Tapatumo tipai
Suprasite, kaip tapatybės tipai kontroliuoja vartotojų autentifikavimą, duomenų nuosavybę ir saugumą jūsų organizacijoje.
Tapatybės tipo pasirinkimas nulemia, kas kontroliuoja vartotojų prisijungimo duomenis, kaip veikia autentifikavimas ir kur saugomi vartotojų duomenys.Tai formuoja organizacijos saugumo modelį, paveiks, kaip lengvai galėsite integruoti Adobe produktus su esamomis katalogų paslaugomis, ir apibrėžia administracines pareigasybes slaptažodžių valdymui ir paskyrų ciklo valdymui.
Adobe Admin Console palaiko tris tapatybės tipus įmonių ir komandų klientams: Federated ID, Enterprise ID ir Adobe ID.Kiekvienas siūlo skirtingus organizacinės kontrolės lygius ir skirtingai integruojasi su esama infrastruktūra.
Kaip skiriasi tapatybės tipai
Tapatybės tipai kontroliuoja tris kritiškai svarbius vartotojų paskyrų valdymo aspektus: autentifikavimo metodą, prisijungimo duomenų nuosavybę ir duomenų kontrolę.Organizacijos, naudojančios Federated ID arba Enterprise ID, centralizuotai kuria ir valdo paskyras, o Adobe ID paskyras kuria ir kontroliuoja pavieniai vartotojai.
Pasirinktas tapatybės tipas nulemia, kokias autentifikavimo funkcijas galėsite naudoti.Federated ID įgalina vienkartinį prisijungimą per esamą tapatybės teikėją, o Enterprise ID naudoja Adobe valdomą autentifikavimą su organizacijos kontroliuojamomis slaptažodžių taisyklėmis.
Tapatybės tipų palyginimas
Šioje lentelėje palyginami trys tapatybės tipai pagal pagrindines funkcines sritis, kad padėtų įvertinti, kuris modelis atitinka organizacijos reikalavimus.
|
|
Federated ID |
Enterprise ID |
Adobe ID |
|
Pagrindiniai pasiūlymai |
Sukurta, priklauso ir valdoma organizacijos.Organizacija valdo vartotojų prisijungimo duomenis ir naudoja vienkartinį prisijungimą (SSO) per SAML2 tapatybės teikėją (IdP). |
Kuriama, nuosava ir valdoma organizacijos.Organizacija išsaugo išskirtinę teisę kurti vartotojų paskyras patikrintuose domenuose. |
Kuriama, nuosava ir valdoma galutinio vartotojo.Adobe tvarko autentifikavimą, o galutinis vartotojas valdo tapatybę.Atsižvelgiant į saugojimo modelį, vartotojai arba įmonės išlaiko failų ir duomenų kontrolę.Adobe ID paskyros yra kuriamos nepatikrintuose, viešuose arba patikimuose domenuose. |
|
Paskyros ir duomenų nuosavybė |
Organizacijos valdoma ir kontroliuojama |
Organizacijos valdoma ir kontroliuojama |
Organizacijos valdoma įmonės saugyklai ir naudotojo valdoma naudotojo saugyklai |
|
Sauga ir stebėjimas |
|
|
|
|
Nustatyti iš naujo slaptažodį |
Nepalaikoma |
||
|
„Creative Cloud" įmonėms ir „Document Cloud" įmonėms |
Palaikoma |
Palaikoma |
Palaikoma |
|
„Creative Cloud" komandoms ir „Document Cloud" komandoms |
Nepalaikoma |
Nepalaikoma |
Palaikoma |
|
Experience Cloud |
Palaikoma |
Palaikoma |
Palaikoma |
|
Rekomenduojama |
|
|
|
|
Pradžia |
„Creative Cloud" komandoms slaptažodžių politika yra tokia pati kaip „Creative Cloud" asmenims.
„Adobe ID" paskyros kuriamos nepatikrintose viešosiose arba patikimose srityse.„Adobe ID" naudotojai prisijungia su savo „Adobe ID" prisijungimo duomenimis arba naudodami savo įmonės tapatumo nustatymo modelį (SSO, 2FA ir pan.).Tokiais atvejais naudotojai nukreipiami į įmonės SSO puslapį.Po autentifikavimo naudotojams gali reikėti pasirinkti verslo profilį.
Federated ID
Sujungtas ID suteikia aukščiausią valdymo lygį, perduodant tapatumo nustatymą jūsų įmonės esamam tapatumo teikėjui.Naudotojai prisijungia per jūsų SSO sistemą naudodami tuos pačius prisijungimo duomenis, kuriuos naudoja kitoms įmonės programoms.
Šis tapatumo tipas veikia su SAML2 suderinamais tapatumo teikėjais ir išlaiko jūsų įmonės centralizuotos tapatumo nustatymo politikas.Slaptažodžių reikalavimus, kelių veiksnių autentifikavimo taisykles ir seansų valdymą kontroliuojate per savo IdP, o ne valdote juos atskirai Adobe produktams.
Kadangi tapatumo nustatymas vyksta visiškai jūsų infrastruktūroje, sujungto ID naudotojai negali atkurti slaptažodžių per „Adobe" sistemas.Visas prisijungimo duomenų valdymas vykdomas pagal jūsų organizacijos standartinius procesus.
Enterprise ID
Enterprise ID suteikia organizacijos kontroliuojamas paskyras nereikalaujant SSO infrastruktūros.„Adobe" talpina autentifikacijos sistemą, tačiau jūsų organizacija valdo paskyras ir kontroliuoja, kas gali jas kurti jūsų patikrintuose domenuose.
Prieš kurdami Enterprise ID paskyras turite įrodyti domeno nuosavybę atlikdami DNS patikrinimą.Patikrinta tik jūsų organizacija gali kurti paskyras tuose domenuose, taip užkertant kelią neautorizuotiems subjektams kurti paskyras.
Enterprise ID palaiko organizacijas, kurios nori centralizuoto paskyrų valdymo neintegruodamos išorės tapatybės teikėjo.Naudotojai atkuria slaptažodžius per „Adobe" sistemą, o jūs galite sukonfigūruoti slaptažodžių taisykles, atitinkančias jūsų saugos reikalavimus.
Adobe ID su verslo profiliu
Kai jūsų organizacija naudoja įmonės saugojimo modelį, Adobe ID naudotojai prisijungia prie verslo išteklių per verslo profilį, išlaikydami asmeninį Adobe ID.Šis dvigubas profilių modelis atskiria asmeninius išteklius nuo organizacijos kontroliuojamo turinio.
Verslo profilis susieja naudotojo Adobe ID autentifikavimą su jūsų organizacijos teisėmis ir saugojimu.Jūsų organizacija kontroliuoja verslo duomenis ir produktų užduotis, o naudotojai išlaiko valdymą savo Adobe ID prisijungimo duomenų ir asmeniniu turiniu.
Adobe ID paskyros veikia su bet kuriuo el. pašto domenu, įskaitant viešus domenus, tokius kaip „Gmail" ar „Outlook".Šis lankstumas daro jas tinkamas komandoms, organizacijoms ar scenarijams, kai domeno nuosavybės patikrinimas nėra praktiškas.
Tapatybės tipo pasirinkimas
Rinkdamiesi tapatybės tipą, atsižvelkite į šiuos veiksnius:
Pasirinkite Federated ID, jei:
- Jūsų organizacija jau naudoja įmonės tapatybės teikėją
- Turite užtikrinti SSO visose verslo programose
- Centralizuotas autentifikacijos valdymas yra saugos reikalavimas
- Norite, kad naudotojai prisijungtų prie „Adobe" produktų naudodami esamus įmonės prisijungimo duomenis
Pasirinkite Enterprise ID, jei:
- Galite patikrinti savo el. pašto domenų nuosavybę
- Norite organizacijos kontroliuojamų paskyrų neįdiegdami SSO
- Jūsų organizacija teikia pirmenybę „Adobe" valdomai autentifikacijai
- Centralizuotas paskyrų ciklo valdymas yra svarbus
Pasirinkite „Adobe ID", jei:
- Valdote „Creative Cloud" komandoms organizaciją
- Naudotojai turi išlaikyti asmeninę savo paskyrų nuosavybę
- Organizacija nevaldo el. pašto domenų, kuriuos naudos naudotojai
- Reikia lankstumo su viešaisiais el. pašto domenais
Jei organizacija nebuvo atnaujinta pagal „Adobe" įmonės saugyklos modelį ir vis dar naudojate „Adobe ID" asmenims, naudotojų duomenų nuosavybė ir administratoriaus galimybės gali skirtis nuo šiame straipsnyje aprašytų.Kreipkitės į „Adobe" Klientų aptarnavimas dėl saugyklos modelio perėjimo rekomendacijų.