Enterprise ID アカウントを使用する状況
シングルサインオン統合なしでユーザーを認証するために Adobe ID または Enterprise ID アカウントを設定します。
SSO を使用しない組織では、アドビの組み込み認証を使用して Admin Console を通じて Adobe ID または Enterprise ID でユーザーを認証できます。
ID タイプの選択
組織では、コントロールとデータガバナンスの要件に応じて、Adobe ID アカウント、Enterprise ID アカウント、またはその両方の組み合わせを使用できます。
Adobe ID アカウントは個人ユーザーによって作成および管理され、アドビがユーザーログインを処理し、組織がアセットとデータをコントロールします。Enterprise ID アカウントは組織によって作成され、組織が所有します。アドビがディレクトリをホストし、ユーザーログインを管理し、管理者がアカウントとデータを完全にコントロールします。Enterprise ID は SSO を必要とせずに、より強力な管理監視を提供します。
以下の表では、Enterprise ID アカウントを使用する場合とその利点について説明します:
|
|
Enterprise ID アカウントの役割 |
|
ユーザーが利用できるアプリとサービスを管理 |
パスワードベースのユーザーアクセス |
|
ユーザー ID に関連付けられたファイルとデータへのアクセス |
承認要件なし |
|
ユーザーアカウントをブロックまたは削除 |
設定要件なし |
Enterprise ID ディレクトリの設定
Enterprise ID アカウントに基づくアイデンティティインフラストラクチャを作成するには、次の手順を使用します。
ディレクトリの作成
Adobe Admin Console にログインし、設定 > アイデンティティ に移動します。
ディレクトリ タブに移動し、ディレクトリを作成 を選択します。
ディレクトリ作成画面で、ディレクトリ名を入力します。
Enterprise ID を選択し、ディレクトリを作成 を選択します。
ドメインの追加と管理
組織が所有または信頼するドメインをディレクトリにリンクします。これらのドメインに対するユーザーの認証はアドビが行います。 ユーザーを追加する前に、申請済みドメインをそれぞれのディレクトリにリンクする必要があります。
次のいずれかの方法を使用して Adobe Admin Console でドメインを設定します:
- 要求されたドメインを追加 して DNS レコードを通じて所有権を確認します。
- 信頼できるドメインを追加して、他の Adobe 組織によって要求されたドメインを使用します。
ドメインをディレクトリにリンクして、利用権限を共有する方法に基づいて設定します。
必要に応じて、複数のドメインを同じディレクトリにリンクしたり、ドメインをディレクトリ間で移動したりできます。
ドメインの要求には、組織の所有権を確認する TXT レコードを追加するための DNS 管理者アクセスが必要です。
ユーザーを追加して、製品を割り当てましょう
ディレクトリとドメインを設定した後、ユーザーを追加して Adobe 製品とサービスへのアクセスを提供します。
希望するユーザー管理アプローチを使用して、Adobe Admin Console にユーザーを追加します。
ユーザーを製品プロファイルに割り当てて、組織の Adobe 製品とサービスへのアクセスをプロビジョニングします。
必要に応じて、ユーザーグループを使用して、同じ権利が必要なユーザーの製品割り当てを簡素化します。