ประเภทข้อมูลประจำตัว
ทำความเข้าใจว่าประเภทข้อมูลประจำตัวควบคุมการรับรองความถูกต้องของผู้ใช้ ความเป็นเจ้าของข้อมูล และความปลอดภัยในองค์กรของคุณอย่างไร
การเลือกประเภทข้อมูลประจำตัวเป็นตัวกำหนดว่าใครจะควบคุมข้อมูลรับรองผู้ใช้ การรับรองความถูกต้องทำงานอย่างไร และข้อมูลผู้ใช้จะอยู่ที่ไหนสิ่งนี้กำหนดรูปแบบความปลอดภัยขององค์กร ส่งผลต่อความง่ายในการผสานการทำงานผลิตภัณฑ์ Adobe เข้ากับบริการไดเรกทอรีที่มีอยู่ และกำหนดความรับผิดชอบในการดูแลระบบของคุณสำหรับการจัดการรหัสผ่านและการจัดการอายุการใช้งานบัญชี
Adobe Admin Console รองรับประเภทข้อมูลประจำตัวสามประเภทสำหรับลูกค้าองค์กรและทีม: Federated ID, Enterprise ID และ Adobe IDแต่ละประเภทมีระดับการควบคุมขององค์กรที่แตกต่างกันและผสานการทำงานเข้ากับโครงสร้างพื้นฐานที่มีอยู่ในรูปแบบที่ต่างกัน
ประเภทข้อมูลประจำตัวแตกต่างกันอย่างไร
ประเภทข้อมูลประจำตัวควบคุมสามด้านสำคัญของการจัดการบัญชีผู้ใช้: วิธีการรับรองความถูกต้อง ความเป็นเจ้าของข้อมูลรับรอง และการควบคุมข้อมูลองค์กรที่ใช้ Federated ID หรือ Enterprise ID สร้างและจัดการบัญชีแบบรวมศูนย์ ในขณะที่บัญชี Adobe ID ถูกสร้างและควบคุมโดยผู้ใช้แต่ละคน
ประเภทข้อมูลประจำตัวที่คุณเลือกเป็นตัวกำหนดว่าคุณสามารถใช้ฟีเจอร์การรับรองความถูกต้องใดได้Federated ID ช่วยให้สามารถใช้การลงชื่อเข้าระบบครั้งเดียวผ่านผู้ให้บริการข้อมูลประจำตัวที่มีอยู่ ในขณะที่ Enterprise ID ใช้การรับรองความถูกต้องที่จัดการโดย Adobe พร้อมนโยบายรหัสผ่านที่ควบคุมโดยองค์กร
การเปรียบเทียบประเภทข้อมูลประจำตัว
ตารางต่อไปนี้เปรียบเทียบประเภทข้อมูลประจำตัวทั้งสามประเภทในหลายด้านหลักเพื่อช่วยคุณประเมินว่ารูปแบบใดเหมาะกับความต้องการขององค์กรของคุณ
|
|
Federated ID |
Enterprise ID |
Adobe ID |
|
ข้อเสนอหลัก |
สร้าง เป็นเจ้าของ และจัดการโดยองค์กรองค์กรจัดการข้อมูลรับรองผู้ใช้และใช้การลงชื่อเข้าระบบครั้งเดียว (SSO) ผ่านผู้ให้บริการข้อมูลประจำตัว (IdP) SAML2 |
สร้าง เป็นเจ้าของ และจัดการโดยองค์กรองค์กรมีสิทธิ์เฉพาะในการสร้างบัญชีผู้ใช้ในโดเมนที่ยืนยันแล้ว |
สร้าง เป็นเจ้าของ และจัดการโดยผู้ใช้ปลายทางAdobe จัดการการรับรองความถูกต้อง และผู้ใช้ปลายทางจัดการข้อมูลประจำตัวขึ้นอยู่กับรูปแบบการจัดเก็บ ผู้ใช้หรือธุรกิจจะมีการควบคุมไฟล์และข้อมูลบัญชี Adobe ID ถูกสร้างขึ้นในโดเมนที่ไม่ได้ยืนยัน สาธารณะ หรือที่เชื่อถือได้ |
|
ความเป็นเจ้าของบัญชีและข้อมูล |
เป็นเจ้าของและควบคุมโดยองค์กร |
เป็นเจ้าของและควบคุมโดยองค์กร |
เป็นเจ้าขององค์กรสำหรับพื้นที่เก็บข้อมูลองค์กรและเป็นเจ้าของผู้ใช้สำหรับพื้นที่เก็บข้อมูลผู้ใช้ |
|
ระบบรักษาความปลอดภัยและการเฝ้าสังเกต |
|
|
|
|
รีเซ็ตรหัสผ่าน |
ไม่รองรับ |
||
|
Creative Cloud สำหรับองค์กรและ Document Cloud สำหรับองค์กร |
รองรับ |
รองรับ |
รองรับ |
|
Creative Cloud สำหรับทีมและ Document Cloud สำหรับทีม |
ไม่รองรับ |
ไม่รองรับ |
รองรับ |
|
Experience Cloud |
รองรับ |
รองรับ |
รองรับ |
|
แนะนำสำหรับ |
|
|
|
|
การเริ่มต้นใช้งาน |
นโยบายรหัสผ่านสำหรับ Creative Cloud สำหรับทีมจะเหมือนกับของ Creative Cloud สำหรับบุคคล
บัญชี Adobe ID ถูกสร้างขึ้นในโดเมนสาธารณะหรือโดเมนที่เชื่อถือได้ที่ยังไม่ได้รับการยืนยันผู้ใช้ Adobe ID ทำการรับรองความถูกต้องด้วยข้อมูลประจำตัว Adobe ID หรือผ่านแบบจำลองการรับรองความถูกต้องขององค์กรเจ้าของ (SSO, 2FA และอื่นๆ)ในสถานการณ์เช่นนี้ ผู้ใช้จะถูกเปลี่ยนเส้นทางไปยังหน้า SSO ขององค์กรเจ้าของหลังจากการรับรองความถูกต้องแล้ว ผู้ใช้อาจจำเป็นต้องเลือกโปรไฟล์ธุรกิจ
Federated ID
Federated ID ให้ระดับการควบคุมสูงสุดโดยการมอบหมายการรับรองความถูกต้องให้กับผู้ให้บริการข้อมูลประจำตัวที่มีอยู่ขององค์กรผู้ใช้ลงชื่อเข้าใช้ผ่านระบบ SSO โดยใช้ข้อมูลประจำตัวเดียวกันที่ใช้สำหรับแอปพลิเคชันสำหรับองค์กรอื่นๆ
ประเภทข้อมูลประจำตัวนี้ทำงานร่วมกับผู้ให้บริการข้อมูลประจำตัวที่รองรับ SAML2 และรักษานโยบายการรับรองความถูกต้องแบบรวมศูนย์ขององค์กรคุณสามารถควบคุมข้อกำหนดรหัสผ่าน กฎการรับรองความถูกต้องแบบหลายปัจจัย และการจัดการเซสชันผ่าน IdP แทนที่จะจัดการแยกต่างหากสำหรับผลิตภัณฑ์ Adobe
เนื่องจากการรับรองความถูกต้องเกิดขึ้นทั้งหมดภายในโครงสร้างพื้นฐานของคุณ ผู้ใช้ Federated ID จึงไม่สามารถรีเซ็ตรหัสผ่านผ่านระบบ Adobe ได้การจัดการข้อมูลประจำตัวทั้งหมดจะดำเนินการผ่านกระบวนการมาตรฐานขององค์กร
Enterprise ID
Enterprise ID ให้บัญชีที่ควบคุมโดยองค์กรโดยไม่ต้องการโครงสร้างพื้นฐาน SSOAdobe เป็นโฮสต์ระบบการรับรองความถูกต้อง แต่องค์กรของคุณเป็นเจ้าของบัญชีและควบคุมว่าใครสามารถสร้างบัญชีในโดเมนที่ยืนยันแล้วของคุณได้
คุณต้องแสดงให้เห็นความเป็นเจ้าของโดเมนโดยการทำการยืนยัน DNS ให้เสร็จสิ้นก่อนสร้างบัญชี Enterprise IDเมื่อยืนยันแล้ว เฉพาะองค์กรของคุณเท่านั้นที่สามารถสร้างบัญชีในโดเมนเหล่านั้นได้ ป้องกันไม่ให้บุคคลที่ไม่ได้รับอนุญาตสร้างบัญชี
Enterprise ID รองรับองค์กรที่ต้องการการควบคุมบัญชีแบบรวมศูนย์โดยไม่ต้องผสานการทำงานกับผู้ให้บริการข้อมูลประจำตัวภายนอกผู้ใช้รีเซ็ตรหัสผ่านผ่านระบบของ Adobe และสามารถกำหนดนโยบายรหัสผ่านเพื่อให้ตรงตามข้อกำหนดด้านความปลอดภัย
Adobe ID พร้อมโปรไฟล์ธุรกิจ
เมื่อองค์กรใช้ Enterprise Storage Model ผู้ใช้ Adobe ID จะเข้าถึงทรัพยากรธุรกิจผ่านโปรไฟล์ธุรกิจ พร้อมทั้งคงไว้ซึ่ง Adobe ID ส่วนตัวโมเดลโปรไฟล์คู่นี้แยกแอสเซทส่วนตัวออกจากเนื้อหาที่ควบคุมโดยองค์กร
โปรไฟล์ธุรกิจเชื่อมโยงการรับรองความถูกต้องของ Adobe ID ของผู้ใช้เข้ากับสิทธิและพื้นที่เก็บข้อมูลขององค์กรองค์กรควบคุมข้อมูลธุรกิจและงานที่มอบหมายผลิตภัณฑ์ ในขณะที่ผู้ใช้ยังคงควบคุมข้อมูลประจำตัวของ Adobe ID และเนื้อหาส่วนตัว
บัญชี Adobe ID ทำงานร่วมกับโดเมนอีเมลใดก็ได้ รวมถึงโดเมนสาธารณะ เช่น Gmail หรือ Outlookความยืดหยุ่นนี้ทำให้เหมาะสำหรับองค์กรทีมหรือสถานการณ์ที่การตรวจสอบความเป็นเจ้าของโดเมนไม่สามารถทำได้
การเลือกประเภทข้อมูลประจำตัว
พิจารณาปัจจัยเหล่านี้เมื่อเลือกประเภทข้อมูลประจำตัว:
เลือก Federated ID หาก:
- องค์กรใช้ผู้ให้บริการข้อมูลประจำตัวระดับองค์กรอยู่แล้ว
- ต้องการบังคับใช้ SSO ในแอปพลิเคชันธุรกิจทั้งหมด
- การจัดการการรับรองความถูกต้องแบบรวมศูนย์เป็นข้อกำหนดด้านความปลอดภัย
- ต้องการให้ผู้ใช้เข้าถึงผลิตภัณฑ์ Adobe ด้วยข้อมูลประจำตัวขององค์กรที่มีอยู่
เลือก Enterprise ID หาก:
- สามารถตรวจสอบความเป็นเจ้าของโดเมนอีเมลได้
- ต้องการบัญชีที่ควบคุมโดยองค์กรโดยไม่ต้องใช้ SSO
- องค์กรต้องการการรับรองความถูกต้องที่จัดการโดย Adobe
- การจัดการอายุการใช้งานบัญชีแบบรวมศูนย์มีความสำคัญ
เลือก Adobe ID หาก:
- กำลังจัดการองค์กร Creative Cloud สำหรับทีม
- ผู้ใช้ต้องการคงไว้ซึ่งความเป็นเจ้าของส่วนตัวของบัญชี
- องค์กรไม่เป็นเจ้าของโดเมนอีเมลที่ผู้ใช้จะใช้
- ต้องการความยืดหยุ่นกับโดเมนอีเมลสาธารณะ
หากองค์กรยังไม่ได้รับการปรับปรุงไปยัง Enterprise Storage Model ของ Adobe และยังคงใช้ Adobe ID สำหรับบุคคล ความเป็นเจ้าของข้อมูลของผู้ใช้และความสามารถของผู้ดูแลระบบอาจแตกต่างจากที่อธิบายไว้ในบทความนี้ ติดต่อการดูแลลูกค้าของ Adobe เพื่อขอคำแนะนำเกี่ยวกับการเปลี่ยนแปลงโมเดลที่เก็บข้อมูล