-
Instellingen en onboarding
- Verken Adobe Admin Console
- Aanmelden en toegang
-
Licentieverlening
- Overzicht van licentiemethoden
- Licentietypes
-
Identiteit en SSO
- Identiteit instellen
- Integreren met Microsoft Entra
- Integreren met Google Sync
- Integreren met andere SSO-providers
- Problemen oplossen
-
Mappen, domeinen en toegang
-
Mappen en domeinen
- Een map maken voor SAML-identiteitsproviders
- Domeinbezit verifiëren
- Domeinen instellen voor directory-authenticatie
- Domeinen tussen directory's verplaatsen
- Versleutelde en vertrouwde directory-domeinoverdrachten
- Mappen tussen Admin Consoles verplaatsen
- Mappen en domeinen verwijderen
- Overzicht van automatische accountaanmaak
- Automatisch accounts maken inschakelen
- Veelgestelde vragen over automatische gefedereerde account-aanmaak
- Domeinhandhaving
- Directory's vertrouwen
-
Mappen en domeinen
-
Instellingen
- Assetinstellingen
- Versleuteling beheren
-
Gebruikers beheren
- Gebruikersbeheer begrijpen
-
Gebruikers en groepen beheren
- Gebruikers afzonderlijk beheren
- Gebruikers in bulk beheren
- Resultaten van bulkbewerkingen bekijken
- Problemen met bulksgewijs uploaden van gebruikers via CSV oplossen
- User Sync Tool-overzicht
- Veelvoorkomende fouten met User Sync Tool
- Beheer API-aanmeldingsgegevens voor ontwikkelaars
- Gebruikersgroepen beheren
- Directorygebruikers beheren
- Ontwikkelaars beheren
- Beheerders beheren
- Gebruikersrollen beheren
- Gebruikers migreren
-
Producten en rechten
- Producten beheren
- Productprofielen beheren
- Speciale programma-abonnementen
- Rechten beheren
- Beheer automatische toewijzing
- Producttoegang beheren
- Beleid voor selfservice beheren
- App-integraties beheren
- Frame.io-integratie
- Beheer productrechten
-
Opslag en assets beheren
- Opslag beheren
- Middelen beheren
-
Services beheren
- Services configureren
- Adobe Stock
- Eigen lettertypen
-
Adobe Asset Link
- Overzicht van Adobe Asset Link
- Experience Manager Assets as a Cloud Service configureren
- Adobe Asset Link distribueren
- Adobe Experience Manager 6.x Assets configureren voor Adobe Asset Link
- Assets beheren met Adobe Asset Link
- Problemen met Adobe Asset Link oplossen
- Bekende problemen met Adobe Asset Link
-
Apps en updates distribueren
- Bereid de implementatie voor
- Vooraf gegenereerde pakketten beheren
- Pakketten maken
- Pas gebruikerservaring aan
-
Pakketten distribueren
- Pakketten handmatig distribueren
- Locaties van implementatie-logbestanden
- Adobe package-serialisatie beheren met APTEE
- APTEE product- en landinstellingscodereferentie
- Uninstall Creative Cloud apps
- Creative Cloud implementatie op VDI
- Unified Acrobat voor zakelijke gebruikers
- Overzicht van updates distribueren
- Hulpprogramma's voor distributie van derden gebruiken
-
Gedeelde apparaatlicenties (SDL) beheren
- Overzicht van Shared Device Licensing
- Implementeer gedeelde apparaatlicenties
- SDL-profielen en gebruikerstoegang beheren
- Veelgestelde vragen over identiteit voor Shared Device Licensing
- Veelgestelde vragen over implementatie van Shared Device Licensing
- Veelgestelde vragen over toegang tot Shared Device Licensing
- Bekende problemen in gedeelde apparaatlicenties
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- Problemen oplossen
- Contracten en verlengingen
- Rapporten en logboeken
-
Aan de slag met Global Admin Console
- Aan de slag
- Je organisatie beheren
- Rapporten controleren
-
Help weergeven
- Ondersteuningsopties
-
Algemene probleemoplossing
- Ondersteuning van Microsoft Purview Information Protection in Acrobat
- Gebruik de Creative Cloud Cleaner-tool om installatieproblemen op te lossen
- Fouten bij het opstarten van de app oplossen op Shared Device Licensing-apparaten
- Grenzen voor technische ondersteuning van virtuele omgevingen of serveromgevingen
- Fouten met proefversies en verlopen licenties oplossen
- Migreren naar OAuth-server-naar-server-referenties
- Apparaatauthenticatie beheren voor Creative Cloud en Acrobat Pro
Stel identiteit in met single sign-on
Configureer Federated ID accounts om gebruikers te authenticeren via single sign-on-integratie met je identiteitsprovider.
Single sign-on (SSO) stelt je gebruikers in staat om toegang te krijgen tot Adobe-producten met dezelfde aanmeldingsgegevens die ze gebruiken voor andere organisatietoepassingen.In plaats van aparte Adobe-wachtwoorden te beheren, authenticeren gebruikers via de bestaande identiteitsprovider (IdP) van je organisatie, waardoor toegang wordt gestroomlijnd en de beveiliging wordt versterkt.
Het instellen van single sign-on voor Adobe-producten vereist het configureren van Federated ID accounts die je bedrijfsmap koppelen aan Adobe via federatie.Deze integratie geeft uw organisatie controle over authenticatie terwijl Adobe de identiteitsgegevens blijft hosten.
Rol van Federated ID in SSO
Federated ID is het enige identiteitstype dat single sign-on ondersteunt met Adobe-producten.In tegenstelling tot Adobe ID (door gebruiker beheerd) of Enterprise ID (door Adobe geauthenticeerd), routeert Federated ID alle authenticatieaanvragen via de identiteitsprovider van je organisatie met het SAML 2.0-protocol.
Deze architectuur is waardevol voor:
- Enterprise directory-provisioning op basis van Active Directory of Azure AD
- Gecentraliseerde controle over authenticatiebeleid, inclusief multi-factor authenticatievereisten
- Strikte governance over app- en servicetoegang
- Regelgevings- of beveiligingsvereisten die organisationeel authenticatiebeheer verplicht stellen
Wanneer gebruikers met Federated ID's zich aanmelden bij Adobe-applicaties, worden ze doorgestuurd naar je IdP, authenticeren ze daar en worden ze teruggeleid naar Adobe met een beveiligde token die hun identiteit bevestigt.
SSO-integratiebenaderingen
Adobe Admin Console ondersteunt drie primaire integratiepaden, elk geschikt voor verschillende infrastructuuromgevingen.
Azure AD-integratie is de aanbevolen benadering voor organisaties die het cloudidentiteitsplatform van Microsoft gebruiken.De Azure AD-connector vereenvoudigt configuratie en automatiseert gebruikerssynchronisatie tussen Azure AD en de Admin Console, waardoor de voortdurende administratieve overhead wordt verminderd.
SAML-gebaseerde IdP-integratie biedt flexibiliteit voor organisaties die andere identiteitsproviders gebruiken dan Azure AD of Google.Elke SAML 2.0-compatibele IdP, waaronder Okta, Ping Identity, Shibboleth of AD FS, kan federeren met Adobe via dit pad.Je configureert de integratie door SAML-metadata uit te wisselen tussen je IdP en de Admin Console.
Google Workspace-integratie hanteert dezelfde aanpak als Azure AD voor organisaties die de identiteitsinfrastructuur van Google gebruiken.Net als Azure AD ondersteunt de Google-connector zowel SSO-installatie als doorlopende gebruikerssynchronisatie.
Voor elke integratie moet je eerst een directory maken in Admin Console (Instellingen > Identity > Directories), je e-maildomeinen claimen en verifiëren, en vervolgens de verbinding met je IdP configureren. De specifieke configuratiestappen variëren per provider, maar het conceptuele model blijft consistent: Adobe delegeert authenticatie aan je IdP terwijl gebruikers- en rechtenrecords worden beheerd in de Admin Console.
Post-installatie identiteitsinfrastructuur
Zodra SSO operationeel is, draait doorlopend Identity Management om directories, domeinen en directory-trusts.
Directories fungeren als containers voor SSO-configuratie en gebruikers. Elke directory is gekoppeld aan een enkele IdP-configuratie, hoewel je meerdere directories kunt maken als je organisatie meerdere identity providers gebruikt of authenticatiebeleid per bedrijfsonderdeel moet segmenteren.
Domeinen bepalen welke gebruikers authenticeren via welke directory. Wanneer je een domein—zoals example.com—koppelt aan een directory, wordt elke gebruiker met een e-mailadres van dat domein doorgestuurd naar de IdP van die directory voor authenticatie. Domeinbeheer omvat ook het beheren van vertrouwensrelaties tussen directories wanneer meerdere Adobe-organisaties hetzelfde domein claimen.
Wijzigen van identity providers vereist coördinatie om verstoring van gebruikerstoegang te voorkomen. Admin Console ondersteunt het migreren van authenticatieproviders waarmee je een nieuwe directory kunt configureren, domeinen kunt verplaatsen en gebruikers tussen directories kunt overzetten.Je kunt ook domeinen verplaatsen tussen directories of verouderde directory-gebruikers verwijderen naarmate je infrastructuur evolueert.
Het begrijpen van deze beheerconcepten helpt je stabiele authenticatie te behouden wanneer organisatorische behoeften veranderen, of dat nu betekent het consolideren van meerdere IdP's, migreren van de ene leverancier naar de andere, of herstructureren hoe bedrijfsunits worden toegewezen aan directories.