-
Configurare și acomodare
- Explorați Adobe Admin Console
- Conectare și acces
-
Licențiere
- Prezentare generală a licențierii
- Tipuri de licențe
-
Identitate și SSO
- Configurați identitatea
- Integrați cu Microsoft Entra
- Integrează cu Google Sync
- Integrați cu alți furnizori SSO
- Rezolvați problemele
-
Directoare, domenii și acces
-
Directoare și domenii
- Creați un director pentru furnizorii de identitate SAML
- Verificați proprietatea domeniului
- Configurați domeniile pentru autentificarea directorului
- Mutați domenii între directoare
- Transferuri de domenii cu directoare criptate și de încredere
- Mutarea directoarelor între Admin Console
- Ștergeți directoarele și domeniile
- Prezentare generală a creării automate de conturi
- Activați crearea automată a conturilor
- Întrebări frecvente despre crearea automată a conturilor federate
- Impunere domeniu
- Directory trusting
-
Directoare și domenii
-
Setări
- Setări active
- Gestionează criptarea
-
Gestionarea utilizatorilor
- Înțelegerea gestionării utilizatorilor
-
Gestionați utilizatorii și grupurile
- Gestionați utilizatori individual
- Gestionați utilizatorii în bloc
- Vizualizați rezultatele operațiunilor în masă
- Depanarea privind încărcarea fișierului CSV de utilizatori în bloc
- Prezentare generală a instrumentului User Sync
- Erori comune ale instrumentului User Sync Tool
- Gestionați acreditările API pentru dezvoltatori
- Gestionați grupurile de utilizatori
- Gestionați utilizatorii directorului
- Gestionați dezvoltatorii
- Gestionați administratorii
- Gestionați rolurile utilizatorilor
- Migrarea utilizatorilor
-
Produse și drepturi
- Gestionați produsele
-
Gestionare profiluri produse
- Prezentare generală a profilurilor de produse
- Creați profiluri de produse
- Atribuiți utilizatori la profilurile de produse
- Eliminați utilizatori și grupuri de utilizatori de la un produs de produs
- Gestionați administratorii profilurilor de produs
- Migrați utilizatorii și grupurile de utilizatori din profilurile vechi
- Planuri pentru programe speciale
-
Gestionați drepturile
- Atribuiți utilizatori la Firefly Creative Production
- Atribuiți utilizatori la modelele personalizate Firefly
- Întrebări frecvente Adobe Express Photos pentru administratori
- Gestionați Adobe Express Photos pentru utilizatorii de întreprindere existenți
- Activați creditele partajate pentru organizația dvs.
- Gestionați atribuirea automată a temelor
- Gestionați accesul la produse
- Gestionați politicile de autoservire
- Gestionați integrările aplicațiilor
- Integrare Frame.io
- Gestionați permisiunile produselor
-
Gestionați spațiul de stocare și activele
- Gestionați stocarea
- Gestionați activele
-
Gestionați serviciile
- Configurați serviciile
- Adobe Stock
- Fonturi personalizate
-
Adobe Asset Link
- Prezentare generală Adobe Asset Link
- Configurați Experience Manager Assets as a Cloud Service
- Implementați Adobe Asset Link
- Configurați Adobe Experience Manager 6.x Assets pentru Adobe Asset Link
- Gestionați resursele folosind Adobe Asset Link
- Depanarea Adobe Asset Link
- Probleme cunoscute cu Adobe Asset Link
-
Implementați aplicații și actualizări
- Pregătiți pentru implementare
- Gestionați pachete pre-generate
- Creare pachete
- Personalizați experiența utilizatorului final
-
Implementați pachete
- Implementați pachetele manual
- Locațiile fișierelor jurnal de implementare
- Gestionați serializarea pachetelor Adobe cu APTEE
- Referință pentru codurile de produs și locale APTEE
- Uninstall Creative Cloud apps
- Implementarea Creative Cloud pe VDI
- Acrobat unificat pentru utilizatorii de întreprindere
- Prezentare generală a implementării actualizărilor
- Utilizați instrumente de implementare terțe
-
Gestionați licențierea pentru dispozitive partajate (SDL)
- Prezentare generală a licenței pentru dispozitive partajate
- Implementați licențierea pentru dispozitive partajate
- Gestionați profilurile SDL și accesul utilizatorilor
- Întrebări frecvente despre identitatea pentru Licențierea Dispozitivului Partajat
- Shared Device Licensing deployment FAQ (Întrebări frecvente despre implementarea licențelor pentru dispozitive partajate)
- FAQ privind accesul la licențierea pentru dispozitive partajate
- Probleme cunoscute în Licențele pentru dispozitive partajate
-
Adobe Update Server Setup Tool (AUSST)
- Prezentarea generală a instrumentului Adobe Update Server Setup Tool
- Configurați serverul intern de actualizare
- Configurarea clienților pentru utilizarea serverului intern de actualizări
- Întrețineți serverul intern de actualizări
- Filtrați aplicațiile Adobe cu AUSST
- Cazuri de utilizare AUSST și referință pentru comenzi
- AUSST release notes (Note de lansare AUSST)
- Adobe Remote Update Manager (RUM)
- Rezolvați problemele
- Contracte și reînnoiri
- Rapoarte și jurnale
-
Noțiuni introductive despre Global Admin Console
- Începeți
- Gestionați-vă organizația
- Rapoarte de audit
-
Obținere ajutor
- Opțiuni de asistență
-
Depanare generală
- Asistență pentru Microsoft Purview Information Protection în Acrobat
- Utilizați instrumentul Creative Cloud Cleaner pentru a remedia problemele de instalare
- Remediați erorile de lansare a aplicației pe computerele cu Shared Device Licensing
- Limitele de asistență tehnică pentru mediile virtualizate sau bazate pe server
- Rezolvați erorile privind versiunile de încercare și licențele expirate
- Migrarea către acreditările OAuth Server-to-Server
- Gestionați autentificarea dispozitivului pentru Creative Cloud și Acrobat Pro
Configurați identitatea cu SSO
Configurați conturile Federated ID pentru a autentifica utilizatorii prin integrarea Single Sign-On cu furnizorul dvs. de identitate.
Single Sign-On (SSO) permite utilizatorilor să acceseze produsele Adobe folosind aceleași acreditări pe care le folosesc pentru alte aplicații organizaționale.În loc să gestioneze parole Adobe separate, utilizatorii se autentifică prin furnizorul de identitate existent al organizației dvs. (IdP), simplificând accesul și consolidând securitatea.
Configurarea SSO pentru produsele Adobe necesită configurarea conturilor Federated ID care conectează directorul dvs. de întreprindere la Adobe prin federație.Această integrare oferă organizației dvs. controlul asupra autentificării, în timp ce Adobe continuă să găzduiască înregistrările de identitate.
Rolul Federated ID în SSO
Federated ID este singurul tip de identitate care acceptă SSO cu produsele Adobe.Spre deosebire de Adobe ID (gestionat de utilizator) sau Enterprise ID (autentificat Adobe), Federated ID direcționează toate cererile de autentificare prin furnizorul de identitate al organizației dvs. folosind protocolul SAML 2.0.
Această arhitectură este valoroasă pentru:
- Provisionarea directorului de întreprindere bazată pe Active Directory sau Azure AD
- Controlul centralizat asupra politicilor de autentificare, inclusiv cerințele de autentificare multifactor
- Control strict asupra accesului la aplicații și servicii
- Cerințele reglementare sau de securitate care impun gestionarea organizațională a autentificării
Când utilizatorii cu Federated ID se conectează la aplicațiile Adobe, aceștia sunt redirecționați către IdP-ul dvs., se autentifică acolo și sunt trimiși înapoi la Adobe cu un token securizat care confirmă identitatea lor.
Abordări de integrare SSO
Adobe Admin Console acceptă trei căi de integrare principale, fiecare potrivită pentru diferite medii de infrastructură.
Integrarea Azure AD este abordarea recomandată pentru organizațiile care folosesc platforma de identitate cloud a Microsoft.Conectorul Azure AD simplifică configurarea și automatizează sincronizarea utilizatorilor între Azure AD și Admin Console, reducând suprasarcina administrativă continuă.
Integrarea IdP bazată pe SAML oferă flexibilitate pentru organizațiile care folosesc furnizori de identitate, altele decât Azure AD sau Google.Orice IdP compatibil SAML 2.0, inclusiv Okta, Ping Identity, Shibboleth sau AD FS, poate fi federat cu Adobe prin această cale.Configurați integrarea prin schimbul de metadate SAML între IdP-ul dvs. și Admin Console.
Integrarea Google Workspace reflectă abordarea Azure AD pentru organizațiile standardizate pe infrastructura de identitate Google.Ca și Azure AD, conectorul Google acceptă atât configurarea SSO, cât și sincronizarea continuă a utilizatorilor.
Fiecare integrare necesită mai întâi să creați un director în Admin Console (Setări > Identity > Directoare), să revendicați și să verificați domeniile de e-mail, apoi să configurați conexiunea la IdP-ul dvs.Pașii specifici de configurare variază în funcție de furnizor, dar modelul conceptual rămâne consistent: Adobe delegă autentificarea către IdP-ul dvs., menținând în același timp înregistrările utilizatorilor și drepturilor în Admin Console.
Infrastructura de identitate după configurare
Odată ce SSO este operațional, gestionarea continuă a identității se concentrează pe directoare, domenii și relațiile de încredere ale directoarelor.
Directoarele servesc ca containere pentru configurarea SSO și utilizatori.Fiecare director se conectează la o singură configurație IdP, deși puteți crea mai multe directoare dacă organizația dvs. utilizează mai mulți furnizori de identitate sau are nevoie să segmenteze politicile de autentificare pe unități de afaceri.
Domeniile determină care utilizatori se autentifică prin care director.Când conectați un domeniu—cum ar fi example.com—la un director, orice utilizator cu o adresă de e-mail de la acel domeniu este direcționat către IdP-ul acelui director pentru autentificare.Gestionarea domeniilor include, de asemenea, gestionarea relațiilor de încredere ale directoarelor când mai multe organizații Adobe revendică același domeniu.
Schimbarea furnizorilor de identitate necesită coordonare pentru a evita întreruperea accesului utilizatorilor.Admin Console acceptă migrarea furnizorilor de autentificare permițându-vă să configurați un nou director, să mutați domeniile și să faceți tranziția utilizatorilor între directoare.Puteți, de asemenea, să mutați domeniile între directoare sau să eliminați utilizatorii din directoarele vechi pe măsură ce infrastructura dvs. evoluează.
Înțelegerea acestor concepte de gestionare vă ajută să mențineți autentificarea stabilă pe măsură ce nevoile organizaționale se schimbă, fie că înseamnă consolidarea mai multor IdP-uri, migrarea de la un furnizor la altul sau restructurarea modului în care unitățile de afaceri corespund directoarelor.