- アドビエンタープライズ版とグループ版:管理ガイド
- デプロイメントの計画
- 基本概念
- デプロイメントガイド
- Creative Cloud 教育機関向けのデプロイ
- 組織の設定
- ID タイプ | 概要
- ID の設定 | 概要
- Enterprise ID を使用した組織の設定
- Azure AD フェデレーションと同期の設定
- Google Federation と Google Sync の設定
- Microsoft ADFS を使用した組織の設定
- 組織の教育委員会ポータルと LMS の設定
- 他の ID プロバイダーを使用した組織の設定
- SSO に関するよくある質問とトラブルシューティング
- 組織の設定の管理
- ユーザーの管理
- 製品および使用権限の管理
- 製品および製品プロファイルの管理
- 共有デバイスライセンスの管理
- 製品および製品プロファイルの管理
- Global Admin Console の使用を開始
- ストレージとアセットの管理
- ストレージ
- アセットの移行
- ユーザーのアセットの再利用
- 学生アセットの移行 | 教育機関のみ
- Managed Services
- Adobe Stock
- カスタムフォント
- Adobe Asset Link
- Adobe Acrobat Sign
- Creative Cloud エンタープライズ版 – 無料メンバーシップ
- アプリおよびアップデートのデプロイ
- 概要
- パッケージの作成
- パッケージのカスタマイズ
- パッケージのデプロイ
- アップデートの管理
- Adobe Update Server Setup Tool(AUSST)
- Adobe Remote Update Manager(RUM)
- トラブルシューティング
- グループ版アカウントの管理
- 更新
- 契約の管理
- レポートとログ
- ヘルプを表示
システム管理者は、ユーザーの組織とのフェデレーションアカウントの自動作成を有効にします。
既存のディレクトリでのアカウントの自動作成を有効にするには、Adobe Admin Console にログインして、設定に移動し、ディレクトリを選んで、認証/編集を選択します。
この機能は、Admin Console 上に 1 つ以上のフェデレーションディレクトリを設定しているアドビエンタープライズ製品のお客様のみが使用できます。
アカウントの自動作成を使用すると、フェデレーションアカウントを持たないエンドユーザーが、検証済みのメールドメインに基づいて組織のアカウントを自動で作成できます。フェデレーションディレクトリを有効にすると、そのディレクトリの有効なメールドメインを持つ新しいユーザーがフェデレーションアカウントを作成できるようになります。フェデレーションアカウントの詳細情報
アドビは、アカウントの自動作成を有効にすることを強く推奨しています。これには次のメリットがあります。
- フェデレーションユーザーは、組織が所有するドメインを使用する個人アカウントではなく、組織が所有するアカウントを使用して共有やコラボレーションフローに参加できます。
- フェデレーションユーザーは、シングルサインオンを介して安全にログインできます。
- 自動化により、管理者がほとんど、またはまったく関与することなく、ディレクトリにユーザーを設定するプロセスが高速化されます。
- 管理者は、フェデレーションユーザーの製品ライセンス、クラウドに保存されたアセット、および共有制限を制御できます。
ユーザーエクスペリエンス
ユーザーがアカウントを作成するためにメールアドレスを入力すると、入力したメールアドレスが次の基準を満たしている場合、組織でアカウントを作成する選択肢が与えられます。
- フェデレーションディレクトリからの有効なメールドメインがある
- 既存のアドビアカウントに関連付けられていない
ユーザーはログインをメールアドレスフィールドから選択して組織のシングルサインオンで正常に認証し、アカウントの作成を完了させる必要があります。これにより、ID プロバイダーから Admin Console への情報フローがトリガーされ、ユーザーのドメインにもとづいて識別されたフェデレーションディレクトリ内にフェデレーションアドビアカウントが自動的に作成されます。
アカウントの自動作成によって作成されたユーザーアカウントは、ユーザーの詳細の作成ソースに示されます。管理者は、自動アカウント作成によって追加されたすべてのユーザーのアカウントを管理できます。これには、必要に応じてユーザーおよびディレクトリユーザーリストからユーザーを削除することも含まれます。管理者のアクションは、監査ログレポートに記載されます。
システム管理者は、各フェデレーションディレクトリ内の ID プロバイダーごとにアカウントの自動作成を有効または無効にすることができます。これにより、対象ユーザーは、管理者からの他のアクションなしでフェデレーションアカウントを取得できます。
この機能は、既存の統合ディレクトリに対して管理者が有効にする必要がありますが、Admin Console で作成されたすべての新しい統合ディレクトリに対してデフォルトで有効になっています。既存のディレクトリを編集してアカウントの自動作成を有効にする方法は次のとおりです。
組織が所有し、クレームされたフェデレーションドメインに対してのみ、アカウントの自動作成を有効にすることができます。フェデレーションディレクトリの共同利用者は、アカウントの自動作成を有効または無効にすることはできません。
-
属性マッピングセクションのドロップダウンメニューからデフォルトの国を選択します。
Adobe Admin Console を使用した ID プロバイダー構成は、組織によって作成および所有され、フェデレーションを介してディレクトリにリンクされます。アドビは、姓、名、メール、および国を読み取り、適切な属性を持つアカウントを作成します。アカウントの作成に必要な属性はメールのみで、その他はすべてオプションですが、Admin Console でユーザーを区別するためにすべての属性を記載することをお勧めします。
アドビは、フェデレーショントークンからユーザー属性の次のデフォルト値を読み取ります。
SAML Azure OIDC OIDC 名前(名) FirstName given_name given_name 名前(姓) LastName family_name family_name メールアドレス Email email email 国 CountryCode ctry address.country 国フィールドにマップされた値は、組織のディレクトリから共有されている場合、ユーザーのプロファイルに入力されます。 値が指定されていないか、指定された値がアドビがサポートする国ではない場合、アカウントはデフォルトで国を設定しないでプロビジョニングされます。このような場合、代わりにユーザーのプロファイルに設定されるデフォルトの国を指定するオプションもあります。フェデレーションディレクトリの設定について詳しくは、リンクをクリックして参照してください。
よくある質問
ユーザーは、どこで組織のフェデレーションアカウントの自動作成のオプションを見つけることができますか?
アドビアカウントをまだ持っていないユーザーは、アドビのサインイン画面でアカウントを作成するときに、SSO でログインし、フェデレーションアカウントを自動作成するオプションを取得します。
ユーザーが自分の組織で他の種類のアドビアカウントを自動的に作成できるようにする場合はどうすればよいですか?
現在、フェデレーションアカウントのみが自動で作成されます。ゼロタッチ管理の将来的な段階で、ユーザーは、組織で他の種類のアドビアカウントを作成できるようになります。
自分の組織がクレームしたドメインを使用していないユーザーでも、自動的に作成されたアカウントを持つことはできますか?
アカウントの自動作成が有効になっているフェデレーションディレクトリ内にあるドメインを持つ組織提供のアカウントを持つユーザーのみが、オンデマンドでフェデレーションアカウントを作成できます。アカウントの作成を完了させるには、ユーザーが組織のシングルサインオン経由で正常に認証できる必要があります。
アカウントを自動的に作成したユーザーを Admin Console から削除するにはどうすればよいですか?
フェデレーションアカウントをオンデマンドで作成したユーザーは、システム管理者またはユーザー管理者が、ユーザーリストを通して削除できます。ディレクトリユーザーリストからユーザーを削除すると、そのユーザーのアカウントとすべてのライセンスアクセスが完全に削除されます。
ユーザーは、Azure または Google Sync が構成されているフェデレーションディレクトリにアカウントを自動で作成できますか?
ユーザーは、Azure または Google Sync が構成されているディレクトリにオンデマンドのフェデレーションアカウントを自動で作成できます。作成されると、ユーザーは同期管理下に置かれます。つまり、同期が一時停止されない限り、Admin Console からアカウントを編集することはできません。ユーザーが自動同期範囲に追加された場合、そのユーザー情報は、ディレクトリ属性マッピングを介してアドビプロファイルで更新されます。
組織が所有するドメインで既に個人のアドビアカウントを持っているユーザーには、ログイン時に同じメールアドレスで新しいフェデレーションアカウントを作成するオプションが表示されますか?
組織が所有するドメインでアカウントを作成しているユーザーのみに、フェデレーションアカウントをオンデマンドで作成するオプションが提供されます。ユーザーが組織所有のメールドメインを個人使用のために既に使用している場合、ユーザーはアカウントに関連付けられているメールアドレスを変更するを選択して、組織が所有するメールドメインを使用してフェデレーションアカウントをオンデマンドで作成できるようにします。