Identitāšu veidi Adobe Admin Console

Pēdējo reizi atjaunināts 2026. gada 14. aug.

Izprotiet, kā identitāšu veidi kontrolē lietotāju autentifikāciju, datu īpašumtiesības un drošību organizācijā.

Jūsu izvēlētais identitātes veids nosaka, kurš kontrolē lietotāju akreditācijas datus, kā darbojas autentifikācija un kur atrodas lietotāju dati.Tas veido organizācijas drošības modeli, ietekmē to, cik viegli var integrēt Adobe produktus ar esošajiem direktoriju pakalpojumiem, un nosaka administratīvās atbildības jomas paroļu pārvaldībā un kontu dzīves cikla pārvaldībā.

Adobe Admin Console atbalsta trīs identitāšu veidus uzņēmumu un komandu klientiem: Federated ID, Enterprise ID un Adobe ID.Katrs piedāvā dažādus organizācijas kontroles līmeņus un integrējas ar esošo infrastruktūru dažādos veidos.

Kā identitāšu veidi atšķiras

Identitāšu veidi kontrolē trīs kritiskos lietotāju kontu pārvaldības aspektus: autentifikācijas metodi, akreditācijas datu īpašumtiesības un datu kontroli.Organizācijas, kas izmanto federēto ID vai uzņēmuma ID, centralizēti izveido un pārvalda kontus, savukārt Adobe ID kontus izveido un kontrolē individuāli lietotāji.

Jūsu izvēlētais identitātes veids nosaka, kādas autentifikācijas funkcijas var izmantot.Federated ID iespējo vienoto pieteikšanos, izmantojot esošo identitātes nodrošinātāju, savukārt Enterprise ID izmanto Adobe pārvaldītu autentifikāciju ar organizācijas kontrolētām paroļu politikām.

Identitāšu veidu salīdzinājums

Nākamajā tabulā salīdzināti trīs identitāšu veidi galvenajās funkcionālajās jomās, lai palīdzētu novērtēt, kurš modelis atbilst jūsu organizācijas prasībām.

Identitātes veidi

Federated ID

Enterprise ID

Adobe ID

Galvenie piedāvājumi

Organisācija izveido, apsaimnieko un pārvalda.Organizācija pārvalda lietotāju akreditācijas datus un izmanto vienoto pieteikšanos (SSO), izmantojot SAML2 identitātes nodrošinātāju (IdP).

Organizācija izveido, apsaimnieko un pārvalda.Organizācija saglabā ekskluzīvas tiesības izveidot lietotāju kontus verificētos domēnos.

Galalietotājs izveido, apsaimnieko un pārvalda.Adobe nodrošina autentifikāciju, un galalietotājs pārvalda identitāti.Atkarībā no glabāšanas modeļa lietotāji vai uzņēmumi saglabā kontroli pār failiem un datiem.Adobe ID konti tiek izveidoti neverificētos, publiskos vai uzticamos domēnos.

Konta un datu īpašumtiesības

Organizācijas īpašumā esošs un kontrolēts

Organizācijas īpašumā esošs un kontrolēts

Organizācijas īpašumā – uzņēmuma krātuvei, lietotāja īpašumā – lietotāja krātuvei

Drošība un uzraudzība

  • Audita žurnāli
  • Satura žurnāli
  • Koplietošanas ierobežojumi
  • Organizācijas autentifikācijas iestatījumi
  • Satura žurnāli
  • Koplietošanas ierobežojumi
  • Paroļu politika
  • Satura žurnāli
  • Koplietošanas ierobežojumi
  • Paroļu politika

Atiestatīt paroli

Nav atbalstīts

Creative Cloud uzņēmumiem un Document Cloud uzņēmumiem

Atbalstīts

Atbalstīts

Atbalstīts

Creative Cloud komandām un Document Cloud komandām

Nav atbalstīts

Nav atbalstīts

Atbalstīts

Experience Cloud

Atbalstīts

Atbalstīts

Atbalstīts

Ieteicams

  • Organizācijas, kas jau izmanto SSO vai SAML
  • Esošie direktoriju pakalpojumi, piemēram, Google un Azure AD
  • Nepieciešama vienkārša integrācija ar ne-Adobe pakalpojumiem
  • Var apliecināt domēna īpašumtiesības
  • Var apliecināt domēna īpašumtiesības
  • Nepieprasa SSO
  • Programmatūras pakalpojums Creative Cloud darba grupām
  • Organizācija vēlas izmantot domēnus, kas tai nepieder
  • Publiski domēni, piemēram, Hotmail, Gmail un tamlīdzīgi
  • Piekļūstiet lietotnēm, piemēram, Adobe Experience Manager Mobile

Darba sākšana

Piezīme

Paroļu politika Creative Cloud komandām ir tāda pati kā Creative Cloud fiziskām personām.

Piezīme

Adobe ID konti tiek izveidoti nepārbaudītos publiskos vai uzticamos domēnos.Adobe ID lietotāji autentificējas ar saviem Adobe ID akreditācijas datiem vai ar savu organizācijas autentificēšanas modeli (SSO, 2FA un tamlīdzīgi). Šādos scenārijos lietotāji tiek novirzīti uz organizācijas SSO lapu. Pēc autentificēšanas lietotājiem var būt nepieciešams izvēlēties uzņēmuma profilu.

Federated ID

Federated ID nodrošina augstākā līmeņa kontroli, deleģējot autentificēšanu organizācijas esošajam identitātes pakalpojumu sniedzējam.Lietotāji pierakstās caur jūsu SSO sistēmu, izmantojot tos pašus akreditācijas datus, ko izmanto citām uzņēmuma lietotnēm.

Šis identitātes tips darbojas ar SAML2-saderīgiem identitātes pakalpojumu sniedzējiem un uztur organizācijas centralizētās autentificēšanas politikas.Jūs kontrolējat paroļu prasības, daudzfaktoru autentifikācijas noteikumus un sesijas pārvaldību, izmantojot savu IdP, nevis pārvaldot tos atsevišķi katram Adobe produktam.

Tā kā autentificēšana notiek pilnībā jūsu infrastruktūrā, Federated ID lietotāji nevar atiestatīt paroles caur Adobe sistēmām. Visa akreditācijas datu pārvaldība tiek veikta, izmantojot organizācijas standarta procesus.

Enterprise ID

Enterprise ID nodrošina organizācijas kontrolētus kontus, neprasot SSO infrastruktūru.Adobe mitina autentifikācijas sistēmu, bet jūsu organizācijai pieder konti, un tā kontrolē, kas var tos izveidot jūsu verificētajos domēnos.

Jums jāpierāda domēna īpašumtiesības, pabeidzot DNS verifikāciju pirms Enterprise ID kontu izveides.Pēc verifikācijas tikai organizācija var izveidot kontus šajos domēnos, novēršot neatļautu pušu kontu izveidi.

Enterprise ID atbalsta organizācijas, kas vēlas centralizētu kontu kontroli, neintegrējot ārēju identitātes nodrošinātāju.Lietotāji atiestata paroles, izmantojot Adobe sistēmu, un jūs varat konfigurēt paroļu politikas, lai izpildītu drošības prasības.

Adobe ID ar uzņēmuma profilu

Kad organizācija izmanto uzņēmuma glabāšanas modeli, Adobe ID lietotāji piekļūst uzņēmuma resursiem, izmantojot uzņēmuma profilu, vienlaikus saglabājot savu personīgo Adobe ID.Šis duālā profila modelis atdala personīgo saturu no organizācijas kontrolētā satura.

Uzņēmuma profils saista lietotāja Adobe ID autentifikāciju ar organizācijas tiesībām un glabātuvi.Organizācija kontrolē uzņēmuma datus un produktu uzdevumus, bet lietotāji saglabā kontroli pār saviem Adobe ID akreditācijas datiem un personīgo saturu.

Adobe ID konti darbojas ar jebkuru e-pasta domēnu, ieskaitot publiskos domēnus, piemēram, Gmail vai Outlook.Šī elastība padara tos piemērotus komandām, organizācijām vai scenārijiem, kuros domēna īpašumtiesību verifikācija nav praktiska.

Identitātes tipa izvēle

Izvēloties identitātes tipu, apsveriet šos faktorus:

Izvēlieties Federated ID, ja:

  • Organizācija jau izmanto uzņēmuma identitātes nodrošinātāju
  • Jums nepieciešams ieviest SSO visās uzņēmuma lietotnēs
  • Centralizētā autentifikācijas pārvaldība ir drošības prasība
  • Vēlaties, lai lietotāji piekļūtu Adobe produktiem ar esošajiem korporatīvajiem akreditācijas datiem

Izvēlieties Enterprise ID, ja:

  • Varat pārbaudīt e-pasta domēnu īpašumtiesības
  • Vēlaties organizācijas kontrolētus kontus, neieviesot SSO
  • Organizācija dod priekšroku Adobe pārvaldītajai autentifikācijai
  • Centralizēta konta dzīves cikla pārvaldība ir svarīga

Izvēlieties Adobe ID, ja:

  • Pārvaldāt Creative Cloud komandām organizāciju
  • Lietotājiem ir jāsaglabā personiskās īpašumtiesības uz saviem kontiem
  • Organizācija nepieder e-pasta domēni, ko izmantos lietotāji
  • Nepieciešama elastība ar publiskajiem e-pasta domēniem
Piezīme

Ja jūsu organizācija nav atjaunināta uz Adobe uzņēmuma krātuves modeli un jūs joprojām izmantojat Adobe ID individuālajām personām, jūsu lietotāju datu īpašumtiesības un administratora iespējas var atšķirties no šajā rakstā aprakstītajām.Sazinieties ar Adobe klientu apkalpošanu, lai saņemtu norādījumus par krātuves modeļa pāreju.