Kimlik Türleri
Kimlik türlerinin kuruluşunuzda kullanıcı kimlik doğrulama, veri sahipliği ve güvenliği nasıl kontrol ettiğini anlayın.
Kimlik türü seçiminiz, kullanıcı kimlik bilgilerini kimin kontrol ettiğini, kimlik doğrulamanın nasıl çalıştığını ve kullanıcı verilerinin nerede bulunduğunu belirler.Kuruluşunuzun güvenlik modelini şekillendirir, Adobe ürünlerini mevcut dizin hizmetleriyle ne kadar kolay entegre edebileceğinizi etkiler ve şifre yönetimi ile hesap yaşam döngüsü yönetimine ilişkin yönetimsel sorumluluklarınızı tanımlar.
Adobe Admin Console, kurumsal ve ekip müşterileri için üç kimlik türünü destekler: Federated ID, Enterprise ID ve Adobe ID.Her biri farklı düzeylerde kurumsal kontrol sunar ve mevcut altyapınızla farklı şekillerde entegre olur.
Kimlik türleri nasıl farklılık gösterir
Kimlik türleri kullanıcı hesabı yönetiminin üç kritik yönünü kontrol eder: kimlik doğrulama yöntemi, kimlik bilgisi sahipliği ve veri kontrolü.Federated ID veya Enterprise ID kullanan kuruluşlar hesapları merkezi olarak oluşturur ve yönetir, Adobe ID hesapları ise bireysel kullanıcılar tarafından oluşturulur ve kontrol edilir.
Seçtiğiniz kimlik türü hangi kimlik doğrulama özelliklerini kullanabileceğinizi belirler.Federated ID mevcut kimlik sağlayıcınız aracılığıyla Çoklu Oturum Açma özelliğini etkinleştirirken, Enterprise ID kuruluş kontrolündeki şifre ilkeleriyle Adobe tarafından yönetilen kimlik doğrulaması kullanır.
Kimlik türü karşılaştırması
Aşağıdaki tablo, hangi modelin kuruluşunuzun gereksinimlerine uygun olduğunu değerlendirmenize yardımcı olmak için üç kimlik türünü temel işlevsel alanlarda karşılaştırır.
|
|
Federated ID |
Enterprise ID |
Adobe ID |
|
Başlıca teklifler |
Kuruluş tarafından oluşturulur, sahip olunur ve yönetilir. Kuruluş, kullanıcı kimlik bilgilerini yönetir ve bir SAML2 kimlik sağlayıcısı (IdP) aracılığıyla Çoklu Oturum Açma'yı (SSO) kullanır. |
Kuruluş tarafından oluşturulur, sahip olunur ve yönetilir. Kuruluş, doğrulanmış etki alanlarında kullanıcı hesapları oluşturmak için özel haklara sahip olur. |
Son kullanıcı tarafından oluşturulur, sahip olunur ve yönetilir. Adobe kimlik doğrulamayı halleder ve son kullanıcı kimliğini yönetir.Depolama modeline bağlı olarak, kullanıcılar veya kurumlar dosyalar ve veriler üzerinde kontrol sahibi olur.Adobe ID hesapları doğrulanmamış, genel veya güvenilir alan adları üzerinde oluşturulur. |
|
Hesap ve veri sahipliği |
Kuruluş tarafından sahip olunur ve denetlenir |
Kuruluş tarafından sahip olunur ve denetlenir |
Kurumsal depolama alanı kuruluşa ait, Kullanıcı depolama alanı kullanıcıya aittir |
|
Güvenlik ve izleme |
|
|
|
|
Parola sıfırlama |
Desteklenmiyor |
||
|
İşletmeler için Creative Cloud ve İşletmeler için Document Cloud |
Destekleniyor |
Destekleniyor |
Destekleniyor |
|
Ekipler için Creative Cloud ve Ekipler için Document Cloud |
Desteklenmiyor |
Desteklenmiyor |
Destekleniyor |
|
Experience Cloud |
Destekleniyor |
Destekleniyor |
Destekleniyor |
|
Şunun için önerilir: |
|
|
|
|
Başlarken |
Ekipler için Creative Cloud parola politikası, bireyler için Creative Cloud ile aynıdır.
Adobe ID hesapları, doğrulanmamış genel veya güvenilir alan adlarında oluşturulur.Adobe ID kullanıcıları, Adobe ID kimlik bilgileriyle veya bağlı oldukları kuruluşun kimlik doğrulama modeliyle (SSO, 2FA vb.) doğrulama yapar.Bu tür senaryolarda kullanıcılar, sahibi olan kuruluşun SSO sayfasına yönlendirilir. Kimlik doğrulama sonrasında kullanıcıların kurumsal profil seçmesi gerekebilir.
Federated ID
Federated ID, kimlik doğrulamayı kuruluşun mevcut kimlik sağlayıcısına devrederek en yüksek kontrol düzeyini sağlar.Kullanıcılar diğer kurumsal uygulamalar için kullandıkları aynı kimlik bilgileriyle SSO sisteminiz üzerinden Giriş yap.
Bu kimlik türü SAML2 uyumlu kimlik sağlayıcılarıyla çalışır ve organizasyonunuzun merkezi kimlik doğrulama politikalarını korur.Parola gereksinimlerini, çok faktörlü kimlik doğrulama kurallarını ve oturum yönetimini Adobe ürünleri için ayrı yönetim yerine IdP üzerinden kontrol edersiniz.
Kimlik doğrulama tamamen altyapınız içinde gerçekleştiği için Federated ID kullanıcıları Adobe sistemleri üzerinden parola sıfırlayamaz.Tüm kimlik bilgisi yönetimi organizasyonunuzun standart süreçleri üzerinden yönetilir.
Enterprise ID
Enterprise ID, SSO altyapısı gerektirmeden kuruluş denetimli hesaplar sağlar.Adobe kimlik doğrulama sistemini barındırır ancak organizasyonuz hesapların sahibidir ve doğrulanmış alan adlarınızda kimler hesap oluşturabileceğini kontrol eder.
Enterprise ID hesapları oluşturmadan önce DNS doğrulama işlemini tamamlayarak alan adı sahipliğini kanıtlamanız gerekir.Doğrulandıktan sonra yalnızca organizasyonunuz bu alan adlarında hesap oluşturabilir, yetkisiz tarafların hesap oluşturmasını engeller.
Enterprise ID, harici kimlik sağlayıcı entegrasyonu olmadan merkezi hesap kontrolü isteyen organizasyonları destekler.Kullanıcılar Adobe sisteminden parola sıfırlar ve güvenlik gereksinimlerinizi karşılamak için parola politikaları yapılandırabilirsiniz.
Kurumsal Profilli Adobe ID
Organizasyonunuz Enterprise Storage Model kullandığında Adobe ID kullanıcıları kişisel Adobe ID'lerini koruyarak Kurumsal Profil üzerinden kurumsal kaynaklara erişir.Bu ikili profil modeli kişisel varlıkları organizasyon kontrollü içerikten ayırır.
Kurumsal Profil kullanıcının Adobe ID kimlik doğrulamasını organizasyonunuzun yetkilendirme ve depolamasına bağlar.Kuruluşunuz iş verilerini ve ürün atamalarını kontrol ederken, kullanıcılar Adobe ID kimlik bilgilerinin ve kişisel içeriklerinin kontrolünü ellerinde tutar.
Adobe ID hesapları Gmail veya Outlook gibi genel etki alanları dahil herhangi bir e-posta etki alanıyla çalışır.Bu esneklik onları, alan sahipliği doğrulamasının pratik olmadığı ekipler, kuruluşlar veya senaryolar için uygun hale getirir.
Kimlik türü seçimi
Kimlik türü seçerken şu faktörleri göz önünde bulundurun:
Şu durumlarda Federated ID'yi seçin:
- Kuruluşunuz zaten bir kurumsal kimlik sağlayıcısı kullanıyor
- Tüm Kurum uygulamalarında SSO'yu zorunlu kılmak gerekiyor
- Merkezi kimlik doğrulama yönetimi bir güvenlik gereksinimidir
- Kullanıcıların Adobe ürünlerine mevcut kurumsal kimlik bilgileriyle erişim sağlamasını istiyorsunuz
Şu durumlarda Enterprise ID'yi seçin:
- E-posta alanlarının sahipliğini doğrulayabiliyorsunuz
- SSO uygulamadan kuruluş denetimli hesaplar istiyorsunuz
- Kuruluş Adobe tarafından yönetilen kimlik doğrulamayı tercih ediyor
- Merkezi hesap yaşam döngüsü yönetimi önemlidir
Şu durumlarda Adobe ID'yi seçin:
- Ekipler için Creative Cloud kuruluşu yönetiyorsunuz
- Kullanıcıların hesaplarının kişisel sahipliğini sürdürmesi gerekiyor
- Kuruluşunuz, kullanıcıların kullanacağı e-posta alan adlarına sahip değil
- Herkese açık e-posta alanlarıyla esnekliğe ihtiyaç duyuyorsunuz
Kuruluşunuz Adobe'nin Enterprise Storage Model'ine güncellenmemişse ve hâlâ bireyler için Adobe ID kullanıyorsanız, kullanıcılarınızın veri sahipliği ve yönetici yetenekleri bu makalede açıklananlardan farklılık gösterebilir.Depolama modeli geçişleri konusunda yardım almak için Adobe Müşteri Hizmetleri ile iletişime geçin.