Identitetstyper
Forstå hvordan identitetstyper kontrollerer brukerautentisering, dataeierskap og sikkerhet i organisasjonen din.
Valg av identitetstype avgjør hvem som kontrollerer brukerlegitimasjon, hvordan autentisering fungerer, og hvor brukerdata lagres.Det former organisasjonens sikkerhetsmodell, påvirker hvor enkelt du kan integrere Adobe-produkter med eksisterende katalogtjenester, og definerer dine administrative ansvarsområder for passordadministrasjon og livssyklusadministrasjon for kontoer.
Adobe Admin Console støtter tre identitetstyper for bedrifts- og teamkunder: Federated ID, Enterprise ID og Adobe ID.Hver tilbyr forskjellige nivåer av organisatorisk kontroll og integreres med den eksisterende infrastrukturen din på ulike måter.
Hvordan identitetstyper skiller seg ut
Identitetstyper kontrollerer tre kritiske aspekter ved brukerkontoadministrasjon: autentiseringsmetode, legitimasjonseierskap og datakontroll.Organisasjoner som bruker Federated ID eller Enterprise ID oppretter og administrerer kontoer sentralt, mens Adobe ID-kontoer opprettes og kontrolleres av individuelle brukere.
Identitetstypen du velger avgjør hvilke autentiseringsfunksjoner du kan bruke.Federated ID aktiverer Single Sign-On gjennom den eksisterende identitetsleverandøren din, mens Enterprise ID bruker Adobe-administrert autentisering med organisasjonskontrollerte passordregler.
Sammenligning av identitetstyper
Tabellen nedenfor sammenligner de tre identitetstypene på tvers av viktige funksjonsområder for å hjelpe deg med å evaluere hvilken modell som stemmer overens med organisasjonens krav.
|
|
Federated ID |
Enterprise ID |
Adobe ID |
|
Viktige fordeler |
Opprettes, eies og administreres av organisasjonen. Organisasjonen administrerer brukernes legitimasjon og bruker enkel pålogging (SSO) via en SAML2-identitetsleverandør (IdP). |
Opprettes, eies og administreres av organisasjonen. Organisasjonen beholder eksklusive rettigheter til å opprette brukerkontoer på bekreftede domener. |
Opprettes, eies og administreres av sluttbrukeren. Adobe håndterer autentisering, og sluttbrukeren administrerer identiteten.Avhengig av lagringsmodellen beholder brukere eller bedrifter kontrollen over filer og data.Adobe ID-kontoer opprettes på uverifiserte, offentlige eller betrodde domener. |
|
Konto- og dataeierskap |
Eid og kontrollert av organisasjonen |
Eid og kontrollert av organisasjonen |
Organisasjonseid for Enterprise-lagring og brukereid for brukerlagring |
|
Sikkerhet og overvåking |
|
|
|
|
Tilbakestill passord |
Støttes ikke |
||
|
Creative Cloud for enterprise og Document Cloud for enterprise |
Støttet |
Støttet |
Støttet |
|
Creative Cloud for teams og Document Cloud for teams |
Støttes ikke |
Støttes ikke |
Støttet |
|
Experience Cloud |
Støttet |
Støttet |
Støttet |
|
Anbefalt for |
|
|
|
|
Komme i gang |
Passordpolicyen for Creative Cloud for teams er den samme som for Creative Cloud for enkeltpersoner.
Adobe ID-kontoer opprettes på ubekreftede offentlige eller betrodde domener.Adobe ID-brukere autentiserer med Adobe ID-legitimasjonen sin eller gjennom organisasjonens autentiseringsmodell (SSO, 2FA og så videre).I slike tilfeller blir brukerne omdirigert til eierorganisasjonens SSO-side. Etter autentisering må brukere kanskje velge en bedriftsprofil.
Federated ID
Federated ID gir deg det høyeste nivået av kontroll ved å delegere autentisering til organisasjonens eksisterende identitetsleverandør.Brukere logger på gjennom SSO-systemet ditt ved å bruke de samme legitimasjonene som de bruker for andre bedriftsapplikasjoner.
Denne identitetstypen fungerer med SAML2-kompatible identitetsleverandører og opprettholder organisasjonens sentraliserte retningslinjer for autentisering.Du kontrollerer passordkrav, flerfaktor-autentiseringsregler og øktadministrasjon gjennom IdP-en din i stedet for å administrere disse separat for Adobe-produkter.
Fordi autentisering skjer helt innenfor infrastrukturen din, kan ikke Federated ID-brukere tilbakestille passord gjennom Adobe-systemer.All håndtering av legitimasjon skjer gjennom organisasjonens standardprosesser.
Enterprise ID
Enterprise ID gir organisasjonskontrollerte kontoer uten å kreve SSO-infrastruktur.Adobe er vert for autentiseringssystemet, men organisasjonen din eier kontoene og kontrollerer hvem som kan opprette dem på de bekreftede domenene dine.
Du må demonstrere domeneeierskapet ved å fullføre DNS-bekreftelse før du oppretter Enterprise ID-kontoer.Når de er bekreftet, kan bare organisasjonen din opprette kontoer på disse domenene, noe som forhindrer uautoriserte parter fra å opprette kontoer.
Enterprise ID støtter organisasjoner som ønsker sentralisert kontokontroll uten å integrere en ekstern identitetsleverandør.Brukere tilbakestiller passord gjennom Adobes system, og du kan konfigurere passordregler for å oppfylle sikkerhetskravene dine.
Adobe ID med bedriftsprofil
Når organisasjonen din bruker lagringsmodellen for bedrifter, får Adobe ID-brukere tilgang til bedriftsressurser gjennom en bedriftsprofil samtidig som de opprettholder den personlige Adobe ID-en sin.Denne dobbeltprofilmodellen skiller personlige ressurser fra organisasjonskontrollert innhold.
Bedriftsprofilen kobler brukerens Adobe ID-autentisering til organisasjonens rettigheter og lagring.Organisasjonen din kontrollerer bedriftsdata og produkttilordninger, mens brukerne beholder kontrollen over Adobe ID-legitimasjonen sin og eventuelt personlig innhold.
Adobe ID-kontoer fungerer med alle e-postdomener, inkludert offentlige domener som Gmail eller Outlook.Denne fleksibiliteten gjør dem egnet for team, organisasjoner eller scenarier der verifisering av domeneeierskap ikke er praktisk.
Velg en identitetstype
Vurder disse faktorene når du velger en identitetstype:
Velg Federated ID hvis:
- Organisasjonen din bruker allerede en bedriftsidentitetsleverandør
- Du må innføre SSO på tvers av alle bedriftsapplikasjoner
- Sentralisert autentiseringshåndtering er et sikkerhetskrav
- Du vil at brukerne skal få tilgang til Adobe-produkter med eksisterende bedriftslegitimasjon
Velg Enterprise ID hvis:
- Du kan verifisere eierskap til e-postdomenene dine
- Du vil ha organisasjonsstyrte kontoer uten å implementere SSO
- Organisasjonen din foretrekker Adobe-administrert autentisering
- Sentralisert livssyklushåndtering av kontoer er viktig
Velg Adobe ID hvis:
- Du administrerer en Creative Cloud for Teams-organisasjon
- Brukerne må opprettholde personlig eierskap av kontoene sine
- Organisasjonen din eier ikke e-postdomenene brukerne vil bruke
- Du trenger fleksibilitet med offentlige e-postdomener
Hvis organisasjonen din ikke er oppdatert til Adobes Enterprise Storage Model og du fortsatt bruker Adobe ID-er for enkeltpersoner, kan brukernes dataeierskap og administratorfunksjoner avvike fra de som er beskrevet i denne artikkelen.Kontakt Adobes kundestøtte for veiledning om overganger for lagringsmodeller.