Типы удостоверений в Adobe Admin Console

Последнее обновление 14 авг. 2026 г.

Узнайте, как типы удостоверений управляют аутентификацией пользователей, владением данными и безопасностью в вашей организации.

Ваш выбор типа удостоверения определяет, кто управляет учетными данными пользователей, как работает аутентификация и где находятся пользовательские данные.Он формирует модель безопасности вашей организации, влияет на то, насколько легко вы можете интегрировать продукты Adobe с существующими службами каталогов, и определяет ваши административные обязанности по управлению паролями и жизненным циклом учетных записей.

Adobe Admin Console поддерживает три типа удостоверений для корпоративных заказчиков и команд: Federated ID, Enterprise ID и Adobe ID.Каждый предлагает различные уровни организационного контроля и интегрируется с вашей существующей инфраструктурой по-разному.

Чем отличаются типы удостоверений

Типы удостоверений управляют тремя критически важными аспектами управления учетными записями пользователей: методом аутентификации, владением учетными данными и контролем данных.Организации, использующие Federated ID или Enterprise ID, создают учетные записи и управляют ими централизованно, в то время как учетные записи Adobe ID создаются и контролируются отдельными пользователями.

Выбранный вами тип удостоверения определяет, какие функции аутентификации вы можете использовать.Federated ID обеспечивает единый вход через вашего существующего поставщика удостоверений, в то время как Enterprise ID использует управляемую Adobe аутентификацию с контролируемыми организацией политиками паролей.

Сравнение типов удостоверений

Следующая таблица сравнивает три типа удостоверений по ключевым функциональным областям, чтобы помочь вам оценить, какая модель соответствует требованиям вашей организации.

Типы удостоверений

Federated ID

Enterprise ID

Adobe ID

Ключевые предложения

Создан, управляется организацией и принадлежит ей. Организация управляет учетными данными пользователя и использует единый вход (SSO) с помощью поставщика удостоверений SAML2 (IdP).

Создан, управляется организацией и принадлежит ей. Организация сохраняет эксклюзивные права на создание учетных записей пользователей в проверенных доменах.

Создан, управляется пользователем и принадлежит ему. Adobe обрабатывает аутентификацию, а конечный пользователь управляет удостоверением.В зависимости от модели хранения пользователи или компании сохраняют контроль над файлами и данными.Учетные записи Adobe ID создаются на неверифицированных, публичных или доверенных доменах.

Право собственности на учетную запись и данные

Принадлежит организации и контролируется ею

Принадлежит организации и контролируется ею

Принадлежит организации для корпоративного хранилища и принадлежит пользователю для пользовательского хранилища

Безопасность и мониторинг

  • Журналы аудита
  • Журналы контента
  • Ограничения совместного доступа
  • Настройки аутентификации организации
  • Журналы контента
  • Ограничения совместного доступа
  • Политика паролей
  • Журналы контента
  • Ограничения совместного доступа
  • Политика паролей

Сменить пароль

Не поддерживается

Creative Cloud для организаций и Document Cloud для организаций

Поддерживается

Поддерживается

Поддерживается

Creative Cloud для рабочих групп и Document Cloud для рабочих групп

Не поддерживается

Не поддерживается

Поддерживается

Ознакомьтесь с решениями Experience Cloud

Поддерживается

Поддерживается

Поддерживается

Рекомендованные для

  • Организации, уже использующие SSO или SAML
  • Существующие службы каталогов, например Google и Azure AD
  • Требуется простая интеграция со службами сторонних разработчиков (не Adobe)
  • Возможна демонстрация права владения доменом
  • Возможна демонстрация права владения доменом
  • Не требует единого входа SSO
  • Creative Cloud для рабочих групп
  • Организация предпочитает использовать домены, которые ей не принадлежат
  • Публичные домены, например Hotmail, Gmail и т. д.
  • Доступ к таким приложениям, как Adobe Experience Manager Mobile

Начало работы

Примечание

Политика паролей для Creative Cloud для рабочих групп аналогична политике для индивидуальных пользователей Creative Cloud.

Примечание

Учетные записи Adobe ID создаются в непроверенных публичных или доверенных доменах.Пользователи Adobe ID выполняют аутентификацию с помощью учетных данных Adobe ID или через модель аутентификации владеющей организации (SSO, 2FA и т. д.).В таких сценариях пользователи перенаправляются на страницу единого входа организации-владельца. После аутентификации пользователям может потребоваться выбрать рабочий профиль.

Federated ID

Federated ID предоставляет вам наивысший уровень контроля, делегируя аутентификацию существующему поставщику удостоверений вашей организации.Пользователи входят в систему через вашу SSO-систему, используя те же учетные данные, что и для других корпоративных приложений.

Этот тип удостоверения работает с поставщиками удостоверений, совместимыми с SAML2, и поддерживает централизованные политики аутентификации вашей организации.Вы контролируете требования к паролям, правила многофакторной аутентификации и управление сеансами через ваш IdP, не управляя ими отдельно для продуктов Adobe.

Поскольку аутентификация происходит полностью в рамках вашей инфраструктуры, пользователи Federated ID не могут сбрасывать пароли через системы Adobe.Все управление учетными данными осуществляется через стандартные процессы вашей организации.

Enterprise ID

Enterprise ID предоставляет контролируемые организацией учетные записи без необходимости в SSO-инфраструктуре.Adobe размещает систему аутентификации, но ваша организация владеет учетными записями и контролирует, кто может их создавать в ваших проверенных доменах.

Вы должны подтвердить владение доменом, выполнив DNS-проверку перед созданием учетных записей Enterprise ID.После проверки только ваша организация может создавать учетные записи в этих доменах, предотвращая создание учетных записей неавторизованными лицами.

Enterprise ID поддерживает организации, которые хотят централизованного контроля учетных записей без интеграции внешнего поставщика удостоверений.Пользователи сбрасывают пароли через систему Adobe, и вы можете настроить политики паролей в соответствии с вашими требованиями безопасности.

Adobe ID с рабочим профилем

Когда ваша организация использует корпоративную модель хранения, пользователи Adobe ID получают доступ к рабочим ресурсам через рабочий профиль, сохраняя свой личный Adobe ID.Эта модель двойного профиля отделяет личные активы от контролируемого организацией содержимого.

Рабочий профиль связывает аутентификацию Adobe ID пользователя с правами и хранилищем вашей организации.Ваша организация контролирует рабочие данные и назначения продуктов, в то время как пользователи сохраняют контроль над своими учетными данными Adobe ID и личным контентом.

Учетные записи Adobe ID работают с любым доменом электронной почты, включая публичные домены, такие как Gmail или Outlook.Эта гибкость делает их подходящими для команд, организаций или сценариев, где верификация владения доменом нецелесообразна.

Выбор типа удостоверения

При выборе типа удостоверения учтите следующие факторы:

Выберите Federated ID, если:

  • Ваша организация уже использует корпоративный провайдер удостоверений
  • Вам необходимо обеспечить SSO для всех бизнес-приложений
  • Централизованное управление аутентификацией является требованием безопасности
  • Вы хотите, чтобы пользователи получали доступ к продуктам Adobe с использованием существующих корпоративных учетных данных

Выберите Enterprise ID, если:

  • Вы можете подтвердить владение вашими доменами электронной почты
  • Вы хотите контролировать учетные записи организации без внедрения SSO
  • Ваша организация предпочитает аутентификацию, управляемую Adobe
  • Централизованное управление жизненным циклом учетной записи важно

Выберите Adobe ID, если:

  • Вы управляете организацией Creative Cloud для рабочих групп
  • Пользователи должны сохранять личное владение своими учетными записями
  • Ваша организация не владеет доменами электронной почты, которые будут использовать пользователи
  • Вам необходима гибкость при работе с публичными доменами электронной почты
Примечание

Если ваша организация не была обновлена до модели корпоративного хранилища Adobe и вы все еще используете Adobe ID для отдельных лиц, права владения данными ваших пользователей и возможности администратора могут отличаться от описанных в этой статье. Обратитесь в Службу поддержки клиентов Adobe за рекомендациями по переходу к модели хранилища.