Kiedy używać kont Enterprise ID
Konfiguruj konta Adobe ID lub Enterprise ID w celu uwierzytelniania użytkowników bez integracji z logowaniem jednokrotnym.
Organizacje bez logowania jednokrotnego mogą uwierzytelniać użytkowników za pomocą Adobe ID lub Enterprise ID przez Admin Console, korzystając z wbudowanego uwierzytelniania Adobe.
Wybór typu identyfikatora
Organizacja może używać kont Adobe ID, kont Enterprise ID lub kombinacji obu w zależności od wymagań dotyczących kontroli i zarządzania danymi.
Konta Adobe ID są tworzone i zarządzane przez poszczególnych użytkowników, przy czym Adobe obsługuje logowanie użytkowników, a organizacje kontrolują zasoby i dane.Konta Enterprise ID są tworzone i należą do organizacji.Adobe hostuje katalog i zarządza logowaniem użytkowników, a administratorzy mają pełną kontrolę nad kontami i danymi.Enterprise ID oferuje silniejszy nadzór administracyjny bez konieczności używania logowania jednokrotnego.
Poniższa tabela opisuje, kiedy używać kont Enterprise ID i co oferują:
|
|
Co oferują konta Enterprise ID |
|
Sterowanie aplikacjami i usługami dostępnymi dla użytkownika |
Dostęp użytkownika oparty na haśle |
|
Dostęp do plików i danych powiązanych z identyfikatorem użytkownika |
Brak wymagań dotyczących zatwierdzenia |
|
Blokowanie lub usuwanie konta użytkownika |
Brak wymagań dotyczących konfiguracji |
Konfigurowanie katalogu Enterprise ID
Użyj tej procedury, aby utworzyć infrastrukturę tożsamości opartą na kontach Enterprise ID.
Tworzenie katalogu
Zaloguj się do Adobe Admin Console i przejdź do Ustawienia > Identity.
Przejdź do karty Directories i wybierz Create Directory.
Na ekranie Utwórz katalog wprowadź nazwę katalogu.
Wybierz Enterprise ID, a następnie wybierz Create Directory.
Dodawanie domen i zarządzanie nimi
Połącz domeny, które organizacja posiada lub którym ufa, z katalogiem.Firma Adobe uwierzytelnia użytkowników organizacji w tych domenach. Przed dodaniem użytkowników musisz połączyć zgłoszone domeny z odpowiednimi katalogami.
Skonfiguruj domeny w Adobe Admin Console, używając jednej z następujących metod:
- Dodaj zgłoszoną domenę, aby zweryfikować własność przez rekordy DNS.
- Dodaj zaufaną domenę, aby używać domen zastrzeżonych przez inną organizację Adobe.
Połącz domeny z katalogami w zależności od tego, jak chcesz udostępniać uprawnienia.
Można połączyć wiele domen z tym samym katalogiem lub przenosić domeny między katalogami w razie potrzeby.
Zastrzeganie domen wymaga dostępu administratora DNS w celu dodania rekordów TXT, które weryfikują własność domeny przez organizację.
Dodaj użytkowników i przypisz produkty
Po skonfigurowaniu katalogu i domen dodaj użytkowników i zapewnij dostęp do produktów i usług Adobe.
Dodaj użytkowników do Adobe Admin Console, korzystając z żądanego podejścia do zarządzania użytkownikami.
Przypisz użytkowników do profili produktów, aby zapewnić dostęp do produktów i usług Adobe organizacji.
Opcjonalnie użyj grup użytkowników, aby uprościć przypisywanie produktów użytkownikom, którzy potrzebują identycznych uprawnień.