Paket
Adobe ponuja naslednje vrste identitet:
- Enterprise ID: organizacija ustvari in je lastnica računa. Računi so ustvarjeni v zahtevani domeni. Adobe upravlja poverilnice in obdeluje prijavo.
- Federated ID: organizacija ustvari in je lastnica računa, povezuje z imenikom podjetja prek federacije, podjetje ali šola upravlja poverilnice in obdeluje prijavo prek enkratne prijave.
- Adobe ID: uporabnik ustvari in je lastnik računa. Adobe upravlja poverilnice in obdeluje prijavo. Odvisno od modela shranjevanja je uporabnik ali organizacija lastnik računa in sredstev.
Da, imate lahko mešanico računov Enterprise ID, Federated ID in Adobe ID, vendar ne znotraj iste zahtevane domene.
Enterprise ID in Federated ID se medsebojno izključujeta na ravni domene. Zato lahko izberete le enega od njiju. Adobe ID lahko uporabite skupaj s Federated ID ali Enterprise ID.
Na primer, če podjetje zahteva le eno domeno, lahko skrbnik IT izbere Enterprise ID ali Federated ID. Če organizacija zahteva več domen znotraj podjetja, lahko skrbnik IT uporabi eno domeno z računi Adobe ID in Enterprise ID, drugo domeno pa z računi Adobe ID in Federated ID itd. To pomeni, da lahko za vsako domeno imate Enterprise ID ali Federated ID skupaj z Adobe ID.
Upravljanje licenc Adobe pod računom Federated ID je hitrejše, lažje in varnejše.
- Skrbniki IT nadzorujejo preverjanje pristnosti in življenjski cikel uporabnika.
- Ko uporabnika umaknete iz imenika podjetja, uporabnik nima več pravic za dostop do namiznih programov, storitev ali programov za mobilne naprave.
- Računi Federated ID omogočajo organizacijam, da izkoristijo sisteme upravljanja identitet uporabnikov, ki so že na voljo.
- Ker vaši končni uporabniki uporabljajo standardni sistem identitet vaše organizacije, oddelek IT ne potrebuje upravljanja ločenega procesa upravljanja gesel.
Pri prijavi so vaši končni uporabniki preusmerjeni na standardno – in znano – izkušnjo enkratne prijave vaše organizacije.
Da. Iz podjetijskih identifikatorjev lahko preklopite na zvezne identifikatorje z isto domeno. Za podrobnosti si oglejte, kako premakniti domeno med imeniki.
Da, lahko združite svoj poslovni imenik in njegovo infrastrukturo za prijavo in preverjanje pristnosti z izdelki Adobe prek ponudnika identitet, skladnega s standardom SAML 2.0.
Ne. Ko je domena zahtevana za zvezne identifikatorje, se pri obstoječih identifikatorjih Adobe ID z e-poštnimi naslovi v tej domeni ne spremeni nič. Obstoječi identifikatorji Adobe ID v konzoli Admin Console so ohranjeni.
Adobe uporablja varen in široko sprejet panožni standard Security Assertion Markup Language (SAML), kar pomeni, da se implementacija enotne prijave enostavno integrira s katerim koli ponudnikom identitet, ki podpira SAML 2.0.
#Če je vaš ponudnik identitet Microsoft Azure AD ali Google, lahko preskočite metodo, ki temelji na standardu SAML, in uporabite konektor Azure AD ali zvezno enotno prijavo Google, da nastavite enotno prijavo s konzolo Adobe Admin Console. Te nastavitve so vzpostavljene in upravljane z uporabo platforme Adobe Admin Console ter uporabljajo mehanizem sinhronizacije za upravljanje uporabniških identitet in pravic.
Da, če sledi protokolu SAML 2.0.
Da, ponudnik identitete pa mora biti združljiv s protokolom SAML 2.0.
Vaš ponudnik identitete SAML mora imeti vsaj:
- Potrdilo IDP
- Prijavni URL ponudnika identitete
- Vezava IDP: HTTP-POST ali HTTP-Redirect
- URL storitve Assertion Consumer pri ponudniku identitete in mora biti sposoben sprejemati zahteve SAML ter RelayState.
Za dodatna vprašanja se obrnite na svojega ponudnika identitete.
Kako
Ne, gesel za federirane ID-je ne morete ponastaviti z Adobe Admin Console. Adobe ne shranjuje uporabniških poverilnic. Za upravljanje uporabnikov uporabite ponudnika identitete.
Pogosta vprašanja: nastavitev imenika
Poiščite odgovore na vprašanja v zvezi s preselitvijo imenika k novemu ponudniku preverjanja pristnosti in posodobitvijo zastarele nastavitve SAML.
Pred začetkom preverite, ali izpolnjujete zahteve za dostop, da lahko sledite postopku za prehod na drugega ponudnika identitete. Prav tako upoštevajte naslednje točke za nemoteno in brezhibno preselitev imenikov vaše organizacije:
- Skrbniki morajo v nastavitvi IdP ustvariti novo aplikacijo SAML za njeno konfiguracijo. Če uredijo obstoječo aplikacijo, bodo prepisali vse dejavne konfiguracije, povzročili izpad in onemogočili preklop med razpoložljivimi IdP v Adobe Admin Console.
- Skrbniki se morajo prepričati, da so vsi potrebni uporabniki dodeljeni na novo ustvarjeno aplikacijo SAML ali jo lahko uporabljajo.
- Skrbniki se morajo prepričati, da se oblika uporabniškega imena za novi profil preverjanja pristnosti v njihovem IdP ujema z obliko, ki jo uporablja obstoječi profil za prijavo uporabnika. Lahko uporabijo funkcijo Preizkusi, ki je na voljo v profilu preverjanja pristnosti, za preverjanje. To povezavo Test lahko kopirate v odložišče in delite z drugimi za preverjanje iz njihovih naprav.
- Skrbniki naj pred aktivacijo preizkusijo na novo dodani IdP z 2 do 3 aktivnimi računi iz imenika.
Dnevniki napak za te funkcije ne bodo na voljo. Vendar potek dela Test omogoča skrbniku, da pred aktivacijo preveri ustrezne napake. Omejitve, ki jih je treba upoštevati, vključujejo:
- En imenik lahko vsebuje do dva avtentikacijska profila in oba profila morata biti za različne vrste avtentikacije. To pomeni, da lahko Microsoft Azure AD (ki uporablja Open ID Connect) ostane z drugimi ponudniki SAML, vendar Google (ki sam uporablja SAML) ne more ostati z drugimi ponudniki SAML v istem imeniku.
- Ta funkcionalnost skrbnikom ne omogoča migracije ponudnika identitete za omogočanje funkcionalnosti sinhronizacije imenika (Azure AD Connector in Google Connector). Čeprav lahko stranke, ki migrirajo na Microsoft Azure ali Google kot svoj IdP, uporabijo drugačno obliko strategije upravljanja uporabnikov. Za več informacij si oglejte uporabnike Adobe Admin Console.