Vienotās pierakstīšanās biežākie jautājumi

Pēdējo reizi atjaunināts 2024. gada 16. dec.

Plāns

Adobe piedāvā šādus identitātes veidus:

  • Enterprise ID: organizācija izveido un pārvalda kontu. Konti tiek izveidoti pieprasītajā domēnā. Adobe pārvalda akreditācijas datus un apstrādā pierakstīšanos.
  • Federated ID: organizācija izveido un pārvalda kontu, saista ar uzņēmuma direktoriju, izmantojot federāciju, uzņēmums vai skola pārvalda akreditācijas datus un apstrādā pierakstīšanos, izmantojot vienoto pierakstīšanos.
  • Adobe ID: lietotājs izveido un pārvalda kontu. Adobe pārvalda akreditācijas datus un apstrādā pierakstīšanos. Atkarībā no glabāšanas modeļa lietotājs vai organizācija ir konta un aktīvu īpašnieks.

Jā, varat izmantot Enterprise ID, Federated ID un Adobe ID kombināciju, bet ne vienā pieprasītajā domēnā.

Enterprise ID un Federated ID ir savstarpēji izslēdzoši domēna līmenī.Tāpēc varat izvēlēties tikai vienu no tiem.Jūs varat izmantot Adobe ID kopā ar Federated ID vai Enterprise ID.

Piemēram, ja uzņēmums pieprasa tikai vienu domēnu, IT administrators var izvēlēties Enterprise ID vai Federated ID. Ja organizācija pieprasa vairākus domēnus uzņēmumā, IT administrators var izmantot vienu domēnu ar Adobe ID un Enterprise ID, bet citu domēnu ar Adobe ID un Federated ID un tā tālāk. Tas nozīmē, ka katram domēnam var būt vai nu Enterprise ID, vai Federated ID kopā ar Adobe ID.

Adobe licenču pārvaldība ar Federated ID ir ātrāka, vienkāršāka un drošāka.

  • IT administratori kontrolē autentifikāciju un lietotāja dzīves ciklu.
  • Noņemot lietotāju no uzņēmuma direktorijas, lietotājam vairs nav privilēģiju piekļūt datora lietotnēm, pakalpojumiem vai mobilajām lietotnēm.
  • Federated ID ļauj organizācijām izmantot lietotāju identitātes pārvaldības sistēmas, kas jau ir ieviešanas.
  • Tā kā jūsu galalietotāji izmanto jūsu organizācijas standarta identitātes sistēmu, IT nav jāpārvalda atsevišķs paroļu pārvaldības process.

Pierakstīšanās laikā jūsu galalietotāji tiek novirzīti uz jūsu organizācijas standarta un pazīstamo vienotās pierakstīšanās (Single Sign-On) funkcionalitāti.

Jā. Jūs varat pārslēgties no uzņēmuma uz federētajiem ID, izmantojot to pašu domēnu.Sīkāku informāciju skatiet, kā pārvietot domēnu starp direktorijiem.

Jā, jūs varat federēt savu uzņēmuma direktoriju un tā pieteikšanās un autentifikācijas infrastruktūru ar Adobe, izmantojot savu SAML 2.0 saderīgo identitātes nodrošinātāju.

Nē. Kad domēns tiek pieprasīts federētajiem ID, nekas nemainās ar esošajiem Adobe ID, kuriem ir e-pasta adreses šajā domēnā. Esošie Adobe ID Admin Console tiek saglabāti.

Adobe izmanto drošo un plaši pieņemto nozares standartu Security Assertion Markup Language (SAML), kas nozīmē, ka SSO ieviešana viegli integrējas ar jebkuru identitātes nodrošinātāju, kas atbalsta SAML 2.0.

Piezīme

#Ja jūsu identitātes nodrošinātājs ir Microsft Azure AD vai Google, jūs varat izlaist SAML metodi un izmantot Azure AD savienotāju vai Google federācijas SSO, lai attiecīgi iestatītu SSO ar Adobe Admin Console. Šīs konfigurācijas tiek izveidotas un pārvaldītas, izmantojot Adobe Admin Console, un lietotāju identitāšu un tiesību pārvaldībai tiek izmantots sinhronizācijas mehānisms.

Jā, ja vien tas atbilst SAML 2.0 protokolam.

Jā, un identitātes nodrošinātājam ir jābūt saderīgam ar SAML 2.0.

Vismaz jūsu SAML identitātes nodrošinātājam jābūt šādam:

  1. IDP sertifikāts
  2. IDP pieteikšanās URL
  3. IDP saistījums: HTTP-POST vai HTTP-Redirect
  4. IDP Assertion Consumer Service URL, un tam jāspēj pieņemt SAML pieprasījumus un RelayState.

Ja rodas papildu jautājumi, sazinieties ar savu identitātes nodrošinātāju.

Nē, nevar atiestatīt paroles Federated ID, izmantojot Adobe Admin Console. Adobe neglabā lietotāju akreditācijas datus. Lietotāju pārvaldībai izmantojiet savu identitātes nodrošinātāju.

Biežāk uzdotie jautājumi: Direktoriju iestatīšana

Atrodiet atbildes uz jautājumiem par direktoriju migrāciju uz jaunu autentifikācijas nodrošinātāju un novecojušas SAML iestatīšanas atjaunināšanu.

Pirms sākat, pārliecinieties, vai izpildāt piekļuves prasības, lai sekotu procedūrai migrācijai uz citu identitātes nodrošinātāju. Apsveriet arī šādus aspektus, lai nodrošinātu netraucētu un bez kļūdām organizācijas direktoriju migrāciju:

  • Administratoriem ir jāizveido jauna SAML lietotne savos IdP iestatījumos, lai to konfigurētu.Ja viņi rediģē esošo lietotni, tā pārrakstīs jebkuru aktīvo konfigurāciju, izraisīs dīkstāvi un anulēs iespēju pārslēgties starp pieejamajiem IdP Adobe Admin Console.
  • Administratoriem ir jānodrošina, ka visi nepieciešamie lietotāji ir piešķirti jaunizveidotajai SAML lietotnei vai var to izmantot.
  • Administratoriem ir jānodrošina, ka lietotājvārda formāts jaunajam autentifikācijas profilam IdP atbilst formātam, ko izmanto esošais profils lietotāja pieteikšanās procesā.Viņi var izmantot funkciju Testēt, kas sniegta autentifikācijas profilā, lai verificētu. Šo saiti Testēt var kopēt starpliktuvē un kopīgot ar citiem, lai validētu no savām ierīcēm.
  • Administratoriem pirms aktivizācijas ir jāpārbauda jauniepievienoto IdP, izmantojot 2 līdz 3 aktīvos kontus no direktorija.

Kļūdu žurnāli šīm funkcijām nebūs pieejami. Taču darbplūsma Testēt ļauj administratoram pārbaudīt atbilstošas kļūdas pirms aktivizācijas. Ierobežojumi, kas jāņem vērā:

  • Vienā direktorijā var būt līdz diviem autentifikācijas profiliem, un abiem profiliem jābūt dažādiem autentifikācijas veidiem. Tas nozīmē, ka Microsoft Azure AD (kas izmanto Open ID Connect) var palikt ar citiem SAML sniedzējiem, bet Google (kas pats izmanto SAML) nevar palikt ar citiem SAML sniedzējiem vienā direktorijā. 
  • Šī funkcija neļauj administratoriem migrēt savu identitātes sniedzēju, lai aktivizētu direktorija sinhronizācijas funkcionalitāti (Azure AD Connector un Google Connector). Lai gan klienti, kas migrē uz Microsoft Azure vai Google kā savu IdP, var izmantot citu lietotāju pārvaldības stratēģiju.Lai uzzinātu vairāk, skatiet sadaļu Adobe Admin Console users.