Identitätstypen
Verstehe, wie Identitätstypen Benutzer-Authentifizierung, Dateneigentum und Sicherheit in deinem Unternehmen steuern.
Deine Wahl des Identitätstyps bestimmt, wer die Benutzer-Anmeldedaten kontrolliert, wie Authentifizierung funktioniert und wo Benutzerdaten gespeichert sind.Es prägt das Sicherheitsmodell deines Unternehmens, beeinflusst, wie einfach du Adobe-Produkte in bestehende Verzeichnisdienste integrieren kannst, und definiert deine administrativen Verantwortlichkeiten für Kennwort-Management und Account-Lifecycle-Management.
Adobe Admin Console unterstützt drei Identitätstypen für Unternehmen und Teams: Federated ID, Enterprise ID und Adobe ID.Jeder bietet verschiedene Stufen der organisatorischen Steuerung und integriert sich auf unterschiedliche Weise in deine bestehende Infrastruktur.
Wie sich Identitätstypen unterscheiden
Identitätstypen steuern drei ausschlaggebende Aspekte der Benutzerkonto-Verwaltung: Authentifizierungsmethode, Anmeldedaten-Eigentum und Datensteuerung.Unternehmen, die Federated ID oder Enterprise ID verwenden, erstellen und verwalten Konten zentral, während Adobe ID-Konten von einzelnen Benutzern erstellt und kontrolliert werden.
Der Identitätstyp, den du auswählst, bestimmt, welche Authentifizierungsfunktionen du verwenden kannst.Federated ID ermöglicht Single Sign-On über deinen bestehenden Identitätsanbieter, während Enterprise ID Adobe-verwaltete Authentifizierung mit unternehmensgesteuerten Kennwort-Richtlinien verwendet.
Vergleich der Identitätstypen
Die folgende Tabelle vergleicht die drei Identitätstypen in wichtigen Funktionsbereichen, um dir bei der Bewertung zu helfen, welches Modell den Anforderungen deines Unternehmens entspricht.
|
|
Federated ID: |
Enterprise ID: |
Adobe ID: |
|
Hauptvorteile |
Wird von der Organisation erstellt und verwaltet, die auch Eigentümer ist. Die Organisation verwaltet Benutzeranmeldeinformationen und verwendet Single Sign-on über einen SAML2-Identitätsanbieter (IdP). |
Wird von der Organisation erstellt und verwaltet, die auch Eigentümer ist. Das Unternehmen behält die exklusiven Rechte zum Erstellen von Benutzerkonten für bestätigte Domänen. |
Wird vom Endbenutzer erstellt und verwaltet, der auch Eigentümer ist. Adobe übernimmt die Authentifizierung und der Endbenutzer verwaltet die Identität.Je nach Datenspeicherungsmodell behalten Benutzer oder Unternehmen die Kontrolle über Dateien und Daten.Adobe ID-Konten werden auf nicht verifizierten, öffentlichen oder vertrauenswürdigen Domains erstellt. |
|
Konto- und Dateneigentum |
Organisation steuert und ist Eigentümer |
Organisation steuert und ist Eigentümer |
Unternehmenseigen bei Enterprise-Speicherupdate und benutzereigen bei Benutzerspeicher |
|
Sicherheit und Überwachung |
|
|
|
|
Passwort zurücksetzen |
Nicht unterstützt |
||
|
Creative Cloud für Unternehmen und Document Cloud für Unternehmen |
Unterstützt |
Unterstützt |
Unterstützt |
|
Creative Cloud für Teams und Document Cloud für Teams |
Nicht unterstützt |
Nicht unterstützt |
Unterstützt |
|
Experience Cloud |
Unterstützt |
Unterstützt |
Unterstützt |
|
Empfohlen für |
|
|
|
|
Erste Schritte |
Die Kennwort-Richtlinie für Creative Cloud für Teams ist dieselbe wie für Creative Cloud-Kontakte.
Adobe ID-Konten werden in nicht verifizierten öffentlichen oder vertrauenswürdigen Domains erstellt.Adobe ID-Benutzer authentifizieren sich mit ihren Adobe ID-Anmeldedaten oder über das Authentifizierungsmodell ihrer Organisation (SSO, 2FA usw.).In solchen Szenarien werden Benutzer auf die SSO-Seite der besitzenden Organisation umgeleitet. Nach der Authentifizierung müssen Benutzer möglicherweise ein Unternehmensprofil auswählen.
Federated ID
Federated ID bietet dir die höchste Steuerungsebene, indem die Authentifizierung an den vorhandenen Identitätsanbieter deiner Organisation delegiert wird.Benutzer melden sich über dein SSO-System mit denselben Anmeldedaten an, die sie für andere Enterprise-Anwendungen verwenden.
Dieser Identitätstyp funktioniert mit SAML2-kompatiblen Identitätsanbietern und behält die zentralisierten Authentifizierungsrichtlinien deiner Organisation bei.Du steuerst Kennwort-Anforderungen, Multi-Faktor-Authentifizierungsregeln und Sitzungsverwaltung über deinen IdP, anstatt diese separat für Adobe-Produkte zu verwalten.
Da die Authentifizierung vollständig innerhalb deiner Infrastruktur erfolgt, können Federated ID-Benutzer Kennwörter nicht über Adobe-Systeme zurücksetzen.Die gesamte Verwaltung der Anmeldedaten wird über die Standardprozesse deiner Organisation abgewickelt.
Enterprise ID
Enterprise ID bietet von der Organisation gesteuerte Konten, ohne dass eine SSO-Infrastruktur erforderlich ist.Adobe hostet das Authentifizierungssystem, aber deine Organisation besitzt die Konten und steuert, wer sie in deinen verifizierten Domains erstellen kann.
Du musst den Domain-Besitz durch Abschluss der DNS-Verifizierung nachweisen, bevor du Enterprise ID-Konten erstellst.Nach der Verifizierung kann nur deine Organisation Konten in diesen Domains erstellen, wodurch verhindert wird, dass unbefugte Parteien Konten erstellen.
Enterprise ID unterstützt Organisationen, die eine zentralisierte Kontoverwaltung ohne Integration eines externen Identitätsanbieters wünschen.Benutzer setzen Kennwörter über das Adobe-System zurück, und du kannst Kennwort-Richtlinien entsprechend deinen Sicherheitsanforderungen konfigurieren.
Adobe ID mit Unternehmensprofil
Wenn deine Organisation das Enterprise Storage Model verwendet, greifen Adobe ID-Benutzer über ein Unternehmensprofil auf Unternehmensressourcen zu und behalten gleichzeitig ihre persönliche Adobe ID.Dieses duale Profilmodell trennt persönliche Assets von organisationsgesteuerten Inhalten.
Das Unternehmensprofil verknüpft die Adobe ID-Authentifizierung des Benutzers mit den Berechtigungen und dem Speicher deiner Organisation.Deine Organisation steuert Unternehmensdaten und Produktzuweisungen, während Benutzer die Steuerung über ihre Adobe ID-Anmeldedaten und alle persönlichen Inhalte behalten.
Adobe ID-Konten funktionieren mit jeder E-Mail-Domain, einschließlich öffentlicher Domains wie Gmail oder Outlook.Diese Flexibilität macht sie für Teams, Organisationen oder Szenarien geeignet, in denen die Verifizierung der Domain-Inhaberschaft nicht praktikabel ist.
Einen Identitätstyp auswählen
Berücksichtige diese Faktoren bei der Auswahl eines Identitätstyps:
Wähle Federated ID, wenn:
- Deine Organisation bereits einen Unternehmens-Identitätsanbieter nutzt
- Du SSO für alle Geschäftsanwendungen durchsetzen musst
- Zentralisiertes Authentifizierungsmanagement ist eine Sicherheitsanforderung
- Du möchtest, dass Anwender mit bestehenden Unternehmensanmeldedaten auf Adobe-Produkte zugreifen
Wähle Enterprise ID, wenn:
- Du die Inhaberschaft deiner E-Mail-Domains verifizieren kannst
- Du organisationsgesteuerte Konten ohne SSO-Implementierung möchtest
- Deine Organisation Adobe-verwaltete Authentifizierung bevorzugt
- Zentralisiertes Konto-Lifecycle-Management wichtig ist
Wähle Adobe ID, wenn:
- Du eine Creative Cloud für Teams-Organisation verwaltest
- Anwender die persönliche Inhaberschaft ihrer Konten behalten müssen
- Deine Organisation nicht die E-Mail-Domains besitzt, die Anwender nutzen werden
- Du Flexibilität mit öffentlichen E-Mail-Domains benötigst
Falls deine Organisation noch nicht auf Adobes Enterprise Storage Model aktualisiert wurde und du noch Adobe IDs für Kontakte verwendest, können sich die Datenbesitzrechte und Administratorfunktionen deiner Anwender von den in diesem Artikel beschriebenen unterscheiden.Kontaktiere die Adobe-Kundenunterstützung für Unterstützung bei Storage Model-Übergängen.