Konfigurējiet Federated ID kontus, lai autentificētu lietotājus, izmantojot vienotās pierakstīšanās integrāciju ar jūsu identitātes nodrošinātāju.
Single Sign-On (SSO) ļauj lietotājiem piekļūt Adobe produktiem, izmantojot tos pašus pieteikšanās datus, ko viņi izmanto citām organizācijas lietotnēm.Tā vietā, lai pārvaldītu atsevišķas Adobe paroles, lietotāji autentificējas, izmantojot organizācijas esošo identitātes nodrošinātāju (IdP), racionalizējot piekļuvi un stiprinot drošību.
Lai iestatītu SSO Adobe produktiem, ir nepieciešams konfigurēt Federated ID kontus, kas savieno uzņēmuma direktoriju ar Adobe, izmantojot federāciju.Šī integrācija dod organizācijai kontroli pār autentifikāciju, kamēr Adobe turpina mitināt identitātes ierakstus.
Federated ID loma SSO
Federated ID ir vienīgais identitātes tips, kas atbalsta SSO ar Adobe produktiem.Atšķirībā no Adobe ID (lietotāja pārvaldīts) vai Enterprise ID (Adobe autentificēts), Federated ID novirza visus autentifikācijas pieprasījumus caur organizācijas identitātes nodrošinātāju, izmantojot SAML 2.0 protokolu.
Šī arhitektūra ir vērtīga:
- Uzņēmuma direktorija nodrošināšanai, pamatojoties uz Active Directory vai Azure AD
- Centralizēta kontrole pār autentifikācijas politikām, ieskaitot daudzfaktoru autentifikācijas prasības
- Stingtai pārvaldībai pār lietotņu un pakalpojumu piekļuvi
- Normatīvās vai drošības prasības, kas nosaka organizācijas autentifikācijas pārvaldību
Kad lietotāji ar Federated ID pierakstās Adobe lietotnēs, viņi tiek pārvirzīti uz jūsu IdP, autentificējas tur un tiek atgriezti pie Adobe ar drošu marķieri, kas apstiprina viņu identitāti.
SSO integrācijas pieejas
Adobe Admin Console atbalsta trīs primāros integrācijas ceļus, katrs piemērots dažādām infrastruktūras vidēm.
Azure AD integrācija ir ieteicamā pieeja organizācijām, kas izmanto Microsoft mākoņa identitātes platformu.Azure AD savienotājs vienkāršo konfigurāciju un automatizē lietotāju sinhronizāciju starp Azure AD un Admin Console, samazinot nepārtraukto administratīvo slodzi.
SAML balstīta IdP integrācija nodrošina elastību organizācijām, kas izmanto identitātes nodrošinātājus, kas nav Azure AD vai Google.Jebkurš SAML 2.0 saderīgs IdP, ieskaitot Okta, Ping Identity, Shibboleth vai AD FS, var veidot federāciju ar Adobe, izmantojot šo ceļu.Jūs konfigurējat integrāciju, apmainoties ar SAML metadatiem starp savu IdP un Admin Console.
Google Workspace integrācija atspoguļo Azure AD pieeju organizācijām, kas standartizētas uz Google identitātes infrastruktūru.Tāpat kā Azure AD, Google savienotājs atbalsta gan SSO iestatīšanu, gan nepārtrauktu lietotāju sinhronizāciju.
Katrai integrācijai vispirms ir nepieciešams izveidot direktoriju Admin Console (Iestatījumi > Identity > Direktorijas), pieprasīt un pārbaudīt e-pasta domēnus, un pēc tam konfigurēt savienojumu ar IdP.Konkrētie konfigurācijas soļi atšķiras atkarībā no pakalpojumu sniedzēja, bet konceptuālais modelis paliek vienots: Adobe nodod autentifikāciju jūsu IdP, vienlaikus uzturot lietotāju un tiesību ierakstus Admin Console.
Identitātes infrastruktūra pēc iestatīšanas
Kad SSO ir darbībā, notiekoša identitātes pārvaldība koncentrējas uz direktorijām, domēniem un direktoriju uzticēšanos.
Direktorijas kalpo kā konteineri SSO konfigurācijai un lietotājiem.Katra direktorija izveido savienojumu ar vienu IdP konfigurāciju, tomēr varat izveidot vairākas direktorijas, ja jūsu organizācija izmanto vairākus identitātes pakalpojumu sniedzējus vai ir nepieciešams segmentēt autentifikācijas politikas pēc uzņēmējdarbības vienības.
Domēni nosaka, kuri lietotāji autentificējas caur kuru direktoriju.Kad domēnu — piemēram, example.com — saista ar direktoriju, jebkurš lietotājs ar e-pasta adresi šajā domēnā tiek novirzīts uz šīs direktorijas IdP autentifikācijai.Domēnu pārvaldība ietver arī direktoriju uzticamības pārvaldību, kad vairākas Adobe organizācijas pieprasa to pašu domēnu.
Identitātes pakalpojumu sniedzēju maiņa prasa koordināciju, lai izvairītos no lietotāju piekļuves pārtraukšanas.Admin Console atbalsta autentifikācijas pakalpojumu sniedzēju migrāciju, ļaujot konfigurēt jaunu direktoriju, pārvietot domēnus un pārslēgt lietotājus starp direktorijām.Var arī pārvietot domēnus starp direktorijām vai noņemt mantotās direktorijas lietotājus, infrastruktūrai attīstoties.
Šo pārvaldības konceptu izpratne palīdz uzturēt stabilu autentifikāciju, mainoties organizatoriskajām vajadzībām, neatkarīgi no tā, vai tas nozīmē vairāku IdP konsolidāciju, migrāciju no viena piegādātāja uz citu vai biznesa vienību kartēšanas uz direktorijām pārstrukturēšanu.