Vrste identitet
Razumejte, kako vrste identitet nadzorujejo preverjanje pristnosti uporabnikov, lastništvo podatkov in varnost v vaši organizaciji.
Vaša izbira vrste identitete določa, kdo nadzoruje uporabniške poverilnice, kako deluje preverjanje pristnosti in kje prebivajo uporabniški podatki.Oblikuje varnostni model vaše organizacije, vpliva na to, kako enostavno lahko integrirate izdelke Adobe z obstoječimi storitvami imenika, in opredeljuje vaše administrativne odgovornosti za upravljanje gesel in upravljanje življenjskega cikla računov.
Konzola Adobe Admin Console podpira tri vrste identitet za stranke podjetij in skupin: zvezno identiteto, Enterprise ID in Adobe ID.Vsaka ponuja različne ravni organizacijskega nadzora in se integrira z vašo obstoječo infrastrukturo na različne načine.
Kako se vrste identitet razlikujejo
Vrste identitet nadzorujejo tri kritične vidike upravljanja uporabniških računov: način preverjanja pristnosti, lastništvo poverilnic in nadzor podatkov.Organizacije, ki uporabljajo zvezno identiteto ali Enterprise ID, ustvarijo in upravljajo račune centralno, medtem ko račune Adobe ID ustvarijo in nadzorujejo posamezni uporabniki.
Vrsta identitete, ki jo izberete, določa, katere funkcije preverjanja pristnosti lahko uporabljate.Zvezna identiteta omogoča enkratno prijavo prek vašega obstoječega ponudnika identitete, medtem ko Enterprise ID uporablja preverjanje pristnosti, ki ga upravlja Adobe, z organizacijsko nadzorovanimi pravilniki gesel.
Primerjava vrst identitet
Naslednja tabela primerja tri vrste identitet v ključnih funkcionalnih področjih, kar vam pomaga oceniti, kateri model se ujema z zahtevami vaše organizacije.
|
|
Federated ID |
Enterprise ID |
Adobe ID |
|
Ključne ponudbe |
Ustvarja, je last in upravlja organizacija.Organizacija upravlja uporabniške poverilnice in uporablja enkratno prijavo (SSO) prek ponudnika identitete SAML2 (IdP). |
Ustvarjeno, v lasti in upravljano s strani organizacije.Organizacija ohrani izključne pravice za ustvarjanje uporabniških računov na preverjenih domenah. |
Ustvarja, je last in upravlja končni uporabnik.Adobe obravnava preverjanje pristnosti, končni uporabnik pa upravlja identiteto.Glede na model shranjevanja uporabniki ali podjetja obdržijo nadzor nad datotekami in podatki.Računi Adobe ID so ustvarjeni na nepotrjenih, javnih ali zaupanja vrednih domenah. |
|
Lastništvo računa in podatkov |
V lasti organizacije in pod njenim nadzorom |
V lasti organizacije in pod njenim nadzorom |
V lasti organizacije za shrambo podjetja in v lasti uporabnika za uporabniško shrambo |
|
Varnost in spremljanje |
|
|
|
|
Ali želite ponastaviti geslo |
Ni podprto |
||
|
Creative Cloud za podjetja in Document Cloud za podjetja |
Podprto |
Podprto |
Podprto |
|
Creative Cloud za skupine in Document Cloud za skupine |
Ni podprto |
Ni podprto |
Podprto |
|
Experience Cloud |
Podprto |
Podprto |
Podprto |
|
Priporočeno za |
|
|
|
|
Uvod |
Pravilnik za gesla za Creative Cloud za skupine je enak kot za Creative Cloud za posameznike.
Računi Adobe ID so ustvarjeni na neprevernih javnih ali zaupanja vrednih domenah.Uporabniki Adobe ID se overjajo s svojimi podatki Adobe ID ali z modelom overjanja lastniške organizacije (SSO, 2FA itd.).V takih scenarijih so uporabniki preusmerjeni na SSO-stran lastniške organizacije.Po overjanju bodo uporabniki morda morali izbrati poslovni profil.
Federated ID
Federated ID vam omogoča najvišjo raven nadzora z delegiranjem overjanja obstoječemu ponudniku identitet vaše organizacije.Uporabniki se prijavijo prek vašega sistema SSO z istimi podatki, ki jih uporabljajo za druge podjetniške programe.
Ta vrsta identitete deluje s ponudniki identitet, ki so združljivi s SAML2, in vzdržuje centralizirane pravilnike overjanja vaše organizacije.Zahteve za gesla, pravila večfaktorskega overjanja in upravljanje sej nadzirate prek svojega ponudnika identitet, namesto da bi jih upravljali ločeno za Adobejeve izdelke.
Ker se overjanje izvaja v celoti znotraj vaše infrastrukture, uporabniki Federated ID ne morejo ponastaviti gesel prek Adobejevih sistemov.Vse upravljanje podatkov se izvaja prek standardnih postopkov vaše organizacije.
Enterprise ID
Enterprise ID zagotavlja račune, ki jih nadzoruje organizacija, brez potrebe po infrastrukturi SSO.Adobe gosti sistem overjanja, vendar vaša organizacija je lastnica računov in nadzoruje, kdo jih lahko ustvarja v vaših preverjenih domenah.
Pred ustvarjanjem računov Enterprise ID morate dokazati lastništvo domene z dokončanjem preverjanja DNS. Ko je preverjeno, lahko le vaša organizacija ustvarja račune na teh domenah, s čimer preprečuje nepooblaščenim stranem ustvarjanje računov.
Enterprise ID podpira organizacije, ki želijo centralizirano kontrolo računov brez integracije zunanjega ponudnika identitete. Uporabniki ponastavijo gesla prek Adobejevega sistema in lahko konfigurirate pravilnike gesel, da izpolnite svoje varnostne zahteve.
Adobe ID s poslovnim profilom
Ko vaša organizacija uporablja model Enterprise Storage, uporabniki Adobe ID dostopajo do poslovnih virov prek poslovnega profila, medtem ko ohranijo svoj osebni Adobe ID. Ta model dvojnega profila ločuje osebna sredstva od vsebine, ki jo nadzoruje organizacija.
Poslovni profil povezuje preverjanje pristnosti Adobe ID uporabnika z upravičenji in shranjevanjem vaše organizacije. Vaša organizacija nadzoruje poslovne podatke in dodelitve izdelkov, medtem ko uporabniki ohranijo nadzor nad svojimi prijavnimi podatki Adobe ID in katero koli osebno vsebino.
Računi Adobe ID delujejo z vsemi domenami e-pošte, vključno z javnimi domenami, kot sta Gmail ali Outlook. Ta prilagodljivost jih naredi primerne za ekipe, organizacije ali scenarije, kjer preverjanje lastništva domene ni praktično.
Izbira vrste identitete
Pri izbiri vrste identitete upoštevajte te dejavnike:
Izberite Federated ID, če:
- Vaša organizacija že uporablja ponudnika podjetniške identitete
- Morate uveljaviti SSO v vseh poslovnih programih
- Centralizirano upravljanje preverjanja pristnosti je varnostna zahteva
- Želite, da uporabniki dostopajo do Adobejevih izdelkov z obstoječimi podjetniškimi prijavnimi podatki
Izberite Enterprise ID, če:
- Lahko preverite lastništvo svojih domen e-pošte
- Želite račune, ki jih nadzoruje organizacija, brez implementacije SSO
- Vaša organizacija daje prednost preverjanju pristnosti, ki ga upravlja Adobe
- Centralizirano upravljanje življenjskega cikla računov je pomembno
Izberite Adobe ID, če:
- Upravljate organizacijo Creative Cloud za skupine
- Uporabniki morajo ohraniti osebno lastništvo svojih računov
- Vaša organizacija ni lastnica e-poštnih domen, ki jih bodo uporabljali uporabniki
- Potrebujete prilagodljivost z javnimi e-poštnimi domenami
Če vaša organizacija še ni bila posodobljena na Adobejev model shranjevanja za podjetja in še vedno uporabljate Adobe ID-je za posameznike, se lahko lastništvo podatkov in skrbniške zmožnosti vaših uporabnikov razlikujejo od tistih, opisanih v tem članku. Za navodila glede prehodov na model shranjevanja se obrnite na službo za skrb za stranke Adobe.