-
Iestatīšana un ievadīšana
- Izpētiet Adobe Admin Console
- Pierakstīšanās un piekļuve
-
Licencēšana
- Licencēšanas pārskats
- Licencēšanas veidi
-
Identitāte un SSO
- Iestatīt identitāti
- Integrēt ar Microsoft Entra
- Integrēt ar Google Sync
- Integrēt ar citiem SSO nodrošinātājiem
- Problēmu novēršana
-
Direktoriji, domēni un piekļuve
-
Direktoriji un domēni
- Izveidot direktoriju SAML identitātes nodrošinātājiem
- Verificēt domēna īpašumtiesības
- Iestatiet domēnus direktoriju autentificēšanai
- Pārvietojiet domēnus starp direktorijiem
- Šifrētu un uzticamu direktoriju domēnu pārsūtīšana
- Direktoriju pārvietošana starp administrācijas konsolēm
- Dzēst direktorijus un domēnus
- Automātiskās konta izveides pārskats
- Iespējot automātisku konta izveidi
- Automātiskās federētās konta izveidošanas BUJ
- Domēnu piemērošana
- Direktoriju uzticēšana
-
Direktoriji un domēni
-
Iestatījumi
- Līdzekļu iestatījumi
- Pārvaldīt šifrēšanu
-
Lietotāju pārvaldība
- Izprast lietotāju pārvaldību
-
Pārvaldīt lietotājus un grupas
- Lietotāju atsevišķa pārvaldība
- Pārvaldīt lietotājus lielapjomā
- Skatīt lielapjoma darbību rezultātus
- Lietotāja lielapjoma CSV augšupielādes problēmu novēršana
- Lietotāju sinhronizācijas rīka pārskats
- Lietotāju sinhronizācijas rīka biežākās kļūdas
- Pārvaldīt API akreditācijas datus izstrādātājiem
- Pārvaldīt lietotāju grupas
- Pārvaldīt direktoriju lietotājus
- Pārvaldīt izstrādātājus
- Pārvaldīt administratorus
- Pārvaldīt lietotāju lomas
- Migrēt lietotājus
-
Produkti un tiesības
- Pārvaldīt produktus
- Pārvaldīt produktu profilus
- Īpašo programmu plāni
- Pārvaldīt tiesības
- Pārvaldīt automātisko piešķiršanu
- Pārvaldīt produkta piekļuvi
- Pārvaldīt pašapkalpošanās politikas
- Pārvaldīt lietotņu integrācijas
- Frame.io integrācija
- Pārvaldīt produkta atļaujas
-
Pārvaldīt krātuvi un līdzekļus
- Pārvaldīt krātuvi
- Pārvaldīt līdzekļus
-
Pārvaldīt pakalpojumus
- Konfigurēt pakalpojumus
- Adobe Stock
- Pielāgotie fonti
-
Adobe Asset Link
- Adobe Asset Link pārskats
- Konfigurēt Experience Manager Assets as a Cloud Service
- Izvietot Adobe Asset Link
- Konfigurējiet Adobe Experience Manager 6.x Assets darbam ar Adobe Asset Link
- Līdzekļu pārvaldīšana ar Adobe Asset Link
- Adobe Asset Link problēmu novēršana
- Zināmās problēmas ar Adobe Asset Link
-
Izvietojiet lietotnes un atjauninājumus
- Sagatavojies izvietošanai
- Iepriekš ģenerētu pakotņu pārvaldīšana
- Izveidot paketes
- Pielāgojiet galalietotāja pieredzi
-
Izvietot pakotnes
- Izvietot pakotnes manuāli
- Izvietošanas žurnālfailu atrašanās vietas
- Pārvaldīt Adobe pakotņu sērijas numuru piešķiršanu ar APTEE
- APTEE produkta un lokalizācijas koda atsauce
- Uninstall Creative Cloud apps
- Creative Cloud izvietošana VDI
- Vienotais Acrobat uzņēmuma lietotājiem
- Atjauninājumu izvietošanas pārskats
- Izmantojiet trešo pušu izvietošanas rīkus
-
Pārvaldīt koplietojamo ierīču licencēšanu (SDL)
- Koplietošanas ierīču licencēšanas pārskats
- Izvietot koplietoto ierīču licencēšanu
- Pārvaldīt SDL profilus un lietotāju piekļuvi
- Koplietojamo ierīču licencēšanas identitātes BUJ
- Koplietojamo ierīču licencēšanas izvietošanas BUJ
- Koplietojamo ierīču licencēšanas piekļuves BUJ
- Zināmās problēmas koplietojamo ierīču licencēšanā
- Adobe Update Server Setup Tool (AUSST)
- Adobe attālās atjaunināšanas pārvaldnieks (RUM)
- Problēmu novēršana
- Līgumi un atjaunošana
- Atskaites un žurnāli
-
Sākt darbu ar Global Admin Console
- Sākt darbu
- Pārvaldiet savu organizāciju
- Atskaišu audits
-
Saņemt palīdzību
- Atbalsta iespējas
-
Vispārīga problēmu novēršana
- Microsoft Purview Information Protection atbalsts programmā Acrobat
- Izmantojiet Creative Cloud Cleaner rīku, lai novērstu instalēšanas problēmas
- Novērsiet lietotņu palaišanas kļūdas Shared Device Licensing iekārtās
- Tehniskā atbalsta robežas virtualizētām vai uz servera balstītām vidēm
- Atrisiniet izmēģinājuma un licences derīguma termiņa kļūdas
- Migrācija uz OAuth servera-servera akreditācijas datiem
- Pārvaldīt ierīču autentifikāciju Creative Cloud un Acrobat Pro
Identitātes iestatīšana ar SSO
Konfigurējiet Federated ID kontus, lai autentificētu lietotājus, izmantojot vienotās pierakstīšanās integrāciju ar jūsu identitātes nodrošinātāju.
Single Sign-On (SSO) ļauj lietotājiem piekļūt Adobe produktiem, izmantojot tos pašus pieteikšanās datus, ko viņi izmanto citām organizācijas lietotnēm.Tā vietā, lai pārvaldītu atsevišķas Adobe paroles, lietotāji autentificējas, izmantojot organizācijas esošo identitātes nodrošinātāju (IdP), racionalizējot piekļuvi un stiprinot drošību.
Lai iestatītu SSO Adobe produktiem, ir nepieciešams konfigurēt Federated ID kontus, kas savieno uzņēmuma direktoriju ar Adobe, izmantojot federāciju.Šī integrācija dod organizācijai kontroli pār autentifikāciju, kamēr Adobe turpina mitināt identitātes ierakstus.
Federated ID loma SSO
Federated ID ir vienīgais identitātes tips, kas atbalsta SSO ar Adobe produktiem.Atšķirībā no Adobe ID (lietotāja pārvaldīts) vai Enterprise ID (Adobe autentificēts), Federated ID novirza visus autentifikācijas pieprasījumus caur organizācijas identitātes nodrošinātāju, izmantojot SAML 2.0 protokolu.
Šī arhitektūra ir vērtīga:
- Uzņēmuma direktorija nodrošināšanai, pamatojoties uz Active Directory vai Azure AD
- Centralizēta kontrole pār autentifikācijas politikām, ieskaitot daudzfaktoru autentifikācijas prasības
- Stingtai pārvaldībai pār lietotņu un pakalpojumu piekļuvi
- Normatīvās vai drošības prasības, kas nosaka organizācijas autentifikācijas pārvaldību
Kad lietotāji ar Federated ID pierakstās Adobe lietotnēs, viņi tiek pārvirzīti uz jūsu IdP, autentificējas tur un tiek atgriezti pie Adobe ar drošu marķieri, kas apstiprina viņu identitāti.
SSO integrācijas pieejas
Adobe Admin Console atbalsta trīs primāros integrācijas ceļus, katrs piemērots dažādām infrastruktūras vidēm.
Azure AD integrācija ir ieteicamā pieeja organizācijām, kas izmanto Microsoft mākoņa identitātes platformu.Azure AD savienotājs vienkāršo konfigurāciju un automatizē lietotāju sinhronizāciju starp Azure AD un Admin Console, samazinot nepārtraukto administratīvo slodzi.
SAML balstīta IdP integrācija nodrošina elastību organizācijām, kas izmanto identitātes nodrošinātājus, kas nav Azure AD vai Google.Jebkurš SAML 2.0 saderīgs IdP, ieskaitot Okta, Ping Identity, Shibboleth vai AD FS, var veidot federāciju ar Adobe, izmantojot šo ceļu.Jūs konfigurējat integrāciju, apmainoties ar SAML metadatiem starp savu IdP un Admin Console.
Google Workspace integrācija atspoguļo Azure AD pieeju organizācijām, kas standartizētas uz Google identitātes infrastruktūru.Tāpat kā Azure AD, Google savienotājs atbalsta gan SSO iestatīšanu, gan nepārtrauktu lietotāju sinhronizāciju.
Katrai integrācijai vispirms ir nepieciešams izveidot direktoriju Admin Console (Iestatījumi > Identity > Direktorijas), pieprasīt un pārbaudīt e-pasta domēnus, un pēc tam konfigurēt savienojumu ar IdP.Konkrētie konfigurācijas soļi atšķiras atkarībā no pakalpojumu sniedzēja, bet konceptuālais modelis paliek vienots: Adobe nodod autentifikāciju jūsu IdP, vienlaikus uzturot lietotāju un tiesību ierakstus Admin Console.
Identitātes infrastruktūra pēc iestatīšanas
Kad SSO ir darbībā, notiekoša identitātes pārvaldība koncentrējas uz direktorijām, domēniem un direktoriju uzticēšanos.
Direktorijas kalpo kā konteineri SSO konfigurācijai un lietotājiem.Katra direktorija izveido savienojumu ar vienu IdP konfigurāciju, tomēr varat izveidot vairākas direktorijas, ja jūsu organizācija izmanto vairākus identitātes pakalpojumu sniedzējus vai ir nepieciešams segmentēt autentifikācijas politikas pēc uzņēmējdarbības vienības.
Domēni nosaka, kuri lietotāji autentificējas caur kuru direktoriju.Kad domēnu — piemēram, example.com — saista ar direktoriju, jebkurš lietotājs ar e-pasta adresi šajā domēnā tiek novirzīts uz šīs direktorijas IdP autentifikācijai.Domēnu pārvaldība ietver arī direktoriju uzticamības pārvaldību, kad vairākas Adobe organizācijas pieprasa to pašu domēnu.
Identitātes pakalpojumu sniedzēju maiņa prasa koordināciju, lai izvairītos no lietotāju piekļuves pārtraukšanas.Admin Console atbalsta autentifikācijas pakalpojumu sniedzēju migrāciju, ļaujot konfigurēt jaunu direktoriju, pārvietot domēnus un pārslēgt lietotājus starp direktorijām.Var arī pārvietot domēnus starp direktorijām vai noņemt mantotās direktorijas lietotājus, infrastruktūrai attīstoties.
Šo pārvaldības konceptu izpratne palīdz uzturēt stabilu autentifikāciju, mainoties organizatoriskajām vajadzībām, neatkarīgi no tā, vai tas nozīmē vairāku IdP konsolidāciju, migrāciju no viena piegādātāja uz citu vai biznesa vienību kartēšanas uz direktorijām pārstrukturēšanu.