Identitātes veidi
Izprotiet, kā identitāšu veidi kontrolē lietotāju autentifikāciju, datu īpašumtiesības un drošību organizācijā.
Jūsu izvēlētais identitātes veids nosaka, kurš kontrolē lietotāju akreditācijas datus, kā darbojas autentifikācija un kur atrodas lietotāju dati.Tas veido organizācijas drošības modeli, ietekmē to, cik viegli var integrēt Adobe produktus ar esošajiem direktoriju pakalpojumiem, un nosaka administratīvās atbildības jomas paroļu pārvaldībā un kontu dzīves cikla pārvaldībā.
Adobe Admin Console atbalsta trīs identitāšu veidus uzņēmumu un komandu klientiem: Federated ID, Enterprise ID un Adobe ID.Katrs piedāvā dažādus organizācijas kontroles līmeņus un integrējas ar esošo infrastruktūru dažādos veidos.
Kā identitāšu veidi atšķiras
Identitāšu veidi kontrolē trīs kritiskos lietotāju kontu pārvaldības aspektus: autentifikācijas metodi, akreditācijas datu īpašumtiesības un datu kontroli.Organizācijas, kas izmanto federēto ID vai uzņēmuma ID, centralizēti izveido un pārvalda kontus, savukārt Adobe ID kontus izveido un kontrolē individuāli lietotāji.
Jūsu izvēlētais identitātes veids nosaka, kādas autentifikācijas funkcijas var izmantot.Federated ID iespējo vienoto pieteikšanos, izmantojot esošo identitātes nodrošinātāju, savukārt Enterprise ID izmanto Adobe pārvaldītu autentifikāciju ar organizācijas kontrolētām paroļu politikām.
Identitāšu veidu salīdzinājums
Nākamajā tabulā salīdzināti trīs identitāšu veidi galvenajās funkcionālajās jomās, lai palīdzētu novērtēt, kurš modelis atbilst jūsu organizācijas prasībām.
|
|
Federated ID |
Enterprise ID |
Adobe ID |
|
Galvenie piedāvājumi |
Organisācija izveido, apsaimnieko un pārvalda.Organizācija pārvalda lietotāju akreditācijas datus un izmanto vienoto pieteikšanos (SSO), izmantojot SAML2 identitātes nodrošinātāju (IdP). |
Organizācija izveido, apsaimnieko un pārvalda.Organizācija saglabā ekskluzīvas tiesības izveidot lietotāju kontus verificētos domēnos. |
Galalietotājs izveido, apsaimnieko un pārvalda.Adobe nodrošina autentifikāciju, un galalietotājs pārvalda identitāti.Atkarībā no glabāšanas modeļa lietotāji vai uzņēmumi saglabā kontroli pār failiem un datiem.Adobe ID konti tiek izveidoti neverificētos, publiskos vai uzticamos domēnos. |
|
Konta un datu īpašumtiesības |
Organizācijas īpašumā esošs un kontrolēts |
Organizācijas īpašumā esošs un kontrolēts |
Organizācijas īpašumā – uzņēmuma krātuvei, lietotāja īpašumā – lietotāja krātuvei |
|
Drošība un uzraudzība |
|
|
|
|
Atiestatīt paroli |
Nav atbalstīts |
||
|
Creative Cloud uzņēmumiem un Document Cloud uzņēmumiem |
Atbalstīts |
Atbalstīts |
Atbalstīts |
|
Creative Cloud komandām un Document Cloud komandām |
Nav atbalstīts |
Nav atbalstīts |
Atbalstīts |
|
Experience Cloud |
Atbalstīts |
Atbalstīts |
Atbalstīts |
|
Ieteicams |
|
|
|
|
Darba sākšana |
Paroļu politika Creative Cloud komandām ir tāda pati kā Creative Cloud fiziskām personām.
Adobe ID konti tiek izveidoti nepārbaudītos publiskos vai uzticamos domēnos.Adobe ID lietotāji autentificējas ar saviem Adobe ID akreditācijas datiem vai ar savu organizācijas autentificēšanas modeli (SSO, 2FA un tamlīdzīgi). Šādos scenārijos lietotāji tiek novirzīti uz organizācijas SSO lapu. Pēc autentificēšanas lietotājiem var būt nepieciešams izvēlēties uzņēmuma profilu.
Federated ID
Federated ID nodrošina augstākā līmeņa kontroli, deleģējot autentificēšanu organizācijas esošajam identitātes pakalpojumu sniedzējam.Lietotāji pierakstās caur jūsu SSO sistēmu, izmantojot tos pašus akreditācijas datus, ko izmanto citām uzņēmuma lietotnēm.
Šis identitātes tips darbojas ar SAML2-saderīgiem identitātes pakalpojumu sniedzējiem un uztur organizācijas centralizētās autentificēšanas politikas.Jūs kontrolējat paroļu prasības, daudzfaktoru autentifikācijas noteikumus un sesijas pārvaldību, izmantojot savu IdP, nevis pārvaldot tos atsevišķi katram Adobe produktam.
Tā kā autentificēšana notiek pilnībā jūsu infrastruktūrā, Federated ID lietotāji nevar atiestatīt paroles caur Adobe sistēmām. Visa akreditācijas datu pārvaldība tiek veikta, izmantojot organizācijas standarta procesus.
Enterprise ID
Enterprise ID nodrošina organizācijas kontrolētus kontus, neprasot SSO infrastruktūru.Adobe mitina autentifikācijas sistēmu, bet jūsu organizācijai pieder konti, un tā kontrolē, kas var tos izveidot jūsu verificētajos domēnos.
Jums jāpierāda domēna īpašumtiesības, pabeidzot DNS verifikāciju pirms Enterprise ID kontu izveides.Pēc verifikācijas tikai organizācija var izveidot kontus šajos domēnos, novēršot neatļautu pušu kontu izveidi.
Enterprise ID atbalsta organizācijas, kas vēlas centralizētu kontu kontroli, neintegrējot ārēju identitātes nodrošinātāju.Lietotāji atiestata paroles, izmantojot Adobe sistēmu, un jūs varat konfigurēt paroļu politikas, lai izpildītu drošības prasības.
Adobe ID ar uzņēmuma profilu
Kad organizācija izmanto uzņēmuma glabāšanas modeli, Adobe ID lietotāji piekļūst uzņēmuma resursiem, izmantojot uzņēmuma profilu, vienlaikus saglabājot savu personīgo Adobe ID.Šis duālā profila modelis atdala personīgo saturu no organizācijas kontrolētā satura.
Uzņēmuma profils saista lietotāja Adobe ID autentifikāciju ar organizācijas tiesībām un glabātuvi.Organizācija kontrolē uzņēmuma datus un produktu uzdevumus, bet lietotāji saglabā kontroli pār saviem Adobe ID akreditācijas datiem un personīgo saturu.
Adobe ID konti darbojas ar jebkuru e-pasta domēnu, ieskaitot publiskos domēnus, piemēram, Gmail vai Outlook.Šī elastība padara tos piemērotus komandām, organizācijām vai scenārijiem, kuros domēna īpašumtiesību verifikācija nav praktiska.
Identitātes tipa izvēle
Izvēloties identitātes tipu, apsveriet šos faktorus:
Izvēlieties Federated ID, ja:
- Organizācija jau izmanto uzņēmuma identitātes nodrošinātāju
- Jums nepieciešams ieviest SSO visās uzņēmuma lietotnēs
- Centralizētā autentifikācijas pārvaldība ir drošības prasība
- Vēlaties, lai lietotāji piekļūtu Adobe produktiem ar esošajiem korporatīvajiem akreditācijas datiem
Izvēlieties Enterprise ID, ja:
- Varat pārbaudīt e-pasta domēnu īpašumtiesības
- Vēlaties organizācijas kontrolētus kontus, neieviesot SSO
- Organizācija dod priekšroku Adobe pārvaldītajai autentifikācijai
- Centralizēta konta dzīves cikla pārvaldība ir svarīga
Izvēlieties Adobe ID, ja:
- Pārvaldāt Creative Cloud komandām organizāciju
- Lietotājiem ir jāsaglabā personiskās īpašumtiesības uz saviem kontiem
- Organizācija nepieder e-pasta domēni, ko izmantos lietotāji
- Nepieciešama elastība ar publiskajiem e-pasta domēniem
Ja jūsu organizācija nav atjaunināta uz Adobe uzņēmuma krātuves modeli un jūs joprojām izmantojat Adobe ID individuālajām personām, jūsu lietotāju datu īpašumtiesības un administratora iespējas var atšķirties no šajā rakstā aprakstītajām.Sazinieties ar Adobe klientu apkalpošanu, lai saņemtu norādījumus par krātuves modeļa pāreju.