-
Kurulum ve katılım süreci
- Adobe Admin Console'u Keşfedin
- Oturum açma ve erişim
-
Lisanslama
- Lisanslamaya genel bakış
- Lisans türleri
-
Kimlik ve SSO
- Kimliği ayarlayın
- Microsoft Entra ile tümleştirin
- Google Sync ile entegre et
- Diğer SSO sağlayıcılarıyla entegre edin
- Sorun Giderme
-
Dizinler, etki alanları ve erişim
-
Dizinler ve etki alanları
- SAML kimlik sağlayıcıları için dizin oluştur
- Alan adı sahipliğini doğrula
- Dizin kimlik doğrulaması için alan adları ayarlayın
- Etki alanlarını dizinler arasında taşıma
- Şifrelenmiş ve güvenilen dizin alan aktarımları
- Admin Console'lar arasında dizin taşıma
- Dizinleri ve alan adlarını sil
- Otomatik hesap oluşturmaya genel bakış
- Otomatik hesap oluşturmayı etkinleştirme
- Otomatik birleştirilmiş hesap oluşturma SSS
- Etki alanı uygulama
- Güvenilen dizin
-
Dizinler ve etki alanları
-
Ayarlar
- Varlık ayarları
- Şifrelemeyi yönetme
-
Kullanıcı yönetimi
- Kullanıcı yönetimini anlayın
-
Kullanıcıları ve grupları yönetin
- Kullanıcıları tek tek yönetme
- Kullanıcıları toplu olarak yönetin
- Toplu işlem sonuçlarını görüntüleyin
- Toplu kullanıcı CSV yükleme ile ilgili sorunları giderme
- User Sync Tool'a genel bakış
- User Sync Tool yaygın hataları
- Geliştiriciler için API kimlik bilgilerini yönetme
- Kullanıcı gruplarını yönetme
- Dizin kullanıcılarını yönetme
- Geliştiricileri yönetme
- Yöneticileri yönetme
- Rolleri yönetme
- Kullanıcıları taşıma
-
Ürünler ve haklar
- Ürünleri yönet
- Ürün profillerini yönetme
- Özel program planları
- Yetkilendirmeleri yönetin
- Otomatik görev atamayı yönetin
- Ürün erişimini yönetin
- Self servis ilkelerini yönetme
- Uygulama entegrasyonlarını yönetme
- Frame.io entegrasyonu
- Ürün izinlerini yönetin
-
Depolama alanını ve varlıkları yönetme
- Depolama alanını yönetin
- Varlıkları yönetme
-
Hizmetleri yönetme
- Hizmetleri yapılandırma
- Adobe Stock
- Özel fontlar
-
Adobe Asset Link
- Adobe Asset Link'e Genel Bakış
- Experience Manager Assets'ı Cloud Service olarak yapılandırın
- Adobe Asset Link'i dağıtma
- Adobe Asset Link için Adobe Experience Manager 6.x Assets'i yapılandırma
- Adobe Asset Link kullanarak varlıkları yönetme
- Adobe Asset Link ile ilgili sorunları giderme
- Adobe Asset Link ile ilgili bilinen sorunlar
-
Uygulamaları ve güncellemeleri dağıtma
- Dağıtıma hazırlanın
- Önceden oluşturulmuş paketleri yönetme
- Paket oluşturun
- Son kullanıcı deneyimini özelleştirin
- Paketleri dağıtma
- Üçüncü taraf dağıtım araçları kullanma
- Paylaşılan Cihaz Lisansını (SDL) Yönetin
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- Sorun Giderme
- Sözleşmeler ve yenilemeler
- Raporlar ve günlükler
-
Global Admin Console'u kullanmaya başlama
- Başlayın
- Kuruluşunuzu yönetme
- Raporları denetle
-
Yardım alın
- Destek seçenekleri
-
Genel sorun giderme
- Acrobat'ta Microsoft Purview Information Protection desteği
- Kurulum sorunlarını düzeltmek için Creative Cloud Cleaner aracını kullanın
- Paylaşılan Cihaz Lisansı makinelerinde uygulama başlatma hatalarını düzeltin
- Sanallaştırılmış veya sunucu tabanlı ortamlar için teknik destek sınırlamaları
- Süresi dolmuş deneme sürümü ve lisans hatalarını çözümleme
- Sunucular Arası OAuth Kimlik Bilgilerine Geçiş
- Creative Cloud ve Acrobat Pro için cihaz kimlik doğrulamasını yönetin
SSO ile kimlik kurulumu
Kimlik sağlayıcınızla tek oturum açma entegrasyonu yoluyla kullanıcıların kimliklerini doğrulamak için Federated ID hesaplarını yapılandırın.
Çoklu Oturum Açma (SSO), kullanıcıların Adobe ürünlerine diğer kurumsal uygulamalar için kullandıkları kimlik bilgileriyle erişmesini sağlar. Ayrı Adobe parolaları yönetmek yerine, kullanıcılar kuruluşunuzun mevcut kimlik sağlayıcısı (IdP) üzerinden doğrulama yapar, bu da erişimi kolaylaştırır ve güvenliği güçlendirir.
Adobe ürünleri için SSO kurulumu, kurumsal dizininizi federasyon yoluyla Adobe'ye bağlayan Federated ID hesaplarının yapılandırılmasını gerektirir.Bu entegrasyon, kuruluşunuza kimlik doğrulama üzerinde kontrol verirken, Adobe kimlik kayıtlarını barındırmaya devam eder.
SSO'da Federated ID'nin rolü
Federated ID, Adobe ürünleriyle SSO'yu destekleyen tek kimlik türüdür. Adobe ID'den (kullanıcı yönetimli) veya Enterprise ID'den (Adobe kimlik doğrumalı) farklı olarak, Federated ID tüm kimlik doğrulama isteklerini SAML 2.0 protokolünü kullanarak kuruluşunuzun kimlik sağlayıcısı üzerinden yönlendirir.
Bu mimari şunlar için değerlidir:
- Active Directory veya Azure AD tabanlı kurumsal dizin sağlama
- Çok faktörlü kimlik doğrulama gereksinimleri dahil olmak üzere kimlik doğrulama ilkeleri üzerinde merkezi kontrol
- Uygulama ve hizmet erişimi üzerinde sıkı denetim
- Kurumsal kimlik doğrulama yönetimini zorunlu kılan düzenleyici veya güvenlik gereksinimleri
Federated ID'li kullanıcılar Adobe uygulamalarında giriş yaptıklarında, IdP'nize yönlendirilir, orada kimlik doğrulaması yapar ve kimliklerini onaylayan güvenli bir token ile Adobe'ye geri gönderilir.
SSO entegrasyon yaklaşımları
Adobe Admin Console, her biri farklı altyapı ortamlarına uygun üç birincil entegrasyon yolunu destekler.
Azure AD entegrasyonu, Microsoft'un bulut kimlik platformunu kullanan kuruluşlar için önerilen yaklaşımdır. Azure AD bağlayıcısı yapılandırmayı basitleştirir ve Azure AD ile Admin Console arasında kullanıcı senkronizasyonunu otomatikleştirir, sürekli yönetim yükünü azaltır.
SAML tabanlı IdP entegrasyonu, Azure AD veya Google dışındaki kimlik sağlayıcıları kullanan kuruluşlar için esneklik sağlar. Okta, Ping Identity, Shibboleth veya AD FS dahil olmak üzere SAML 2.0 uyumlu herhangi bir IdP, bu yol aracılığıyla Adobe ile federasyon kurabilir. Entegrasyonu IdP'niz ile Admin Console arasında SAML meta verilerini değiştirerek yapılandırırsınız.
Google Workspace entegrasyonu, Google'ın kimlik altyapısında standartlaşmış kuruluşlar için Azure AD yaklaşımını yansıtır. Azure AD gibi, Google bağlayıcısı da hem SSO kurulumu hem de devam eden kullanıcı senkronizasyonunu destekler.
Her entegrasyon için öncelikle Admin Console'da bir dizin oluşturmanız (Ayarlar > Identity > Directories), e-posta etki alanlarınızı talep edip doğrulamanız ve ardından IdP'nize bağlantıyı yapılandırmanız gerekir.Belirli yapılandırma adımları sağlayıcıya göre değişir, ancak kavramsal model tutarlı kalır: Adobe, Admin Console'da kullanıcı ve yetki kayıtlarını korurken kimlik doğrulamasını IdP'nize devreder.
Kurulum sonrası kimlik altyapısı
SSO çalışır hale geldikten sonra, devam eden kimlik yönetimi dizinler, etki alanları ve dizin güvenilirliği üzerine odaklanır.
Directories, SSO yapılandırması ve kullanıcılar için konteyner görevi görür.Her dizin tek bir IdP yapılandırmasına bağlanır, ancak kuruluşunuz birden fazla kimlik sağlayıcısı kullanıyorsa veya kimlik doğrulama ilkelerini Kurum birimine göre segmentlere ayırması gerekiyorsa birden fazla dizin oluşturabilirsiniz.
Domains, hangi kullanıcıların hangi dizin aracılığıyla kimlik doğrulaması yapacağını belirler.example.com gibi bir etki alanını bir dizine bağladığınızda, o etki alanında e-posta adresi olan herhangi bir kullanıcı kimlik doğrulaması için o dizinin IdP'sine yönlendirilir.Etki alanı yönetimi ayrıca birden fazla Adobe kuruluşunun aynı etki alanını talep ettiği durumlarda dizin güvenilirliklerini yönetmeyi de içerir.
Kimlik sağlayıcılarını değiştirmek, kullanıcı erişimini kesintiye uğratmamak için koordinasyon gerektirir.Admin Console, yeni bir dizin yapılandırmanıza, etki alanlarını taşımanıza ve kullanıcıları dizinler arasında geçirmenize olanak tanıyarak kimlik doğrulama sağlayıcılarının geçişini destekler.Altyapınız geliştikçe ayrıca etki alanlarını dizinler arasında taşıyabilir veya eski dizin kullanıcılarını kaldırabilirsiniz.
Bu yönetim kavramlarını anlamak, birden fazla IdP'yi birleştirmek, bir satıcıdan diğerine geçiş yapmak veya Kurum birimlerinin dizinlere nasıl eşlendiğini yeniden yapılandırmak anlamına gelsin, kurumsal ihtiyaçlar değiştikçe kararlı kimlik doğrulamasını sürdürmenize yardımcı olur.