Typy identyfikatorów
Poznaj sposób, w jaki typy tożsamości kontrolują uwierzytelnianie użytkowników, własność danych i bezpieczeństwo w organizacji.
Wybór typu tożsamości określa, kto kontroluje dane uwierzytelniające użytkowników, jak działa uwierzytelnianie i gdzie przechowywane są dane użytkowników.Kształtuje model bezpieczeństwa organizacji, wpływa na łatwość integracji produktów Adobe z istniejącymi usługami katalogowymi i definiuje obowiązki administracyjne związane z zarządzaniem hasłami oraz cyklem życia kont.
Adobe Admin Console obsługuje trzy typy tożsamości dla klientów korporacyjnych i zespołowych: Federated ID, Enterprise ID i Adobe ID.Każdy z nich oferuje różne poziomy kontroli organizacyjnej i integruje się z istniejącą infrastrukturą na różne sposoby.
Różnice między typami tożsamości
Typy tożsamości kontrolują trzy kluczowe aspekty zarządzania kontami użytkowników: metodę uwierzytelniania, własność danych uwierzytelniających i kontrolę danych.Organizacje korzystające z Federated ID lub Enterprise ID tworzą konta centralnie i zarządzają nimi, podczas gdy konta Adobe ID są tworzone i kontrolowane przez użytkowników indywidualnych.
Wybrany typ tożsamości określa, z których funkcji uwierzytelniania można korzystać.Federated ID umożliwia logowanie jednokrotne za pośrednictwem istniejącego dostawcy tożsamości, podczas gdy Enterprise ID używa uwierzytelniania zarządzanego przez Adobe z zasadami haseł kontrolowanymi przez organizację.
Porównanie typów tożsamości
Poniższa tabela porównuje trzy typy tożsamości w kluczowych obszarach funkcjonalnych, aby pomóc w ocenie, który model odpowiada wymaganiom organizacji.
|
|
Federated ID, |
Enterprise ID, |
Adobe ID. |
|
Najważniejsze zalety |
Identyfikator stanowiący własność instytucji lub przedsiębiorstwa, przez nie tworzony i zarządzany. Przedsiębiorstwo zarządza danymi uwierzytelniającymi użytkownika oraz zapewnia obsługę logowania SSO za pomocą usługi IdP (dostawcy tożsamości) w protokole SAML2. |
Identyfikator stanowiący własność instytucji lub przedsiębiorstwa, przez nie tworzony i zarządzany. Organizacja zachowuje wyłączne prawa do tworzenia kont użytkowników w zweryfikowanych domenach. |
Identyfikator tworzony przez użytkownika końcowego, stanowiący jego własność i przez niego zarządzany. Adobe obsługuje uwierzytelnianie, a użytkownik końcowy zarządza tożsamością.W zależności od modelu przechowywania, użytkownicy lub firmy zachowują kontrolę nad plikami i danymi.Konta Adobe ID są tworzone w domenach niezweryfikowanych, publicznych lub zaufanych. |
|
Własność konta i danych |
Konto należy do organizacji i pozostaje pod jej kontrolą |
Konto należy do organizacji i pozostaje pod jej kontrolą |
Przestrzeń dyskowa należąca do organizacji (w modelu korporacyjnej przestrzeni dyskowej) i przestrzeń należąca do użytkownika (w modelu przestrzeni dyskowej użytkownika) |
|
Bezpieczeństwo i monitorowanie |
|
|
|
|
Resetowanie hasła |
Nieobsługiwane |
||
|
Creative Cloud dla przedsiębiorstw i Document Cloud dla przedsiębiorstw |
Obsługiwane |
Obsługiwane |
Obsługiwane |
|
Creative Cloud dla zespołów i Document Cloud dla zespołów |
Nieobsługiwane |
Nieobsługiwane |
Obsługiwane |
|
Experience Cloud |
Obsługiwane |
Obsługiwane |
Obsługiwane |
|
Rekomendowane w przypadku |
|
|
|
|
Pierwsze kroki |
Zasady haseł dla Creative Cloud dla zespołów są takie same jak dla Creative Cloud dla użytkowników indywidualnych.
Konta Adobe ID są tworzone w niezweryfikowanych domenach publicznych lub zaufanych.Użytkownicy Adobe ID uwierzytelniają się za pomocą swoich danych logowania Adobe ID lub przy użyciu modelu uwierzytelniania organizacji właścicielskiej (SSO, 2FA itp.).W takich scenariuszach użytkownicy są przekierowywani na stronę logowania SSO organizacji właścicielskiej. Po uwierzytelnieniu użytkownicy mogą musieć wybrać profil biznesowy.
Federated ID
Federated ID zapewnia najwyższy poziom kontroli poprzez delegowanie uwierzytelniania do istniejącego dostawcy tożsamości organizacji.Użytkownicy logują się przez system SSO, używając tych samych danych logowania, których używają do innych aplikacji przedsiębiorstwa.
Ten typ tożsamości współpracuje z dostawcami tożsamości zgodnymi z SAML2 i utrzymuje scentralizowane zasady uwierzytelniania organizacji.Masz kontrolę nad wymaganiami dotyczącymi haseł, regułami uwierzytelniania wieloskładnikowego i zarządzaniem sesjami poprzez IdP, zamiast zarządzać nimi osobno dla produktów Adobe.
Ponieważ uwierzytelnianie odbywa się w całości w infrastrukturze organizacji, użytkownicy Federated ID nie mogą resetować haseł przez systemy Adobe.Całe zarządzanie danymi logowania odbywa się przez standardowe procesy organizacji.
Enterprise ID
Enterprise ID zapewnia konta kontrolowane przez organizację bez konieczności posiadania infrastruktury SSO.Adobe obsługuje system uwierzytelniania, ale konta należą do organizacji, która kontroluje, kto może je tworzyć w zweryfikowanych domenach.
Należy wykazać własność domeny, wykonując weryfikację DNS przed utworzeniem kont Enterprise ID.Po weryfikacji tylko organizacja może tworzyć konta w tych domenach, zapobiegając nieautoryzowanym stronom tworzeniu kont.
Enterprise ID obsługuje organizacje, które chcą mieć scentralizowaną kontrolę nad kontami bez integracji zewnętrznego dostawcy tożsamości.Użytkownicy resetują hasła przez system Adobe, a można skonfigurować zasady haseł zgodnie z wymaganiami bezpieczeństwa.
Adobe ID z profilem biznesowym
Gdy organizacja używa modelu Enterprise Storage Model, użytkownicy Adobe ID uzyskują dostęp do zasobów biznesowych przez profil biznesowy, zachowując swoje osobiste Adobe ID.Ten model podwójnego profilu oddziela osobiste zasoby od zawartości kontrolowanej przez organizację.
Profil biznesowy łączy uwierzytelnianie Adobe ID użytkownika z uprawnieniami i przestrzenią dyskową organizacji.Organizacja kontroluje dane biznesowe i przypisania produktów, a użytkownicy zachowują kontrolę nad danymi logowania Adobe ID i wszelką osobistą zawartością.
Konta Adobe ID współpracują z dowolną domeną e-mail, włącznie z domenami publicznymi takimi jak Gmail lub Outlook.Ta elastyczność sprawia, że nadają się do użycia w zespołach, organizacjach lub scenariuszach, w których weryfikacja własności domeny nie jest praktyczna.
Wybór typu tożsamości
Rozważ te czynniki przy wyborze typu tożsamości:
Wybierz Federated ID, jeśli:
- Organizacja już używa dostawcy tożsamości przedsiębiorstwa
- Musisz wymusić logowanie jednokrotne we wszystkich aplikacjach biznesowych
- Scentralizowane zarządzanie uwierzytelnianiem jest wymogiem bezpieczeństwa
- Chcesz, aby użytkownicy uzyskali dostęp do produktów Adobe przy użyciu istniejących poświadczeń firmowych
Wybierz Enterprise ID, jeśli:
- Można zweryfikować własność domen e-mail
- Chcesz konta kontrolowane przez organizację bez wdrażania logowania jednokrotnego
- Organizacja preferuje uwierzytelnianie zarządzane przez Adobe
- Scentralizowane zarządzanie cyklem życia konta jest ważne
Wybierz Adobe ID, jeśli:
- Zarządzasz organizacją Creative Cloud dla zespołów
- Użytkownicy muszą zachować osobistą własność swoich kont
- Organizacja nie jest właścicielem domen e-mail, z których korzystają użytkownicy
- Potrzebujesz elastyczności w korzystaniu z publicznych domen e-mail
Jeśli organizacja nie została zaktualizowana do modelu Enterprise Storage Model firmy Adobe i nadal używasz Adobe ID w przypadku użytkowników indywidualnych, własność danych użytkowników i możliwości administratora mogą różnić się od tych opisanych w tym artykule. Skontaktuj się z obsługą klienta Adobe w celu uzyskania wskazówek dotyczących przejścia na model magazynowania.