Типи ідентифікації
Дізнайтеся, як типи облікових записів керують автентифікацією користувачів, власністю даних та безпекою у вашій організації.
Вибір типу облікового запису визначає, хто контролює облікові дані користувачів, як працює автентифікація та де зберігаються дані користувачів.Це формує модель безпеки своєї організації, впливає на те, наскільки легко можна інтегрувати продукти Adobe з наявними службами каталогів, та визначає адміністративні обов'язки щодо керування паролями та керування життєвим циклом облікових записів.
Adobe Admin Console підтримує три типи облікових записів для клієнтів категорії «підприємство» та «команди»: Federated ID, Enterprise ID та Adobe ID.Кожен пропонує різні рівні організаційного контролю та по-різному інтегрується з наявною інфраструктурою.
Чим відрізняються типи облікових записів
Типи облікових записів контролюють три критичні аспекти керування обліковими записами користувачів: метод автентифікації, власність облікових даних та контроль даних.Організації, які використовують Federated ID або Enterprise ID, створюють та керують обліковими записами централізовано, тоді як облікові записи Adobe ID створюються та контролюються окремими користувачами.
Тип облікового запису, який ви вибираєте, визначає, які функції автентифікації можна використовувати.Federated ID забезпечує єдиний вхід через наявного постачальника ідентичності, тоді як Enterprise ID використовує автентифікацію, керовану Adobe, з політиками паролів, контрольованими організацією.
Порівняння типів облікових записів
Наступна таблиця порівнює три типи ідентифікації за ключовими функціональними сферами, щоб допомогти вам оцінити, яка модель відповідає вимогам вашої організації.
|
|
Federated ID |
Enterprise ID |
Adobe ID |
|
Ключові пропозиції |
Створюється, належить та керується організацією.Організація керує обліковими даними користувачів та використовує єдиний вхід (SSO) через постачальника ідентичності (IdP) SAML2. |
Створюється, належить та керується організацією.Організація зберігає виключні права на створення облікових записів користувачів у перевірених доменах. |
Створюється, належить та керується кінцевим користувачем.Adobe обробляє автентифікацію, а кінцевий користувач керує ідентичністю.Залежно від моделі зберігання, користувачі або підприємства зберігають контроль над файлами та даними.Облікові записи Adobe ID створюються в неперевірених, публічних або довірених доменах. |
|
Власність облікового запису та даних |
Власність і керування організації |
Власність і контроль організації |
Власність організації для корпоративного сховища та власність користувача для користувацького сховища |
|
Безпека та моніторинг |
|
|
|
|
Скинули пароль |
Не підтримується |
||
|
Creative Cloud для підприємств і Document Cloud для підприємств |
Підтримка |
Підтримка |
Підтримка |
|
Creative Cloud для робочих груп і Document Cloud для робочих груп |
Не підтримується |
Не підтримується |
Підтримка |
|
Experience Cloud |
Підтримка |
Підтримка |
Підтримка |
|
Рекомендовано для |
|
|
|
|
Початок роботи |
Політика паролів для Creative Cloud для робочих груп така сама, як і для Creative Cloud для індивідуальних користувачів.
Облікові записи Adobe ID створюються на неперевірених публічних або довірених доменах.Користувачі Adobe ID проходять автентифікацію за допомогою своїх облікових даних Adobe ID або через модель автентифікації власної організації (SSO, 2FA тощо).У таких сценаріях користувачів перенаправляють на сторінку SSO власної організації.Після автентифікації користувачам може знадобитися вибрати профіль для бізнесу.
Federated ID
Federated ID надає найвищий рівень контролю, делегуючи автентифікацію наявному постачальнику ідентифікації вашої організації.Користувачі входять через вашу систему SSO, використовуючи ті самі облікові дані, що й для інших корпоративних програм.
Цей тип ідентифікації працює з постачальниками ідентифікації, сумісними з SAML2, і підтримує централізовані політики автентифікації вашої організації.Ви контролюєте вимоги до паролів, правила багатофакторної автентифікації та керування сеансами через свій IdP, а не керуєте ними окремо для продуктів Adobe.
Оскільки автентифікація відбувається повністю в межах вашої інфраструктури, користувачі Federated ID не можуть скидати паролі через системи Adobe.Усе керування обліковими даними здійснюється через стандартні процеси вашої організації.
Enterprise ID
Enterprise ID надає облікові записи, контрольовані організацією, без необхідності інфраструктури SSO.Adobe розміщує систему автентифікації, але ваша організація володіє обліковими записами і контролює, хто може їх створювати у ваших перевірених доменах.
Перед створенням облікових записів Enterprise ID необхідно підтвердити власність домену, завершивши перевірку DNS.Після перевірки лише ваша організація може створювати облікові записи в цих доменах, що запобігає створенню облікових записів неавторизованими сторонами.
Enterprise ID підтримує організації, які хочуть централізованого контролю облікових записів без інтеграції зовнішнього постачальника ідентифікації.Користувачі скидають паролі через систему Adobe, і ви можете налаштувати політики паролів відповідно до ваших вимог безпеки.
Adobe ID з бізнес-профілем
Коли ваша організація використовує модель корпоративного сховища, користувачі Adobe ID отримують доступ до бізнес-ресурсів через бізнес-профіль, зберігаючи свій особистий Adobe ID.Ця модель подвійних профілів відокремлює особисті ресурси від вмісту, контрольованого організацією.
Бізнес-профіль пов'язує автентифікацію Adobe ID користувача з правами та сховищем вашої організації. Ваша організація керує бізнес-даними та призначенням продуктів, тоді як користувачі зберігають контроль над своїми обліковими даними Adobe ID та будь-яким особистим вмістом.
Облікові записи Adobe ID працюють з будь-яким доменом електронної пошти, включно з публічними доменами, такими як Gmail або Outlook. Така гнучкість робить їх придатними для команд, організацій або сценаріїв, де верифікація права власності на домен є непрактичною.
Вибір типу ідентифікації
Враховуйте ці чинники під час вибору типу ідентифікації:
Виберіть Federated ID, якщо:
- Ваша організація вже використовує корпоративний провайдер ідентифікації
- Потрібно забезпечити SSO у всіх бізнес-програмах
- Централізоване керування автентифікацією є вимогою безпеки
- Ви хочете, щоб користувачі отримували доступ до продуктів Adobe за допомогою наявних корпоративних облікових даних
Виберіть Enterprise ID, якщо:
- Ви можете підтвердити володіння своїми доменами електронної пошти
- Ви хочете облікові записи, керовані організацією, без впровадження SSO
- Ваша організація надає перевагу автентифікації, керованій Adobe
- Централізоване керування життєвим циклом облікового запису є важливим
Виберіть Adobe ID, якщо:
- Ви керуєте організацією Creative Cloud для робочих груп
- Користувачі повинні зберігати особисте володіння своїми обліковими записами
- Ваша організація не володіє доменами електронної пошти, які використовуватимуть користувачі
- Вам потрібна гнучкість з публічними доменами електронної пошти
Якщо вашу організацію не було оновлено до моделі сховища для підприємств Adobe і ви досі використовуєте Adobe ID для окремих осіб, володіння даними ваших користувачів та можливості адміністратора можуть відрізнятися від описаних у цій статті.Зверніться до Центру обслуговування клієнтів Adobe за вказівками щодо переходу на іншу модель сховища.