- Adobe 기업 및 팀: 관리 안내서
- 배포 계획 수립
- 기본 개념
- 배포 안내서
- Creative Cloud for education 배포
- 조직 설정
- ID 유형 | 개요
- ID 설정 | 개요
- Enterprise ID로 조직 설정
- Azure AD 페더레이션 및 동기화 설정
- Google Federation 및 동기화 설정
- Microsoft ADFS로 조직 설정
- 학군 포털 및 LMS에 대한 조직 설정
- 기타 ID 공급자로 조직 설정
- SSO 일반적인 질문 및 문제 해결
- 조직 설정 관리
- 사용자 관리
- 제품 및 권한 관리
- 제품 및 제품 프로필 관리
- 공유 디바이스 라이선스 관리
- 제품 및 제품 프로필 관리
- Global Admin Console 시작하기
- 스토리지 및 자산 관리
- 스토리지
- 자산 마이그레이션
- 사용자로부터 자산 회수
- 학생 자산 마이그레이션 | EDU 전용
- 서비스 관리
- Adobe Stock
- 맞춤형 글꼴
- Adobe Asset Link
- Adobe Acrobat Sign
- Creative Cloud for enterprise - 무료 멤버십
- 앱 및 업데이트 배포
- 개요
- 패키지 제작
- 패키지 맞춤화
- 패키지 배포
- 업데이트 관리
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager(RUM)
- 문제 해결
- 팀 계정 관리
- 갱신
- 계약 관리
- 보고서 및 로그
- 지원 요청
시스템 관리자는 사용자가 조직과의 Federated 계정을 자동으로 생성하도록 할 수 있습니다.
Adobe Admin Console에 로그인하고 설정으로 이동하여 디렉터리를 선택한 다음 인증 > 편집을 선택합니다.
해당 기능은 Admin Console에서 하나 이상의 Federated 디렉터리를 설정한 Adobe 기업 고객에게만 제공됩니다.
자동 계정 생성을 사용하면 Federated 계정이 없는 사용자가 확인된 이메일 도메인을 기반으로 자신의 조직에서 자동으로 생성된 계정을 보유할 수 있습니다. Federated 디렉터리에 대해 활성화된 경우 해당 디렉터리의 유효한 이메일 도메인을 가진 새 사용자는 Federated 계정을 만들 수 있습니다. Federated 계정에 대해 자세히 알아보십시오.
Adobe는 다음과 같은 혜택을 위해 자동 계정 생성을 활성화할 것을 강력히 권장합니다.
- Federated 사용자는 조직 소유 도메인을 사용하는 개인 계정이 아닌 조직 소유 계정으로 공유 및 공동 작업 흐름에 참여할 수 있습니다.
- Federated 사용자는 SSO(Single Sign-On)를 통해 안전하게 로그인할 수 있습니다.
- 자동화는 관리자의 개입이 거의 또는 전혀 없이 디렉터리에 사용자를 설정하는 프로세스를 가속화합니다.
- 관리자는 Federated 사용자의 제품 라이선스, 클라우드에 저장된 에셋 및 공유 제한을 제어할 수 있습니다.
사용자 경험
사용자가 계정을 만들기 위해 이메일 주소를 입력할 때 입력한 이메일 주소가 다음 기준을 충족하는 경우 조직에 계정을 만들 수 있는 선택권이 제공됩니다.
- Federated 디렉터리의 유효한 이메일 도메인이 있습니다.
- 기존 Adobe 계정과 연결되어 있지 않습니다.
사용자는 이메일 주소 필드 아래의 로그인을 선택하고 조직의 SSO(Single Sign-On)로 성공적으로 인증하여 계정 생성을 완료해야 합니다. 이렇게 하면 ID 공급자에서 Admin Console로 정보 플로우가 트리거되어 사용자의 도메인을 기반으로 식별된 Federated 디렉터리 내에서 Federated Adobe 계정이 자동으로 생성됩니다.
자동 계정 생성을 통해 생성된 사용자 계정은 사용자 세부 정보에 생성 소스를 나타냅니다. 관리자는 필요에 따라 사용자 및 디렉터리 사용자 목록에서 제거하는 것을 포함하여 자동 계정 생성을 통해 추가된 모든 사용자의 계정을 관리할 수 있습니다. 관리자의 작업은 감사 로그 보고서에 캡처됩니다.
시스템 관리자는 각 Federated 디렉터리 내에서 ID 공급자별로 자동 계정 생성을 활성화하거나 비활성화할 수 있으므로 자격이 있는 사용자는 관리자의 다른 작업 없이 Federated 계정을 얻을 수 있습니다.
이 기능은 관리자가 기존 Federated 디렉터리에 대해 활성화해야 하지만 기본적으로 Admin Console에서 생성된 모든 새 Federated 디렉터리에 대해 활성화됩니다. 자동 계정 생성을 활성화하기 위해 기존 디렉터리를 편집하는 방법은 다음과 같습니다.
조직이 소유하고 요청한 Federated 도메인에 대해서만 자동 계정 생성을 활성화할 수 있습니다. Federated 디렉터리의 위임자는 자동 계정 생성을 활성화하거나 비활성화할 수 없습니다.
-
속성 매핑 섹션의 드롭다운 메뉴에서 기본 국가를 선택합니다.
Adobe Admin Console을 사용한 ID 공급자 구성은 조직에서 만들고 소유하며 페더레이션을 통해 디렉터리에 연결됩니다. Adobe는 이름, 성, 이메일 및 국가를 읽고 적절한 속성을 가진 계정을 만듭니다. 이메일은 계정 생성에 필요한 유일한 속성이고 다른 모든 속성은 선택 사항이지만 Adobe는 Admin Console에서 사용자를 구별하기 위해 모든 속성을 포함할 것을 권장합니다.
Adobe는 페더레이션 토큰에서 사용자 속성에 대한 다음 기본값을 읽습니다.
SAML Azure OIDC OIDC 이름 FirstName given_name given_name 성 LastName family_name family_name 이메일 이메일 이메일 이메일 국가 CountryCode ctry address.country 국가 필드에 매핑된 값은 조직의 디렉터리에서 공유되는 경우 사용자 프로필에 채워집니다. 값이 제공되지 않거나 제공된 값이 Adobe 지원 국가가 아닌 경우에는 기본적으로 설정된 국가 없이 계정이 프로비저닝됩니다. 이러한 경우 대신 사용자의 프로필에 설정될 기본 국가를 지정할 수 있는 옵션도 있습니다. Federated 디렉터리 설정에 대해 자세히 알아보십시오.
자주 묻는 질문
사용자는 내 조직과의 Federated 계정을 자동으로 생성하는 옵션을 어디에서 찾을 수 있습니까?
아직 Adobe 계정이 없는 사용자는 Adobe 로그인 화면에서 계정을 만들 때 자신의 SSO로 로그인하고 Federated 계정을 자동으로 만들 수 있습니다.
사용자가 내 조직에서 자동으로 다른 유형의 Adobe 계정을 만들도록 허용하려면 어떻게 합니까?
현재는 Federated 계정만 자동으로 생성할 수 있습니다. 제로 터치 관리의 향후 단계에서 사용자는 조직에 다른 유형의 Adobe 계정을 만들 수 있습니다.
내 조직에서 요청한 도메인을 사용하지 않는 사용자가 자동으로 생성된 계정을 가질 수 있습니까?
자동 계정 생성이 활성화된 Federated 디렉터리 내에 도메인이 속하는 조직 제공 계정이 있는 사용자만 온디맨드로 Federated 계정을 생성할 수 있습니다. 계정 생성을 완료하려면 사용자가 SSO(Single Sign-On)를 통해 정상적으로 인증할 수 있어야 합니다.
계정을 자동으로 생성한 사용자를 Admin Console에서 어떻게 제거합니까?
온디맨드로 Federated 계정을 생성한 사용자는 시스템 또는 사용자 관리자가 사용자 목록을 통해 조직에서 제거할 수 있습니다. 디렉터리 사용자 목록에서 사용자를 제거하면 해당 계정과 모든 라이선스 액세스가 영구적으로 삭제됩니다.
사용자가 Azure 또는 Google Sync가 구성된 Federated 디렉터리에 계정을 자동으로 만들 수 있습니까?
사용자는 Azure 또는 Google Sync가 구성된 디렉터리에서 온디맨드 Federated 계정을 만들 수 있습니다. 생성된 사용자는 동기화 관리 하에 있으므로 동기화가 일시적으로 일시 중지되지 않는 한 Admin Console을 통해 계정을 편집할 수 없습니다. 사용자가 자동화된 동기화 범위에 추가되면 사용자 정보가 디렉터리 속성 매핑을 통해 Adobe 프로필에서 업데이트됩니다.
내 조직이 소유한 도메인에 개인 Adobe 계정이 이미 있는 사용자에게 로그인할 때 동일한 이메일 주소로 새 Federated 계정을 만들 수 있는 옵션이 표시됩니까?
조직 소유 도메인으로 계정을 생성하는 사용자에게만 온디맨드 Federated 계정 생성 옵션이 제공됩니다. 사용자가 이미 조직 소유의 이메일 도메인을 개인적인 용도로 사용하고 있는 경우 계정과 연결된 이메일 주소 변경을 선택하여 조직 소유의 이메일 도메인을 사용하여 온디맨드로 Federated 계정을 만들 수 있습니다.