Typy tożsamości w Adobe Admin Console

Ostatnia aktualizacja 17 sie 2026

Poznaj sposób, w jaki typy tożsamości kontrolują uwierzytelnianie użytkowników, własność danych i bezpieczeństwo w organizacji.

Wybór typu tożsamości określa, kto kontroluje dane uwierzytelniające użytkowników, jak działa uwierzytelnianie i gdzie przechowywane są dane użytkowników.Kształtuje model bezpieczeństwa organizacji, wpływa na łatwość integracji produktów Adobe z istniejącymi usługami katalogowymi i definiuje obowiązki administracyjne związane z zarządzaniem hasłami oraz cyklem życia kont.

Adobe Admin Console obsługuje trzy typy tożsamości dla klientów korporacyjnych i zespołowych: Federated ID, Enterprise ID i Adobe ID.Każdy z nich oferuje różne poziomy kontroli organizacyjnej i integruje się z istniejącą infrastrukturą na różne sposoby.

Różnice między typami tożsamości

Typy tożsamości kontrolują trzy kluczowe aspekty zarządzania kontami użytkowników: metodę uwierzytelniania, własność danych uwierzytelniających i kontrolę danych.Organizacje korzystające z Federated ID lub Enterprise ID tworzą konta centralnie i zarządzają nimi, podczas gdy konta Adobe ID są tworzone i kontrolowane przez użytkowników indywidualnych.

Wybrany typ tożsamości określa, z których funkcji uwierzytelniania można korzystać.Federated ID umożliwia logowanie jednokrotne za pośrednictwem istniejącego dostawcy tożsamości, podczas gdy Enterprise ID używa uwierzytelniania zarządzanego przez Adobe z zasadami haseł kontrolowanymi przez organizację.

Porównanie typów tożsamości

Poniższa tabela porównuje trzy typy tożsamości w kluczowych obszarach funkcjonalnych, aby pomóc w ocenie, który model odpowiada wymaganiom organizacji.

Typy identyfikatorów

Federated ID,

Enterprise ID,

Adobe ID.

Najważniejsze zalety

Identyfikator stanowiący własność instytucji lub przedsiębiorstwa, przez nie tworzony i zarządzany. Przedsiębiorstwo zarządza danymi uwierzytelniającymi użytkownika oraz zapewnia obsługę logowania SSO za pomocą usługi IdP (dostawcy tożsamości) w protokole SAML2.

Identyfikator stanowiący własność instytucji lub przedsiębiorstwa, przez nie tworzony i zarządzany. Organizacja zachowuje wyłączne prawa do tworzenia kont użytkowników w zweryfikowanych domenach.

Identyfikator tworzony przez użytkownika końcowego, stanowiący jego własność i przez niego zarządzany. Adobe obsługuje uwierzytelnianie, a użytkownik końcowy zarządza tożsamością.W zależności od modelu przechowywania, użytkownicy lub firmy zachowują kontrolę nad plikami i danymi.Konta Adobe ID są tworzone w domenach niezweryfikowanych, publicznych lub zaufanych.

Własność konta i danych

Konto należy do organizacji i pozostaje pod jej kontrolą

Konto należy do organizacji i pozostaje pod jej kontrolą

Przestrzeń dyskowa należąca do organizacji (w modelu korporacyjnej przestrzeni dyskowej) i przestrzeń należąca do użytkownika (w modelu przestrzeni dyskowej użytkownika)

Bezpieczeństwo i monitorowanie

  • Dzienniki kontroli
  • Dzienniki zawartości
  • Ograniczenia udostępniania
  • Ustawienia uwierzytelnienia organizacji
  • Dzienniki zawartości
  • Ograniczenia udostępniania
  • Zasady haseł
  • Dzienniki zawartości
  • Ograniczenia udostępniania
  • Zasady haseł

Resetowanie hasła

Nieobsługiwane

Creative Cloud dla przedsiębiorstw i Document Cloud dla przedsiębiorstw

Obsługiwane

Obsługiwane

Obsługiwane

Creative Cloud dla zespołów i Document Cloud dla zespołów

Nieobsługiwane

Nieobsługiwane

Obsługiwane

Experience Cloud

Obsługiwane

Obsługiwane

Obsługiwane

Rekomendowane w przypadku

  • Organizacji, które już używają logowania SSO lub protokołu SAML
  • Istniejących usług katalogowych, takich jak Google i Azure AD
  • Organizacji wymagających łatwej integracji z usługami firm innych niż Adobe
  • Organizacji, które mogą wykazać prawo własności do domeny
  • Organizacji, które mogą wykazać prawo własności do domeny
  • Organizacji, które nie potrzebują logowania SSO
  • Creative Cloud dla zespołów
  • Organizacji, które wolą korzystać z domen, których nie są właścicielami
  • Domen publicznych, na przykład Hotmail, Gmail itp.
  • Aplikacji dostępowych, takich jak Adobe Experience Manager Mobile

Pierwsze kroki

Spostrzeżenie

Zasady haseł dla Creative Cloud dla zespołów są takie same jak dla Creative Cloud dla użytkowników indywidualnych.

Spostrzeżenie

Konta Adobe ID są tworzone w niezweryfikowanych domenach publicznych lub zaufanych.Użytkownicy Adobe ID uwierzytelniają się za pomocą swoich danych logowania Adobe ID lub przy użyciu modelu uwierzytelniania organizacji właścicielskiej (SSO, 2FA itp.).W takich scenariuszach użytkownicy są przekierowywani na stronę logowania SSO organizacji właścicielskiej. Po uwierzytelnieniu użytkownicy mogą musieć wybrać profil biznesowy.

Federated ID

Federated ID zapewnia najwyższy poziom kontroli poprzez delegowanie uwierzytelniania do istniejącego dostawcy tożsamości organizacji.Użytkownicy logują się przez system SSO, używając tych samych danych logowania, których używają do innych aplikacji przedsiębiorstwa.

Ten typ tożsamości współpracuje z dostawcami tożsamości zgodnymi z SAML2 i utrzymuje scentralizowane zasady uwierzytelniania organizacji.Masz kontrolę nad wymaganiami dotyczącymi haseł, regułami uwierzytelniania wieloskładnikowego i zarządzaniem sesjami poprzez IdP, zamiast zarządzać nimi osobno dla produktów Adobe.

Ponieważ uwierzytelnianie odbywa się w całości w infrastrukturze organizacji, użytkownicy Federated ID nie mogą resetować haseł przez systemy Adobe.Całe zarządzanie danymi logowania odbywa się przez standardowe procesy organizacji.

Enterprise ID

Enterprise ID zapewnia konta kontrolowane przez organizację bez konieczności posiadania infrastruktury SSO.Adobe obsługuje system uwierzytelniania, ale konta należą do organizacji, która kontroluje, kto może je tworzyć w zweryfikowanych domenach.

Należy wykazać własność domeny, wykonując weryfikację DNS przed utworzeniem kont Enterprise ID.Po weryfikacji tylko organizacja może tworzyć konta w tych domenach, zapobiegając nieautoryzowanym stronom tworzeniu kont.

Enterprise ID obsługuje organizacje, które chcą mieć scentralizowaną kontrolę nad kontami bez integracji zewnętrznego dostawcy tożsamości.Użytkownicy resetują hasła przez system Adobe, a można skonfigurować zasady haseł zgodnie z wymaganiami bezpieczeństwa.

Adobe ID z profilem biznesowym

Gdy organizacja używa modelu Enterprise Storage Model, użytkownicy Adobe ID uzyskują dostęp do zasobów biznesowych przez profil biznesowy, zachowując swoje osobiste Adobe ID.Ten model podwójnego profilu oddziela osobiste zasoby od zawartości kontrolowanej przez organizację.

Profil biznesowy łączy uwierzytelnianie Adobe ID użytkownika z uprawnieniami i przestrzenią dyskową organizacji.Organizacja kontroluje dane biznesowe i przypisania produktów, a użytkownicy zachowują kontrolę nad danymi logowania Adobe ID i wszelką osobistą zawartością.

Konta Adobe ID współpracują z dowolną domeną e-mail, włącznie z domenami publicznymi takimi jak Gmail lub Outlook.Ta elastyczność sprawia, że nadają się do użycia w zespołach, organizacjach lub scenariuszach, w których weryfikacja własności domeny nie jest praktyczna.

Wybór typu tożsamości

Rozważ te czynniki przy wyborze typu tożsamości:

Wybierz Federated ID, jeśli:

  • Organizacja już używa dostawcy tożsamości przedsiębiorstwa
  • Musisz wymusić logowanie jednokrotne we wszystkich aplikacjach biznesowych
  • Scentralizowane zarządzanie uwierzytelnianiem jest wymogiem bezpieczeństwa
  • Chcesz, aby użytkownicy uzyskali dostęp do produktów Adobe przy użyciu istniejących poświadczeń firmowych

Wybierz Enterprise ID, jeśli:

  • Można zweryfikować własność domen e-mail
  • Chcesz konta kontrolowane przez organizację bez wdrażania logowania jednokrotnego
  • Organizacja preferuje uwierzytelnianie zarządzane przez Adobe
  • Scentralizowane zarządzanie cyklem życia konta jest ważne

Wybierz Adobe ID, jeśli:

  • Zarządzasz organizacją Creative Cloud dla zespołów
  • Użytkownicy muszą zachować osobistą własność swoich kont
  • Organizacja nie jest właścicielem domen e-mail, z których korzystają użytkownicy
  • Potrzebujesz elastyczności w korzystaniu z publicznych domen e-mail
Spostrzeżenie

Jeśli organizacja nie została zaktualizowana do modelu Enterprise Storage Model firmy Adobe i nadal używasz Adobe ID w przypadku użytkowników indywidualnych, własność danych użytkowników i możliwości administratora mogą różnić się od tych opisanych w tym artykule. Skontaktuj się z obsługą klienta Adobe w celu uzyskania wskazówek dotyczących przejścia na model magazynowania.