-
Persediaan dan penyepaduan
- Terokai Adobe Admin Console
- Log masuk dan akses
-
Pelesenan
- Gambaran Keseluruhan Pelesenan
- Jenis pelesenan
-
Identiti dan SSO
- Sediakan identiti
- Sepadukan dengan Microsoft Entra
- Integrasikan dengan Google Sync
- Integrasikan dengan penyedia SSO lain
- Penyelesaian masalah
-
Direktori, domain dan akses
-
Direktori dan domain
- Cipta direktori untuk penyedia identiti SAML
- Sahkan pemilikan domain
- Sediakan domain untuk pengesahan direktori
- Pindahkan domain merentasi direktori
- Pemindahan domain direktori berenkripsi dan dipercayai
- Alihkan direktori antara Admin Console
- Padam direktori dan domain
- Gambaran keseluruhan penciptaan akaun automatik
- Dayakan penciptaan akaun automatik
- Soalan Lazim Penciptaan Akaun Bersekutu Automatik
- Penguatkuasaan domain
- Kepercayaan direktori
-
Direktori dan domain
-
Pengesetan
- Tetapan aset
- Urus enkripsi
-
Pengurusan pengguna
- Memahami Pengurusan Pengguna
- Urus pengguna dan kumpulan
- Urus Pentadbir
- Urus peranan pengguna
- Pindahkan pengguna
-
Produk dan kelayakan
- Urus produk
- Urus profil produk
- Pelan program khas
- Urus kelayakan
- Urus tugasan automatik
- Urus akses produk
- Urus dasar layan diri
- Urus penyepaduan aplikasi
- Integrasi Frame.io
- Urus kebenaran produk
- Urus storan dan aset
-
Urus perkhidmatan
- Konfigurasi perkhidmatan
- Adobe Stock
- Fon tersuai
-
Pautan Aset Adobe
- Gambaran Keseluruhan Adobe Asset Link
- Konfigurasi Experience Manager Assets as a Cloud Service
- Sebarkan Adobe Asset Link
- Konfigurasikan Adobe Experience Manager 6.x Assets untuk Adobe Asset Link
- Uruskan aset menggunakan Adobe Asset Link
- Menyelesaikan Masalah Adobe Asset Link
- Isu yang diketahui dengan Adobe Asset Link
-
Pasangkan aplikasi dan kemas kini
- Persediaan untuk penggunaan
- Urus pakej yang dijana terlebih dahulu
- Cipta pakej
- Sesuaikan pengalaman pengguna akhir
- Menggunakan pakej
- Gunakan alat pelaksanaan pihak ketiga
-
Urus Pelesenan Peranti Dikongsi (SDL)
- Gambaran keseluruhan pelesenan peranti dikongsi
- Gunakan Pelesenan Peranti Kongsi
- Urus profil SDL dan akses pengguna
- Soalan Lazim identiti Lesen Peranti Dikongsi
- Soalan Lazim penyebaran Pelesenan Peranti Dikongsi
- Soalan Lazim akses Pelesenan Peranti Dikongsi
- Isu yang diketahui dalam Pelesenan Peranti Dikongsi
- Alat Persediaan Pelayan Kemaskini Adobe (AUSST)
- Pengurus Kemas Kini Jauh Adobe (RUM)
- Penyelesaian Masalah
- Kontrak dan pembaharuan
- Laporan dan log
-
Bermula dengan Global Admin Console
- Bermula
- Urus organisasi anda
- Laporan audit
-
Dapatkan bantuan
- Pilihan sokongan
-
Penyelesaian masalah umum
- Sokongan Perlindungan Maklumat Microsoft Purview dalam Acrobat
- Gunakan alat Creative Cloud Cleaner untuk membetulkan isu pemasangan
- Betulkan ralat pelancaran aplikasi pada mesin Shared Device Licensing
- Had sokongan teknikal untuk persekitaran maya atau berasaskan pelayan
- Selesaikan ralat percubaan dan lesen tamat tempoh
- Berpindah kepada Kelayakan OAuth Server-to-Server
- Urus pengesahan peranti untuk Creative Cloud dan Acrobat Pro
Sediakan identiti dengan SSO
Konfigurasikan akaun Federated ID untuk mengesahkan pengguna melalui penyepaduan Single Sign-On dengan pembekal identiti anda.
Single Sign-On (SSO) membolehkan pengguna anda mengakses produk Adobe menggunakan bukti kelayakan yang sama yang mereka gunakan untuk aplikasi organisasi yang lain.Daripada menguruskan kata laluan Adobe yang berasingan, pengguna melakukan pengesahan melalui pembekal identiti (IdP) sedia ada organisasi anda, memudahkan akses dan mengukuhkan keselamatan.
Menyediakan SSO untuk produk Adobe memerlukan konfigurasi akaun Federated ID yang menghubungkan direktori perusahaan anda kepada Adobe melalui federasi.Integrasi ini memberikan organisasi anda kawalan ke atas pengesahan manakala Adobe terus menghos rekod identiti.
Peranan Federated ID dalam SSO
Federated ID adalah satu-satunya jenis identiti yang menyokong SSO dengan produk Adobe.Tidak seperti Adobe ID (diuruskan pengguna) atau Enterprise ID (disahkan Adobe), Federated ID menghalakan semua permintaan pengesahan melalui pembekal identiti organisasi anda menggunakan protokol SAML 2.0.
Seni bina ini berguna untuk:
- Penyediaan direktori perusahaan berdasarkan Active Directory atau Azure AD
- Kawalan berpusat ke atas dasar pengesahan, termasuk keperluan pengesahan berbilang faktor
- Tadbir urus yang ketat ke atas akses aplikasi dan perkhidmatan
- Keperluan peraturan atau keselamatan yang mewajibkan pengurusan pengesahan organisasi
Apabila pengguna dengan Federated ID log masuk ke aplikasi Adobe, mereka diarahkan kepada IdP anda, mengesahkan di sana, dan dihantar kembali kepada Adobe dengan token selamat yang mengesahkan identiti mereka.
Pendekatan integrasi SSO
Adobe Admin Console menyokong tiga laluan integrasi utama, setiap satu sesuai untuk persekitaran infrastruktur yang berbeza.
Integrasi Azure AD adalah pendekatan yang disyorkan untuk organisasi yang menggunakan platform identiti awan Microsoft.Penyambung Azure AD memudahkan konfigurasi dan mengautomasikan penyegerakan pengguna antara Azure AD dan Admin Console, mengurangkan overhed pentadbiran yang berterusan.
Integrasi IdP berasaskan SAML memberikan fleksibiliti untuk organisasi yang menggunakan pembekal identiti selain daripada Azure AD atau Google.Mana-mana IdP yang mematuhi SAML 2.0, termasuk Okta, Ping Identity, Shibboleth, atau AD FS, boleh bersekutu dengan Adobe melalui laluan ini.Anda mengkonfigurasikan integrasi dengan bertukar metadata SAML antara IdP anda dan Admin Console.
Integrasi Google Workspace mencerminkan pendekatan Azure AD untuk organisasi yang diseragamkan pada infrastruktur identiti Google.Seperti Azure AD, penyambung Google menyokong kedua-dua persediaan SSO dan penyegerakan pengguna yang berterusan.
Setiap penyepaduan memerlukan anda mula-mula mencipta direktori dalam Admin Console (Tetapan > Identity > Direktori), menuntut dan mengesahkan domain e-mel anda, dan kemudian mengkonfigurasi sambungan kepada IdP anda.Langkah-langkah konfigurasi khusus berbeza mengikut pembekal, tetapi model konseptual kekal konsisten: Adobe mewakilkan pengesahan kepada IdP anda sambil mengekalkan rekod pengguna dan kelayakan dalam Admin Console.
Infrastruktur identiti selepas persediaan
Setelah SSO beroperasi, pengurusan identiti yang berterusan berpusat pada direktori, domain dan amanah direktori.
Direktori berfungsi sebagai bekas untuk konfigurasi SSO dan pengguna.Setiap direktori dihubungkan kepada konfigurasi IdP tunggal, walaupun anda boleh mencipta berbilang direktori jika organisasi anda menggunakan berbilang pembekal identiti atau perlu membahagikan dasar pengesahan mengikut unit perniagaan.
Domain menentukan pengguna mana yang mengesahkan melalui direktori yang mana.Apabila anda memautkan domain—seperti example.com—kepada direktori, mana-mana pengguna dengan alamat e-mel di domain tersebut akan diarahkan kepada IdP direktori tersebut untuk pengesahan.Pengurusan domain juga termasuk mengurus amanah direktori apabila berbilang organisasi Adobe menuntut domain yang sama.
Menukar pembekal identiti memerlukan koordinasi untuk mengelakkan gangguan akses pengguna.Admin Console menyokong pemindahan pembekal pengesahan dengan membenarkan anda mengkonfigurasi direktori baharu, memindahkan domain dan memindahkan pengguna antara direktori.Anda juga boleh memindahkan domain merentasi direktori atau mengeluarkan pengguna direktori lama semasa infrastruktur anda berkembang.
Memahami konsep pengurusan ini membantu anda mengekalkan pengesahan yang stabil semasa keperluan organisasi berubah, sama ada bermakna menggabungkan berbilang IdP, berpindah dari satu vendor kepada yang lain, atau menstruktur semula cara unit Perniagaan dipetakan kepada direktori.