-
設定とオンボーディング
- Adobe Admin Console を探索する
- ログインとアクセス
-
ライセンス
- ライセンスの概要
- ライセンスの種類
-
ID とシングルサインオン
- ID を設定
- Microsoft Entra と統合する
- Google Sync と統合する
- 他の SSO プロバイダーと統合する
- トラブルシューティング
-
ディレクトリ、ドメイン、およびアクセス
- ディレクトリとドメイン
- ドメインの強制
- ディレクトリの信頼
- 設定
-
ユーザー管理
- ユーザー管理を理解する
- ユーザーとグループを管理
- 管理者の管理
- ユーザーロールの管理
- ユーザーの移行
-
製品と権限
- 製品を管理
- 製品プロファイルの管理
- 特別なプログラム プラン
- エンタイトルメントを管理
- 自動割り当ての管理
- 製品アクセスを管理
- セルフサービスポリシーの管理
- アプリ統合を管理
- Frame.io 統合
- 製品権限を管理
- ストレージとアセットの管理
-
Managed Services
- サービスの構成
- Adobe Stock
- カスタムフォント
- Adobe Asset Link
-
アプリおよびアップデートのデプロイ
- デプロイメントの準備
- 生成済みのパッケージの管理
- パッケージを作成
- エンドユーザーエクスペリエンスをカスタマイズ
- パッケージのデプロイ
- サードパーティ製デプロイメントツールの使用
- 共有デバイス ライセンス (SDL) の管理
- Adobe Update Server Setup Tool(AUSST)
- Adobe Remote Update Manager(RUM)
- トラブルシューティング
- 契約と更新
- レポートとログ
- Global Admin Console の使用を開始
-
サポートが必要な場合
- サポートオプション
- 一般的なトラブルシューティング
自動アカウント作成の概要
Adobe のフェデレーションユーザーが検証済みメールドメインを使用して組織アカウントを自動的に作成する方法について理解します。
自動アカウント作成により、検証済みメールドメインを持つ連合ユーザーが組織アカウントを自分で作成できます。対象ユーザーはシングルサインオンを介してフェデレーション ID を確立でき、管理者が手動でアカウントをプロビジョニングする必要がなくなります。この機能は、Admin Console で 1 つ以上のフェデレーションディレクトリを設定した Adobe エンタープライズ版のお客様のみが利用できます。
自動アカウント作成の仕組み
フェデレーションディレクトリで有効にすると、自動アカウント作成により、検証済みメールドメインを持つユーザーがサインアップ時にフェデレーションアカウントを作成できます。この機能は、ドメイン検証とディレクトリ設定を利用してユーザーの適格性を判断します。
このプロセスによって作成された連合アカウントは、組織の ID プロバイダーと統合され、安全なシングルサインオンアクセスが可能になります。
管理者にとってのメリット
自動アカウント作成は、以下の運用上およびセキュリティ上の利点を提供します。
- 組織による管理:連合ユーザーは、組織所有のドメインを持つ個人アカウントではなく、組織所有のアカウントを使用して共有およびコラボレーションのワークフローに参加します。
- 安全な認証:ユーザーは組織の認証インフラストラクチャを使用して、シングルサインオンでログインします。
- 管理上のオーバーヘッドの削減:ユーザーは管理者の関与を最小限に抑えて、オンデマンドでアカウントを作成します。
- アクセス管理:管理者は、すべてのフェデレーションユーザーに対する製品ライセンス、クラウドに保存されたアセット、共有制限のコントロールを維持します。
この機能は自動割り当てルールと統合され、対象ユーザーに製品を自動的にプロビジョニングします。また、製品リクエストと統合され、管理者がレビューするためのユーザー主導のアクセスリクエストを可能にします。
アカウント作成時のユーザーエクスペリエンス
ユーザーは、アカウント作成時にメールアドレスを入力するときに自動アカウント作成オプションが表示されます。システムは以下の条件を確認してメールが適格かどうかをチェックします:
- ドメインが、自動アカウント作成が有効になっている検証済み連合ディレクトリと一致します
- メールが既存の Adobe アカウントにまだリンクされていない
両方の条件が満たされると、アカウント作成インターフェイスのメールアドレス フィールドの下に ログイン オプションが表示され、ユーザーに組織のシングルサインオン システムでの認証を促します。ID プロバイダーでの認証が成功すると、アカウント作成が完了し、ユーザーのドメインに基づいて適切なディレクトリ内にフェデレーション アカウントが確立されます。
アカウント管理とトラッキング
自動アカウント作成によって作成されたユーザー アカウントは、Admin Console の ユーザーの詳細 ビューに引用元が表示されます。管理者は、ユーザー および ディレクトリ ユーザー リストからのユーザーの追加や削除など、標準のユーザー管理機能を使用してこれらのアカウントを管理できます。
自動で作成されたアカウントに影響するすべての管理操作は 監査ログ に記録され、アカウント ライフサイクル イベントと変更の表示を提供します。