Časté otázky o službe Single Sign-On

Posledná aktualizácia dňa 16. 12. 2024

Plán

Adobe ponúka nasledujúce typy identít:

  • Enterprise ID: Organizácia vytvára a vlastní konto.Kontá sa vytvárajú v nárokovaných doménach.Adobe spravuje poverenia a spracováva prihlásenie.
  • Federated ID: Organizácia vytvára a vlastní konto, prepája sa s podnikovým adresárom prostredníctvom federácie, spoločnosť alebo škola spravuje poverenia a spracováva prihlásenie prostredníctvom služby Single Sign-On.
  • Adobe ID: Používateľ vytvára a vlastní konto.Adobe spravuje poverenia a spracováva prihlásenie.V závislosti od modelu úložiska používateľ alebo organizácia vlastní konto a aktíva.

Áno, môžete mať kombináciu Enterprise ID, Federated ID a Adobe ID, ale nie v rámci tej istej overenej domény.

Enterprise ID a Federated ID sa vzájomne vylučujú na úrovni domény.Môžete si preto vybrať iba jeden z nich.Adobe ID môžete použiť v spojení s Federated ID alebo Enterprise ID.

Ak si napríklad spoločnosť nárokuje iba jednu doménu, IT správca si môže vybrať buď Enterprise ID, alebo Federated ID.Ak si organizácia nárokuje viaceré domény v rámci jednej spoločnosti, IT správca môže použiť jednu doménu s Adobe ID a Enterprise ID a inú doménu s Adobe ID a Federated ID atď.To znamená, že pre každú doménu môžete mať buď Enterprise ID, alebo Federated ID spolu s Adobe ID.

Správa licencií programu Adobe v rámci Federated ID je rýchlejšia, jednoduchšia a bezpečnejšia.

  • IT správcovia kontrolujú overovanie a životný cyklus používateľov.
  • Keď odstránite používateľa z podnikového adresára, používateľ už nemá oprávnenia na prístup k počítačovým aplikáciám, službám alebo mobilným aplikáciám.
  • Federated ID umožňujú organizáciám využívať už existujúce systémy správy identít používateľov.
  • Keďže vaši koncoví používatelia využívajú štandardný systém identít vašej organizácie, IT nemusí spravovať samostatný proces správy hesiel.

Pri prihlasovaní sú vaši koncoví používatelia presmerovaní na štandardnú – a známu – skúsenosť s jednotným prihlasovaním vašej organizácie.

Áno. Môžete prepnúť z Enterprise na Federated ID pomocou tej istej domény.Podrobnosti nájdete v návode na presun domény medzi adresármi.

Áno, môžete federovaťová svoj podnikový adresár a jeho infraštruktúru prihlásenia a autentifikácie s Adobe pomocou svojho poskytovateľa identity kompatibilného so SAML 2.0.

Nie. Keď je doména nárokovaná pre Federated ID, nič sa nezmení na existujúcich Adobe ID s e-mailovými adresami v tejto doméne.Existujúce Adobe ID v Admin Console zostávajú zachované.

Adobe používa bezpečný a široko prijatý priemyselný štandard Security Assertion Markup Language (SAML), čo znamená, že implementácia SSO sa ľahko integruje s akýmkoľvek poskytovateľom identity, ktorý podporuje SAML 2.0.

Poznámka

#Ak je váš poskytovateľ identity Microsoft Azure AD alebo Google, môžete preskočiť metódu založenú na SAML a použiť Azure AD Connector alebo Google Federation SSO na nastavenie SSO s Adobe Admin Console.Tieto nastavenia sa vytvárajú a spravujú pomocou Adobe Admin Console a používajú mechanizmus synchronizácie na správu identít používateľov a oprávnení.

Áno, pokiaľ dodržiava protokol SAML 2.0.

Áno a poskytovateľ identity musí byť kompatibilný s protokolom SAML 2.0.

Váš poskytovateľ identity SAML musí mať minimálne:

  1. Certifikát IDP
  2. Prihlasovaciu URL IDP
  3. Väzba IDP: HTTP-POST alebo HTTP-Redirect
  4. URL služby Assertion Consumer Service poskytovateľa identity (IDP) a musí byť schopná prijímať požiadavky SAML a RelayState.

V prípade ďalších otázok sa obráťte na svojho poskytovateľa identity.

Ako na to

Nie, nemôžete obnoviť heslá pre Federated ID pomocou Adobe Admin Console.Adobe neukladá prihlasovacie údaje používateľov.Na správu používateľov použite svojho poskytovateľa identity.

Časté otázky: Nastavenie adresára

Nájdite odpovede na svoje otázky týkajúce sa migrácie adresára na nového poskytovateľa overovania a aktualizácie zastaraného SAML nastavenia.

Predtým, ako začnete, uistite sa, že splníte požiadavky na prístup, aby ste mohli postupovať podľa procedúry migrácie na iného poskytovateľa identity. Zvážte tiež nasledujúce body, aby ste zabezpečili hladkú a bezchybnú migráciu adresárov vašej organizácie:

  • Administrátori musia vytvoriť novú SAML aplikáciu v nastavení svojho IdP, aby ju mohli nakonfigurovať. Ak upravia existujúcu aplikáciu, prepíše to akúkoľvek aktívnu konfiguráciu, spôsobí výpadok a zruší možnosť prepínania medzi dostupnými IdP v Adobe Admin Console.
  • Administrátori musia zabezpečiť, aby boli všetci potrební používatelia priradení k novo vytvorenej SAML aplikácii alebo ju mohli používať.
  • Administrátori musia zabezpečiť, aby formát používateľského mena pre nový overovací profil v ich IdP zodpovedal formátu používanému existujúcim profilom na prihlásenie používateľov. Môžu použiť funkciu Test poskytovanú v autentifikačnom profile na overenie.Tento odkaz Test možno skopírovať do schránky a zdieľať s ostatnými na validáciu z ich počítačov.
  • Administrátori by mali otestovať novo pridaného IdP pred aktiváciou pomocou 2 až 3 aktívnych kont z adresára.

Protokoly chýb nebudú pre tieto funkcie dostupné. Pracovný postup Test však umožňuje administrátorovi overiť príslušné chyby pred aktiváciou. Obmedzenia, ktoré treba zvážiť, zahŕňajú:

  • Jeden adresár môže mať až dva profily overenia totožnosti a oba profily by mali byť pre rôzne typy overenia. To znamená, že Microsoft Azure AD (ktorý používa Open ID Connect) môže zostať s ostatnými poskytovateľmi SAML, ale Google (ktorý sám používa SAML) nemôže zostať s ostatnými poskytovateľmi SAML v tom istom adresári. 
  • Táto funkcia neumožňuje správcom migrovať svojho poskytovateľa identity na povolenie funkčnosti synchronizácie adresára (konektor Azure AD a konektor Google). Hoci zákazníci pri migrácii na Microsoft Azure alebo Google ako svojho IdP môžu využiť odlišnú stratégiu správy používateľov.Ak chcete zistiť viac, prečítajte si Používatelia Adobe Admin Console.