Directory's configureren: Als u Enterprise ID's of Federated ID's wilt gebruiken, begint u met het configureren van een directory waaraan u een of meer domeinen kunt koppelen. Meer informatie >
Directory's configureren: Als u Enterprise ID's of Federated ID's wilt gebruiken, begint u met het configureren van een directory waaraan u een of meer domeinen kunt koppelen. Meer informatie >
Domeinen instellen: Uw eindgebruikers worden geverifieerd met domeinen die u moet instellen in de Admin Console. Meer informatie >
Domeinen koppelen aan directory's: Nadat u uw directory's en domeinen hebt ingesteld, moet u de domeinen groeperen door ze aan directory's te koppelen.
Meer informatie >
Directory's vertrouwen: Gebruik vertrouwde directory's om systeembeheerders van andere organisaties te vertrouwen.
Meer informatie >
Migreren naar een nieuwe verificatieprovider: Migreer ingestelde directory's naar een nieuwe verificatieprovider binnen de Adobe Admin Console.
Meer informatie >
Domeinen tussen directory's verplaatsen: Structureer directory's door domeinen te verplaatsen tussen directory's in de Admin Console.
Meer informatie >
Als systeembeheerder in de Admin Console bestaat een van uw eerste taken eruit een identiteitssysteem te definiëren en te beheren dat wordt gebruikt om uw eindgebruikers te verifiëren. Wanneer uw organisatie licenties koopt voor Adobe-producten en -services, moet u die licenties inrichten voor uw eindgebruikers. Daarvoor hebt u een manier nodig om deze gebruikers te verifiëren.
Adobe biedt u de volgende identiteitstypen die u kunt gebruiken om uw eindgebruikers te verifiëren:
Als u afzonderlijke accounts wilt die eigendom zijn van uw organisatie en die door de organisatie worden beheerd voor gebruikers in uw domein, moet u het identiteitstype Enterprise ID of Federated ID (voor single sign-on) gebruiken.
Om voordelen zoals bedrijfsopslagruimte en andere functies voor bedrijven te kunnen bieden, migreren we alle bestaande Adobe ID's naar Business ID's. Alle nieuwe zakelijke klanten gebruiken Business ID's voor hun teamleden.
U krijgt van tevoren bericht wanneer uw organisatie staat ingepland voor deze upgrade. Zie Inleiding in Business ID's en nieuwe opslagfuncties voor meer informatie. Totdat uw organisatie is gemigreerd, blijft u Adobe ID's gebruiken om toegang te krijgen tot de organisatie. Ondersteuning voor Adobe ID's is daarna alleen voorbehouden aan individuele klanten.
Dit artikel biedt de benodigde informatie voor het opzetten van het identiteitssysteem dat u nodig hebt als u Enterprise ID of Federated ID wilt gaan gebruiken om eindgebruikers te verifiëren.
De procedures om de directory te configureren en het domein te configureren die in dit document worden beschreven, zijn volledig losgekoppeld. Dit betekent dat u deze procedures in willekeurige volgorde of parallel kunt uitvoeren. De procedure om e-maildomeinen te koppelen aan directory's kan echter pas worden uitgevoerd nadat u deze twee procedures hebt voltooid.
Voordat we ingaan op de procedures, zijn er enkele concepten en termen die u moet kennen:
Een directory in de Admin Console is een entiteit waarin resources zoals gebruikers en beleidsregels zoals verificatie worden opgeslagen. Deze directory's zijn vergelijkbaar met LDAP of Active Directory.
De identiteitsprovider van een organisatie zoals Active Directory, Microsoft Azure, Ping, Okta, InCommon of Shibboleth.
Als u meer wilt weten over het instellen van SSO voor Creative Cloud met enkele veelgebruikte IdP's, raadpleegt u Verwante informatie aan het einde van dit artikel.
Wordt gemaakt door en is eigendom van een bedrijf. Wordt beheerd door de eindgebruiker.Wordt beheerd door de eindgebruiker. Eindgebruikers kunnen geen persoonlijke Business ID maken en registreren en kunnen zich ook niet aanmelden voor extra producten en services van Adobe met een Business ID.
U hoeft niets in te stellen om Business ID's te kunnen gebruiken. Beheerders nodigen gebruikers uit om zich aan te sluiten bij de organisatie en kunnen ook gebruikers verwijderen. Beheerders kunnen de accounts niet verwijderen of overnemen. Beheerders maken een Business ID en verstrekken deze aan een gebruiker. Beheerders kunnen gebruikers de toegang tot producten en services ontzeggen door het account over te nemen of door de Business ID te verwijderen om zo de toegang tot gekoppelde gegevens permanent te blokkeren.
In de volgende gevallen wordt het gebruik van Business ID's aanbevolen:
Om voordelen zoals bedrijfsopslagruimte en andere functies voor bedrijven te kunnen bieden, migreren we alle bestaande Adobe ID's naar Business ID's. Alle nieuwe zakelijke klanten gebruiken Business ID's voor hun teamleden.
U krijgt van tevoren bericht wanneer uw organisatie staat ingepland voor deze upgrade. Zie Inleiding in Business ID's en nieuwe opslagfuncties voor meer informatie. Totdat uw organisatie is gemigreerd, blijft u Adobe ID's gebruiken om toegang te krijgen tot de organisatie. Ondersteuning voor Adobe ID's is daarna alleen voorbehouden aan individuele klanten.
Wordt gemaakt en beheerd door en is eigendom van de organisatie. Adobe host de Enterprise ID en voert de verificatie uit, maar de organisatie onderhoudt de Enterprise ID. Eindgebruikers kunnen geen Enterprise ID registreren en maken en kunnen zich ook niet inschrijven voor extra producten en services van Adobe met een Enterprise ID.
Beheerders maken een Enterprise ID en verstrekken deze aan een gebruiker. Beheerders kunnen gebruikers de toegang tot producten en services ontzeggen door het account over te nemen of door de Enterprise ID te verwijderen om de toegang tot gekoppelde gegevens permanent te blokkeren.
In de volgende gevallen wordt het gebruik van Enterprise ID's aanbevolen:
Wordt gemaakt door en is eigendom van een organisatie en is via federatie gekoppeld aan de directory van de onderneming. De organisatie beheert de aanmeldingsgegevens en verwerkt single sign-on via een SAML2-identiteitsprovider (IdP).
Hier volgen enkele vereisten voor Federated ID's en wordt aangegeven in welke gevallen het gebruik ervan wordt aanbevolen:
De identiteitsprovider moet voldoen aan TLS 1.2.
Wordt gemaakt en beheerd door de eindgebruiker en is eigendom van de eindgebruiker. Adobe voert de verificatie uit en de eindgebruiker beheert de identiteit. Gebruikers behouden de volledige controle over bestanden en gegevens die zijn gekoppeld aan hun ID. Gebruikers kunnen extra producten en services kopen bij Adobe. Beheerders nodigen gebruikers uit om zich aan te sluiten bij de organisatie en kunnen ook gebruikers verwijderen. Beheerders kunnen gebruikers de toegang tot hun Adobe ID-accounts echter niet ontzeggen. De beheerder kan de accounts niet verwijderen of overnemen. U hoeft niets in te stellen om Adobe ID's te kunnen gebruiken.
In de volgende gevallen wordt het gebruik van Adobe ID's aanbevolen:
Het gedeelte van een e-mailadres na het symbool @. Als u een domein wilt gebruiken met Enterprise of Federated ID, moet u eerst bewijzen dat u de eigenaar van dat domein bent.
Stel, een organisatie bezit meerdere domeinen (geometrixx.com, support.geometrixx.com, contact.geometrixx.com), maar de werknemers worden geverifieerd met geometrixx.com. In dit geval gebruikt de organisatie het domein geometrixx.com om de identiteit in te stellen in de Admin Console.
Gebruikersidentiteiten worden geverifieerd met behulp van een verificatiebron. Als u een Enterprise ID of een Federated ID wilt gebruiken, stelt u uw eigen verificatiebron in door een domein toe te voegen. Als uw e-mailadres bijvoorbeeld johan@voorbeeld.com is, is voorbeeld.com uw domein. Als u een domein toevoegt, kunnen er Enterprise ID's of Federated ID's worden gemaakt met e-mailadressen uit het domein. Een domein kan worden gebruikt met Enterprise ID's of met Federated ID's, maar niet met beide. U kunt echter meerdere domeinen toevoegen.
Een organisatie moet bewijzen dat deze beheer heeft over een domein. Een organisatie kan ook meerdere domeinen toevoegen. Een domein kan echter slechts eenmaal worden toegevoegd. Bekende openbare en algemene domeinen, zoals gmail.com of yahoo.com, kunnen helemaal niet worden toegevoegd.
Zie Identiteitstypen beheren als u meer wilt weten over de identiteitstypen.
Als u Enterprise ID's of Federated ID's wilt gebruiken, maakt u eerst een directory waaraan u een of meer domeinen kunt koppelen. Uw organisatie heeft standaard een Business ID-directory die niet hoeft te worden ingesteld.
Momenteel biedt Adobe geen ondersteuning voor door de IdP gestarte workflows.
Als uw organisatie Microsoft Azure als SSO-provider heeft ingesteld (of van plan is dat te doen), raden we u aan verificatie met Azure-federatie te gebruiken. Volg ook de stappen die worden beschreven in Uw gebruikers verifiëren met Microsoft Azure: Een directory maken.
Als uw organisatie Google-federatie als SSO-provider heeft ingesteld (of van plan is dat te doen), raden we u aan verificatie met Google-federatie te gebruiken. Volg ook de stappen die worden beschreven in Uw gebruikers verifiëren met Google-federatie: Een directory maken in de Adobe Admin Console.
Gebruik de onderstaande procedure als uw organisatie een of meer van de volgende opties gebruikt:
Meld u aan bij de Admin Console en ga naar Instellingen > Identiteit.
Navigeer naar het tabblad Directory's en klik op Directory maken.
Voer in het scherm Een directory maken een naam voor de directory in.
Kies Federated ID, klik op Volgende en ga verder met stap 5.
Kies Enterprise ID en klik op Directory maken.
Als u een Enterprise ID-directory maakt, bent u klaar met deze procedure.
Ga verder en stel uw domeinen in.
(Alleen Federated ID) Kies Andere SAML-providers en klik op Volgende.
Gebruik het scherm SAML-profiel toevoegen om de instellingsgegevens voor uw identiteitsprovider toe te voegen.
Sommige identiteitsproviders (IdP) accepteren een metagegevensbestand dat u kunt uploaden, terwijl anderen mogelijk de ACS-URL en de Entiteits-ID willen hebben. Bijvoorbeeld:
De bovenstaande opties voor Azure en Google zijn vereist als u ervoor hebt gekozen om Azure- of Google-federatie niet te gebruiken.
Kies een van de onderstaande methoden.
Methode 1:
Klik op Metagegevensbestand van Adobe downloaden.
Het metagegevensbestand wordt gedownload naar de lokale schijf. Gebruik dit bestand om uw SAML-integratie met de identiteitsprovider te configureren.
Methode 2:
Kopieer de ACS-URL en de entiteits-ID.
Schakel over naar het venster van de IdP-applicatie en upload het metagegevensbestand of geef de ACS-URL en entiteits-ID op. Download vervolgens het IdP-metagegevensbestand.
Keer terug naar de Adobe Admin Console, upload het IdP-metagegevensbestand in het venster SAML-profiel toevoegen en klik op Gereed.
U hoeft domeinen niet handmatig toe te voegen als de directory van uw organisatie is ingesteld met Microsoft Azure AD of Google-federatie. Geselecteerde domeinen die zijn gevalideerd in de instellingen van uw identiteitsprovider, worden automatisch gesynchroniseerd met de Adobe Admin Console.
Uw eindgebruikers worden geverifieerd met domeinen die u moet instellen in de Admin Console.
Domeinen instellen:
De domeinen die u toevoegt in de Admin Console, hoeven niet bij dezelfde IdP te zijn geregistreerd. Wanneer u deze domeinen echter koppelt aan een directory, moet u domeinen van verschillende IdP's koppelen aan verschillende directory's.
U kunt een domein niet toevoegen aan de Admin Console als het domein al is toegevoegd aan de Admin Console van een andere organisatie. U kunt echter wel toegang tot dat domein aanvragen.
Meld u aan bij de Admin Console en ga naar Instellingen > Identiteit.
Klik op het tabblad Domeinen op Domeinen toevoegen.
Voer in het scherm Domeinen toevoegen een of meer domeinen in en klik op Domeinen toevoegen. U kunt slechts 15 domeinen tegelijk claimen en valideren en vervolgens de resterende domeinen toevoegen.
Controleer de lijst met domeinen in het scherm Domeinen toevoegen en klik op Domeinen toevoegen.
Uw domeinen worden nu toegevoegd aan de Admin Console. Toon vervolgens het eigendom van deze domeinen aan.
Een organisatie moet aantonen dat deze de eigenaar is van een domein. Een onderneming kan zoveel domeinen aan de Admin Console toevoegen als nodig is.
De Admin Console staat toe dat een organisatie één DNS-token gebruikt om het eigendom van alle domeinen aan te tonen. De Admin Console vereist bovendien geen DNS-validatie voor subdomeinen. Dit betekent dat wanneer u het DNS-token gebruikt en het eigendom van een domein aantoont, alle subdomeinen van dat domein direct worden gevalideerd wanneer ze worden toegevoegd aan de Admin Console.
Meld u aan bij de Admin Console, navigeer naar Instellingen > Identiteit en ga naar het tabblad Domeinen.
Klik op en kies Toegang tot DNS-token in de vervolgkeuzelijst.
Werk samen met uw DNS-beheerder om een speciale DNS-record toe te voegen voor de domeinen die u hebt toegevoegd.
U moet een TXT-record met de gegenereerde DNS-token toevoegen om te bevestigen dat u de eigenaar van het domein bent. De exacte instructies hangen af van uw domeinhost. Zie Het eigendom van een domein verifiëren voor algemene richtlijnen.
Voeg informatie aan uw DNS-servers toe om deze stap te voltooien. Laat dit van tevoren weten aan uw DNS-beheerder, zodat deze stap snel kan worden voltooid.
Adobe controleert regelmatig de DNS-records voor uw domein. Als de DNS-records correct zijn, wordt het domein automatisch gevalideerd. Als u het domein direct wilt valideren, kunt u zich aanmelden bij de Admin Console en het domein handmatig valideren. Vervolgens moet u domeinen valideren.
De Admin Console probeert domeinen die u hebt toegevoegd, meerdere malen per dag te valideren. U hoeft dus niets te doen om een domein te valideren nadat de DNS-records correct zijn geconfigureerd.
Als u uw domein direct wilt valideren, kunt u dit doen in de Admin Console. Uw domeinen handmatig valideren:
Meld u aan bij de Admin Console.
Ga naar Instellingen > Identiteit en ga naar het tabblad Domeinen.
Klik op Valideren.
Klik in het scherm Domeineigendom valideren op Nu valideren.
U krijgt mogelijk foutmeldingen wanneer u probeert te valideren, aangezien het tot 72 uur kan duren voordat DNS-wijzigingen van kracht zijn. Raadpleeg de veelgestelde vragen over DNS-records voor meer informatie.
Nadat u het eigendom van het domein hebt geverifieerd, koppelt u de gevalideerde domeinen aan de gewenste directory's in de Admin Console.
Nadat u uw directory's en domeinen hebt ingesteld in de Admin Console, moet u de domeinen aan de directory's koppelen.
U kunt meerdere domeinen aan dezelfde directory koppelen. Alle domeinen die u aan één directory koppelt, moeten echter dezelfde SSO-instellingen hebben.
Meld u aan bij de Admin Console en ga naar Instellingen > Identiteit.
Ga naar het tabblad Domeinen.
Klik op het selectievakje links van de domeinnaam en klik op Koppelen aan directory.
Als u meerdere domeinen aan dezelfde directory wilt koppelen, schakelt u de selectievakjes voor deze domeinen in.
In het scherm Koppelen aan directory kiest u de directory in de vervolgkeuzelijst en klik u op Koppelen.
Nadat u de configuratie van Enterprise ID of Federated ID hebt voltooid, kunt u de gekochte Adobe-producten en -services aan uw gebruikers aanbieden.
Lees de introductie voor gebruikers voor de Admin Console. Of ga direct aan de slag en voeg gebruikers aan de Admin Console toe met behulp van een van deze methoden:
Nadat gebruikers zijn toegevoegd aan de Admin Console, kunt u gebruikers inrichten door ze toe te wijzen aan productprofielen.
Het eigendom van een domein kan door slechts één organisatie worden geclaimd. Kijk bijvoorbeeld eens naar het volgende scenario:
Een bedrijf, Geometrixx, heeft meerdere afdelingen. Elke afdeling heeft een unieke eigen Admin Console. Elke afdeling wil Federated ID's gebruiken en het domein geometrixx.com gebruiken. In dit geval wil de systeembeheerder voor elk van deze afdelingen dit domein claimen voor verificatie. In de Admin Console wordt voorkomen dat een domein wordt toegevoegd aan de Admin Console van meer dan één organisatie. Nadat het domein door één afdeling is toegevoegd, kunnen andere afdelingen echter toegang aanvragen tot de directory waaraan dat domein is gekoppeld namens de Admin Console van hun organisatie.
Bij vertrouwde directory's kan de eigenaar van een directory andere systeembeheerders (gemachtigden) vertrouwen. Daarna kunnen beheerorganisaties (vertrouwende organisaties) in de Admin Console gebruikers toevoegen aan elk domein in de vertrouwde directory.
Samengevat: u moet een domein toevoegen als u van plan bent om Enterprise ID's of Federated ID's te gebruiken in uw Admin Console. Als een andere organisatie dit domein al heeft toegevoegd, moet u als gemachtigde toegang aanvragen tot de directory met dat domein. Wanneer de beheerorganisatie echter gebruikers toevoegt aan de vertrouwde domeinen, worden ze toegevoegd als Business ID-gebruikers. Ook al zijn ze geconfigureerd als Business ID-gebruikers, ze worden geverifieerd door het verificatieframework van de organisatie die de eigenaar is.
Als u toegang tot een directory wilt aanvragen, raadpleegt u de stappen in de procedure Domeinen toevoegen in Domeinen instellen.
Als u bestaande domeinen toevoegt aan de Admin Console, wordt het volgende bericht weergegeven:
Als u toegang aanvraagt tot dit domein, worden uw naam en e-mailadres en de naam van uw organisatie met de aanvraag gedeeld met de systeembeheerders van de organisatie die het domein bezit.
Het nieuwe directorytype is Business ID en gebruikersverificatie hangt af van hoe dit is ingesteld door de organisatie die de eigenaar is.
Aangezien het domein al is ingesteld door de eigenaar (zie Eigendom van een domein aantonen in Domeinen instellen voor meer informatie), hoeft u, als gemachtigde, geen verdere stappen te ondernemen. Wanneer de toegangsaanvraag door de eigenaar wordt geaccepteerd, heeft uw organisatie toegang tot de directory en alle domeinen erin, zoals geconfigureerd door de organisatie die eigenaar van het domein.
Meld u aan bij de Admin Console en ga naar Instellingen > Identiteit.
Ga naar het tabblad Toegangsaanvragen en controleer de status van elke directory waartoe u toegang hebt aangevraagd.
U kunt ook klikken op de rij in de lijst met toegangsaanvragen en klikken op Verzoek opnieuw verzenden of Verzoek annuleren.
Als uw aanvraag voor toegang tot de directory wordt geaccepteerd door de organisatie die eigenaar is van de directory, ontvangt u een e-mailmelding. Uw aanvraag verdwijnt en in plaats daarvan worden de vertrouwde directory en de domeinen erin met de status Actief (vertrouwd) weergegeven in de lijsten Directory's en Domeinen.
U kunt nu gebruikers en gebruikersgroepen gaan toevoegen en deze toewijzen aan productprofielen.
Als u als beheerorganisatie niet langer toegang nodig hebt tot de vertrouwde directory, kunt u uw status van gemachtigde op elk moment weer intrekken.
Meld u aan bij de Admin Console en ga naar Instellingen > Identiteit.
Klik op het tabblad Directory's op de gedeelde directory waartoe u geen toegang meer wilt.
Klik op Intrekken in de lade met details over de directory.
Als u uw toegang tot een vertrouwde directory intrekt, worden alle gebruikers die aan de domeinen in die directory zijn gekoppeld, uit uw organisatie verwijderd. Deze gebruikers hadden echter nog steeds toegang tot hun toegewezen apps, services en opslag.
Om te voorkomen dat gebruikers de software gebruiken, verwijdert u ze van Admin Console > Gebruikers > Gebruikers verwijderen. Vervolgens kunt u de assets van de verwijderde gebruikers terugvorderen aangezien uw organisatie eigenaar is van deze assets.
Als systeembeheerder van een organisatie die eigenaar is van directory's, kunt u ervoor kiezen aanvragen voor toegang tot die directory's te accepteren of te weigeren.
Wanneer u een e-mailaanvraag krijgt voor toegang tot een directory die uw eigendom is, kunt u ervoor kiezen de aanvraag te weigeren of accepteren in de e-mail zelf. U kunt ook naar het tabblad Toegangsaanvragen gaan om de aanvragen te beheren.
Meld u aan bij de Admin Console en ga naar Instellingen > Identiteit.
Ga naar het tabblad Toegangsaanvragen.
Als u alle aanvragen wilt accepteren, klikt u op Alles accepteren.
Als u specifieke aanvragen wilt accepteren, schakelt u het selectievakje links van elke gewenste rij in en klikt u op Accepteren.
Klik op Accepteren in het scherm Toegangsaanvraag accepteren.
Er wordt een e-mailmelding verzonden naar de systeembeheerders van de beheerorganisaties.
U kunt een aanvraag voor toegang tot een directory die u bezit, ook weigeren.
Meld u aan bij de Admin Console en ga naar Instellingen > Identiteit.
Ga naar het tabblad Toegangsaanvragen.
Klik op het selectievakje links van elke gewenste rij en klik op Weigeren.
Voer in het scherm Toegangsaanvraag weigeren een reden voor de weigering van de aanvraag in en klik op Weigeren.
U kunt de toegang van beheerorganisaties die u toegang hebt gegeven, intrekken.
Meld u aan bij de Admin Console en ga naar Instellingen > Identiteit.
Ga naar het tabblad Beheerorganisaties.
Klik op het selectievakje links van elke gewenste rij en klik op Intrekken.
Klik in het scherm Beheerorganisaties intrekken op Intrekken.
Als u toegang tot een vertrouwde directory intrekt, worden alle gebruikers die aan de domeinen in die directory zijn gekoppeld, uit de vertrouwde directory verwijderd. Deze gebruikers hadden echter nog steeds toegang tot hun toegewezen apps, services en opslag.
Om te voorkomen dat gebruikers de software gebruiken, kunnen beheerders van de beheerorganisatie ze verwijderen van Admin Console > Gebruikers > Gebruikers verwijderen. Vervolgens kunnen ze de assets van de verwijderde gebruikers terugvorderen aangezien de beheerorganisatie eigenaar is van deze assets.
Wanneer een gebruiker wordt toegevoegd aan een beheerorganisatie, wordt de gebruiker altijd toegevoegd als een gebruiker met een Business ID. Dit geldt voor nieuwe gebruikers in de beheerorganisatie en voor bestaande gebruikers in de organisatie die de eigenaar is. Een gebruiker is beschikbaar als gebruiker met een Federated ID of Enterprise ID voor de organisatie die de eigenaar is en als gebruiker met een Business ID van alle beheerorganisaties. Wanneer een gebruiker in een beheerorganisatie zich echter aanmeldt bij Adobe-apps of -services, krijgt de gebruiker de aanmeldingsworkflow voor Federated ID of Enterprise ID te zien, zoals ingesteld door de organisatie die de eigenaar is.
De gebruiker kan ook rechten krijgen van de organisatie die eigenaar is of van de beheerorganisatie. In dit geval maken we een profiel voor elke organisatie (eigenaar of beheer) waartoe de gebruikers behoren. U kunt profielen gebruiken om rechten en assets van elke organisatie gescheiden te houden. De assets die door een gebruiker onder een specifiek profiel worden gemaakt, maken deel uit van die organisatie. Als een gebruiker een organisatie verlaat, worden de assets teruggehaald door de beheerder van die organisatie.
Meer informatie:
Nadat uw beheerorganisatie is gemigreerd, worden al uw gebruikers afgemeld bij hun account en moeten ze zich opnieuw aanmelden. Aangezien deze gebruikers ook gebruikers zijn van de organisatie die eigenaar is, kunnen ze rechten krijgen van zowel die organisatie als van de beheerorganisaties. In dit geval stellen we profielen in voor de gebruikers. Wanneer uw gebruikers zich opnieuw aanmelden bij hun account, moeten ze dus mogelijk een profiel kiezen.
Uw gebruikers kunnen zo nodig lezen hoe ze Adobe-profielen beheren.
Met Creative Cloud of Document Cloud voor ondernemingen kunnen eindgebruikers bestanden veilig op Creative Cloud opslaan. Gebruikers kunnen ook bestanden delen en samenwerken met anderen. Bestanden zijn toegankelijk voor gebruikers via de Creative Cloud-website, de Creative Cloud desktop-app en mobiele Creative Cloud-apps. Opslagruimte is alleen beschikbaar bij Creative Cloud of Document Cloud voor ondernemingen als opslagruimte deel uitmaakt van de overeenkomst van uw organisatie met Adobe.
Hoewel alle gegevens in Creative Cloud en Document Cloud zijn versleuteld, kunt u Adobe desgewenst een toegewezen versleutelingssleutel laten genereren voor uw organisatie om extra controle- en beveiligingslagen aan te brengen. De inhoud wordt vervolgens versleuteld met standaardversleuteling met een speciale versleutelingssleutel. U kunt de versleutelingssleutel zo nodig weer intrekken via de Admin Console.
Toegewezen versleutelingssleutels zijn alleen beschikbaar bij Creative Cloud- of Document Cloud-lidmaatschappen voor ondernemingen met gedeelde services die opslag en services omvatten.
Lees Versleutelingssleutel beheren in de Admin Console voor meer informatie.
Er is een selfservice-optie beschikbaar om ingestelde directory's te migreren naar een nieuwe verificatieprovider binnen de Adobe Admin Console.
Als u wilt migreren naar een nieuw verificatieprofiel, moet u aan de volgende vereisten voldoen:
Aanvullende informatie is te vinden in Overwegingen bij de implementatie.
Nadat u hebt gecontroleerd of u voldoet aan de toegangsvereisten en de overwegingen bij de implementatie hebt gelezen, volgt u de onderstaande procedure om uw verificatieprofiel te bewerken en uw directory te migreren:
Ga in de Adobe Admin Console naar Instellingen > Directory's.
Selecteer de actie Bewerken voor de directory. Selecteer vervolgens Nieuwe IdP toevoegen bij de Details van de directory.
Selecteer de identiteitsprovider om het nieuwe verificatieprofiel in te stellen. Kies de identiteitsprovider (IdP) die uw organisatie gebruikt om gebruikers te verifiëren. Klik op Volgende.
Volg de onderstaande stappen op basis van de geselecteerde identiteitsprovider:
Voor Azure:
Meld u aan bij Azure met uw aanmeldingsgegevens als algemene beheerder van Microsoft Azure Active Directory en ga akkoord met de toestemmingsmelding. U keert terug naar de pagina Directorydetails in de Admin Console.
Voor Google:
Voor Andere SAML-providers:
In de Adobe Admin Console wordt het nieuwe verificatieprofiel gemaakt onder Directorydetails. Gebruik de functie Testen om te controleren of de configuratie correct is ingesteld en alle eindgebruikers toegang hebben tot SAML-apps.
De functie Testen controleert of de indeling van de gebruikersnaam voor het nieuwe verificatieprofiel in de IdP overeenkomt met de gebruikersgegevens voor het bestaande profiel voor gebruikersaanmelding.
Klik op Activeren om te migreren naar het nieuwe verificatieprofiel. Als u klaar bent, wordt het nieuwe profiel weergegeven als In gebruik.
Voordat u activeert, gaat u naar Directorygebruikers in de Adobe Admin Console en controleert u of de gebruikersnamen van de identiteitsprovider overeenkomen met de gebruikersnamen in de Admin Console.
Voor SAML controleert u of het veld Onderwerp in de bevestiging van de nieuwe configuratie overeenkomt met de indeling van de gebruikersnamen van bestaande gebruikers in de Admin Console.
Nadat u de directoryconfiguratie hebt bijgewerkt, kunt u via domeinmigratie domeinen uit bestaande directory's naar de nieuwe directory verplaatsen. Denk eraan dat gebruikers in de gemigreerde domeinen aanwezig moeten zijn in de identiteitsprovider die is geconfigureerd om te werken met de nieuwe doeldirectory.
Voor meer informatie over beperkingen en om fouten te voorkomen die u tijdens de configuratie kunt tegenkomen, raadpleegt u Veelgestelde vragen.
Organisaties kunnen directory's structureren door domeinen in de Admin Console te verplaatsen van brondirectory's naar doeldirectory's. U kunt de koppeling tussen domeinen en directory's aanpassen op basis van de behoeften van uw organisatie zonder dat eindgebruikers de toegang tot hun producten, services of opgeslagen assets kwijtraken. Door domeinen die voor dezelfde identiteitsprovider zijn geconfigureerd, samen te voegen in één enkele directory vereenvoudigt u het beheer voor uw IT-teams.
Als u van plan bent domeinen te migreren van een directory naar een andere directory die een nieuwe identiteitsprovider (Azure, Google of een andere SAML) met SHA-2-verificatie gebruikt, moet u de nieuwe IdP in beide directory's configureren. Als u de nieuwe IdP configureert, kunt u de aanmelding van gebruikers van alle domeinen binnen de directory testen. Doe het volgende op basis van uw nieuwe identiteitsprovider:
Nadat de domeinmigratie is voltooid, kunnen gebruikers die deel uitmaken van de nieuwe directory zich nog steeds aanmelden. Zo wordt downtime voorkomen en zorgt u ervoor dat gebruikers direct toegang hebben tot hun toegewezen Adobe-apps en -services.
U kunt deze functie gebruiken in de volgende scenario's:
Gebruiksscenario |
Voorbeeld |
Voorgestelde benadering |
---|---|---|
Domeinen verplaatsen tussen directory's in dezelfde vertrouwensrelatie |
Directory 1 en Directory 2 zijn geconfigureerd in Console A en beide hebben een vertrouwensrelatie met Console B. |
Volg de stappen voor het verplaatsen van domeinen. |
Domeinen verplaatsen tussen directory's in vertrouwensrelaties * Zie afbeelding A voor diagrammen van dit proces |
Directory 1 is geconfigureerd in Console A en heeft een vertrouwensrelatie met Console B. In Console A moet een domein in Directory 1 (Domein X) worden verplaatst naar Directory 2. |
|
Een domein of directory met meerdere domeinen verplaatsen naar een andere Admin Console in uw organisatie |
Directory 1 is geconfigureerd in Console A. Directory 1 en de geclaimde domeinen erin moeten echter worden verplaatst naar Console B die het eigendom krijgt. |
Neem contact op met de klantenservice van Adobe. |
Domeinen verplaatsen van of naar een versleutelde directory binnen dezelfde Admin Console |
Voor Directory 1 is versleuteling ingeschakeld en een domein uit Directory 2 in dezelfde Admin Console moet worden gemigreerd naar Directory 1. |
Het verplaatsen van domeinen naar of vanuit een versleutelde directory wordt momenteel niet ondersteund. |
Afbeelding A
Volg de onderstaande stappen om domeinen over te zetten van een brondirectory naar een doeldirectory:
Meld u aan bij de Adobe Admin Console en ga naar Instellingen.
Navigeer naar Domeinen en selecteer de domeinen die u naar de doeldirectory wilt verplaatsen. Klik vervolgens op Directory bewerken.
Selecteer een directory in de vervolgkeuzelijst in het scherm Directory bewerken. Gebruik de schakeloptie onderaan om meldingen over de voltooiing in of uit te schakelen. Klik vervolgens op Opslaan.
U gaat naar het gedeelte Domeinen onder Instellingen > Identiteit. Alle domeinen met hun status worden weergegeven.
Nadat de domeinen zijn overgezet, ontvangen de systeembeheerders een e-mail over de domeinoverdracht. Vervolgens kunt u desgewenst directorynamen bewerken en lege directory's verwijderen.
U kunt directory's en domeinen die niet meer in gebruik zijn, verwijderen uit de Admin Console.
U kunt geen directory verwijderen die het volgende bevat:
Meld u aan bij de Admin Console en ga naar Instellingen > Identiteit.
Ga naar het tabblad Directory's.
Klik op het selectievakje links van een of meer directorynamen en klik op Directory's verwijderen.
Klik in het scherm Directory's verwijderen op Verwijderen.
U kunt een domein niet verwijderen als er gebruikers met dat domein in de Admin Console zijn of als het domein is gekoppeld aan een of meer directory's.
Meld u aan bij de Admin Console en ga naar Instellingen > Identiteit.
Ga naar het tabblad Domeinen.
Klik op het selectievakje links van een of meer domeinnamen en klik op Verwijderen.
Klik in het scherm Domeinen verwijderen op Verwijderen.
Aanmelden bij je account