Tipi di identità
Comprendi come i tipi di identità controllano l'autenticazione utente, la proprietà dei dati e la sicurezza nella tua organizzazione.
La scelta del tipo di identità determina chi controlla le credenziali utente, come funziona l'autenticazione e dove risiedono i dati utente.Definisce il modello di sicurezza della tua organizzazione, influisce sulla facilità di integrazione dei prodotti Adobe con i servizi directory esistenti e stabilisce le tue responsabilità amministrative per la gestione delle password e del ciclo di vita degli account.
Adobe Admin Console supporta tre tipi di identità per clienti Enterprise e team: Federated ID, Enterprise ID e Adobe ID.Ognuno offre diversi livelli di controllo organizzativo e si integra con l'infrastruttura esistente in modi diversi.
Differenze tra i tipi di identità
I tipi di identità controllano tre aspetti critici della gestione degli account utente: metodo di autenticazione, proprietà delle credenziali e controllo dei dati.Le organizzazioni che utilizzano Federated ID o Enterprise ID creano e gestiscono gli account centralmente, mentre gli account Adobe ID vengono creati e controllati dai singoli utenti.
Il tipo di identità selezionato determina quali funzionalità di autenticazione puoi utilizzare.Federated ID abilita single sign-on attraverso il provider di identità esistente, mentre Enterprise ID utilizza l'autenticazione gestita da Adobe con criteri password controllati dall'organizzazione.
Confronto tra tipi di identità
La seguente tabella confronta i tre tipi di identità in aree funzionali chiave per aiutarti a valutare quale modello si allinea ai requisiti della tua organizzazione.
|
|
Federated ID |
Enterprise ID |
Adobe ID |
|
Offerte principali |
Creato, posseduto e gestito dall’organizzazione. L’organizzazione gestisce le credenziali degli utenti e utilizza Single Sign-On (SSO) tramite un provider di identità (IdP) SAML2. |
Creato, posseduto e gestito dall’organizzazione. L’organizzazione mantiene i diritti esclusivi per creare gli account utente nei domini verificati. |
Creato, posseduto e gestito dall’utente finale. Adobe gestisce l'autenticazione e l'utente finale gestisce l'identità.A seconda del modello di archiviazione, utenti o aziende mantengono il controllo su file e dati.Gli account Adobe ID vengono creati su domini non verificati, pubblici o attendibili. |
|
Account e proprietà dei dati |
Di proprietà e controllati dall’organizzazione |
Di proprietà e controllati dall’organizzazione |
Di proprietà dell'organizzazione per l'archiviazione enterprise e di proprietà dell'utente per l'archiviazione utente |
|
Sicurezza e monitoraggio |
|
|
|
|
Reimposta password |
Non supportato |
||
|
Creative Cloud per grandi organizzazioni e Document Cloud per grandi organizzazioni |
Supportato |
Supportato |
Supportato |
|
Creative Cloud per team e Document Cloud per team |
Non supportato |
Non supportato |
Supportato |
|
Experience Cloud |
Supportato |
Supportato |
Supportato |
|
Consigliato per |
|
|
|
|
Guida introduttiva |
Il criterio password per Creative Cloud per team è lo stesso di quello per i singoli utenti di Creative Cloud.
Gli account Adobe ID vengono creati su domini pubblici non verificati o attendibili. Gli utenti Adobe ID si autenticano con le loro credenziali Adobe ID oppure tramite il modello di autenticazione dell'organizzazione di appartenenza (SSO, 2FA e così via). In tali scenari, gli utenti vengono reindirizzati alla pagina SSO dell'organizzazione proprietaria. Dopo l'autenticazione, gli utenti potrebbero dover scegliere un profilo aziendale.
Federated ID
Il Federated ID offre il massimo livello di controllo delegando l'autenticazione al provider di identità esistente dell'organizzazione. Gli utenti accedono tramite il sistema SSO usando le stesse credenziali che utilizzano per altre applicazioni enterprise.
Questo tipo di identità funziona con provider di identità compatibili con SAML2 e mantiene i criteri di autenticazione centralizzati dell'organizzazione. Controlli i requisiti password, le regole di autenticazione a più fattori e la gestione delle sessioni tramite il tuo IdP invece di gestirle separatamente per i prodotti Adobe.
Poiché l'autenticazione avviene interamente all'interno della tua infrastruttura, gli utenti Federated ID non possono reimpostare la password tramite i sistemi Adobe. La gestione di tutte le credenziali viene eseguita tramite i processi standard dell'organizzazione.
Enterprise ID
L'Enterprise ID fornisce account controllati dall'organizzazione senza richiedere un'infrastruttura SSO. Adobe ospita il sistema di autenticazione, ma la tua organizzazione possiede gli account e controlla chi può crearli sui tuoi domini verificati.
Devi dimostrare la proprietà del dominio completando la verifica DNS prima di creare account Enterprise ID. Una volta verificato, solo l'organizzazione può creare account su quei domini, impedendo a parti non autorizzate di creare account.
Enterprise ID supporta le organizzazioni che desiderano un controllo centralizzato degli account senza integrare un provider di identità esterno.Gli utenti reimpostano le password tramite il sistema Adobe e puoi configurare i criteri password per soddisfare i requisiti di sicurezza.
Adobe ID con profilo aziendale
Quando l'organizzazione utilizza il modello di archiviazione Enterprise, gli utenti Adobe ID accedono alle risorse aziendali tramite un profilo aziendale mantenendo il proprio Adobe ID personale. Questo modello a doppio profilo separa le risorse personali dal contenuto controllato dall'organizzazione.
Il profilo aziendale collega l'autenticazione Adobe ID dell'utente ai diritti e all'archiviazione dell'organizzazione. L'organizzazione controlla i dati aziendali e le assegnazioni di prodotti, mentre gli utenti mantengono il controllo sulle proprie credenziali Adobe ID e su eventuali contenuti personali.
Gli account Adobe ID funzionano con qualsiasi dominio e-mail, inclusi domini pubblici come Gmail o Outlook. Questa flessibilità li rende adatti a team, organizzazioni o scenari in cui la verifica della proprietà del dominio non è pratica.
Scegliere un tipo di identità
Considera questi fattori quando selezioni un tipo di identità:
Scegli Federated ID se:
- L'organizzazione usa già un provider di identità enterprise
- Devi applicare l'SSO su tutte le applicazioni business
- La gestione centralizzata dell'autenticazione è un requisito di sicurezza
- Vuoi che gli utenti accedano ai prodotti Adobe con le credenziali aziendali esistenti
Scegli Enterprise ID se:
- Puoi verificare la proprietà dei domini e-mail
- Vuoi Account controllati dall'organizzazione senza implementare l'SSO
- L'organizzazione preferisce l'autenticazione gestita da Adobe
- La gestione centralizzata del ciclo di vita dell'account è importante
Scegli Adobe ID se:
- Stai gestendo un'organizzazione Creative Cloud per team
- Gli utenti devono mantenere la proprietà dei propri account
- L'organizzazione non possiede i domini e-mail che gli utenti useranno
- Hai bisogno di flessibilità con i domini e-mail pubblici
Se l'organizzazione non è stata aggiornata al modello di archiviazione Enterprise di Adobe e stai ancora usando Adobe ID per singoli utenti, la proprietà dei dati degli utenti e le capacità di amministratore potrebbero differire da quelle descritte in questo articolo. Contatta l'Assistenza clienti Adobe per ricevere indicazioni sulle transizioni del modello di archiviazione.