Întrebări frecvente despre Single Sign-On

Ultima actualizare la 16 dec. 2024

Plan

Adobe oferă următoarele tipuri de identitate:

  • Enterprise ID: Organizația creează și deține contul. Conturile sunt create pe un domeniu revendicat. Adobe gestionează acreditările și procesează autentificarea.
  • Federated ID: Organizația creează și deține contul, se conectează cu directorul întreprinderii prin federare, întreprinderea sau școala gestionează acreditările și procesează conectarea prin Single Sign-On.
  • Adobe ID: Utilizatorul creează și deține contul. Adobe gestionează acreditările și procesează autentificarea. În funcție de modelul de stocare, utilizatorul sau organizația deține contul și resursele.

Da, puteți avea o combinație de Enterprise ID-uri, Federated ID-uri și Adobe ID-uri, dar nu în cadrul aceluiași domeniu revendicat.

Enterprise ID și Federated ID sunt exclusive la nivelul domeniului. Prin urmare, puteți alege doar unul dintre ele. Puteți utiliza Adobe ID în conjuncție cu Federated ID sau Enterprise ID.

De exemplu, dacă o întreprindere revendică doar un domeniu, administratorul IT poate alege fie Enterprise ID, fie Federated ID. Dacă o organizație revendică mai multe domenii într-o întreprindere, administratorul IT poate utiliza un domeniu cu Adobe ID-uri și Enterprise ID-uri, și un alt domeniu cu Adobe ID-uri și Federated ID-uri, și așa mai departe. Aceasta înseamnă că, pentru fiecare domeniu, puteți avea fie Enterprise ID, fie Federated ID împreună cu Adobe ID.

Gestionarea licențelor Adobe sub Federated ID este mai rapidă, mai ușoară și mai sigură.

  • Administratorii IT controlează autentificarea și ciclul de viață al utilizatorului.
  • Când eliminați un utilizator din directorul întreprinderii, utilizatorul nu mai are privilegii pentru a accesa aplicațiile pentru desktop, serviciile sau aplicațiile pentru mobil.
  • Federated ID-urile permit organizațiilor să valorifice sistemele de gestionare a identității utilizatorilor deja implementate.
  • Deoarece utilizatorii finali folosesc sistemul standard de identitate al organizației dvs., IT nu trebuie să gestioneze un proces separat de gestionare a parolelor.

La autentificare, utilizatorii finali sunt redirecționați către experiența Single Sign-On standard – și familiară – a organizației dvs.

Da. Puteți trece de la ID-uri Enterprise la ID-uri Federated folosind același domeniu. Pentru detalii, consultați cum să mutați domeniul între directoare.

Da, puteți federa directorul dvs. de întreprindere și infrastructura sa de autentificare și conectare cu Adobe folosind furnizorul dvs. de identitate compatibil cu SAML 2.0.

Nu. Când un domeniu este revendicat pentru ID-uri Federated, nu se schimbă nimic la ID-urile Adobe existente cu adrese de e-mail din acel domeniu. ID-urile Adobe existente din Admin Console sunt păstrate.

Adobe folosește standardul de industrie sigur și larg adoptat Security Assertion Markup Language (SAML), ceea ce înseamnă că implementarea SSO se integrează ușor cu orice furnizor de identitate care acceptă SAML 2.0.

Notă

#Dacă furnizorul dvs. de identitate este Microsoft Azure AD sau Google, puteți sări peste metoda bazată pe SAML și puteți folosi Azure AD Connector sau Google Federation SSO pentru a configura SSO cu Adobe Admin Console.Aceste configurări sunt stabilite și gestionate folosind Adobe Admin Console și utilizează un mecanism de sincronizare pentru a gestiona identitățile și drepturile utilizatorilor.

Da, atâta timp cât respectă protocolul SAML 2.0.

Da, și furnizorul de identitate trebuie să fie compatibil cu SAML 2.0.

Furnizorul dvs. de identitate SAML trebuie să aibă cel puțin:

  1. Certificat IDP
  2. URL-ul de conectare IDP
  3. Legarea IDP: HTTP-POST sau HTTP-Redirect
  4. URL-ul serviciului de consum al aserțiunilor din IDP și trebuie să poată accepta cereri SAML și RelayState.

Verificați cu furnizorul dvs. de identitate dacă aveți întrebări suplimentare.

Cum să

Nu, nu puteți reseta parolele pentru ID-urile federate utilizând Adobe Admin Console. Adobe nu stochează acreditările utilizatorilor. Utilizați furnizorul de identitate pentru gestionarea utilizatorilor.

Întrebări frecvente: Configurarea directorului

Găsiți răspunsuri la întrebările dvs. legate de migrarea directorului către un nou furnizor de autentificare și actualizarea unei configurații SAML învechite.

Înainte de a începe, asigurați-vă că îndepliniți cerințele de acces pentru a urma procedura de migrare către un furnizor de identitate diferit. De asemenea, luați în considerare următoarele puncte pentru a asigura o migrare fără probleme și fără erori pentru directoarele organizației dvs.:

  • Administratorii trebuie să creeze o nouă aplicație SAML în configurarea IdP pentru a o configura. Dacă editează aplicația existentă, aceasta va suprascrie orice configurare activă, va cauza întreruperi și va anula capacitatea de a comuta între IdP-urile disponibile în Adobe Admin Console.
  • Administratorii trebuie să se asigure că toți utilizatorii necesari sunt atribuiți sau pot utiliza aplicația SAML nou creată.
  • Administratorii trebuie să se asigure că formatul numelui de utilizator pentru noul profil de autentificare din IdP se potrivește cu formatul utilizat de profilul existent pentru conectarea utilizatorului. Pot utiliza funcția Test furnizată în profilul de autentificare pentru a verifica. Acest link Test poate fi copiat în clipboard și partajat cu alții pentru a valida de pe mașinile lor.
  • Administratorii ar trebui să testeze IdP-ul nou adăugat înainte de activare, utilizând 2-3 conturi active din director.

Jurnalele de erori nu vor fi disponibile pentru aceste funcții. Cu toate acestea, fluxul de lucru Test permite administratorului să valideze erorile relevante înainte de activare. Limitările de luat în considerare includ:

  • Un director poate avea până la două profiluri de autentificare, iar ambele profiluri trebuie să fie pentru tipuri de autentificare diferite.Aceasta înseamnă că Microsoft Azure AD (care folosește Open ID Connect) poate rămâne cu Alți furnizori SAML, dar Google (care la rândul său folosește SAML) nu poate rămâne cu Alți furnizori SAML în același director. 
  • Această funcționalitate nu permite administratorilor să migreze furnizorul lor de identitate pentru a activa funcționalitatea de sincronizare a directorului (Azure AD Connector și Google Connector). Deși clienții care migrează către Microsoft Azure sau Google ca IdP pot utiliza o formă diferită de strategie de gestionare a utilizatorilor. Pentru mai multe informații, consultați utilizatorii Adobe Admin Console.