Коли використовувати облікові записи Enterprise ID
Налаштуйте облікові записи Adobe ID або Enterprise ID для автентифікації користувачів без інтеграції Single Sign-On.
Організації без SSO можуть автентифікувати користувачів за допомогою Adobe ID або Enterprise ID через Admin Console, використовуючи вбудовану автентифікацію Adobe.
Виберіть тип особи
Ваша організація може використовувати облікові записи Adobe ID, облікові записи Enterprise ID або комбінацію обох залежно від вимог до Керування та управління даними.
Облікові записи Adobe ID створюються та керуються окремими користувачами. Adobe обробляє вхід користувача, а організації контролюють ресурси та дані.Облікові записи Enterprise ID створюються та належать організації.Adobe розміщує каталог і керує входом користувача. Адміністратори мають повний контроль над обліковими записами та даними.Enterprise ID забезпечує посилений адміністративний нагляд без потреби в SSO.
У наступній таблиці описано, коли використовувати облікові записи Enterprise ID та що вони пропонують:
|
|
Що пропонують облікові записи Enterprise ID |
|
Контролювати програми та послуги, доступні користувачу |
Доступ користувача на основі пароля |
|
Доступ до файлів та даних, пов'язаних з ID користувача |
Відсутні вимоги до схвалення |
|
Заблокувати або видалити обліковий запис користувача |
Відсутні вимоги до конфігурації |
Налаштувати каталог Enterprise ID
Використовуйте цю процедуру для створення інфраструктури ідентифікації на основі облікових записів Enterprise ID.
Create a directory
Увійдіть до Adobe Admin Console та перейдіть до Параметри > Особа.
Перейдіть до вкладки Каталоги та виберіть Створити каталог.
На екрані Створити каталог введіть назву каталогу.
Виберіть Enterprise ID, а потім натисніть Створити каталог.
Додавання та керування доменами
Прив'яжіть домени, які належать вашій організації або яким вона довіряє, до свого каталогу. Adobe автентифікує ваших користувачів відповідно до цих доменів.Потрібно прив'язати підтверджені домени до відповідних каталогів перед додаванням користувачів.
Налаштуйте домени в Adobe Admin Console одним із цих способів:
- Додайте підтверджений домен для перевірки власності через записи DNS.
- Додайте довірений домен для використання доменів, підтверджених іншою організацією Adobe.
Прив'яжіть домени до каталогів залежно від того, як ви хочете поділити права.
Можна прив'язати кілька доменів до одного каталогу або переміщувати домени між каталогами за потреби.
Підтвердження домену потребує адміністраторського доступу до DNS для додавання записів TXT, що підтверджують власність вашої організації.
Додати користувачів і призначити продукти
Після налаштування каталогу та доменів додайте користувачів і надайте доступ до продуктів та послуг Adobe.
Додайте користувачів до Adobe Admin Console, використовуючи бажаний підхід до керування користувачами.
Призначте користувачів до профілів продуктів, щоб надати доступ до продуктів та послуг Adobe вашої організації.
За бажанням використовуйте групи користувачів для спрощення призначення продуктів користувачам, яким потрібні ідентичні права.