-
Installation och introduktion
- Utforska Adobe Admin Console
- Logga in och åtkomst
-
Licensiering
- Licensöversikt
- Licensieringstyper
-
Identitet och SSO
- Konfigurera identitet
- Integrera med Microsoft Entra
- Integrera med Google Sync
- Integrera med andra SSO-leverantörer
- Felsökning
-
Kataloger, domäner och åtkomst
-
Kataloger och domäner
- Skapa en katalog för SAML-identitetsleverantörer
- Verifiera domänägarskap
- Konfigurera domäner för katalogautentisering
- Flytta domäner mellan kataloger
- Krypterade och betrodda katalogdomänöverföringar
- Flytta kataloger mellan Admin Console
- Ta bort kataloger och domäner
- Översikt över automatisk kontoskapning
- Aktivera automatiskt kontoskapande
- Vanliga frågor om automatiskt skapande av federerade konton
- Domänkrav
- Katalogförtroende
-
Kataloger och domäner
-
Inställningar
- Resursinställningar
- Krypteringshantering
-
Hantering av användare
- Förstå användarhantering
-
Hantera användare och grupper
- Hantera användare enskilt
- Hantera användare gruppvis
- Visa resultat av massåtgärder
- Felsöka massöverföring av användare via CSV-filer
- Översikt över User Sync Tool
- Vanliga fel i User Sync Tool
- Hantera API-autentiseringsuppgifter för utvecklare
- Hantera användargrupper
- Hantera kataloganvändare
- Hantera utvecklare
- Hantera administratörer
- Hantera användarroller
- Migrera användare
-
Produkter och rättigheter
- Hantera produkter
- Hantera produktprofiler
- Särskilda programplaner
- Hantera rättigheter
- Hantera automatisk tilldelning
- Hantera produktåtkomst
- Hantera självbetjäningspolicyer
- Hantera programintegreringar
- Frame.io-integrering
- Hantera produktbehörigheter
-
Hantera lagring och resurser
- Hantera lagring
- Hantera resurser
-
Hantera tjänster
- Konfigurera tjänster
- Adobe Stock
- Anpassade teckensnitt
- Adobe Asset Link
-
Driftsätta program och uppdateringar
- Förbered för driftsättning
- Hantera förgenererade paket
- Skapa paket
- Anpassa slutanvändarupplevelsen
-
Driftsätta paket
- Driftsätt paket manuellt
- Platser för driftsättningsloggfiler
- Hantera Adobe-paketserialisering med APTEE
- APTEE-produkts- och nationell inställningskodsreferens
- Uninstall Creative Cloud apps
- Creative Cloud driftsättning på VDI
- Unified Acrobat för användare i storföretag
- Översikt över driftsättning av uppdateringar
- Använda tredje mans driftsättningsverktyg
-
Hantera Shared Device Licensing (SDL)
- Översikt över licenser för delade enheter
- Driftsätt Shared Device Licensing
- Hantera SDL-profiler och användaråtkomst
- Vanliga frågor om identitet för Shared Device Licensing
- Vanliga frågor om driftsättning av Shared Device Licensing
- Vanliga frågor om åtkomst till Shared Device Licensing
- Kända problem i Shared Device Licensing
-
Adobe Update Server Setup Tool (AUSST)
- Översikt över Adobe Update Server Setup Tool
- Konfigurera den interna uppdateringsservern
- Konfigurera klienter att använda intern uppdateringsserver
- Underhålla den interna uppdateringsservern
- Filtrera Adobe-program med AUSST
- Användningsfall och kommandoreferens för AUSST
- Versionsinformation för AUSST
- Adobe Remote Update Manager (RUM)
- Felsökning
- Kontrakt och förnyelser
- Rapporter och loggar
-
Kom igång med Global Admin Console
- Kom igång
- Hantera din organisation
- Rapportgranskning
-
Få hjälp
- Supportalternativ
-
Allmän felsökning
- Microsoft Purview Information Protection-stöd i Acrobat
- Använd Creative Cloud Cleaner-verktyget för att åtgärda installationsproblem
- Åtgärda appstartfel på Shared Device Licensing-datorer
- Gränser för teknisk support för virtualiserade eller serverbaserade miljöer
- Lös problem med att testversioner och licenser utgår
- Autentiseringsuppgifter för migrering till OAuth server-till-server
- Hantera enhetsautentisering för Creative Cloud och Acrobat Pro
Konfigurera identitet med SSO
Konfigurera Federated ID-konton för att autentisera användare genom Single Sign-On-integration med din identitetsleverantör.
Single Sign-On (SSO) gör att dina användare kan komma åt Adobe-produkter med samma autentiseringsuppgifter som de använder för andra organisatoriska applikationer. Istället för att hantera separata Adobe-lösenord autentiserar användare genom din organisations befintliga identitetsleverantör (IdP), vilket effektiviserar åtkomst och stärker säkerheten.
Att konfigurera SSO för Adobe-produkter kräver konfigurering av Federated ID-konton som länkar din företagskatalog till Adobe via federation. Denna integration ger din organisation kontroll över autentisering medan Adobe fortsätter att lagra identitetsuppgifterna.
Federated ID:s roll i SSO
Federated ID är den enda identitetstypen som stöder SSO med Adobe-produkter. Till skillnad från Adobe ID (användarhanterad) eller Enterprise ID (Adobe-autentiserad) dirigerar Federated ID alla autentiseringsbegäranden genom din organisations identitetsleverantör med hjälp av SAML 2.0-protokollet.
Denna arkitektur är värdefull för:
- Företagskatalogsetablering baserad på Active Directory eller Azure AD
- Centraliserad kontroll över autentiseringspolicyer, inklusive krav på multifaktorautentisering
- Strikt styrning över app- och tjänståtkomst
- Regulatoriska eller säkerhetskrav som kräver organisatorisk autentiseringshantering
När användare med Federated ID loggar in på Adobe-applikationer omdirigeras de till din IdP, autentiserar där och skickas tillbaka till Adobe med en säker token som bekräftar deras identitet.
SSO-integrationsmetoder
Adobe Admin Console stöder tre primära integreringsvägar, var och en anpassad till olika infrastrukturmiljöer.
Azure AD-integration är den rekommenderade metoden för organisationer som använder Microsofts molnidentitetsplattform. Azure AD-anslutningen förenklar konfiguration och automatiserar användarsynkronisering mellan Azure AD och Admin Console, vilket minskar den pågående administrativa belastningen.
SAML-baserad IdP-integration ger flexibilitet för organisationer som använder andra identitetsleverantörer än Azure AD eller Google. Alla SAML 2.0-kompatibla IdP:er, inklusive Okta, Ping Identity, Shibboleth eller AD FS, kan federera med Adobe via den här vägen.Du konfigurerar integrationen genom att utbyta SAML-metadata mellan din IdP och Admin Console.
Google Workspace-integration speglar Azure AD-metoden för organisationer som standardiserat på Googles identitetsinfrastruktur. Precis som Azure AD stöder Google-anslutningen både SSO-installation och pågående användarsynkronisering.
Varje integrering kräver att du först skapar en katalog i Admin Console (Inställningar > Identity > Kataloger), gör anspråk på och verifierar dina e-postdomäner och sedan konfigurerar anslutningen till din IdP.De specifika konfigurationsstegen varierar beroende på leverantör, men den konceptuella modellen förblir konsekvent: Adobe delegerar autentisering till din IdP samtidigt som användar- och berättigandeposter behålls i Admin Console.
Identitetsinfrastruktur efter installation
När SSO är i drift fokuserar den pågående identitetshanteringen på kataloger, domäner och katalogförtroenden.
Kataloger fungerar som behållare för SSO-konfiguration och användare.Varje katalog ansluter till en enda IdP-konfiguration, även om du kan skapa flera kataloger om din organisation använder flera identitetsleverantörer eller behöver segmentera autentiseringsprinciper per affärsenhet.
Domäner avgör vilka användare som autentiseras via vilken katalog.När du länkar en domän – som example.com – till en katalog dirigeras alla användare med en e-postadress på den domänen till den katalogens IdP för autentisering.Domänhantering inkluderar även hantering av katalogförtroenden när flera Adobe-organisationer gör anspråk på samma domän.
Att ändra identitetsleverantörer kräver samordning för att undvika att störa användaråtkomst.Admin Console stöder migrering av autentiseringsleverantörer genom att låta dig konfigurera en ny katalog, flytta domäner och överföra användare mellan kataloger.Du kan även flytta domäner mellan kataloger eller ta bort äldre kataloganvändare när din infrastruktur utvecklas.
Att förstå dessa hanteringsbegrepp hjälper dig att upprätthålla stabil autentisering när organisationens behov ändras, oavsett om det innebär att konsolidera flera IdP:er, migrera från en leverantör till en annan eller omstrukturera hur affärsenheter mappas till kataloger.