Sediakan identiti dengan SSO

Terakhir dikemas kini pada 14 Ogo 2026

Konfigurasikan akaun Federated ID untuk mengesahkan pengguna melalui penyepaduan Single Sign-On dengan pembekal identiti anda.

Single Sign-On (SSO) membolehkan pengguna anda mengakses produk Adobe menggunakan bukti kelayakan yang sama yang mereka gunakan untuk aplikasi organisasi yang lain.Daripada menguruskan kata laluan Adobe yang berasingan, pengguna melakukan pengesahan melalui pembekal identiti (IdP) sedia ada organisasi anda, memudahkan akses dan mengukuhkan keselamatan.

Menyediakan SSO untuk produk Adobe memerlukan konfigurasi akaun Federated ID yang menghubungkan direktori perusahaan anda kepada Adobe melalui federasi.Integrasi ini memberikan organisasi anda kawalan ke atas pengesahan manakala Adobe terus menghos rekod identiti.

Peranan Federated ID dalam SSO

Federated ID adalah satu-satunya jenis identiti yang menyokong SSO dengan produk Adobe.Tidak seperti Adobe ID (diuruskan pengguna) atau Enterprise ID (disahkan Adobe), Federated ID menghalakan semua permintaan pengesahan melalui pembekal identiti organisasi anda menggunakan protokol SAML 2.0.

Seni bina ini berguna untuk:

  • Penyediaan direktori perusahaan berdasarkan Active Directory atau Azure AD
  • Kawalan berpusat ke atas dasar pengesahan, termasuk keperluan pengesahan berbilang faktor
  • Tadbir urus yang ketat ke atas akses aplikasi dan perkhidmatan
  • Keperluan peraturan atau keselamatan yang mewajibkan pengurusan pengesahan organisasi

Apabila pengguna dengan Federated ID log masuk ke aplikasi Adobe, mereka diarahkan kepada IdP anda, mengesahkan di sana, dan dihantar kembali kepada Adobe dengan token selamat yang mengesahkan identiti mereka.

Pendekatan integrasi SSO

Adobe Admin Console menyokong tiga laluan integrasi utama, setiap satu sesuai untuk persekitaran infrastruktur yang berbeza.

Integrasi Azure AD adalah pendekatan yang disyorkan untuk organisasi yang menggunakan platform identiti awan Microsoft.Penyambung Azure AD memudahkan konfigurasi dan mengautomasikan penyegerakan pengguna antara Azure AD dan Admin Console, mengurangkan overhed pentadbiran yang berterusan.

Integrasi IdP berasaskan SAML memberikan fleksibiliti untuk organisasi yang menggunakan pembekal identiti selain daripada Azure AD atau Google.Mana-mana IdP yang mematuhi SAML 2.0, termasuk Okta, Ping Identity, Shibboleth, atau AD FS, boleh bersekutu dengan Adobe melalui laluan ini.Anda mengkonfigurasikan integrasi dengan bertukar metadata SAML antara IdP anda dan Admin Console.

Integrasi Google Workspace mencerminkan pendekatan Azure AD untuk organisasi yang diseragamkan pada infrastruktur identiti Google.Seperti Azure AD, penyambung Google menyokong kedua-dua persediaan SSO dan penyegerakan pengguna yang berterusan.

Setiap penyepaduan memerlukan anda mula-mula mencipta direktori dalam Admin Console (Tetapan > Identity > Direktori), menuntut dan mengesahkan domain e-mel anda, dan kemudian mengkonfigurasi sambungan kepada IdP anda.Langkah-langkah konfigurasi khusus berbeza mengikut pembekal, tetapi model konseptual kekal konsisten: Adobe mewakilkan pengesahan kepada IdP anda sambil mengekalkan rekod pengguna dan kelayakan dalam Admin Console.

Infrastruktur identiti selepas persediaan

Setelah SSO beroperasi, pengurusan identiti yang berterusan berpusat pada direktori, domain dan amanah direktori.

Direktori berfungsi sebagai bekas untuk konfigurasi SSO dan pengguna.Setiap direktori dihubungkan kepada konfigurasi IdP tunggal, walaupun anda boleh mencipta berbilang direktori jika organisasi anda menggunakan berbilang pembekal identiti atau perlu membahagikan dasar pengesahan mengikut unit perniagaan.

Domain menentukan pengguna mana yang mengesahkan melalui direktori yang mana.Apabila anda memautkan domain—seperti example.com—kepada direktori, mana-mana pengguna dengan alamat e-mel di domain tersebut akan diarahkan kepada IdP direktori tersebut untuk pengesahan.Pengurusan domain juga termasuk mengurus amanah direktori apabila berbilang organisasi Adobe menuntut domain yang sama.

Menukar pembekal identiti memerlukan koordinasi untuk mengelakkan gangguan akses pengguna.Admin Console menyokong pemindahan pembekal pengesahan dengan membenarkan anda mengkonfigurasi direktori baharu, memindahkan domain dan memindahkan pengguna antara direktori.Anda juga boleh memindahkan domain merentasi direktori atau mengeluarkan pengguna direktori lama semasa infrastruktur anda berkembang.

Memahami konsep pengurusan ini membantu anda mengekalkan pengesahan yang stabil semasa keperluan organisasi berubah, sama ada bermakna menggabungkan berbilang IdP, berpindah dari satu vendor kepada yang lain, atau menstruktur semula cara unit Perniagaan dipetakan kepada direktori.