Identitetstyper
Förstå hur identitetstyper styr användarautentisering, dataägarskap och säkerhet i din organisation.
Ditt val av identitetstyp avgör vem som kontrollerar användarens autentiseringsuppgifter, hur autentisering fungerar och var användardata finns.Det formar din organisations säkerhetsmodell, påverkar hur enkelt du kan integrera Adobe-produkter med befintliga katalogtjänster och definierar ditt administrativa ansvar för lösenordshantering och kontolivscykelhantering.
Adobe Admin Console stöder tre identitetstyper för storföretag och teamkunder: Federated ID, Enterprise ID och Adobe ID.Var och en erbjuder olika nivåer av organisationskontroll och integrerar med din befintliga infrastruktur på olika sätt.
Hur identitetstyper skiljer sig åt
Identitetstyper styr tre aspekter av avgörande vikt för användarkontohantering: autentiseringsmetod, vem som äger autentiseringsuppgifterna och datakontroll.Organisationer som använder Federated ID eller Enterprise ID skapar och hanterar konton centralt, medan Adobe ID-konton skapas och kontrolleras av enskilda användare.
Identitetstypen du väljer avgör vilka autentiseringsfunktioner du kan använda.Federated ID möjliggör enkel inloggning genom din befintliga identitetsleverantör, medan Enterprise ID använder Adobe-hanterad autentisering med organisationskontrollerade lösenordspolicyer.
Jämförelse av identitetstyper
Följande tabell jämför de tre identitetstyperna inom viktiga funktionsområden för att hjälpa dig utvärdera vilken modell som stämmer överens med din organisations krav.
|
|
Federated ID |
Enterprise ID |
Adobe ID |
|
Huvuderbjudanden |
Skapas, ägs och hanteras av organisationen. Organisationen hanterar användares uppgifter och använder enkel inloggning (SSO) via en SAML2-identitetsleverantör (IdP). |
Skapas, ägs och hanteras av organisationen. Organisationen behåller exklusiva rättigheter att skapa användarkonton i verifierade domäner. |
Skapas, ägs och hanteras av användaren. Adobe hanterar autentisering och slutanvändaren hanterar identitet.Beroende på lagringsmodellen behåller användare eller företag kontroll över filer och data.Adobe ID-konton skapas på overifierade, offentliga eller betrodda domäner. |
|
Konto- och dataägandeskap |
Ägs och kontrolleras av organisationen |
Ägs och kontrolleras av organisationen |
Organisationsägd för Enterprise-lagring och användarägd för Användarlagring |
|
Säkerhet och övervakning |
|
|
|
|
Återställ lösenordet |
Stöds inte |
||
|
Creative Cloud for enterprise och Document Cloud for enterprise |
Stöds |
Stöds |
Stöds |
|
Creative Cloud for teams och Document Cloud for teams |
Stöds inte |
Stöds inte |
Stöds |
|
Experience Cloud |
Stöds |
Stöds |
Stöds |
|
Rekommenderas för |
|
|
|
|
Komma igång |
Lösenordspolicyn för Creative Cloud for teams är densamma som för Creative Cloud för privatpersoner.
Adobe ID-konton skapas på overifierade offentliga eller betrodda domäner.Adobe ID-användare autentiserar med sina Adobe ID-autentiseringsuppgifter eller genom ägarorganisationens autentiseringsmodell (SSO, 2FA och så vidare).I sådana fall omdirigeras användare till den ägande organisationens sida för enkel inloggning. Efter autentisering kan användare behöva välja en företagsprofil.
Federated ID
Federated ID ger dig högsta kontrollnivån genom att delegera autentisering till din organisations befintliga identitetsleverantör.Användare loggar in genom ditt SSO-system med samma autentiseringsuppgifter som de använder för andra företagsapplikationer.
Denna identitetstyp fungerar med SAML2-kompatibla identitetsleverantörer och upprätthåller din organisations centraliserade autentiseringspolicyer.Du kontrollerar lösenordskrav, multifaktorautentiseringsregler och sessionshantering genom din IdP i stället för att hantera dessa separat för Adobe-produkter.
Eftersom autentisering sker helt inom din infrastruktur kan Federated ID-användare inte återställa lösenord genom Adobe-system.All hantering av autentiseringsuppgifter hanteras genom din organisations standardprocesser.
Enterprise ID
Enterprise ID tillhandahåller organisationskontrollerade konton utan att kräva SSO-infrastruktur.Adobe är värd för autentiseringssystemet, men din organisation äger kontona och kontrollerar vem som kan skapa dem på dina verifierade domäner.
Du måste visa domänägandeskap genom att slutföra DNS-verifiering innan du skapar Enterprise ID-konton.När de är verifierade kan endast din organisation skapa konton på de domänerna, vilket förhindrar obehöriga parter från att skapa konton.
Enterprise ID stöder organisationer som vill ha centraliserad kontokontroll utan att integrera en extern identitetsleverantör.Användare återställer lösenord genom Adobes system, och du kan konfigurera lösenordspolicyer för att uppfylla dina säkerhetskrav.
Adobe ID med företagsprofil
När din organisation använder Enterprise Storage Model får Adobe ID-användare åtkomst till företagsresurser genom en företagsprofil samtidigt som de behåller sin personliga Adobe ID.Denna dubbla profilmodell separerar personliga resurser från organisationskontrollerat innehåll.
Företagsprofilen länkar användarens Adobe ID-autentisering till din organisations rättigheter och lagring.Din organisation kontrollerar företagsdata och produkttilldelningar, medan användare behåller kontrollen över sina Adobe ID-autentiseringsuppgifter och allt personligt innehåll.
Adobe ID-konton fungerar med alla e-postdomäner, inklusive offentliga domäner som Gmail eller Outlook.Denna flexibilitet gör dem lämpliga för team, organisationer eller scenarier där verifiering av domänägarskap inte är praktisk.
Välja en identitetstyp
Tänk på dessa faktorer när du väljer en identitetstyp:
Välj Federated ID om:
- Din organisation redan använder en Enterprise-identitetsleverantör
- Du behöver tillämpa SSO för alla företagsapplikationer
- Centraliserad hantering av autentisering är ett säkerhetskrav
- Du vill att användare ska komma åt Adobe-produkter med befintliga autentiseringsuppgifter för företag
Välj Enterprise ID om:
- Du kan verifiera ägarskap av dina e-postdomäner
- Du vill ha organisationskontrollerade konton utan att implementera SSO
- Din organisation föredrar Adobe-hanterad autentisering
- Centraliserad hantering av kontots livscykel är viktigt
Välj Adobe ID om:
- Du hanterar en Creative Cloud for teams-organisation
- Användare behöver behålla personligt ägarskap av sina konton
- Din organisation äger inte e-postdomänerna som användarna använder
- Du behöver flexibilitet med offentliga e-postdomäner
Om din organisation inte har uppdaterats till Adobes lagringsmodell för storföretag och du fortfarande använder Adobe-ID för enskilda användare, kan dina användares dataägarskap och administratörsmöjligheter skilja sig från dem som beskrivs i den här artikeln.Kontakta Adobes kundtjänst för vägledning kring byten av lagringsmodell.