Configurar Okta para su uso con Adobe SSO

Última actualización el 16 dic. 2024

Configurar el inicio de sesión único entre Okta y Adobe Admin Console mediante SAML.

Adobe Admin Console permite que un administrador del sistema configure los dominios que se utilizan para el inicio de sesión a través de Federated ID para el inicio de sesión único (SSO). Una vez que se verifica el dominio, se configura el directorio que contiene el dominio para permitir que los usuarios inicien sesión en Creative Cloud. Los usuarios pueden iniciar sesión con direcciones de correo electrónico de ese dominio a través de un proveedor de identidades (IdP). El proceso se proporciona como un servicio de software, que se ejecuta dentro de la red de la compañía y es accesible desde Internet, o un servicio en la nube alojado por un tercero que permite la verificación de los datos de inicio de sesión del usuario mediante comunicación segura utilizando el protocolo SAML.

Uno de estos IdP es Okta, un servicio en la nube que facilita la administración segura de identidades.

Configurar Okta

Antes de comenzar, crea un directorio de Federated ID, seleccionando Otros proveedores de SAML como proveedor de identidad. Copie los valores de URL de ACS y el ID de entidad de la pantalla Agregar perfil SAML.
Asegúrese de que tiene configurado y se puede acceder al panel de Okta con derechos administrativos para el dominio en cuestión.

En del panel de Okta, vaya a Aplicaciones > Añadir aplicación y haga clic en Crear nueva aplicación.

Rellene la configuración general como se indica a continuación y haga clic en Siguiente.

  • Nombre de la aplicación: Adobe Creative Cloud
  • Visibilidad de la aplicación:
    • Seleccione No mostrar el icono de la aplicación a los usuarios.
    • Seleccione No mostrar el icono de la aplicación en la aplicación móvil de Okta.

Haga clic en Mostrar opciones avanzadas.

Modifique las declaraciones de atributos como se indica a continuación:

  • FirstName = user.firstName
  • LastName = user.lastName
  • Email = user.email

Introduzca el ID de entidad y la URL de ACS copiada de Adobe Admin Console.

Haga clic en Finalizar y acceda a la aplicación de Adobe Creative Cloud recientemente creada.

Descargue el archivo de metadatos en el panel de Okta para cargarlo en la Adobe Admin Console.

Cargue el archivo de metadatos IdP en Adobe Admin Console

Para actualizar el certificado más reciente en Adobe Admin Console, vuelva a Adobe Admin Console. Cargue el certificado descargado de Okta, en la pantalla Agregar perfil SAML, y haga clic en Hecho.

Probar la configuración

Comprueba el acceso de usuario para un usuario que hayas definido en tu propio sistema de administración de identidades y en Adobe Admin Console, iniciando sesión en el sitio web de Adobe o la aplicación de Creative Cloud para escritorio.

Si tiene problemas, consulte nuestro documento de solución de problemas.

Si necesitas ayuda con la configuración de inicio de sesión único, navega a Adobe Admin Console > Asistencia para contactar con el Servicio de atención al cliente de Adobe.