Adobe의 연합 사용자가 검증된 이메일 도메인을 사용하여 조직 계정을 자동으로 생성하는 방법을 이해하세요.
자동 계정 생성을 사용하면 검증된 이메일 도메인을 가진 연합 사용자가 독립적으로 조직 계정을 만들 수 있습니다.자격을 갖춘 사용자는 SSO(Single Sign-On)를 통해 페더레이션된 ID를 설정할 수 있어 관리자가 수동으로 계정을 프로비저닝할 필요가 없습니다.이 기능은 Admin Console에서 하나 이상의 연합 디렉터리를 구성한 Adobe 기업 고객만 사용할 수 있습니다.
자동 계정 생성 작동 방식
연합 디렉터리에 대해 활성화되면 자동 계정 생성을 통해 검증된 이메일 도메인을 가진 사용자가 가입 시 연합 계정을 만들 수 있습니다.이 기능은 도메인 검증과 디렉터리 구성을 통해 사용자 자격을 결정합니다.
연합 계정은 이 과정을 통해 생성되어 조직의 ID 공급자와 통합되어 안전한 SSO(Single Sign-On) 액세스를 제공합니다.
관리자 혜택
자동 계정 생성은 다음과 같은 운영 및 보안 장점을 제공합니다:
- 조직 컨트롤: 연합 사용자는 조직 소유 도메인의 개인 계정이 아닌 조직 소유 계정을 사용하여 공유 및 공동 작업 워크플로에 참여합니다.
- 보안 인증: 사용자는 조직의 인증 인프라를 사용하여 SSO(Single Sign-On)로 로그인합니다.
- 관리 부담 감소: 사용자가 관리자의 개입을 최소화하면서 온디맨드로 계정을 만들 수 있습니다.
- 액세스 관리: 관리자는 모든 페더레이션된 사용자의 제품 라이선스, 클라우드 저장 에셋 및 공유 제한을 관리합니다.
이 기능은 자동 할당 규칙과 통합되어 자격을 갖춘 사용자에게 자동으로 제품을 프로비저닝합니다.또한 제품 요청과 통합되어 사용자가 시작한 액세스 요청을 관리자가 검토할 수 있도록 합니다.
계정 생성 중 사용자 경험
사용자는 계정 생성 시 이메일 주소를 입력할 때 자동 계정 생성 옵션을 확인할 수 있습니다.시스템은 다음 조건을 확인하여 이메일이 자격을 갖추었는지 확인합니다:
- 도메인이 자동 계정 생성이 활성화된 검증된 연합 디렉터리와 일치하는 경우
- 이메일이 기존 Adobe 계정에 이미 링크되지 않은 경우
두 조건이 모두 충족되면, 계정 생성 인터페이스의 이메일 주소 필드 아래에 로그인 옵션이 표시되어 사용자가 조직의 SSO(Single Sign-On) 시스템으로 인증하도록 안내합니다.ID 공급자를 통한 성공적인 인증으로 계정 생성이 완료되고 사용자 도메인을 기반으로 적절한 디렉터리 내에서 페더레이션된 계정이 설정됩니다.
계정 관리 및 추적
자동 계정 생성을 통해 만들어진 사용자 계정은 Admin Console의 사용자 세부사항 보기에서 소스가 표시됩니다.관리자는 사용자 및 디렉터리 사용자 목록에서 사용자를 추가하거나 제거하는 등 표준 사용자 관리 기능을 사용하여 이러한 계정을 관리할 수 있습니다.
자동으로 생성된 계정에 영향을 미치는 모든 관리 작업은 감사 로그에 기록되어 계정 수명 주기 이벤트와 변경 사항에 대한 가시성을 제공합니다.