ID 공급자와의 SSO(Single Sign-On) 통합을 통해 사용자를 인증하도록 Federated ID 계정을 구성합니다.
SSO(Single Sign-On)를 사용하면 사용자가 다른 조직 애플리케이션에 사용하는 것과 동일한 자격 증명으로 Adobe 제품에 액세스할 수 있습니다.별도의 Adobe 비밀번호를 관리하는 대신, 사용자는 조직의 기존 ID 공급자(IdP)를 통해 인증하여 액세스를 간소화하고 보안을 강화합니다.
Adobe 제품에 대한 SSO를 설정하려면 페더레이션을 통해 기업 디렉터리를 Adobe에 링크하는 Federated ID 계정을 구성해야 합니다.이 통합을 통해 조직이 인증을 제어하는 동시에 Adobe가 ID 레코드를 계속 호스팅합니다.
SSO에서 Federated ID의 역할
Federated ID는 Adobe 제품과의 SSO를 지원하는 유일한 ID 유형입니다. Adobe ID(사용자 관리) 또는 Enterprise ID(Adobe 인증)와 달리 Federated ID는 SAML 2.0 프로토콜을 사용하여 모든 인증 요청을 조직의 ID 공급자를 통해 라우팅합니다.
이 아키텍처는 다음과 같은 경우에 유용합니다:
- Active Directory 또는 Azure AD 기반 기업 디렉터리 프로비저닝
- 다단계 인증 요구사항을 포함한 인증 정책에 대한 중앙 집중식 제어
- 앱 및 서비스 액세스에 대한 엄격한 거버넌스
- 조직 인증 관리를 의무화하는 규제 또는 보안 요구사항
페더레이션된 ID를 가진 사용자가 Adobe 애플리케이션에 로그인하면 해당 사용자의 IdP로 리디렉션되어 그곳에서 인증한 후, 신원을 확인하는 보안 토큰과 함께 Adobe로 다시 전달됩니다.
SSO 통합 방법
Adobe Admin Console은 각각 다른 인프라 환경에 적합한 세 가지 주요 통합 경로를 지원합니다.
Azure AD 통합은 Microsoft의 클라우드 ID 플랫폼을 사용하는 조직에 권장되는 방법입니다. Azure AD 커넥터는 구성을 간소화하고 Azure AD와 Admin Console 간의 사용자 동기화를 자동화하여 지속적인 관리 오버헤드를 줄입니다.
SAML 기반 IdP 통합은 Azure AD 또는 Google 이외의 ID 공급자를 사용하는 조직에 유연성을 제공합니다. Okta, Ping Identity, Shibboleth 또는 AD FS를 포함한 모든 SAML 2.0 호환 IdP는 이 경로를 통해 Adobe와 페더레이션할 수 있습니다. IdP와 Admin Console 간에 SAML 메타데이터를 교환하여 통합을 구성합니다.
Google Workspace 통합은 Google ID 인프라를 표준화한 조직에 대해 Azure AD 방식과 동일한 접근법을 취합니다.Azure AD와 마찬가지로 Google 커넥터는 SSO 설정과 지속적인 사용자 동기화를 모두 지원합니다.
각 통합을 위해서는 먼저 Admin Console에서 디렉터리를 생성하고(설정 > ID > 디렉터리), 이메일 도메인을 등록하고 확인한 다음, IdP에 대한 연결을 구성해야 합니다.구체적인 구성 단계는 제공업체에 따라 다르지만, 개념적 모델은 일관됩니다. Adobe는 Admin Console에서 사용자 및 권한 기록을 유지하면서 IdP에 인증을 위임합니다.
설정 후 ID 인프라
SSO가 작동되면 지속적인 ID 관리는 디렉터리, 도메인 및 디렉터리 트러스트를 중심으로 진행됩니다.
디렉터리는 SSO 구성과 사용자를 위한 컨테이너 역할을 합니다.각 디렉터리는 단일 IdP 구성에 연결되지만, 조직에서 여러 ID 제공업체를 사용하거나 비즈니스 단위별로 인증 정책을 분할해야 하는 경우 여러 디렉터리를 만들 수 있습니다.
도메인은 어떤 사용자가 어떤 디렉터리를 통해 인증할지를 결정합니다.example.com과 같은 도메인을 디렉터리에 링크하면 해당 도메인의 이메일 주소를 가진 모든 사용자가 인증을 위해 해당 디렉터리의 IdP로 전달됩니다.도메인 관리에는 여러 Adobe 조직이 동일한 도메인을 요청할 때 디렉터리 트러스트 관리도 포함됩니다.
ID 제공업체 변경은 사용자 액세스 중단을 방지하기 위해 조정이 필요합니다.Admin Console은 새 디렉터리를 구성하고, 도메인을 이동하며, 디렉터리 간에 사용자를 전환할 수 있게 하여 인증 제공업체 마이그레이션을 지원합니다.인프라가 발전함에 따라 디렉터리 간 도메인 이동이나 이전 디렉터리 사용자 제거도 가능합니다.
이러한 관리 개념을 이해하면 여러 IdP 통합, 한 공급업체에서 다른 업체로의 마이그레이션, 비즈니스 단위가 디렉터리에 매핑되는 방식 재구성 등 조직의 요구 사항이 변화할 때 안정적인 인증을 유지하는 데 도움이 됩니다.