Nustatyti tapatybę naudojant SSO

Paskutinį kartą atnaujinta 2026-08-14

Konfigūruokite susietas ID paskyras, kad autentifikuotumėte naudotojus per vieno prisijungimo integraciją su jūsų tapatybės teikėju.

Vienas prisijungimas (SSO) leidžia naudotojams pasiekti Adobe produktus naudojant tuos pačius prisijungimo duomenis, kuriuos jie naudoja kitoms organizacijos programoms.Užuot valdydami atskirus Adobe slaptažodžius, naudotojai autentifikuojasi per organizacijos esamą tapatybės teikėją (IdP), supaprastindami prieigą ir sustiprindami saugumą.

Adobe produktų SSO nustatymas reikalauja susietų ID paskyrų konfigūravimo, kurios susieja jūsų įmonės katalogą su Adobe per federaciją.Ši integracija suteikia jūsų organizacijai autentifikavimo kontrolę, o Adobe toliau prižiūri tapatybės įrašus.

Federated ID vaidmuo SSO srityje

Federated ID yra vienintelis tapatybės tipas, palaikantis SSO su Adobe produktais.Skirtingai nei Adobe ID (naudotojo valdomas) ar Enterprise ID (Adobe autentifikuojamas), Federated ID nukreipia visas autentifikavimo užklausas per jūsų organizacijos tapatybės teikėją naudodamas SAML 2.0 protokolą.

Ši architektūra vertinga dėl:

  • Įmonės katalogo aprūpinimo pagal Active Directory ar Azure AD
  • Centralizuota autentifikavimo politikų kontrolė, įskaitant daugiafaktorės autentifikacijos reikalavimus
  • Griežtas programų ir paslaugų prieigos valdymas
  • Reguliavimo ar saugumo reikalavimų, kurie reikalauja organizacijos autentifikavimo valdymo

Kai naudotojai su susietais ID prisijungia prie Adobe programų, jie nukreipiami į jūsų IdP, ten autentifikuojasi ir perduodami atgal į Adobe su saugiu žetonu, patvirtinančiu jų tapatybę.

SSO integracijos būdai

Adobe Admin Console palaiko tris pagrindinius integracijos kelius, kiekvienas tinka skirtingoms infrastruktūros aplinkoms.

Azure AD integracija yra rekomenduojamas būdas organizacijoms, kurios naudoja Microsoft debesis tapatybės platformą.Azure AD jungtis supaprastina konfigūraciją ir automatizuoja naudotojų sinchronizaciją tarp Azure AD ir Admin Console, sumažindama nuolatinę administracinę naštą.

SAML pagrįsta IdP integracija suteikia lankstumą organizacijoms, kurios naudoja tapatybės teikėjus, išskyrus Azure AD ar Google.Bet kuris SAML 2.0 atitinkantis IdP, įskaitant Okta, Ping Identity, Shibboleth ar AD FS, gali federuotis su Adobe šiuo keliu.Integraciją konfigūruojate keisdamiesi SAML metaduomenimis tarp savo IdP ir Admin Console.

Google Workspace integracija atkartoja Azure AD būdą organizacijoms, standartizuotoms Google tapatybės infrastruktūroje.Kaip ir „Azure AD", „Google" jungtis palaiko tiek SSO sąranką, tiek nuolatinį naudotojų sinchronizavimą.

Kiekvienas integravimas pirmiausia reikalauja sukurti katalogą Admin Console (Nustatymai > Identity > Katalogai), pateikti ir patvirtinti el. pašto domenus, o tada sukonfigūruoti ryšį su IdP.Konkretūs konfigūracijos veiksmai skiriasi pagal tiekėją, bet konceptualus modelis išlieka nuoseklus: „Adobe" deleguoja autentifikavimą jūsų IdP, tuo pačiu išlaikydama naudotojų ir teisių įrašus Admin Console.

Tapatybės infrastruktūra po sąrankos

Kai SSO veikia, vykstantis tapatybės valdymas sutelktas į katalogus, domenus ir katalogų pasitikėjimą.

Katalogai tarnauja kaip SSO konfigūracijos ir naudotojų konteineriai.Kiekvienas katalogas jungiasi prie vienos IdP konfigūracijos, nors galite sukurti kelis katalogus, jei organizacija naudoja kelis tapatybės tiekėjus arba reikia segmentuoti autentifikavimo strategijas pagal verslo padalinius.

Domenai nustato, kurie naudotojai autentifikuojasi per kurį katalogą.Kai susiejate domeną – pavyzdžiui, example.com – su katalogu, bet kuris naudotojas, turintis el. pašto adresą tame domene, nukreipiamas į to katalogo IdP autentifikavimui.Domenų valdymas taip pat apima katalogų pasitikėjimo valdymą, kai kelios „Adobe" organizacijos pretenduoja į tą patį domeną.

Tapatybės tiekėjų keitimas reikalauja koordinavimo, kad nebūtų sutrikdyta naudotojų prieiga.Admin Console palaiko autentifikavimo tiekėjų perkėlimą leisdama sukonfigūruoti naują katalogą, perkelti domenus ir perkelti naudotojus tarp katalogų.Taip pat galite perkelti domenus tarp katalogų arba pašalinti senesnius katalogo naudotojus, kai vystosi infrastruktūra.

Šių valdymo koncepcijų supratimas padeda išlaikyti stabilų autentifikavimą keičiantis organizacijos poreikiams, nesvarbu, ar tai reiškia kelių IdP suvienijimą, perkėlimą iš vieno tiekėjo pas kitą, ar verslo padalinių susiejimo su katalogais pertvarkymą.