-
Konfiguracja i wprowadzenie
- Poznaj Adobe Admin Console
- Logowanie i dostęp
-
Licencjonowanie
- Omówienie licencji
- Rodzaje licencjonowania
-
Tożsamość i SSO
- Konfiguruj identyfikatory
- Integracja z Microsoft Entra
- Integruj z Google Sync
- Integracja z innymi dostawcami SSO
- Rozwiązywanie problemów
-
Katalogi, domeny i dostęp
-
Katalogi i domeny
- Utwórz katalog dla dostawców tożsamości SAML
- Zweryfikuj własność domeny
- Skonfiguruj domeny do uwierzytelniania katalogu
- Przenoszenie domen między katalogami
- Przekazywanie domen katalogu szyfrowanego i zaufanego
- Przenoś katalogi między konsolami Admin Console
- Usuń katalogi i domeny
- Omówienie automatycznego tworzenia kont
- Włączanie automatycznego tworzenia kont
- Często zadawane pytania dotyczące automatycznego tworzenia kont federacyjnych
- Weryfikacja domeny
- Powierzanie dostępu do katalogów
-
Katalogi i domeny
-
Ustawienia
- Ustawienia zasobów
- Zarządzanie szyfrowaniem
-
Zarządzanie użytkownikami
- Zarządzanie użytkownikami — podstawy
-
Zarządzanie użytkownikami i grupami
- Zarządzanie pojedynczymi użytkownikami
- Zarządzanie użytkownikami zbiorczo
- Wyświetlanie wyników operacji zbiorczych
- Rozwiązywanie problemów ze zbiorczym przesyłaniem danych użytkowników w pliku CSV
- Przegląd narzędzia User Sync Tool
- Typowe błędy narzędzia User Sync Tool
- Zarządzanie danymi logowania API dla deweloperów
- Zarządzanie grupami użytkowników
- Zarządzanie kontami użytkowników z katalogu
- Zarządzanie programistami
- Zarządzanie administratorami
- Zarządzanie rolami użytkowników
- Migracja użytkowników
-
Produkty i uprawnienia
- Zarządzanie produktami
- Zarządzanie profilami produktowymi
- Plany programów specjalnych
- Zarządzanie uprawnieniami
- Zarządzanie automatycznym przypisaniem
- Zarządzanie dostępem do produktów
- Zarządzanie zasadami samoobsługi
- Zarządzanie integracjami aplikacji
- Integracja z usługą Frame.io
- Zarządzanie uprawnieniami produktu
-
Zarządzanie przestrzenią dyskową i zasobami
- Zarządzaj przestrzenią dyskową
- Zarządzanie zasobami
-
Zarządzanie usługami
- Konfigurowanie usług
- Adobe Stock
- Czcionki niestandardowe
-
Adobe Asset Link
- Przegląd Adobe Asset Link
- Konfigurowanie Experience Manager Assets as a Cloud Service
- Wdrażanie rozszerzenia Adobe Asset Link
- Konfigurowanie systemu Adobe Experience Manager 6.x Assets na potrzeby rozszerzenia Adobe Asset Link
- Zarządzanie zasobami za pomocą panelu Adobe Asset Link
- Rozwiązywanie problemów z rozszerzeniem Adobe Asset Link
- Znane problemy z rozszerzeniem Adobe Asset Link
-
Wdrażanie aplikacji i aktualizacji
- Przygotowanie do wdrożenia
- Zarządzanie gotowymi pakietami
- Tworzenie pakietów
- Dostosuj środowisko użytkownika końcowego
-
Wdrażanie pakietów
- Ręczne wdrażanie pakietów
- Lokalizacje plików dziennika wdrażania
- Zarządzanie serializacją pakietów Adobe za pomocą APTEE
- Dokumentacja kodów produktów i ustawień regionalnych APTEE
- Uninstall Creative Cloud apps
- Wdrażanie Creative Cloud na VDI
- Ujednolicony produkt Acrobat dla przedsiębiorstw
- Przegląd wdrażania aktualizacji
-
Skorzystaj z narzędzi wdrożeniowych firm zewnętrznych
- Wdrażanie pakietów Adobe za pomocą programu Configuration Manager
- Wdrażanie pakietów za pomocą Microsoft Intune w systemie Windows
- Wdrażaj pakiety za pomocą programu Microsoft Intune w systemie macOS
- Wdrażanie pakietów Adobe za pomocą Apple Remote Desktop
- Wdrażanie pakietów za pomocą narzędzia Jamf Pro
- Wdrażanie pakietów za pomocą narzędzia Munki
-
Zarządzaj licencjonowaniem urządzeń udostępnionych (SDL)
- Przegląd licencjonowania urządzeń współdzielonych
- Wdrażanie licencjonowania urządzeń współdzielonych
- Zarządzanie profilami SDL i dostępem użytkowników
- Często zadawane pytania dotyczące tożsamości licencjonowania urządzeń współdzielonych
- Często zadawane pytania dotyczące wdrażania licencjonowania urządzeń współdzielonych
- Często zadawane pytania dotyczące dostępu do licencjonowania urządzenia współdzielonego
- Znane problemy w licencjonowaniu urządzeń współdzielonych
-
Adobe Update Server Setup Tool (AUSST)
- Przegląd narzędzia Adobe Update Server Setup Tool
- Konfigurowanie wewnętrznego serwera aktualizacji
- Konfigurowanie klientów w celu korzystania z wewnętrznego serwera aktualizacji
- Konserwacja wewnętrznego serwera aktualizacji
- Filtruj aplikacje Adobe za pomocą AUSST
- Przypadki użycia i dokumentacja poleceń AUSST
- Notatki o wersji AUSST
- Adobe Remote Update Manager (RUM)
- Rozwiązywanie problemów
- Umowy i odnowienia
- Raporty i dzienniki
-
Rozpoczynanie pracy z serwisem Global Admin Console
- Rozpocznij
- Zarządzanie organizacją
- Raporty audytu
-
Uzyskaj pomoc
- Opcje pomocy technicznej
-
Rozwiązywanie problemów ogólnych
- Obsługa funkcji Microsoft Purview Information Protection w programie Acrobat
- Użyj narzędzia Creative Cloud Cleaner, aby naprawić problemy z instalacją
- Rozwiąż błędy uruchamiania aplikacji na maszynach z licencją dla urządzenia współdzielonego
- Możliwości pomocy technicznej w środowiskach wirtualnych i serwerowych
- Rozwiązywanie problemów z nieaktualną wersją próbną i licencją
- Migracja na model uwierzytelniania międzyserwerowego OAuth
- Zarządzaj uwierzytelnianiem urządzeń w Creative Cloud i Acrobat Pro
Skonfiguruj tożsamość za pomocą SSO
Skonfiguruj konta Federated ID w celu uwierzytelniania użytkowników poprzez integrację logowania jednokrotnego z dostawcą tożsamości.
Logowanie jednokrotne (SSO) umożliwia użytkownikom dostęp do produktów Adobe przy użyciu tych samych danych uwierzytelniających, których używają do innych aplikacji organizacyjnych.Zamiast zarządzać odrębnymi hasłami Adobe, użytkownicy uwierzytelniają się przez istniejącego dostawcę tożsamości (IdP) organizacji, usprawniając dostęp i wzmacniając bezpieczeństwo.
Konfiguracja SSO dla produktów Adobe wymaga skonfigurowania kont Federated ID, które łączą katalog przedsiębiorstwa z Adobe poprzez federację.Ta integracja daje organizacji kontrolę nad uwierzytelnianiem, podczas gdy Adobe nadal hostuje rekordy tożsamości.
Rola Federated ID w SSO
Federated ID to jedyny typ tożsamości, który obsługuje SSO z produktami Adobe.W przeciwieństwie do Adobe ID (zarządzany przez użytkownika) lub Enterprise ID (uwierzytelniany przez Adobe), Federated ID kieruje wszystkie żądania uwierzytelniania przez dostawcę tożsamości organizacji przy użyciu protokołu SAML 2.0.
Ta architektura jest cenna dla:
- Dostarczania katalogu przedsiębiorstwa opartego na Active Directory lub Azure AD
- Scentralizowane sterowanie politykami uwierzytelniania, w tym wymaganiami uwierzytelniania wieloskładnikowego
- Ścisłego nadzoru nad dostępem do aplikacji i usług
- Wymagania regulacyjne lub dotyczące bezpieczeństwa, które nakazują zarządzanie uwierzytelnianiem organizacyjnym
Gdy użytkownicy z identyfikatorami Federated ID logują się do aplikacji Adobe, są przekierowywani do dostawcy tożsamości (IdP), uwierzytelniają się tam i są przekazywani z powrotem do Adobe z bezpiecznym tokenem potwierdzającym ich tożsamość.
Podejścia do integracji SSO
Admin Console Adobe obsługuje trzy główne ścieżki integracji, każda dostosowana do różnych środowisk infrastruktury.
Integracja Azure AD to zalecane podejście dla organizacji korzystających z platformy tożsamości w chmurze firmy Microsoft.Łącznik Azure AD upraszcza konfigurację i automatyzuje synchronizację użytkowników między Azure AD a Admin Console, zmniejszając bieżące obciążenie administracyjne.
Integracja IdP oparta na SAML zapewnia elastyczność dla organizacji korzystających z dostawców tożsamości innych niż Azure AD lub Google.Dowolny IdP zgodny z SAML 2.0, w tym Okta, Ping Identity, Shibboleth lub AD FS, może federować się z Adobe poprzez tę ścieżkę.Integrację konfiguruje się poprzez wymianę metadanych SAML między IdP a Admin Console.
Integracja Google Workspace odzwierciedla podejście Azure AD dla organizacji standaryzowanych na infrastrukturze tożsamości Google.Podobnie jak Azure AD, łącznik Google obsługuje zarówno konfigurację SSO, jak i bieżącą synchronizację użytkowników.
Każda integracja wymaga najpierw utworzenia katalogu w Admin Console (Ustawienia > Identity > Katalogi), zastrzeżenia i weryfikacji domen e-mail, a następnie skonfigurowania połączenia z dostawcą tożsamości (IdP).Konkretne kroki konfiguracji różnią się w zależności od dostawcy, ale model koncepcyjny pozostaje spójny: Adobe deleguje uwierzytelnianie do dostawcy tożsamości, jednocześnie przechowując dane użytkowników i uprawnień w Admin Console.
Infrastruktura tożsamości po konfiguracji
Gdy SSO jest operacyjne, bieżące zarządzanie tożsamością koncentruje się na katalogach, domenach i relacjach zaufania katalogów.
Katalogi służą jako kontenery do konfiguracji SSO i użytkowników. Każdy katalog łączy się z pojedynczą konfiguracją dostawcy tożsamości, chociaż można utworzyć wiele katalogów, jeśli organizacja korzysta z wielu dostawców tożsamości lub potrzebuje segmentacji zasad uwierzytelniania według jednostek biznesowych.
Domeny określają, którzy użytkownicy uwierzytelniają się przez który katalog. Gdy połączysz domenę — taką jak example.com — z katalogiem, każdy użytkownik z adresem e-mail w tej domenie jest kierowany do dostawcy tożsamości tego katalogu w celu uwierzytelnienia. Zarządzanie domenami obejmuje również zarządzanie relacjami zaufania katalogów, gdy wiele organizacji Adobe korzysta z tej samej domeny.
Zmiana dostawców tożsamości wymaga koordynacji, aby uniknąć zakłócenia dostępu użytkowników. Admin Console obsługuje migrację dostawców uwierzytelniania, umożliwiając konfigurację nowego katalogu, przenoszenie domen i przenoszenie użytkowników między katalogami.Można również przenosić domeny między katalogami lub usuwać użytkowników z przestarzałych katalogów w miarę rozwoju infrastruktury.
Zrozumienie tych koncepcji zarządzania pomaga utrzymać stabilne uwierzytelnianie w miarę zmiany potrzeb organizacyjnych, niezależnie od tego, czy oznacza to konsolidację wielu dostawców tożsamości, migrację od jednego dostawcy do drugiego, czy restrukturyzację sposobu mapowania jednostek biznesowych na katalogi.