Các loại danh tính trong Adobe Admin Console

Cập nhật gần đây nhất vào 14 thg 8, 2026

Hiểu cách các loại danh tính kiểm soát xác thực người dùng, quyền sở hữu dữ liệu và bảo mật trong tổ chức của bạn.

Lựa chọn loại danh tính của bạn xác định ai kiểm soát thông tin đăng nhập người dùng, cách thức hoạt động của xác thực và nơi dữ liệu người dùng được lưu trữ.Điều này định hình mô hình bảo mật của tổ chức bạn, ảnh hưởng đến mức độ dễ dàng khi tích hợp các sản phẩm Adobe với các dịch vụ thư mục hiện có, và xác định trách nhiệm quản trị của bạn đối với quản lý mật khẩu và quản lý vòng đời tài khoản.

Adobe Admin Console hỗ trợ ba loại danh tính cho khách hàng doanh nghiệp và nhóm: Federated ID, Enterprise ID và Adobe ID.Mỗi loại cung cấp các mức kiểm soát tổ chức khác nhau và tích hợp với cơ sở hạ tầng hiện có của bạn theo những cách khác nhau.

Sự khác biệt giữa các loại danh tính

Các loại danh tính kiểm soát ba khía cạnh quan trọng của quản lý tài khoản người dùng: phương thức xác thực, quyền sở hữu thông tin đăng nhập và kiểm soát dữ liệu.Các tổ chức sử dụng Federated ID hoặc Enterprise ID tạo và quản lý tài khoản tập trung, trong khi các tài khoản Adobe ID được tạo và kiểm soát bởi từng người dùng.

Loại danh tính bạn chọn xác định những tính năng xác thực nào bạn có thể sử dụng.Federated ID cho phép Đăng nhập một lần thông qua nhà cung cấp danh tính hiện có của bạn, trong khi Enterprise ID sử dụng xác thực do Adobe quản lý với các chính sách mật khẩu do tổ chức kiểm soát.

So sánh loại danh tính

Bảng sau đây so sánh ba loại danh tính trên các lĩnh vực chức năng chính để giúp bạn đánh giá mô hình nào phù hợp với yêu cầu của tổ chức bạn.

Loại danh tính

Federated ID

Enterprise ID

Adobe ID

Ưu đãi chính

Được tạo, sở hữu và quản lý bởi tổ chức.Tổ chức quản lý thông tin đăng nhập người dùng và sử dụng Đăng nhập một lần (SSO) thông qua nhà cung cấp danh tính SAML2 (IdP).

Được tạo, sở hữu và quản lý bởi tổ chức.Tổ chức giữ quyền độc quyền để tạo tài khoản người dùng trên các miền đã xác minh.

Được tạo, sở hữu và quản lý bởi người dùng cuối.Adobe xử lý xác thực và người dùng cuối quản lý danh tính.Tùy thuộc vào mô hình lưu trữ, người dùng hoặc doanh nghiệp giữ quyền kiểm soát đối với tập tin và dữ liệu.Các tài khoản Adobe ID được tạo trên các miền chưa xác minh, công khai hoặc đáng tin cậy.

Quyền sở hữu tài khoản và dữ liệu

Thuộc sở hữu và kiểm soát của tổ chức

Thuộc sở hữu và kiểm soát của tổ chức

Thuộc sở hữu tổ chức cho bộ nhớ doanh nghiệp và thuộc sở hữu người dùng cho bộ nhớ người dùng

Bảo mật và giám sát

  • Nhật ký kiểm tra
  • Nhật ký nội dung
  • Hạn chế chia sẻ
  • Thiết đặt xác thực của tổ chức
  • Nhật ký nội dung
  • Hạn chế chia sẻ
  • Chính sách mật khẩu
  • Nhật ký nội dung
  • Hạn chế chia sẻ
  • Chính sách mật khẩu

Đặt lại mật khẩu

Không được hỗ trợ

Creative Cloud cho doanh nghiệp và Document Cloud cho doanh nghiệp

Được hỗ trợ

Được hỗ trợ

Được hỗ trợ

Creative Cloud dành cho nhóm và Document Cloud dành cho nhóm

Không hỗ trợ

Không hỗ trợ

Được hỗ trợ

Experience Cloud

Được hỗ trợ

Được hỗ trợ

Được hỗ trợ

Được đề xuất cho

  • Các tổ chức đã sử dụng SSO hoặc SAML
  • Các dịch vụ thư mục hiện có, chẳng hạn như Google và Azure AD
  • Yêu cầu tích hợp dễ dàng với các dịch vụ không phải của Adobe
  • Có thể chứng minh quyền sở hữu tên miền
  • Có thể chứng minh quyền sở hữu tên miền
  • Không yêu cầu SSO
  • Creative Cloud dành cho nhóm
  • Tổ chức muốn sử dụng các tên miền mà họ không sở hữu
  • Các tên miền công cộng, ví dụ: Hotmail, Gmail, v.v.
  • Truy cập các ứng dụng như Adobe Experience Manager Mobile

Bắt đầu

Ghi chú

Chính sách mật khẩu cho Creative Cloud dành cho nhóm giống như chính sách cho Creative Cloud cá nhân.

Ghi chú

Tài khoản Adobe ID được tạo trên các tên miền công khai chưa xác minh hoặc trên các tên miền đáng tin cậy.Người dùng Adobe ID xác thực bằng thông tin đăng nhập Adobe ID của họ hoặc bằng mô hình xác thực của tổ chức sở hữu (SSO, 2FA, v.v.).Trong những trường hợp như vậy, người dùng được chuyển hướng đến trang SSO của tổ chức sở hữu.Sau khi xác thực, người dùng có thể cần chọn hồ sơ doanh nghiệp.

Federated ID

Federated ID cung cấp cho bạn mức độ kiểm soát cao nhất bằng cách ủy quyền xác thực cho nhà cung cấp danh tính hiện có của tổ chức bạn.Người dùng đăng nhập thông qua hệ thống SSO của bạn bằng cùng thông tin đăng nhập mà họ sử dụng cho các ứng dụng doanh nghiệp khác.

Loại danh tính này hoạt động với các nhà cung cấp danh tính tương thích SAML2 và duy trì chính sách xác thực tập trung của tổ chức bạn.Bạn kiểm soát các yêu cầu mật khẩu, quy tắc xác thực đa yếu tố và quản lý phiên thông qua IdP của bạn thay vì quản lý riêng biệt cho các sản phẩm Adobe.

Vì xác thực diễn ra hoàn toàn trong cơ sở hạ tầng của bạn, người dùng Federated ID không thể đặt lại mật khẩu thông qua hệ thống Adobe.Tất cả việc quản lý thông tin đăng nhập được xử lý thông qua các quy trình tiêu chuẩn của tổ chức bạn.

Enterprise ID

Enterprise ID cung cấp tài khoản do tổ chức kiểm soát mà không yêu cầu cơ sở hạ tầng SSO.Adobe lưu trữ hệ thống xác thực, nhưng tổ chức của bạn sở hữu tài khoản và kiểm soát ai có thể tạo chúng trên các tên miền đã xác minh của bạn.

Bạn phải chứng minh quyền sở hữu tên miền bằng cách hoàn thành xác minh DNS trước khi tạo tài khoản Enterprise ID.Sau khi được xác minh, chỉ tổ chức của bạn mới có thể tạo tài khoản trên những tên miền đó, ngăn chặn các bên không được phép tạo tài khoản.

Enterprise ID hỗ trợ các tổ chức muốn kiểm soát tài khoản tập trung mà không cần tích hợp nhà cung cấp danh tính bên ngoài.Người dùng đặt lại mật khẩu thông qua hệ thống của Adobe và bạn có thể cấu hình chính sách mật khẩu để đáp ứng các yêu cầu bảo mật của mình.

Adobe ID với Hồ sơ Doanh nghiệp

Khi tổ chức của bạn sử dụng Mô hình Lưu trữ Doanh nghiệp, người dùng Adobe ID truy cập tài nguyên doanh nghiệp thông qua Hồ sơ Doanh nghiệp trong khi vẫn duy trì Adobe ID cá nhân của họ.Mô hình hồ sơ kép này phân tách tài sản cá nhân khỏi nội dung do tổ chức kiểm soát.

Hồ sơ Doanh nghiệp liên kết xác thực Adobe ID của người dùng với quyền lợi và lưu trữ của tổ chức bạn.Tổ chức của bạn kiểm soát dữ liệu doanh nghiệp và việc phân công sản phẩm, trong khi người dùng vẫn giữ quyền kiểm soát thông tin xác thực Adobe ID và bất kỳ nội dung cá nhân nào.

Tài khoản Adobe ID hoạt động với bất kỳ tên miền email nào, bao gồm các tên miền công cộng như Gmail hoặc Outlook.Tính linh hoạt này khiến chúng phù hợp với các nhóm, tổ chức hoặc các tình huống mà việc xác minh quyền sở hữu tên miền không thực tế.

Chọn loại danh tính

Hãy xem xét các yếu tố này khi chọn loại danh tính:

Chọn Federated ID nếu:

  • Tổ chức của bạn đã sử dụng nhà cung cấp danh tính doanh nghiệp
  • Bạn cần thực thi SSO trên tất cả các ứng dụng doanh nghiệp
  • Quản lý xác thực tập trung là yêu cầu bảo mật
  • Bạn muốn người dùng truy cập sản phẩm Adobe bằng thông tin xác thực doanh nghiệp hiện có

Chọn Enterprise ID nếu:

  • Bạn có thể xác minh quyền sở hữu tên miền email của mình
  • Bạn muốn tài khoản do tổ chức kiểm soát mà không cần triển khai SSO
  • Tổ chức của bạn ưu tiên xác thực do Adobe quản lý
  • Quản lý vòng đời tài khoản tập trung rất quan trọng

Chọn Adobe ID nếu:

  • Bạn đang quản lý tổ chức Creative Cloud dành cho nhóm
  • Người dùng cần duy trì quyền sở hữu cá nhân đối với tài khoản của họ
  • Tổ chức của bạn không sở hữu các tên miền email mà người dùng sẽ sử dụng
  • Bạn cần tính linh hoạt với các tên miền email công cộng
Ghi chú

Nếu tổ chức của bạn chưa được cập nhật lên Mô hình Lưu trữ Doanh nghiệp của Adobe và bạn vẫn đang sử dụng Adobe ID cho cá nhân, quyền sở hữu dữ liệu và khả năng quản trị của người dùng có thể khác với những gì được mô tả trong bài viết này. Liên hệ với Bộ phận Chăm sóc Khách hàng Adobe để được hướng dẫn về việc chuyển đổi mô hình lưu trữ.