Çoklu Oturum Açma hakkında yaygın sorular

Son güncelleme: 16 Ara 2024

Plan

Adobe aşağıdaki kimlik türlerini sunar:

  • Enterprise ID: Hesabı kuruluş oluşturur ve hesabın sahibi yine kuruluştur. Hesaplar, talep edilmiş bir etki alanında oluşturulur. Adobe, kimlik bilgilerini yönetir ve giriş yapma işlemlerini gerçekleştirir.
  • Federated ID: Hesabı kuruluş oluşturur ve hesabın sahibi yine kuruluştur; kuruluş, federasyon yoluyla işletme diziniyle bağlantı kurar; kimlik bilgileri şirket veya okul tarafından yönetilir ve giriş yapma işlemleri Çoklu Oturum Açma yoluyla gerçekleştirilir.
  • Adobe ID: Hesabı kullanıcı oluşturur ve hesabın sahibi yine kullanıcıdır. Adobe, kimlik bilgilerini yönetir ve giriş yapma işlemlerini gerçekleştirir. Depolama alanı modeline bağlı olarak, hesabın ve varlıkların sahibi kullanıcı veya kuruluştur.

Evet; Enterprise ID’leri, Federated ID’leri ve Adobe ID’leri bir arada kullanabilirsiniz ancak talep edilmiş aynı etki alanı içerisinde kullanamazsınız.

Enterprise ID ve Federated ID etki alanı düzeyine özgüdür. Bu nedenle yalnızca birini seçebilirsiniz. Adobe ID’yi, Federated ID veya Enterprise ID’den birisi ile birlikte kullanabilirsiniz.

Örneğin, bir İşletme yalnızca tek etki alanı talep ediyorsa BT Yöneticisi ya Enterprise ID’yi ya da Federated ID’yi seçebilir. Kuruluş bir İşletme içinde birden fazla etki alanı talep ediyorsa BT Yöneticisi Adobe ID’ler ve Enterprise ID’ler ile bir etki alanı ve Adobe ID’ler ve Federated ID’ler ile bir başka etki alanı ve benzeri kullanabilir. Bu, her etki alanı için Adobe ID ile birlikte ya Enterprise ID ya da Federated ID sahibi olabileceğiniz anlamına gelir.

Adobe lisanslarının yönetimi Federated ID’lerin altında daha hızlı, daha kolay ve daha güvenlidir.

  • BT yöneticileri, kimlik doğrulamasını ve kullanıcı ömrünü denetler.
  • Kullanıcıyı işletme dizininden kaldırdığınızda, kullanıcının artık masaüstü uygulamalarına, hizmetlerine veya mobil uygulamalara erişim ayrıcalıkları bulunmaz.
  • Federated ID’ler kuruluşların zaten var olan kullanıcı kimliği yönetim sistemlerini kullanmasına olanak tanır.
  • Son kullanıcılarınız kuruluşunuzun standart kimlik sistemlerini kullandığından, BT’nin ayrı bir parola yönetimi işlemini yönetmesi gerekmez.

Giriş yaparken son kullanıcılarınız kuruluşunuzun standart ve tanıdık Çoklu Oturum Açma deneyimine yönlendirilir.

Evet. Enterprise ID'den Federated ID'lere aynı etki alanını kullanarak geçebilirsiniz. Ayrıntılı bilgi için etki alanını dizinler arasında taşıma bölümüne bakın.

Evet, SAML 2.0 ile uyumlu olan kimlik sağlayıcınızı kullanarak işletme dizininizi ve işletme dizininize ait oturum açma ve kimlik doğrulama altyapısını Adobe ile birleştirebilirsiniz.

Hayır. Federated ID’ler için bir etki alanı talep edildiğinde bu etki alanındaki e-posta adreslerinin kullanıldığı geçerli Adobe ID’lerde değişiklik olmaz. Admin Console’da mevcut Adobe ID’ler korunur.

Adobe, güvenli ve yaygın olarak benimsenmiş endüstri standardı Güvenlik Onaylama İşaretleme Dili'ni (SAML) kullanır; bu da SSO uygulamasının SAML 2.0'ı destekleyen herhangi bir kimlik sağlayıcısıyla kolayca entegre olduğu anlamına gelir.

Not

#Kimlik sağlayıcınız Microsoft Azure AD veya Google ise SAML tabanlı yöntemi atlayabilir ve Adobe Admin Console'da SSO'yu ayarlamak için sırasıyla Azure AD Bağlayıcısı veya Google Federasyon SSO seçeneğini kullanabilirsiniz. Bu ayarlar, Adobe Admin Console kullanılarak yapılır ve yönetilir. Kullanıcı kimliklerini ve yetkilendirmelerini yönetmek için bir eşitleme mekanizması kullanılır.

Evet, SAML 2.0 protokolünü takip ettiği sürece.

Evet; ayrıca kimlik sağlayıcısı SAML 2.0 ile uyumlu olmalıdır.

SAML kimlik sağlayıcınızın minimum aşağıdakilere sahip olması gerekir:

  1. IDP Sertifikası
  2. IDP Oturum Açma URL’si
  3. IDP Veri Bağlantısı: HTTP-GÖNDER veya HTTP-Yönlendir
  4. IDP’nin Onay Belgesi Tüketici Hizmeti URL’si olması ve SAML istekleri ile RelayState’i kabul edebilmesi gerekir.

Başka sorularınız varsa kimlik sağlayıcınıza danışın.

Nasıl yapılır

Hayır, Adobe Admin Console’u kullanarak Federated ID şifrelerini sıfırlayamazsınız. Adobe, kullanıcı kimlik bilgilerini depolamaz. Kullanıcı yönetimi için Kimlik Sağlayıcınızı kullanın.

Yaygın sorular: Dizin kurulumu

Yeni bir kimlik doğrulama sağlayıcısına dizin geçişi ve kullanımdan kaldırılmış bir SAML kurulumunu güncelleme ile ilgili sorularınızın yanıtlarını bulun.

Başlamadan önce, farklı bir kimlik sağlayıcısına geçiş prosedürünü takip etmek için erişim gereksinimlerini karşıladığınızdan emin olun.Kuruluşunuzun dizinlerini sorunsuz ve hatasız bir şekilde taşımak için aşağıdaki noktaları da göz önünde bulundurun:

  • Yöneticiler yapılandırmak için IdP kurulumlarında yeni bir SAML uygulaması oluşturmalıdır. Mevcut uygulamayı düzenlelerse, aktif herhangi bir yapılandırmanın üzerine yazılır, kesinti yaşanır ve Adobe Admin Console'da mevcut IdP'ler arasında geçiş yapma yetisi geçersiz hale gelir.
  • Yöneticiler gerekli tüm kullanıcıların yeni oluşturulan SAML uygulamasına atandığından veya bu uygulamayı kullanabileceklerinden emin olmalıdır.
  • Yöneticiler IdP'lerindeki yeni kimlik doğrulama profili için kullanıcı adı biçiminin, kullanıcı girişi için mevcut profil tarafından kullanılan biçimle eşleştiğinden emin olmalıdır. Yöneticiler bunu doğrulamak için kimlik doğrulama profilinde sağlanan Test özelliğini kullanabilir. Bu Test bağlantısı panoya kopyalanabilir ve makinelerinden doğrulama yapmaları için başkalarıyla paylaşılabilir.
  • Yöneticiler dizindeki 2 ile 3 aktif hesabı kullanarak etkinleştirmeden önce yeni eklenen IdP'yi test etmelidir.

Hata günlükleri bu özellikler için kullanılamaz. Ancak, Test iş akışı, Yöneticinin etkinleştirme işleminden önce ilgili hataları doğrulamasına olanak tanır. Dikkate alınacak sınırlamalar şunları içerir: 

  • Bir dizinde en fazla iki kimlik doğrulama profili olabilir ve her iki profil de farklı kimlik doğrulama türleri için olmalıdır. Bu, Microsoft Azure AD'nin (Open ID Connect kullanır) aynı dizinde Diğer SAML sağlayıcılarıyla kalabileceği ancak Google'ın (SAML kullanır) Diğer SAML sağlayıcılarıyla kalamayacağı anlamına gelir. 
  • Bu özellik, yöneticilerin dizin eşitleme işlevini (Azure AD Bağlayıcısı ve Google Connector) etkinleştirmek üzere kimlik sağlayıcılarını taşımasına izin vermez. Ancak IdP'leri olarak Microsoft Azure veya Google'a geçiş yapan müşteriler farklı bir kullanıcı yönetim stratejisi biçiminden yararlanabilir. Daha fazla bilgi edinmek için bkz. Adobe Admin Console kullanıcıları.