Jenis Identiti
Fahami cara jenis identiti mengawal pengesahan pengguna, pemilikan data dan keselamatan dalam organisasi anda.
Pilihan jenis identiti anda menentukan siapa yang mengawal kelayakan pengguna, cara pengesahan berfungsi dan tempat data pengguna berada.Ia membentuk model keselamatan organisasi anda, mempengaruhi kemudahan anda mengintegrasikan produk Adobe dengan perkhidmatan direktori sedia ada dan menentukan tanggungjawab pentadbiran anda untuk pengurusan kata laluan dan pengurusan kitaran hayat akaun.
Adobe Admin Console menyokong tiga jenis identiti untuk pelanggan Perusahaan dan pasukan: Federated ID, Enterprise ID dan Adobe ID.Setiap satu menawarkan tahap kawalan organisasi yang berbeza dan berintegrasi dengan infrastruktur sedia ada anda dengan cara yang berbeza.
Cara jenis identiti berbeza
Jenis identiti mengawal tiga aspek kritikal pengurusan akaun pengguna: kaedah pengesahan, pemilikan kelayakan dan kawalan data.Organisasi yang menggunakan Federated ID atau Enterprise ID mencipta dan menguruskan akaun secara berpusat, manakala akaun Adobe ID dicipta dan dikawal oleh pengguna individu.
Jenis identiti yang anda pilih menentukan ciri pengesahan yang boleh anda gunakan.Federated ID membolehkan Single Sign-On melalui penyedia identiti sedia ada anda, manakala Enterprise ID menggunakan pengesahan yang diuruskan Adobe dengan dasar kata laluan yang dikawal organisasi.
Perbandingan jenis identiti
Jadual berikut membandingkan tiga jenis identiti merentas bidang kefungsian utama untuk membantu anda menilai model mana yang sejajar dengan keperluan organisasi anda.
|
|
Federated ID |
Enterprise ID |
Adobe ID |
|
Penawaran utama |
Dicipta, dimiliki dan diuruskan oleh organisasi.Organisasi menguruskan kelayakan pengguna dan menggunakan Single Sign-On (SSO) melalui penyedia identiti SAML2 (IdP). |
Dicipta, dimiliki dan diuruskan oleh organisasi.Organisasi mengekalkan hak eksklusif untuk mencipta akaun pengguna pada domain yang disahkan. |
Dicipta, dimiliki dan diuruskan oleh pengguna akhir.Adobe mengendalikan pengesahan dan pengguna akhir menguruskan identiti.Bergantung kepada model penyimpanan, pengguna atau perniagaan mengekalkan kawalan ke atas fail dan data.Akaun Adobe ID dicipta pada domain tidak disahkan, awam atau dipercayai. |
|
Pemilikan akaun dan data |
Dimiliki dan dikawal oleh organisasi |
Dimiliki dan dikawal oleh organisasi |
Dimiliki organisasi untuk storan Perusahaan dan dimiliki pengguna untuk storan Pengguna |
|
Keselamatan dan pemantauan |
|
|
|
|
Tetapkan semula kata laluan |
Tidak disokong |
||
|
Creative Cloud untuk perusahaan dan Document Cloud untuk perusahaan |
Disokong |
Disokong |
Disokong |
|
Creative Cloud untuk pasukan dan Document Cloud untuk pasukan |
Tidak disokong |
Tidak disokong |
Disokong |
|
Experience Cloud |
Disokong |
Disokong |
Disokong |
|
Disyorkan untuk |
|
|
|
|
Bermula |
Dasar kata laluan untuk Creative Cloud untuk Pasukan adalah sama dengan Creative Cloud untuk individu.
Akaun Adobe ID dicipta pada domain awam atau dipercayai yang tidak disahkan.Pengguna Adobe ID mengesahkan dengan kelayakan Adobe ID mereka atau melalui model pengesahan organisasi pemilik (SSO, 2FA, dan sebagainya).Dalam senario sedemikian, pengguna diubah hala ke halaman SSO organisasi pemilik.Selepas pengesahan, pengguna mungkin perlu pilih profil perniagaan.
Federated ID
Federated ID memberikan anda kawalan tertinggi dengan mewakilkan pengesahan kepada penyedia identiti sedia ada organisasi anda.Pengguna log masuk melalui sistem SSO anda menggunakan kelayakan yang sama yang mereka gunakan untuk aplikasi perusahaan lain.
Jenis identiti ini berfungsi dengan penyedia identiti yang serasi SAML2 dan mengekalkan dasar pengesahan berpusat organisasi anda.Anda mengawal keperluan kata laluan, peraturan pengesahan berbilang faktor, dan pengurusan sesi melalui IdP anda daripada menguruskannya secara berasingan untuk produk Adobe.
Kerana pengesahan berlaku sepenuhnya dalam infrastruktur anda, pengguna Federated ID tidak dapat menetapkan semula kata laluan melalui sistem Adobe. Semua pengurusan kelayakan dikendalikan melalui proses standard organisasi anda.
Enterprise ID
Enterprise ID menyediakan akaun yang dikawal organisasi tanpa memerlukan infrastruktur SSO. Adobe menjadi hos sistem pengesahan, tetapi organisasi anda memiliki akaun dan mengawal siapa yang boleh menciptanya pada domain anda yang disahkan.
Anda mesti menunjukkan pemilikan domain dengan melengkapkan pengesahan DNS sebelum mencipta akaun Enterprise ID. Setelah disahkan, hanya organisasi anda yang boleh mencipta akaun pada domain tersebut, menghalang pihak yang tidak diberi kuasa daripada mencipta akaun.
Enterprise ID menyokong organisasi yang mahukan kawalan akaun berpusat tanpa menyepadukan pembekal identiti luaran.Pengguna menetapkan semula kata laluan melalui sistem Adobe, dan anda boleh mengkonfigurasi dasar kata laluan untuk memenuhi keperluan keselamatan anda.
Adobe ID dengan Profil Perniagaan
Apabila organisasi anda menggunakan Model Storan Perusahaan, pengguna Adobe ID mengakses sumber Perniagaan melalui Profil Perniagaan sambil mengekalkan Adobe ID peribadi mereka. Model dwi-profil ini memisahkan aset peribadi daripada kandungan yang dikawal organisasi.
Profil Perniagaan memautkan pengesahan Adobe ID pengguna kepada kelayakan dan storan organisasi anda. Organisasi anda mengawal data Perniagaan dan tugasan produk, manakala pengguna mengekalkan kawalan ke atas kelayakan Adobe ID mereka dan sebarang kandungan peribadi.
Akaun Adobe ID berfungsi dengan mana-mana domain e-mel, termasuk domain awam seperti Gmail atau Outlook. Fleksibiliti ini menjadikannya sesuai untuk organisasi pasukan atau senario di mana pengesahan pemilikan domain tidak praktikal.
Memilih jenis identiti
Pertimbangkan faktor-faktor ini apabila memilih jenis identiti:
Pilih Federated ID jika:
- Organisasi anda sudah menggunakan penyedia identiti perusahaan
- Anda perlu menguatkuasakan SSO merentas semua aplikasi perniagaan
- Pengurusan pengesahan berpusat adalah keperluan keselamatan
- Anda mahu pengguna mengakses produk Adobe dengan kelayakan korporat sedia ada
Pilih Enterprise ID jika:
- Anda boleh mengesahkan pemilikan domain e-mel anda
- Anda mahu akaun yang dikawal organisasi tanpa melaksanakan SSO
- Organisasi anda memilih pengesahan yang diuruskan Adobe
- Pengurusan kitaran hayat akaun berpusat adalah penting
Pilih Adobe ID jika:
- Anda menguruskan organisasi Creative Cloud untuk Pasukan
- Pengguna perlu mengekalkan pemilikan peribadi akaun mereka
- Organisasi anda tidak memiliki domain e-mel yang akan digunakan pengguna
- Anda memerlukan fleksibiliti dengan domain e-mel awam
Jika organisasi anda belum dikemas kini kepada Model Storan Perusahaan Adobe dan anda masih menggunakan Adobe ID untuk individu, pemilikan data pengguna anda dan keupayaan pentadbir mungkin berbeza daripada yang diterangkan dalam artikel ini. Hubungi Layanan Pelanggan Adobe untuk panduan mengenai peralihan model storan.