rendelkeznie kell a következőkkel:
- IDP tanúsítvány
- IDP bejelentkezési URL
- IDP kötés: HTTP-POST vagy HTTP-átirányítás
- Az IDP Assertion Consumer Service URL-je, és képesnek kell lennie SAML kérések és RelayState fogadására.
Forduljon identitásszolgáltatójához, ha további kérdései vannak.
Útmutató
Nem, nem állíthatja vissza a föderált azonosítók jelszavait az Adobe Admin Console használatával. Az Adobe nem tárolja a felhasználói hitelesítő adatokat. Használja az identitásszolgáltatóját a felhasználókezeléshez.
Gyakori kérdések: Címtár beállítása
Találjon válaszokat a címtár új hitelesítési szolgáltatóhoz való áttelepítésével és az elavult SAML beállítás frissítésével kapcsolatos kérdéseire.
Mielőtt elkezdené, győződjön meg arról, hogy megfelel a hozzáférési követelményeknek, hogy követhesse az eljárást a másik identitásszolgáltatóra való áttelepítéshez. Vegye figyelembe a következő pontokat is a szervezete címtárainak zökkenőmentes és hibamentes áttelepítésének biztosítása érdekében:
- A rendszergazdáknak új SAML-alkalmazást kell létrehozniuk az IdP-beállításukban annak konfigurálásához.Ha szerkesztik a meglévő alkalmazást, az felülírja az aktív konfigurációt, üzemszünetet okoz, és megszünteti azt a lehetőséget, hogy váltani lehessen az elérhető IdP-k között az Adobe Admin Console-ban.
- A rendszergazdáknak biztosítaniuk kell, hogy minden szükséges felhasználó hozzá van rendelve az újonnan létrehozott SAML alkalmazáshoz vagy használhatja azt.
- A rendszergazdáknak biztosítaniuk kell, hogy az új hitelesítési profil felhasználónév-formátuma az IdP-ben megegyezzen a meglévő profil által a felhasználói bejelentkezéshez használt formátummal.Használhatják a hitelesítési profilban biztosított Teszt funkciót az ellenőrzéshez. Ez a Teszt hivatkozás a vágólapra másolható és megosztható másokkal a saját gépükről történő érvényesítéshez.
- A rendszergazdáknak tesztelniük kell az újonnan hozzáadott IdP-t az aktiválás előtt, a címtárból származó 2-3 aktív fiók használatával.
Hibanaplók nem lesznek elérhetők ezekhez a funkciókhoz. A Teszt munkafolyamat azonban lehetővé teszi a rendszergazdának a releváns hibák érvényesítését az aktiválás előtt.A figyelembe veendő korlátozások a következők:
- Egy könyvtárhoz legfeljebb két hitelesítési profil tartozhat, és mindkét profilnak különböző hitelesítési típusokhoz kell tartoznia. Ez azt jelenti, hogy a Microsoft Azure AD (amely az Open ID Connect protokollt használja) maradhat az Egyéb SAML szolgáltatók mellett, de a Google (amely maga is SAML protokollt használ) nem maradhat az Egyéb SAML szolgáltatók mellett ugyanabban a könyvtárban.
- Ez a funkció nem teszi lehetővé az adminisztrátoroknak, hogy áttelepítsék identitásszolgáltatójukat a könyvtárszinkronizálási funkció engedélyezése érdekében (Azure AD Connector és Google Connector). Bár a Microsoft Azure-ra vagy Google-ra identitásszolgáltatóként áttérő ügyfelek eltérő felhasználókezelési stratégiát alkalmazhatnak. További információért lásd: Adobe Admin Console felhasználók.