Azonosítótípusok
Ismerje meg, hogyan vezérlik az identitástípusok a felhasználói hitelesítést, az adatok tulajdonjogát és a biztonságot a szervezetben.
Az identitástípus választása határozza meg, hogy ki vezérli a felhasználói hitelesítő adatokat, hogyan működik a hitelesítés, és hol találhatók a felhasználói adatok.Ez alakítja ki a szervezet biztonsági modelljét, befolyásolja, hogy milyen könnyen integrálhatja az Adobe termékeket a meglévő címtárszolgáltatásokkal, és meghatározza az adminisztrációs felelősségeit a jelszókezelés és a fiókéletciklus-kezelés terén.
Az Adobe Admin Console három identitástípust támogat nagyvállalati és csapatügyfelek számára: Federated ID, Enterprise ID és Adobe ID.Mindegyik különböző szintű szervezeti vezérlést kínál, és másképp integrálódik a meglévő infrastruktúrával.
Miben térnek el az identitástípusok
Az identitástípusok a felhasználói fiókkezelés három kritikus aspektusát vezérlik: a hitelesítési módszert, a hitelesítő adatok tulajdonjogát és az adatvezérlést.A Federated ID vagy Enterprise ID azonosítót használó szervezetek központilag hozzák létre és kezelik a fiókokat, míg az Adobe ID fiókokat az egyéni felhasználók hozzák létre és kezelik.
A kiválasztott identitástípus határozza meg, hogy mely hitelesítési funkciókat használhatja.A Federated ID lehetővé teszi az egyszeri bejelentkezést a meglévő identitásszolgáltatón keresztül, míg az Enterprise ID Adobe által kezelt hitelesítést használ szervezeti jelszóirányelvekkel.
Identitástípusok összehasonlítása
A következő táblázat a három identitástípust hasonlítja össze kulcsfontosságú funkcionális területeken, hogy segítsen értékelni, melyik modell illeszkedik a szervezet követelményeihez.
|
|
Federated ID |
Enterprise ID |
Adobe ID |
|
Főbb ajánlatok |
A szervezet hozza létre, birtokolja és kezeli.A szervezet kezeli a felhasználói hitelesítő adatokat, és egyszeri bejelentkezést (SSO) használ SAML2 identitásszolgáltatón (IdP) keresztül. |
A szervezet hozza létre, birtokolja és kezeli.A szervezet kizárólagos joggal rendelkezik felhasználói fiókok létrehozására az ellenőrzött domaineken. |
A végfelhasználó hozza létre, birtokolja és kezeli.Az Adobe kezeli a hitelesítést, és a végfelhasználó kezeli a személyazonosságot.A tárolási modelltől függően a felhasználók vagy a vállalkozások rendelkeznek a fájlok és adatok felett.Az Adobe ID fiókok nem ellenőrzött, nyilvános vagy megbízható domaineken jönnek létre. |
|
Fiók- és adattulajdonjog |
Szervezeti tulajdonú és felügyelt |
Szervezeti tulajdonú és felügyelt |
Szervezeti tulajdonú nagyvállalati tároláshoz és felhasználói tulajdonú felhasználói tároláshoz |
|
Biztonság és monitoring |
|
|
|
|
Jelszó visszaállítása |
Nem támogatott |
||
|
Creative Cloud nagyvállalatok számára és Document Cloud nagyvállalatok számára |
Támogatott |
Támogatott |
Támogatott |
|
Creative Cloud csapatok számára és Document Cloud csapatok számára |
Nem támogatott |
Nem támogatott |
Támogatott |
|
Experience Cloud |
Támogatott |
Támogatott |
Támogatott |
|
Ajánlott a következőknek |
|
|
|
|
Kezdő lépések |
A Creative Cloud csapatok számára vonatkozó jelszóházirend megegyezik a Creative Cloud egyéni felhasználók számára vonatkozóval.
Az Adobe ID fiókok nem ellenőrzött nyilvános vagy megbízható tartományokon jönnek létre. Az Adobe ID felhasználók Adobe ID hitelesítő adataikkal vagy a tulajdonos szervezet hitelesítési modelljével (SSO, 2FA stb.) hitelesítik magukat. Ilyen esetekben a felhasználókat a tulajdonos szervezet SSO oldalára irányítja át a rendszer. A hitelesítés után előfordulhat, hogy a felhasználóknak vállalkozási profilt kell választaniuk.
Federated ID
A Federated ID a legmagasabb szintű kontrollt biztosítja azáltal, hogy a hitelesítést a szervezet meglévő identitásszolgáltatójához delegálja. A felhasználók az SSO rendszeren keresztül jelentkeznek be ugyanazokkal a hitelesítő adatokkal, amelyeket más nagyvállalati alkalmazásokhoz használnak.
Ez az identitástípus SAML2-kompatibilis identitásszolgáltatókkal működik, és fenntartja a szervezet központosított hitelesítési házirendjeit. Ön a jelszókövetelményeket, a többfaktoros hitelesítési szabályokat és a munkamenet-kezelést az IdP-n keresztül vezérli, ahelyett, hogy ezeket külön kezelné az Adobe termékekhez.
Mivel a hitelesítés teljes mértékben az Ön infrastruktúráján belül történik, a Federated ID felhasználók nem tudják visszaállítani jelszavaikat az Adobe rendszereken keresztül. Az összes hitelesítőadat-kezelés a szervezet szabványos folyamatai szerint történik.
Enterprise ID
Az Enterprise ID szervezet által vezérelt fiókokat biztosít anélkül, hogy SSO infrastruktúrát igényelne. Az Adobe tárolja a hitelesítési rendszert, de a szervezet tulajdonolja a fiókokat és vezérli, hogy ki hozhat létre fiókokat az ellenőrzött tartományokon.
A DNS-ellenőrzés végrehajtásával kell bizonyítania a tartomány tulajdonjogát az Enterprise ID fiókok létrehozása előtt. Az ellenőrzés után csak a szervezet hozhat létre fiókokat ezeken a tartományokon, megakadályozva, hogy jogosulatlan felek fiókokat hozzanak létre.
Az Enterprise ID támogatja azokat a szervezeteket, amelyek központosított fiókvezérlést szeretnének külső identitásszolgáltató integrálása nélkül. A felhasználók az Adobe rendszerén keresztül állítják vissza jelszavaikat, és Ön konfigurálhatja a jelszóházirendeket a biztonsági követelményeknek megfelelően.
Adobe ID üzleti profillal
Amikor a szervezet az Enterprise Storage Model-t használja, az Adobe ID felhasználók vállalkozási profilon keresztül férnek hozzá az üzleti erőforrásokhoz, miközben megtartják személyes Adobe ID-jukat. Ez a kettős profilmodell elválasztja a személyes eszközöket a szervezet által vezérelt tartalomtól.
Az üzleti profil összekapcsolja a felhasználó Adobe ID hitelesítését a szervezete jogosultságaival és tárhelyével.A szervezete kezeli az üzleti adatokat és termék-hozzárendeléseket, míg a felhasználók megtartják az irányítást Adobe ID hitelesítő adataik és személyes tartalmuk felett.
Az Adobe ID fiókok bármilyen e-mail tartománnyal működnek, beleértve a nyilvános tartományokat is, mint például a Gmail vagy az Outlook. Ez a rugalmasság alkalmassá teszi őket csapatok szervezetei számára vagy olyan helyzetekhez, ahol a tartomány tulajdonjogának ellenőrzése nem praktikus.
Identitástípus kiválasztása
Vegye figyelembe ezeket a tényezőket az identitástípus kiválasztásakor:
Válassza a Federated ID-t, ha:
- A szervezete már használ nagyvállalati identitásszolgáltatót
- Egységes bejelentkezést kell kikényszerítenie minden vállalkozási alkalmazásban
- A központosított hitelesítéskezelés biztonsági követelmény
- Azt szeretné, hogy a felhasználók meglévő vállalati hitelesítő adatokkal férjenek hozzá az Adobe termékekhez
Válassza az Enterprise ID-t, ha:
- Ellenőrizheti az e-mail tartományok tulajdonjogát
- Szervezet által vezérelt fiókokat szeretne egységes bejelentkezés megvalósítása nélkül
- A szervezete előnyben részesíti az Adobe által kezelt hitelesítést
- A központosított fiók életciklus-kezelés fontos
Válassza az Adobe ID-t, ha:
- Creative Cloud csapatok számára szervezetet kezel
- A felhasználóknak meg kell tartaniuk fiókaik személyes tulajdonjogát
- A szervezete nem birtokolja azokat az e-mail tartományokat, amelyeket a felhasználók használni fognak
- Rugalmasságra van szüksége a nyilvános e-mail tartományok esetén
Ha a szervezetét még nem frissítették az Adobe nagyvállalati tárolási modelljére, és még mindig Adobe ID-kat használ magánszemélyeknek, a felhasználók adattulajdonjoga és rendszergazdai képességei eltérhetnek az ebben a cikkben leírtaktól. Lépjen kapcsolatba az Adobe ügyfélszolgálattal a tárolási modell átállásával kapcsolatos útmutatásért.