Identitätstypen in Adobe Admin Console

Zuletzt aktualisiert am 14. August 2026

Verstehe, wie Identitätstypen Benutzer-Authentifizierung, Dateneigentum und Sicherheit in deinem Unternehmen steuern.

Deine Wahl des Identitätstyps bestimmt, wer die Benutzer-Anmeldedaten kontrolliert, wie Authentifizierung funktioniert und wo Benutzerdaten gespeichert sind.Es prägt das Sicherheitsmodell deines Unternehmens, beeinflusst, wie einfach du Adobe-Produkte in bestehende Verzeichnisdienste integrieren kannst, und definiert deine administrativen Verantwortlichkeiten für Kennwort-Management und Account-Lifecycle-Management.

Adobe Admin Console unterstützt drei Identitätstypen für Unternehmen und Teams: Federated ID, Enterprise ID und Adobe ID.Jeder bietet verschiedene Stufen der organisatorischen Steuerung und integriert sich auf unterschiedliche Weise in deine bestehende Infrastruktur.

Wie sich Identitätstypen unterscheiden

Identitätstypen steuern drei ausschlaggebende Aspekte der Benutzerkonto-Verwaltung: Authentifizierungsmethode, Anmeldedaten-Eigentum und Datensteuerung.Unternehmen, die Federated ID oder Enterprise ID verwenden, erstellen und verwalten Konten zentral, während Adobe ID-Konten von einzelnen Benutzern erstellt und kontrolliert werden.

Der Identitätstyp, den du auswählst, bestimmt, welche Authentifizierungsfunktionen du verwenden kannst.Federated ID ermöglicht Single Sign-On über deinen bestehenden Identitätsanbieter, während Enterprise ID Adobe-verwaltete Authentifizierung mit unternehmensgesteuerten Kennwort-Richtlinien verwendet.

Vergleich der Identitätstypen

Die folgende Tabelle vergleicht die drei Identitätstypen in wichtigen Funktionsbereichen, um dir bei der Bewertung zu helfen, welches Modell den Anforderungen deines Unternehmens entspricht.

Identitätstypen

Federated ID:

Enterprise ID:

Adobe ID:

Hauptvorteile

Wird von der Organisation erstellt und verwaltet, die auch Eigentümer ist. Die Organisation verwaltet Benutzeranmeldeinformationen und verwendet Single Sign-on über einen SAML2-Identitätsanbieter (IdP).

Wird von der Organisation erstellt und verwaltet, die auch Eigentümer ist. Das Unternehmen behält die exklusiven Rechte zum Erstellen von Benutzerkonten für bestätigte Domänen.

Wird vom Endbenutzer erstellt und verwaltet, der auch Eigentümer ist. Adobe übernimmt die Authentifizierung und der Endbenutzer verwaltet die Identität.Je nach Datenspeicherungsmodell behalten Benutzer oder Unternehmen die Kontrolle über Dateien und Daten.Adobe ID-Konten werden auf nicht verifizierten, öffentlichen oder vertrauenswürdigen Domains erstellt.

Konto- und Dateneigentum

Organisation steuert und ist Eigentümer

Organisation steuert und ist Eigentümer

Unternehmenseigen bei Enterprise-Speicherupdate und benutzereigen bei Benutzerspeicher

Sicherheit und Überwachung

  • Administratorprotokolle
  • Inhaltsprotokolle
  • Freigabeeinschränkungen
  • Authentifizierungseinstellungen der Organisation
  • Inhaltsprotokolle
  • Freigabeeinschränkungen
  • Kennwort-Richtlinie
  • Inhaltsprotokolle
  • Freigabeeinschränkungen
  • Kennwort-Richtlinie

Passwort zurücksetzen

Nicht unterstützt

Creative Cloud für Unternehmen und Document Cloud für Unternehmen

Unterstützt

Unterstützt

Unterstützt

Creative Cloud für Teams und Document Cloud für Teams

Nicht unterstützt

Nicht unterstützt

Unterstützt

Experience Cloud

Unterstützt

Unterstützt

Unterstützt

Empfohlen für

  • Organisationen, die bereits SSO oder SAML verwenden
  • Vorhandene Verzeichnis-Services wie Google und Azure AD
  • Benötigt eine einfache Integration mit Nicht-Adobe-Services
  • Kann Eigentumsnachweis für die Domäne erbringen
  • Kann Eigentumsnachweis für die Domäne erbringen
  • Kein SSO benötigt
  • Creative Cloud für Teams
  • Die Organisation bevorzugt Domänen, die sie nicht besitzt
  • Öffentlich zugängliche Domänen wie Hotmail, Gmail usw.
  • Zugriff auf Anwendungen wie Adobe Experience Manager Mobile

Erste Schritte

Anmerkung

Die Kennwort-Richtlinie für Creative Cloud für Teams ist dieselbe wie für Creative Cloud-Kontakte.

Anmerkung

Adobe ID-Konten werden in nicht verifizierten öffentlichen oder vertrauenswürdigen Domains erstellt.Adobe ID-Benutzer authentifizieren sich mit ihren Adobe ID-Anmeldedaten oder über das Authentifizierungsmodell ihrer Organisation (SSO, 2FA usw.).In solchen Szenarien werden Benutzer auf die SSO-Seite der besitzenden Organisation umgeleitet. Nach der Authentifizierung müssen Benutzer möglicherweise ein Unternehmensprofil auswählen.

Federated ID

Federated ID bietet dir die höchste Steuerungsebene, indem die Authentifizierung an den vorhandenen Identitätsanbieter deiner Organisation delegiert wird.Benutzer melden sich über dein SSO-System mit denselben Anmeldedaten an, die sie für andere Enterprise-Anwendungen verwenden.

Dieser Identitätstyp funktioniert mit SAML2-kompatiblen Identitätsanbietern und behält die zentralisierten Authentifizierungsrichtlinien deiner Organisation bei.Du steuerst Kennwort-Anforderungen, Multi-Faktor-Authentifizierungsregeln und Sitzungsverwaltung über deinen IdP, anstatt diese separat für Adobe-Produkte zu verwalten.

Da die Authentifizierung vollständig innerhalb deiner Infrastruktur erfolgt, können Federated ID-Benutzer Kennwörter nicht über Adobe-Systeme zurücksetzen.Die gesamte Verwaltung der Anmeldedaten wird über die Standardprozesse deiner Organisation abgewickelt.

Enterprise ID

Enterprise ID bietet von der Organisation gesteuerte Konten, ohne dass eine SSO-Infrastruktur erforderlich ist.Adobe hostet das Authentifizierungssystem, aber deine Organisation besitzt die Konten und steuert, wer sie in deinen verifizierten Domains erstellen kann.

Du musst den Domain-Besitz durch Abschluss der DNS-Verifizierung nachweisen, bevor du Enterprise ID-Konten erstellst.Nach der Verifizierung kann nur deine Organisation Konten in diesen Domains erstellen, wodurch verhindert wird, dass unbefugte Parteien Konten erstellen.

Enterprise ID unterstützt Organisationen, die eine zentralisierte Kontoverwaltung ohne Integration eines externen Identitätsanbieters wünschen.Benutzer setzen Kennwörter über das Adobe-System zurück, und du kannst Kennwort-Richtlinien entsprechend deinen Sicherheitsanforderungen konfigurieren.

Adobe ID mit Unternehmensprofil

Wenn deine Organisation das Enterprise Storage Model verwendet, greifen Adobe ID-Benutzer über ein Unternehmensprofil auf Unternehmensressourcen zu und behalten gleichzeitig ihre persönliche Adobe ID.Dieses duale Profilmodell trennt persönliche Assets von organisationsgesteuerten Inhalten.

Das Unternehmensprofil verknüpft die Adobe ID-Authentifizierung des Benutzers mit den Berechtigungen und dem Speicher deiner Organisation.Deine Organisation steuert Unternehmensdaten und Produktzuweisungen, während Benutzer die Steuerung über ihre Adobe ID-Anmeldedaten und alle persönlichen Inhalte behalten.

Adobe ID-Konten funktionieren mit jeder E-Mail-Domain, einschließlich öffentlicher Domains wie Gmail oder Outlook.Diese Flexibilität macht sie für Teams, Organisationen oder Szenarien geeignet, in denen die Verifizierung der Domain-Inhaberschaft nicht praktikabel ist.

Einen Identitätstyp auswählen

Berücksichtige diese Faktoren bei der Auswahl eines Identitätstyps:

Wähle Federated ID, wenn:

  • Deine Organisation bereits einen Unternehmens-Identitätsanbieter nutzt
  • Du SSO für alle Geschäftsanwendungen durchsetzen musst
  • Zentralisiertes Authentifizierungsmanagement ist eine Sicherheitsanforderung
  • Du möchtest, dass Anwender mit bestehenden Unternehmensanmeldedaten auf Adobe-Produkte zugreifen

Wähle Enterprise ID, wenn:

  • Du die Inhaberschaft deiner E-Mail-Domains verifizieren kannst
  • Du organisationsgesteuerte Konten ohne SSO-Implementierung möchtest
  • Deine Organisation Adobe-verwaltete Authentifizierung bevorzugt
  • Zentralisiertes Konto-Lifecycle-Management wichtig ist

Wähle Adobe ID, wenn:

  • Du eine Creative Cloud für Teams-Organisation verwaltest
  • Anwender die persönliche Inhaberschaft ihrer Konten behalten müssen
  • Deine Organisation nicht die E-Mail-Domains besitzt, die Anwender nutzen werden
  • Du Flexibilität mit öffentlichen E-Mail-Domains benötigst
Anmerkung

Falls deine Organisation noch nicht auf Adobes Enterprise Storage Model aktualisiert wurde und du noch Adobe IDs für Kontakte verwendest, können sich die Datenbesitzrechte und Administratorfunktionen deiner Anwender von den in diesem Artikel beschriebenen unterscheiden.Kontaktiere die Adobe-Kundenunterstützung für Unterstützung bei Storage Model-Übergängen.