-
Sąranka ir supažindinimas
- Susipažinkite su Adobe Admin Console
- Prisijungimas ir prieiga
-
Licencijavimas
- Licencijavimo apžvalga
- Licencijavimo tipai
-
Tapatybė ir SSO
- Identiteto nustatymas
- Integruoti su „Microsoft Entra"
- Integruotis su „Google Sync"
- Integruoti su kitais SSO paslaugų teikėjais
- Trikčių šalinimas
-
Katalogai, domenai ir prieiga
-
Katalogai ir domenai
- Kurti SAML tapatybės teikėjų katalogą
- Patvirtinti domeno nuosavybę
- Nustatykite domenus katalogo autentifikavimui
- Perkėlti domenus tarp katalogų
- Šifruotų ir patikimų katalogų domenų perkėlimai
- Perkelti katalogus tarp Admin Console
- Trinti katalogus ir domenus
- Automatinio paskyrų kūrimo apžvalga
- Automatinio paskyros kūrimo įjungimas
- Automatinio sujungto paskyros kūrimo DUK
- Domeno priverstinis vykdymas
- Katalogo patikimumas
-
Katalogai ir domenai
-
Settings
- Ištekliaus nustatymai
- Valdyti šifravimą
-
Vartotojų valdymas
- Suprasti naudotojų valdymą
-
Valdyti naudotojus ir grupes
- Atskirų vartotojų valdymas
- Masinis naudotojų valdymas
- Peržiūrėti masinio veiksmo rezultatus
- Trikčių šalinimas atliekant masinį vartotojų įkėlimą naudojant CSV
- „User Sync Tool" apžvalga
- Dažniausios vartotojų sinchronizavimo įrankio klaidos
- Valdyti API kredencialus kūrėjams
- Vartotojų grupių tvarkymas
- Katalogo vartotojų valdymas
- Kūrėjų valdymas
- Tvarkyti administratorius
- Naudotojų vaidmenų tvarkymas
- Vartotojų perkėlimas
-
Produktai ir licencijos
- Tvarkyti produktus
- Tvarkyti produkto profilius
- Specialių programų planai
- Tvarkyti teises
- Tvarkyti automatinį užduočių priskyrimą
- Valdyti produkto prieigą
- Savitarnos politikos valdymas
- Programų integravimo valdymas
- „Frame.io" integracija
- Valdyti produkto leidimus
-
Saugyklos ir išteklių valdymas
- Saugyklos tvarkymas
- Išteklių tvarkymas
-
Paslaugų valdymas
- Konfigūruoti paslaugas
- Adobe Stock
- Pritinkinti šriftai
-
„Adobe Asset Link“
- „Adobe Asset Link" apžvalga
- Konfigūruoti Experience Manager Assets as a Cloud Service
- Diegti Adobe Asset Link
- Konfigūruokite Adobe Experience Manager 6.x Assets, skirtą Adobe Asset Link
- Tvarkyti išteklius naudojant „Adobe Asset Link"
- „Adobe Asset Link" trikčių šalinimas
- Žinomos „Adobe Asset Link" problemos
-
Programų ir naujinimų įdiegimas
- Pasirengti diegimui
- Iš anksto sugeneruotų paketų tvarkymas
- Kurti paketus
- Tinkinkite galutinio naudotojo patirtį
- Paketų diegimas
-
Naudokite trečiųjų šalių diegimo įrankius
- Adobe paketų diegimas naudojant „Configuration Manager"
- Diegti paketus naudojant „Microsoft Intune" sistemoje „Windows"
- Diekite paketus naudodami „Microsoft Intune" sistemoje macOS
- „Adobe" paketų diegimas naudojant „Apple Remote Desktop"
- Diegti paketus naudojant „Jamf Pro"
- Diegti paketus naudojant „Munki"
-
Tvarkyti bendrinamo įrenginio licencijavimą (SDL)
- Bendrinamo įrenginio licencijavimo apžvalga
- Diegti bendrinamo įrenginio licencijavimą
- Valdyti SDL profilius ir naudotojų prieigą
- Bendrinamo įrenginio licencijavimo tapatybės DUK
- Bendrojo įrenginio licencijavimo diegimo DUK
- Bendrinamos įrenginio licencijos prieigos DUK
- Žinomos bendro įrenginio licencijavimo problemos
- „Adobe Update Server Setup Tool“ (AUSST)
- Adobe Remote Update Manager (RUM)
- Trikčių šalinimas
- Sutartys ir atnaujimai
- Ataskaitos ir žurnalai
-
Darbo pradžia su „Global Admin Console“
- Pradėti
- Tvarkyti organizaciją
- Ataskaitos auditas
-
Gauti pagalbos
- Palaikymo parinktys
-
Bendrosios trikčių šalinimo gairės
- „Microsoft Purview Information Protection“ palaikymas „Acrobat“
- Naudokite „Creative Cloud Cleaner" įrankį, kad ištaisytumėte diegimo problemas
- Programų paleidimo klaidų taisymas bendrinamo įrenginio licencijavimo kompiuteriuose
- Techninės pagalbos ribos virtualizuotose arba serverio aplinkose
- Bandomosios versijos ir licencijos galiojimo pabaigos klaidų šalinimas
- Perkėlimas į „OAuth" serverio-serverio kredencialus
- Tvarkyti įrenginių autentifikavimą „Creative Cloud" ir „Acrobat Pro"
Nustatyti tapatybę naudojant SSO
Konfigūruokite susietas ID paskyras, kad autentifikuotumėte naudotojus per vieno prisijungimo integraciją su jūsų tapatybės teikėju.
Vienas prisijungimas (SSO) leidžia naudotojams pasiekti Adobe produktus naudojant tuos pačius prisijungimo duomenis, kuriuos jie naudoja kitoms organizacijos programoms.Užuot valdydami atskirus Adobe slaptažodžius, naudotojai autentifikuojasi per organizacijos esamą tapatybės teikėją (IdP), supaprastindami prieigą ir sustiprindami saugumą.
Adobe produktų SSO nustatymas reikalauja susietų ID paskyrų konfigūravimo, kurios susieja jūsų įmonės katalogą su Adobe per federaciją.Ši integracija suteikia jūsų organizacijai autentifikavimo kontrolę, o Adobe toliau prižiūri tapatybės įrašus.
Federated ID vaidmuo SSO srityje
Federated ID yra vienintelis tapatybės tipas, palaikantis SSO su Adobe produktais.Skirtingai nei Adobe ID (naudotojo valdomas) ar Enterprise ID (Adobe autentifikuojamas), Federated ID nukreipia visas autentifikavimo užklausas per jūsų organizacijos tapatybės teikėją naudodamas SAML 2.0 protokolą.
Ši architektūra vertinga dėl:
- Įmonės katalogo aprūpinimo pagal Active Directory ar Azure AD
- Centralizuota autentifikavimo politikų kontrolė, įskaitant daugiafaktorės autentifikacijos reikalavimus
- Griežtas programų ir paslaugų prieigos valdymas
- Reguliavimo ar saugumo reikalavimų, kurie reikalauja organizacijos autentifikavimo valdymo
Kai naudotojai su susietais ID prisijungia prie Adobe programų, jie nukreipiami į jūsų IdP, ten autentifikuojasi ir perduodami atgal į Adobe su saugiu žetonu, patvirtinančiu jų tapatybę.
SSO integracijos būdai
Adobe Admin Console palaiko tris pagrindinius integracijos kelius, kiekvienas tinka skirtingoms infrastruktūros aplinkoms.
Azure AD integracija yra rekomenduojamas būdas organizacijoms, kurios naudoja Microsoft debesis tapatybės platformą.Azure AD jungtis supaprastina konfigūraciją ir automatizuoja naudotojų sinchronizaciją tarp Azure AD ir Admin Console, sumažindama nuolatinę administracinę naštą.
SAML pagrįsta IdP integracija suteikia lankstumą organizacijoms, kurios naudoja tapatybės teikėjus, išskyrus Azure AD ar Google.Bet kuris SAML 2.0 atitinkantis IdP, įskaitant Okta, Ping Identity, Shibboleth ar AD FS, gali federuotis su Adobe šiuo keliu.Integraciją konfigūruojate keisdamiesi SAML metaduomenimis tarp savo IdP ir Admin Console.
Google Workspace integracija atkartoja Azure AD būdą organizacijoms, standartizuotoms Google tapatybės infrastruktūroje.Kaip ir „Azure AD", „Google" jungtis palaiko tiek SSO sąranką, tiek nuolatinį naudotojų sinchronizavimą.
Kiekvienas integravimas pirmiausia reikalauja sukurti katalogą Admin Console (Nustatymai > Identity > Katalogai), pateikti ir patvirtinti el. pašto domenus, o tada sukonfigūruoti ryšį su IdP.Konkretūs konfigūracijos veiksmai skiriasi pagal tiekėją, bet konceptualus modelis išlieka nuoseklus: „Adobe" deleguoja autentifikavimą jūsų IdP, tuo pačiu išlaikydama naudotojų ir teisių įrašus Admin Console.
Tapatybės infrastruktūra po sąrankos
Kai SSO veikia, vykstantis tapatybės valdymas sutelktas į katalogus, domenus ir katalogų pasitikėjimą.
Katalogai tarnauja kaip SSO konfigūracijos ir naudotojų konteineriai.Kiekvienas katalogas jungiasi prie vienos IdP konfigūracijos, nors galite sukurti kelis katalogus, jei organizacija naudoja kelis tapatybės tiekėjus arba reikia segmentuoti autentifikavimo strategijas pagal verslo padalinius.
Domenai nustato, kurie naudotojai autentifikuojasi per kurį katalogą.Kai susiejate domeną – pavyzdžiui, example.com – su katalogu, bet kuris naudotojas, turintis el. pašto adresą tame domene, nukreipiamas į to katalogo IdP autentifikavimui.Domenų valdymas taip pat apima katalogų pasitikėjimo valdymą, kai kelios „Adobe" organizacijos pretenduoja į tą patį domeną.
Tapatybės tiekėjų keitimas reikalauja koordinavimo, kad nebūtų sutrikdyta naudotojų prieiga.Admin Console palaiko autentifikavimo tiekėjų perkėlimą leisdama sukonfigūruoti naują katalogą, perkelti domenus ir perkelti naudotojus tarp katalogų.Taip pat galite perkelti domenus tarp katalogų arba pašalinti senesnius katalogo naudotojus, kai vystosi infrastruktūra.
Šių valdymo koncepcijų supratimas padeda išlaikyti stabilų autentifikavimą keičiantis organizacijos poreikiams, nesvarbu, ar tai reiškia kelių IdP suvienijimą, perkėlimą iš vieno tiekėjo pas kitą, ar verslo padalinių susiejimo su katalogais pertvarkymą.