Konfigurirajte račune Federated ID za preverjanje pristnosti uporabnikov prek integracije enotne prijave z vašim ponudnikom identitete.
Enotna prijava (SSO) omogoča uporabnikom dostop do izdelkov Adobe z istimi poverilnicami, ki jih uporabljajo za druge organizacijske aplikacije.Namesto upravljanja ločenih gesel Adobe se uporabniki preverjajo prek obstoječega ponudnika identitete (IdP) vaše organizacije, kar poenostavi dostop in okrepi varnost.
Nastavitev enotne prijave za izdelke Adobe zahteva konfiguracijo računov Federated ID, ki povezujejo imenik vašega podjetja z Adobe prek federacije.Ta integracija omogoča vaši organizaciji nadzor nad preverjanjem pristnosti, medtem ko Adobe še naprej gosti zapise identitete.
Vloga Federated ID pri enotni prijavi
Federated ID je edina vrsta identitete, ki podpira enotno prijavo z izdelki Adobe. Za razliko od Adobe ID (uporabniško upravljano) ali Enterprise ID (preverjanje pristnosti z Adobe), Federated ID vse zahteve za preverjanje pristnosti usmeri preko ponudnika identitete vaše organizacije z uporabo protokola SAML 2.0.
Ta arhitektura je koristna za:
- Omogočanje podjetniških imenikov na podlagi imenika Active Directory ali Azure AD
- Centralizirani nadzor nad pravilniki preverjanja pristnosti, vključno z zahtevami za večfaktorsko preverjanje pristnosti
- Strogo upravljanje dostopa do programov in storitev
- Regulativne ali varnostne zahteve, ki nalagajo organizacijsko upravljanje preverjanja pristnosti
Ko se uporabniki z ID-ji Federated ID prijavijo v aplikacije Adobe, so preusmerjeni na vaš IdP, kjer se overijo, nato pa so preusmerjeni nazaj v Adobe z varnim žetonom, ki potrjuje njihovo identiteto.
Pristopi integracije enotne prijave
Adobe Admin Console podpira tri glavne poti integracije, od katerih je vsaka primerna za različna infrastrukturna okolja.
Integracija Azure AD je priporočen pristop za organizacije, ki uporabljajo Microsoftovo platformo identitete v oblaku. Povezovalnik Azure AD poenostavi konfiguracijo in avtomatizira sinhronizacijo uporabnikov med Azure AD in Admin Console, kar zmanjšuje stalne administrativne obremenitve.
Integracija IdP na podlagi SAML zagotavlja prilagodljivost za organizacije, ki uporabljajo ponudnike identitete, ki niso Azure AD ali Google. Vsak IdP, ki ustreza SAML 2.0, vključno z Okta, Ping Identity, Shibboleth ali AD FS, se lahko poveže z Adobe prek te poti. Integracijo konfigurirate z izmenjavo metapodatkov SAML med vašim IdP in Admin Console.
Integracija Google Workspace odseva pristop Azure AD za organizacije, ki so standardizirane na Googlovi infrastrukturi identitete. Podobno kot Azure AD tudi konektor Google podpira tako nastavitev SSO kot stalno sinhronizacijo uporabnikov.
Vsaka integracija zahteva, da najprej ustvarite imenik v Admin Console (Nastavitve > Identiteta > Imeniki), zahtevate in preverite svoje e-poštne domene ter nato konfigurirate povezavo s svojim ponudnikom identitet.Specifični koraki konfiguracije se razlikujejo glede na ponudnika, vendar konceptualni model ostaja dosleden: Adobe delegira preverjanje pristnosti vašemu ponudniku identitet, medtem ko vzdržuje zapise uporabnikov in upravičenj v Admin Console.
Infrastruktura identitet po nastavitvi
Ko je SSO operativen, se stalno upravljanje identitet osredotoča na imenike, domene in zaupanja imenikov.
Imeniki služijo kot vsebniki za konfiguracijo SSO in uporabnike.Vsak imenik se povezuje z eno samo konfiguracijo ponudnika identitet, čeprav lahko ustvarite več imenikov, če vaša organizacija uporablja več ponudnikov identitet ali potrebuje segmentacijo pravilnikov preverjanja pristnosti po poslovnih enotah.
Domene določajo, kateri uporabniki se preverjajo prek katerega imenika.Ko povežete domeno—na primer example.com—z imenikom, se vsak uporabnik z e-poštnim naslovom te domene usmeri k ponudniku identitet tega imenika za preverjanje pristnosti.Upravljanje domen vključuje tudi upravljanje zaupanj imenikov, ko več organizacij Adobe zahteva isto domeno.
Spreminjanje ponudnikov identitet zahteva usklajevanje, da se prepreči motenje dostopa uporabnikov.Admin Console podpira migracijo ponudnikov preverjanja pristnosti, saj omogoča konfiguriranje novega imenika, premikanje domen in prehod uporabnikov med imeniki.Lahko tudi premikate domene med imeniki ali odstranite uporabnike podedovanih imenikov, ko se vaša infrastruktura razvija.
Razumevanje teh konceptov upravljanja vam pomaga vzdrževati stabilno preverjanje pristnosti, ko se organizacijske potrebe spreminjajo, ne glede na to, ali to pomeni konsolidacijo več ponudnikov identitet, migracijo od enega prodajalca k drugemu ali prestrukturiranje načina, kako se poslovne enote preslikavajo v imenike.