-
Penyiapan dan orientasi
- Jelajahi Adobe Admin Console
- Login dan akses
-
Pemberian lisensi
- Ringkasan pemberian lisensi
- Jenis lisensi
-
Identitas dan SSO
- Siapkan identitas
- Integrasikan dengan Microsoft Entra
- Integrasikan dengan Google Sync
- Integrasikan dengan penyedia SSO lainnya
- Memecahkan masalah
-
Direktori, domain, dan akses
-
Direktori dan domain
- Buat direktori untuk penyedia identitas SAML
- Verifikasi kepemilikan domain
- Siapkan domain untuk autentikasi direktori
- Pindahkan domain antar direktori
- Transfer domain direktori terenkripsi dan terpercaya
- Pindahkan direktori antara Admin Console
- Hapus direktori dan domain
- Ikhtisar pembuatan akun otomatis
- Aktifkan pembuatan akun otomatis
- FAQ pembuatan akun federasi otomatis
- Pemberlakuan domain
- Kepercayaan direktori
-
Direktori dan domain
-
Pengaturan
- Pengaturan aset
- Kelola enkripsi
-
Manajemen pengguna
- Memahami manajemen pengguna
-
Kelola pengguna dan grup
- Mengelola pengguna secara individual
- Kelola pengguna secara massal
- Lihat hasil operasi massal
- Memecahkan masalah unggahan CSV pengguna massal
- Gambaran Umum Alat User Sync
- Kesalahan Umum Alat Sinkronisasi Pengguna
- Kelola kredensial API untuk pengembang
- Kelola grup pengguna
- Mengelola pengguna direktori
- Mengelola pengembang
- Kelola admin
- Kelola peran pengguna
- Migrasikan pengguna
-
Produk dan hak akses
- Kelola produk
- Mengelola profil produk
- Paket program khusus
- Kelola hak akses
- Kelola penugasan otomatis
- Kelola akses produk
- Mengelola kebijakan layanan mandiri
- Mengelola integrasi aplikasi
- Integrasi Frame.io
- Kelola izin produk
-
Kelola penyimpanan dan aset
- Kelola penyimpanan
- Kelola aset
-
Kelola layanan
- Konfigurasikan layanan
- Adobe Stock
- Font kustom
-
Adobe Asset Link
- Ringkasan Adobe Asset Link
- Konfigurasikan Experience Manager Assets sebagai Cloud Service
- Deploy Adobe Asset Link
- Konfigurasi Adobe Experience Manager 6.x Assets untuk Adobe Asset Link
- Kelola aset menggunakan Adobe Asset Link
- Memecahkan masalah Adobe Asset Link
- Masalah yang diketahui dengan Adobe Asset Link
-
Terapkan aplikasi dan pembaruan
- Siapkan deployment
- Kelola paket yang dibuat sebelumnya
- Buat paket
- Sesuaikan pengalaman pengguna akhir
- Terapkan paket
- Gunakan alat deployment pihak ketiga
-
Kelola Lisensi Perangkat Bersama (SDL)
- Ikhtisar Pemberian Lisensi Perangkat Bersama
- Menerapkan Shared Device Licensing
- Kelola profil SDL dan akses pengguna
- FAQ Identitas Pemberian Lisensi Perangkat Bersama
- FAQ Penerapan Pemberian Lisensi Perangkat Bersama
- FAQ akses Shared Device Licensing
- Masalah yang diketahui dalam Shared Device Licensing
- Alat Konfigurasi Server Pembaruan Adobe (AUSST)
- Adobe Remote Update Manager (RUM)
- Memecahkan masalah
- Kontrak dan Perpanjangan
- Laporan dan log
-
Mulai menggunakan Global Admin Console
- Mulai
- Kelola organisasi Anda
- Laporan audit
-
Dapatkan bantuan
- Opsi dukungan
-
Pemecahan masalah umum
- Dukungan Microsoft Purview Information Protection di Acrobat
- Gunakan alat Creative Cloud Cleaner untuk memperbaiki masalah instalasi
- Perbaiki kesalahan peluncuran aplikasi pada mesin Shared Device Licensing
- Batasan dukungan teknis untuk lingkungan virtual atau berbasis server
- Atasi kesalahan uji coba dan lisensi yang telah kedaluwarsa
- Migrasi ke Kredensial OAuth Server-to-Server
- Kelola autentikasi perangkat untuk Creative Cloud dan Acrobat Pro
Siapkan identitas dengan SSO
Konfigurasikan akun Federated ID untuk mengautentikasi pengguna melalui integrasi Single Sign-On dengan penyedia identitas Anda.
Single Sign-On (SSO) memungkinkan pengguna Anda mengakses produk Adobe menggunakan kredensial yang sama yang mereka gunakan untuk aplikasi organisasi lainnya. Daripada mengelola kata sandi Adobe yang terpisah, pengguna melakukan autentikasi melalui penyedia identitas (IdP) organisasi Anda yang sudah ada, sehingga menyederhanakan akses dan memperkuat keamanan.
Menyiapkan SSO untuk produk Adobe memerlukan konfigurasi akun Federated ID yang menghubungkan direktori perusahaan Anda ke Adobe melalui federasi. Integrasi ini memberikan kontrol kepada organisasi Anda atas autentikasi sementara Adobe tetap menjadi host untuk catatan identitas.
Peran Federated ID dalam SSO
Federated ID adalah satu-satunya jenis identitas yang mendukung SSO dengan produk Adobe. Tidak seperti Adobe ID (dikelola pengguna) atau Enterprise ID (diautentikasi Adobe), Federated ID mengarahkan semua permintaan autentikasi melalui penyedia identitas organisasi Anda menggunakan protokol SAML 2.0.
Arsitektur ini berguna untuk:
- Penyediaan direktori perusahaan berdasarkan Active Directory atau Azure AD
- Kontrol terpusat atas kebijakan autentikasi, termasuk persyaratan autentikasi multifaktor
- Tata kelola yang ketat atas akses aplikasi dan layanan
- Persyaratan regulasi atau keamanan yang mengamanatkan manajemen autentikasi organisasi
Ketika pengguna dengan Federated ID masuk ke aplikasi Adobe, mereka diarahkan ke IdP Anda, melakukan autentikasi di sana, dan diteruskan kembali ke Adobe dengan token aman yang mengonfirmasi identitas mereka.
Pendekatan integrasi SSO
Adobe Admin Console mendukung tiga jalur integrasi utama, masing-masing sesuai untuk lingkungan infrastruktur yang berbeda.
Integrasi Azure AD adalah pendekatan yang direkomendasikan untuk organisasi yang menggunakan platform identitas cloud Microsoft. Konektor Azure AD menyederhanakan konfigurasi dan mengotomatiskan sinkronisasi pengguna antara Azure AD dan Admin Console, mengurangi beban administratif yang berkelanjutan.
Integrasi IdP berbasis SAML menyediakan fleksibilitas untuk organisasi yang menggunakan penyedia identitas selain Azure AD atau Google. IdP yang mematuhi SAML 2.0, termasuk Okta, Ping Identity, Shibboleth, atau AD FS, dapat berfederasi dengan Adobe melalui jalur ini. Anda mengonfigurasikan integrasi dengan bertukar metadata SAML antara IdP Anda dan Admin Console.
Integrasi Google Workspace mencerminkan pendekatan Azure AD untuk organisasi yang terstandarisasi pada infrastruktur identitas Google. Seperti Azure AD, konektor Google mendukung konfigurasi SSO dan sinkronisasi pengguna berkelanjutan.
Setiap integrasi mengharuskan Anda terlebih dahulu membuat direktori di Admin Console (Pengaturan > Identity > Directories), mengklaim dan memverifikasi domain email Anda, kemudian mengonfigurasi koneksi ke IdP Anda.Langkah-langkah konfigurasi spesifik bervariasi berdasarkan penyedia, tetapi model konseptualnya tetap konsisten: Adobe mendelegasikan autentikasi ke IdP Anda sambil mempertahankan catatan pengguna dan hak akses di Admin Console.
Infrastruktur identitas pasca konfigurasi
Setelah SSO beroperasi, manajemen identitas berkelanjutan berpusat pada direktori, domain, dan kepercayaan direktori.
Direktori berfungsi sebagai kontainer untuk konfigurasi SSO dan pengguna.Setiap direktori terhubung ke satu konfigurasi IdP, meskipun Anda dapat membuat beberapa direktori jika organisasi Anda menggunakan beberapa penyedia identitas atau perlu membagi kebijakan autentikasi berdasarkan unit bisnis.
Domain menentukan pengguna mana yang diautentikasi melalui direktori mana.Ketika Anda menautkan domain—seperti example.com—ke direktori, setiap pengguna dengan alamat email di domain tersebut akan diarahkan ke IdP direktori tersebut untuk autentikasi.Manajemen domain juga mencakup mengelola kepercayaan direktori ketika beberapa organisasi Adobe mengklaim domain yang sama.
Mengubah penyedia identitas memerlukan koordinasi untuk menghindari gangguan akses pengguna.Admin Console mendukung migrasi penyedia autentikasi dengan memungkinkan Anda mengonfigurasi direktori baru, memindahkan domain, dan mentransisikan pengguna antar direktori.Anda juga dapat memindahkan domain antar direktori atau menghapus pengguna direktori lama seiring berkembangnya infrastruktur Anda.
Memahami konsep manajemen ini membantu Anda mempertahankan autentikasi yang stabil saat kebutuhan organisasi berubah, baik itu berarti menggabungkan beberapa IdP, migrasi dari satu vendor ke vendor lain, atau merestrukturisasi cara unit bisnis dipetakan ke direktori.