Von Adobe unterstützte Identitätstypen

Das Identitätsverwaltungssystem von Adobe unterstützt Administratoren beim Erstellen und Verwalten des Benutzerzugriffs auf Applikationen und Dienste. Adobe bietet drei verschiedene Typen von Identitäten bzw. Konten zum Authentifizieren und Autorisieren von Benutzern. Dabei wird die E‑Mail-Adresse als Benutzername verwendet. Hierbei handelt es sich um folgende Identitätstypen:

  • Federated ID: Diese wird von einer Organisation erstellt und verwaltet, die ihr alleiniger Eigentümer ist. Sie wird per Verbund mit dem Unternehmensverzeichnis verknüpft. Die Organisation verwendet zum Verwalten der Anmeldeinformationen und zum Verarbeiten von Single Sign-on einen SAML2-Identitätsanbieter (IdP).
  • Enterprise ID: Diese wird von einer Organisation erstellt und verwaltet, die ihr alleiniger Eigentümer ist. Adobe hostet die Enterprise ID und führt die Authentifizierung durch, verwaltet wird die Enterprise ID jedoch von der Organisation.
  • Adobe ID: Diese wird vom Endbenutzer erstellt und verwaltet, der ihr alleiniger Eigentümer ist. Adobe führt die Authentifizierung durch und der Endbenutzer verwaltet die Identität.

Entsprechend den Anforderungen der Organisation können Sie das am besten geeignete Identitätsmodell implementieren und verwenden. Eine weiterführende Beschreibung finden Sie in der untenstehenden Tabelle.

Komponenten Funktionen Adobe ID: Enterprise ID: Federated ID:

Eigentümerschaft und Kontrolle des Kontos

Die Organisation erstellt, besitzt und verwaltet das Konto.

Sie behalten die Kontrolle über Berechtigungen und die gespeicherten, vom Benutzer generierten Inhalte im Namen des Benutzers.

Eigentümerschaft und Kontrolle der Daten

Die Organisation ist Eigentümer der mit dem Konto verknüpften Daten, Dateien und Elemente.

Bei Aufhebung der Bereitstellung wird der Benutzerzugriff auf Elemente, die im Besitz des Unternehmens sind, beendet.

Verwendet Inhaltsprotokolle, um Administratoren einen Überblick über die Interaktion der Benutzer mit unternehmenseigenen Elementen zu verschaffen.

Schränkt die Freigabe von Elementen ein.

Unternehmensfunktionen

Unterstützt die Organisation bei der Speichernutzung.

Unterstützt die Multi-Faktor-Authentifizierung.

Weitere Informationen zum Einrichten von Enterprise IDs und Federated IDs finden Sie unter Einrichten der Identität.

Die Auswahl des richtigen Identitätsmodells kann sich erheblich darauf auswirken, auf welche Weise Elemente von einer Organisation gespeichert und freigegeben werden. Die Enterprise ID- und Federated ID-Modelle sind die ideale Wahl für Unternehmen, während sich die Adobe ID am besten für Einzelpersonen eignet. Sie umfassen nicht nur sämtliche Funktionen der Adobe ID, sondern unterstützen zudem Best Practices für Daten und stellen die effektive Softwarebereitstellung sicher.

Wie bereits erwähnt, bieten Enterprise IDs und Federated IDs gegenüber Adobe IDs einige offensichtliche Vorteile:

  • Mit strikten administrativen Kontrollen stellen sie die effektive Überwachung von Produkten und Diensten sicher.
  • Benutzer, die die Organisation verlassen, verlieren den Zugriff auf Dateien, Daten und Elemente der Organisation.
  • Federated ID bietet Multi-Faktor-Authentifizierung und ist das sicherste der drei Identitätsmodelle.

Adobe ID empfiehlt sich insbesondere dann, wenn keine interne Kontrolle erforderlich ist. Das Modell ist benutzerfreundlich, jedoch nicht die beste Option zur Nutzung des Enterprise-Speichers. Da Ihre Endbenutzer nicht immer die Best Practices befolgen, empfiehlt es sich, Federated IDs und Enterprise IDs zu verwenden. Wenn Sie hinsichtlich des für Sie geeigneten Modells immer noch nicht sicher sind, wenden Sie sich an die Adobe-Kundenunterstützung.

Hinweis:

Es gibt einige Produkte und Dienste wie die Adobe Licensing-Website und Adobe-Foren, die ausschließlich Adobe IDs unterstützen.

Identitätstyp bearbeiten

Als Systemadministrator können Sie den Identitätstyp für Benutzer in Ihrem Unternehmen von Benutzern des Typs „Adobe ID“ in „Enterprise ID“ oder „Federated ID“ ändern. Weitere Informationen zu Identitätstypen finden Sie unter Von Adobe unterstützte Identitätstypen.

Hinweis:

Über die Admin Console können Sie den Identitätstyp der Benutzer bearbeiten:

  • Adobe ID zu Enterprise ID, oder
  • Adobe ID zu Federated ID.

Wenn Sie hingegen den Identitätstyp von Enterprise ID in Federated ID oder von Federated ID in Enterprise ID ändern möchten, wenden Sie sich an den Adobe-Support.

Folgen für Creative Cloud-Endanwender

Wenn Sie den Identitätstyp von Benutzern von Adobe ID in Federated ID oder Enterprise ID ändern, haben diese Benutzer weiterhin Zugriff auf ihre persönliche Adobe ID. Allerdings greifen sie auf die Adobe-Applikationen, -Dienste und ‑Lösungen des Unternehmens über die neue Federated ID oder Enterprise ID zu, die ihnen zugewiesen wurde.

Wenn Ihre Benutzer bereits Adobe IDs verwenden, mit denen Elemente verknüpft sind, können sie Elemente aus ihren Adobe ID-Konten in ihr neues Unternehmenskonto migrieren.

Wenn bestehende Creative Cloud-Benutzer zuvor Dienste verwendet haben, die in Creative Cloud für Unternehmen nicht enthalten sind, wird das Abonnement auf eine kostenlose Version zurückgesetzt.

Identitätstyp über CSV bearbeiten

Mit dem folgenden Verfahren können Sie den Identitätstyp mehrerer Benutzer gleichzeitig bearbeiten. Sie können Benutzerinformationen wie E-Mail-Adressen und Namen für Benutzer auch in der Admin Console, mit dem Benutzer-Synchronisationstool oder der User Management API bearbeiten.

  1. Melden Sie sich bei der Admin Console an und navigieren Sie zu Benutzer.

  2. Klicken Sie auf und wählen Sie in der Dropdown-Liste die Option Identitätstyp über CSV bearbeiten aus.

    Das Dialogfeld Identitätstyp über CSV bearbeiten wird angezeigt.

    Identitätstyp über CSV bearbeiten
  3. Um Benutzer einzuschließen, für die Sie den Identitätstyp bearbeiten möchten, laden Sie die aktuelle Benutzerliste oder die CSV-Standardvorlage herunter, indem Sie auf CSV-Vorlage herunterladen klicken.

    Die heruntergeladene CSV-Datei enthält die folgenden Daten:

    • Identitätstyp – Federated ID, Enterprise ID oder Adobe ID
    • Benutzername
    • Domäne
    • Neuer Identitätstyp – Federated ID, Enterprise ID oder Adobe ID
    • Neue E-Mail-Adresse
    • Neuer Benutzername
    • Neuer Ländercode
  4. Öffnen Sie die CSV-Datei in einer Anwendung zum Bearbeiten von CSVs und bearbeiten Sie die Identitätstypen entsprechend den jeweiligen Anforderungen.

    Hinweis:

    Wenn Sie vom Identitätstyp „Adobe ID“ zum Typ „Federated ID“ oder „Enterprise ID“ wechseln, muss die E-Mail-Adresse für die Adobe ID mit der für das Unternehmenskonto übereinstimmen.

  5. Öffnen Sie das Dialogfeld Identitätstyp über CSV bearbeiten und laden Sie die aktualisierte CSV-Datei hoch. Vergewissern Sie sich, dass diese Datei mit UTF-8-Codierung gespeichert wird.

    Nach Abschluss des Vorgangs erhalten Sie eine Benachrichtigungs-E-Mail.

Bei diesem Vorgang werden außerdem die Berechtigungen und die bereitgestellten Produkte für alle migrierten Benutzer migriert. Die Benutzer, deren Identität geändert wurde, erhalten eine Benachrichtigung, dass sie bei der Arbeit mit den bereitgestellten Adobe-Produkten die neuen Enterprise ID- oder Federated ID-Konten verwenden müssen.

Wenn Ihre Benutzer außerdem zuvor Adobe IDs verwendet haben und mit diesen Elemente verknüpft sind, werden diese Benutzer außerdem aufgefordert, der Elementmigration zuzustimmen. Bei der Elementmigration werden die Inhalte der Benutzer automatisch von ihrem Adobe ID-Konto in ihr Unternehmenskonto verschoben.

Elementmigration

Wenn Sie den Identitätstyp für Benutzer von Adobe ID in Federated ID oder Enterprise ID ändern, können diese Benutzer unterstützte Inhalte aus dem bestehenden Adobe ID-Konto, das vom Unternehmen zugewiesen wurde, in ihr neues Unternehmenskonto migrieren. Es gibt zwei Möglichkeiten, die Migration auszuführen:

Um sicherzustellen, dass Benutzer ihre Inhalte automatisch migrieren können, muss Benutzern Zugriff auf den Speicher für Creative Cloud und Document Cloud zugewiesen werden. Führen Sie einen der folgenden Schritte aus, damit Benutzer auf den Speicher für Creative Cloud und Document Cloud zugreifen können:

  • Weisen Sie ein Produktprofil zu, das über das Creative Cloud-Abo mit allen Applikationen, Speicherplatz und aktivierte PDF Services verfügt.
  • Weisen Sie ein Creative Cloud-Produktprofil mit Speicherplatz und ein Document Cloud-Produktprofil mit Speicherplatz (ausgenommen Angebote nur für den Desktop) und mit aktivierten PDF Services zu.

Nach Abschluss des Vorgangs zum Bearbeiten des Identitätstyps erhält der Endbenutzer eine E-Mail-Benachrichtigung mit den Details zum Migrieren seiner Elemente.

Als IT-Administrator können Sie den Bericht zum Abschlussstatus der Elementmigration für alle Benutzer herunterladen, für die der Vorgang zum Bearbeiten der Identität ausgeführt wurde. Zum Herunterladen des Berichts gehen Sie wie folgt vor:

  1. Navigieren Sie zu Admin Console > Benutzer.

  2. Klicken Sie auf  und wählen Sie in der Dropdown-Liste Migrationsbericht in CSV exportieren aus.

    Der Bericht wird heruntergeladen.

In diesem Bericht erfahren Sie, wer die Zustimmung erteilt hat, wer die Zustimmung verweigert hat und wer noch keine Maßnahmen ergriffen hat. Informationen zu den vom Migrationsvorgang unterstützten Inhaltstypen finden Sie unter Häufige Fragen zur Elementmigration.

Hinweis:

Manchmal kann die automatische Elementmigration für einige wenige Benutzer nicht ausgelöst werden. Diese Benutzer erhalten eine Benachrichtigung, in der sie aufgefordert werden, ihre Inhalte manuell zu übertragen, und werden aus dem Migrationsbericht ausgeschlossen.

Dieses Werk unterliegt den Bedingungen der Creative Commons Attribution-Noncommercial-Share Alike 3.0 Unported License.  Twitter™- und Facebook-Beiträge fallen nicht unter die Bedingungen der Creative Commons-Lizenz.

Rechtliche Hinweise   |   Online-Datenschutzrichtlinie