Настройка единого входа

Последнее обновление 14 авг. 2026 г.

Настройте учетные записи с Federated ID для аутентификации пользователей посредством интеграции единого входа с вашим поставщиком удостоверений.

Единый вход (SSO) позволяет пользователям получать доступ к продуктам Adobe, используя те же учетные данные, что и для других приложений организации.Вместо управления отдельными паролями Adobe пользователи проходят аутентификацию через существующего поставщика удостоверений (IdP) вашей организации, что упрощает доступ и повышает безопасность.

Настройка SSO для продуктов Adobe требует конфигурации учетных записей Federated ID, которые связывают корпоративный каталог с Adobe через федерацию.Эта интеграция предоставляет организации контроль над аутентификацией, в то время как Adobe продолжает размещать записи удостоверений.

Роль Federated ID в SSO

Federated ID — единственный тип удостоверения, который поддерживает SSO с продуктами Adobe.В отличие от Adobe ID (управляемый пользователем) или Enterprise ID (аутентификация Adobe), Federated ID направляет все запросы аутентификации через поставщика удостоверений вашей организации с использованием протокола SAML 2.0.

Эта архитектура ценна для:

  • Подготовка корпоративного каталога на основе Active Directory или Azure AD
  • Централизованный контроль политик аутентификации, включая требования многофакторной аутентификации
  • Строгое управление доступом к приложениям и сервисам
  • Нормативные требования или требования безопасности, которые предписывают управление аутентификацией в организации

Когда пользователи с Federated ID входят в приложения Adobe, они перенаправляются к вашему IdP, проходят там аутентификацию и возвращаются в Adobe с безопасным токеном, подтверждающим их личность.

Подходы к интеграции SSO

Adobe Admin Console поддерживает три основных пути интеграции, каждый из которых подходит для различных инфраструктурных сред.

Интеграция Azure AD — рекомендуемый подход для организаций, использующих облачную платформу удостоверений Microsoft.Соединитель Azure AD упрощает конфигурацию и автоматизирует синхронизацию пользователей между Azure AD и Admin Console, снижая текущие административные затраты.

Интеграция IdP на основе SAML обеспечивает гибкость для организаций, использующих поставщиков удостоверений, отличных от Azure AD или Google.Любой IdP, совместимый с SAML 2.0, включая Okta, Ping Identity, Shibboleth или AD FS, может устанавливать федерацию с Adobe посредством данного пути.Вы настраиваете интеграцию путем обмена метаданными SAML между вашим IdP и Admin Console.

Интеграция Google Workspace повторяет подход Azure AD для организаций, стандартизированных на инфраструктуре удостоверений Google.Как и Azure AD, коннектор Google поддерживает как настройку единого входа, так и постоянную синхронизацию пользователей.

Каждая интеграция требует, чтобы вы сначала создали каталог в Admin Console (Настройки > Identity > Каталоги), подтвердили и верифицировали ваши домены электронной почты, а затем настроили подключение к вашему поставщику удостоверений.Конкретные шаги настройки различаются в зависимости от поставщика, но концептуальная модель остается неизменной: Adobe делегирует аутентификацию вашему поставщику удостоверений, сохраняя при этом записи пользователей и прав доступа в Admin Console.

Инфраструктура управления удостоверениями после настройки

После запуска единого входа текущее управление удостоверениями сосредотачивается на каталогах, доменах и доверительных отношениях каталогов.

Каталоги служат контейнерами для конфигурации единого входа и пользователей.Каждый каталог подключается к одной конфигурации поставщика удостоверений, хотя вы можете создать несколько каталогов, если ваша организация использует несколько поставщиков удостоверений или нуждается в сегментации политик аутентификации по подразделениям.

Домены определяют, какие пользователи проходят аутентификацию через какой каталог.Когда вы связываете домен — например, example.com — с каталогом, любой пользователь с адресом электронной почты в этом домене направляется к поставщику удостоверений этого каталога для аутентификации.Управление доменами также включает управление доверительными отношениями каталогов, когда несколько организаций Adobe заявляют права на один и тот же домен.

Изменение поставщиков удостоверений требует координации для предотвращения нарушения доступа пользователей.Admin Console поддерживает миграцию поставщиков аутентификации, позволяя вам настроить новый каталог, переместить домены и осуществить переход пользователей между каталогами.Вы также можете перемещать домены между каталогами или удалять пользователей устаревших каталогов по мере развития вашей инфраструктуры.

Понимание этих концепций управления помогает вам поддерживать стабильную аутентификацию при изменении организационных потребностей, будь то консолидация нескольких поставщиков удостоверений, миграция от одного поставщика к другому или реструктуризация того, как подразделения соотносятся с каталогами.