Creative Cloud Enterprise SSO-ról bővebben

A Single-Sign-On előnyei 

A legnagyobb különbség az Adobe Creative Cloud kisvállalati (Teams) és a nagyvállalati (Enterprise) verzió között az SSO használata. A korábbi Adobe ID alapú felhasználó/jelszó párost váltotta fel ez a nagyságrendekkel biztonságosabb bejelentkezési forma.

 

A kisvállalati rendszerek legkomolyabb sérülékenysége ugyanis innen származik. A kiosztott hozzáférési adatokkal bárhonnan elérhető és használható a csomag, ez viszont arra ösztönzi a felhasználót, hogy ugyanazokkal az adatokkal regisztráljon, amiket más esetben is használ, hiszen ki kérhetné őt számon azért, hogy tucatnyi jelszót jegyezzen meg. Így ha valaki illetéktelenül hozzájutna a felhasználói adatokhoz, be tudna lépni a felhasználó Adobe fiókjába is: hozzáférne a licencelt képekhez, csoportos munkákhoz és egyéb egyénileg vagy csoportosan létrehozott jogvédett tartalmakhoz, projektinformációkhoz. Ez nagyvállalati környezetben nem megengedhető. 

 

Ráadásul ebben az esetben a szoftvergazda egyenként kell, hogy létrehozza a felhasználókat a VIP admin felületen, ami ugyan kényelmessé teszi a használatot, de azon túl, hogy ez egy újabb biztonsági rés, ráadásul még a jogosultságbeli hibaesemények lehetőségét is nagyban növeli.

 

Az SSO (Single Sign On) mindkét problémára választ kínál. Az SSO szabvány nem Adobe fejlesztés, nagyvállalati céges informatikai architektúrában már bizonyított, nagyon gyakran használt technológiáról van szó, ami lehetővé teszi, hogy a céges környezetbe való EGYSZERI bejelentkezés után (ami lehet a szokásos jelszó/felhasználónév páros, vagy biometrikai esetleg RFID alapú megoldás is) többet ne kelljen bejelentkeznie a felhasználónak. A telepített Adobe CC ez esetben, egy központi szerveren, helyileg definiált információcsomag alapján (identity provider), önállóan ellenőrzi a jogosultságokat, és annak ismeretében ad hozzáférést a futtatható szoftverekhez, elérhető könyvtárakhoz is. A titkosítás a VIPe esetében speciális, személyre szabott kulccsal történik.

 

Az azonosítás az Adobe csomagok esetében saját fejlesztésű Idp-vel történik, ami a VIPe csomagok esetében az Enterprise ID telepítése, használata pontosan dokumentált, de a csomaghoz tartozó, korlátlan és mélyre ható, személyes, (angol nyelvű) támogatással, közvetlenül az Adobe rendszermérnökei segítségével is beüzemelhető.

 

Mivel a helyi (esetleg félig helyi) azonosítás az Adobe CC VIPe szolgáltatás központi eleme, a szoftverstruktúra és a felhasználó és licenc kezelés kialakítása is ehhez idomul. A projekt elemek tárolása ebben az esetben vállalti szinten, központilag definiált módon történik, a teljes munkafolyamat, a könyvtárak szolgáltatás és a kollaboráció is folyhat belső környezetben, valamint a licence jogosultságok ellenőrzése is csak a központi gépen történik meg. Az elemekhez, megosztásokhoz és szoftverekhez való hozzáférés szintén központilag skálázható.

 

Az SSO természetéből adódóan a Creative Cloud nagyvállalati csomagját használó felhasználók tevékenysége nyomon követhető és naplózható, ezzel az illetéktelen bejelentkezések elleni védekezés és a vállalati dokumentumok védelme is megoldott: pontosan nyomon követhető, hogy ki, melyik csoport tagjaként, melyik dokumentummal dolgozott, vagy éppen az, hogy egy-egy elkészült terméket (termék-mérföldkövet) mely Adobe Anywhere projektgazda hagyott jóvá.

Figyelem! A tartalom legalább 2 éve nem frissült! Előfordulhat, hogy a képek nem megfelelően jelennek meg.

Copyright © 2023 Trans-Europe Zrt. Minden jog fenntartva.
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram