-
Настройка и адаптация
- Изучите Adobe Admin Console
- Вход в систему и доступ
-
Лицензирование
- Обзор лицензий
- Типы лицензирования
-
Идентификация и SSO
- Настройка удостоверений
- Интеграция с Microsoft Entra
- Интегрировать с Google Sync
- Интегрируйте с другими поставщиками SSO
- Устранение проблем
-
Каталоги, домены и доступ
-
Каталоги и домены
- Создать каталог для поставщиков удостоверений SAML
- Подтвердить принадлежность домена
- Настройка доменов для аутентификации через каталог
- Перемещение доменов между каталогами
- Передача доменов зашифрованных и доверенных каталогов
- Перемещение каталогов между консолями администратора
- Удалить каталоги и домены
- Обзор автоматического создания учетных записей
- Включение автоматического создания учетной записи
- Часто задаваемые вопросы об автоматическом создании федеративных учетных записей
- Применение домена
- Доверительные отношения для каталогов
-
Каталоги и домены
-
Настройки
- Настройки ресурсов
- Управление шифрованием
-
Управление пользователями
- Управление пользователями
-
Управление пользователями и группами
- Управление пользователями по отдельности
- Массовое управление пользователями
- Просмотр результатов массовых операций
- Устранение неполадок при массовой загрузке пользователей с помощью CSV
- Обзор инструмента User Sync Tool
- Распространенные ошибки User Sync Tool
- Управление учетными данными API для разработчиков
- Управление группами пользователей
- Управление пользователями каталога
- Управление разработчиками
- Управление администраторами
- Управление ролями пользователей
- Перенос пользователей
-
Продукты и права доступа
- Управление продуктами
- Управление профилями продуктов
- Специальные программы планов
-
Управление правами
- Назначение пользователям продукта «Производство контента Firefly»
- Назначение пользователям настраиваемых моделей Firefly
- Часто задаваемые вопросы по Adobe Express Photos для администраторов
- Управление Adobe Express Photos для существующих корпоративных пользователей
- Включите совместные кредиты для вашей организации
- Управление автоматическим заданием
- Управление доступом к продукту
- Управление политиками самообслуживания
- Управление интеграциями приложений
- Интеграция Frame.io
- Управление разрешениями продукта
-
Управление хранилищем и ресурсами
- Управление хранилищем
- Управление ресурсами
-
Управление сервисами
- Настройка сервисов
- Adobe Stock
- Пользовательские шрифты
-
Adobe Asset Link
- Обзор Adobe Asset Link
- Настройка Experience Manager Assets as a Cloud Service
- Развертывание Adobe Asset Link
- Настройка Adobe Experience Manager 6.x Assets для расширения Adobe Asset Link
- Управление ресурсами с помощью Adobe Asset Link
- Устранение неполадок с Adobe Asset Link
- Выявленные неполадки в Adobe Asset Link
-
Развертывание приложений и обновлений
- Подготовьтесь к развертыванию
- Управление готовыми пакетами
- Создать пакеты
- Настройте пользовательский интерфейс
-
Развертывание пакетов
- Развернуть пакеты вручную
- Расположение файлов журнала развертывания
- Управление сериализацией пакетов Adobe с помощью APTEE
- Справочник кодов продуктов и локали APTEE
- Uninstall Creative Cloud apps
- Развертывание Creative Cloud в VDI
- Унифицированный Acrobat для пользователей на уровне предприятия
- Обзор развертывания обновлений
-
Использование сторонних инструментов развертывания
- Развернуть пакеты Adobe с помощью Configuration Manager
- Развертывание пакетов с помощью Microsoft Intune в Windows
- Развертывание пакетов с Microsoft Intune на macOS
- Развертывание пакетов Adobe с помощью Apple Remote Desktop
- Развертывание пакетов с использованием Jamf Pro
- Развертывание пакетов с использованием Munki
-
Управление лицензированием общих устройств (SDL)
- Обзор лицензирования общих устройств
- Развертывание лицензирования общих устройств
- Управление профилями SDL и доступом пользователей
- Часто задаваемые вопросы об идентификации при лицензировании общих устройств
- Часто задаваемые вопросы по развертыванию лицензий на общие устройства
- Часто задаваемые вопросы о доступе к лицензированию общих устройств
- Известные проблемы в лицензировании общих устройств
-
Adobe Update Server Setup Tool (AUSST)
- Обзор Adobe Update Server Setup Tool
- Настройка внутреннего сервера обновлений
- Настройка клиентов для использования внутреннего сервера обновлений
- Поддержка внутреннего сервера обновлений
- Фильтруйте приложения Adobe с помощью AUSST
- Справочник по вариантам использования и командам AUSST
- Примечания к выпуску AUSST
- Adobe Remote Update Manager (RUM)
- Устранение проблем
- Контракты и продления
- Отчеты и журналы
-
Начало работы с Global Admin Console
- Начать
- Управление вашей организацией
- Отчеты аудита
-
Справка
- Варианты поддержки
-
Общие вопросы по устранению неполадок
- Поддержка Microsoft Purview Information Protection в Acrobat
- Используйте инструмент Creative Cloud Cleaner для устранения проблем с установкой
- Исправление ошибок запуска приложений на компьютерах с общим лицензированием устройств
- Ограничения технической поддержки в виртуализированных и серверных средах
- Устранение ошибок пробной версии и истекшей лицензии
- Переход на учетные данные OAuth Server-to-Server
- Управление аутентификацией устройств для Creative Cloud и Acrobat Pro
Настройка единого входа
Настройте учетные записи с Federated ID для аутентификации пользователей посредством интеграции единого входа с вашим поставщиком удостоверений.
Единый вход (SSO) позволяет пользователям получать доступ к продуктам Adobe, используя те же учетные данные, что и для других приложений организации.Вместо управления отдельными паролями Adobe пользователи проходят аутентификацию через существующего поставщика удостоверений (IdP) вашей организации, что упрощает доступ и повышает безопасность.
Настройка SSO для продуктов Adobe требует конфигурации учетных записей Federated ID, которые связывают корпоративный каталог с Adobe через федерацию.Эта интеграция предоставляет организации контроль над аутентификацией, в то время как Adobe продолжает размещать записи удостоверений.
Роль Federated ID в SSO
Federated ID — единственный тип удостоверения, который поддерживает SSO с продуктами Adobe.В отличие от Adobe ID (управляемый пользователем) или Enterprise ID (аутентификация Adobe), Federated ID направляет все запросы аутентификации через поставщика удостоверений вашей организации с использованием протокола SAML 2.0.
Эта архитектура ценна для:
- Подготовка корпоративного каталога на основе Active Directory или Azure AD
- Централизованный контроль политик аутентификации, включая требования многофакторной аутентификации
- Строгое управление доступом к приложениям и сервисам
- Нормативные требования или требования безопасности, которые предписывают управление аутентификацией в организации
Когда пользователи с Federated ID входят в приложения Adobe, они перенаправляются к вашему IdP, проходят там аутентификацию и возвращаются в Adobe с безопасным токеном, подтверждающим их личность.
Подходы к интеграции SSO
Adobe Admin Console поддерживает три основных пути интеграции, каждый из которых подходит для различных инфраструктурных сред.
Интеграция Azure AD — рекомендуемый подход для организаций, использующих облачную платформу удостоверений Microsoft.Соединитель Azure AD упрощает конфигурацию и автоматизирует синхронизацию пользователей между Azure AD и Admin Console, снижая текущие административные затраты.
Интеграция IdP на основе SAML обеспечивает гибкость для организаций, использующих поставщиков удостоверений, отличных от Azure AD или Google.Любой IdP, совместимый с SAML 2.0, включая Okta, Ping Identity, Shibboleth или AD FS, может устанавливать федерацию с Adobe посредством данного пути.Вы настраиваете интеграцию путем обмена метаданными SAML между вашим IdP и Admin Console.
Интеграция Google Workspace повторяет подход Azure AD для организаций, стандартизированных на инфраструктуре удостоверений Google.Как и Azure AD, коннектор Google поддерживает как настройку единого входа, так и постоянную синхронизацию пользователей.
Каждая интеграция требует, чтобы вы сначала создали каталог в Admin Console (Настройки > Identity > Каталоги), подтвердили и верифицировали ваши домены электронной почты, а затем настроили подключение к вашему поставщику удостоверений.Конкретные шаги настройки различаются в зависимости от поставщика, но концептуальная модель остается неизменной: Adobe делегирует аутентификацию вашему поставщику удостоверений, сохраняя при этом записи пользователей и прав доступа в Admin Console.
Инфраструктура управления удостоверениями после настройки
После запуска единого входа текущее управление удостоверениями сосредотачивается на каталогах, доменах и доверительных отношениях каталогов.
Каталоги служат контейнерами для конфигурации единого входа и пользователей.Каждый каталог подключается к одной конфигурации поставщика удостоверений, хотя вы можете создать несколько каталогов, если ваша организация использует несколько поставщиков удостоверений или нуждается в сегментации политик аутентификации по подразделениям.
Домены определяют, какие пользователи проходят аутентификацию через какой каталог.Когда вы связываете домен — например, example.com — с каталогом, любой пользователь с адресом электронной почты в этом домене направляется к поставщику удостоверений этого каталога для аутентификации.Управление доменами также включает управление доверительными отношениями каталогов, когда несколько организаций Adobe заявляют права на один и тот же домен.
Изменение поставщиков удостоверений требует координации для предотвращения нарушения доступа пользователей.Admin Console поддерживает миграцию поставщиков аутентификации, позволяя вам настроить новый каталог, переместить домены и осуществить переход пользователей между каталогами.Вы также можете перемещать домены между каталогами или удалять пользователей устаревших каталогов по мере развития вашей инфраструктуры.
Понимание этих концепций управления помогает вам поддерживать стабильную аутентификацию при изменении организационных потребностей, будь то консолидация нескольких поставщиков удостоверений, миграция от одного поставщика к другому или реструктуризация того, как подразделения соотносятся с каталогами.