Melde dich bei der Admin Console an und navigiere zu Einstellungen > Identität.
Erfahre, wie Adobe-Anwender mit Verbunddomänen automatisch Konten über SSO anlegen können.
Die automatische Kontoerstellung vereinfacht das Onboarding, indem Anwender mit E-Mail-Domänen der Organisation Verbundkonten über dein SSO-System anlegen können.
Bei neuen Verbundverzeichnissen ist die automatische Kontoerstellung standardmäßig aktiviert.Aktiviere sie für vorhandene Verzeichnisse und beanspruchte Verbunddomänen.Bevollmächtigte von Verbundverzeichnissen können diese Einstellung nicht ändern.
Du kannst die automatische Kontoerstellung nur für die Verbund-Domains aktivieren, die deine Organisation besitzt und beansprucht hat. Bevollmächtigte deiner Verbundverzeichnisse können die automatische Kontoerstellung nicht aktivieren oder deaktivieren.
Voraussetzungen
Du benötigst mindestens ein Verbundverzeichnis, das in der Admin Console konfiguriert ist.
Automatische Kontoerstellung konfigurieren
Wähle ein aktives föderiertes Verzeichnis aus und navigiere dann zu Authentifizierung.
Wähle Bearbeiten auf der Identitätsanbieterkarte aus.
Navigiere zu den Einstellungen für die Kontoerstellung.
Schalte die automatische Kontoerstellung für den Identitätsanbieter ein oder aus.Das Deaktivieren dieser Funktion verhindert die automatische Erstellung neuer Accounts.Vorhandene Konten bleiben aktiv.
Wähle ein Standardland im Abschnitt Attributzuordnungen aus.
Wähle aus, wie Anwenderinformationen beim Anmelden aktualisiert werden sollen: Nicht aktualisieren (Standard), Immer aktualisieren oder Aktualisieren, wenn nicht leer.
Wähle Fertig aus, um deine Konfiguration zu speichern.
Attributzuordnungen
Adobe liest spezielle Attribute aus deinem Verbund-Token, um Kontoinformationen zu füllen.Adobe liest beispielsweise Vorname, Nachname, E-Mail und Länderattribute aus dem Verbund-Token, um Konten anzulegen.E-Mail ist erforderlich.Andere Attribute sind optional, aber empfohlen, um Anwender in der Admin Console zu unterscheiden.
|
Identitätsanbieter |
First Name |
Last Name |
|
Land |
|
SAML |
FirstName |
LastName |
|
CountryCode |
|
Azure-OIDC |
given_name |
family_name |
E‑Mail-Adresse |
ctry |
|
OIDC |
given_name |
family_name |
E‑Mail-Adresse |
address.country |
Wenn kein Länderwert angegeben wird oder der Wert kein von Adobe unterstütztes Land ist, werden Konten standardmäßig ohne Land bereitgestellt.Du kannst ein Standardland festlegen, das in diesen Fällen angewendet wird. Mehr erfahren über die Einrichtung von föderierten Verzeichnissen.
Updates der Benutzerinformationen
Wähle aus, wie Benutzerattribute aktualisiert werden sollen, wenn sich Benutzer anmelden:
- Nicht aktualisieren: Benutzerinformationen werden bei der Anmeldung nicht aktualisiert (Standardoption).
- Immer aktualisieren: Benutzerinformationen werden bei der Anmeldung immer aktualisiert.
- Aktualisieren, wenn nicht leer: Nur nicht-leere Attributinformationen werden bei der Anmeldung aktualisiert. Wenn sich beispielsweise ein Benutzer anmeldet und dein Verzeichnis einen aktualisierten Nachnamen, aber keinen Vornamen anzeigt, wird nur der Nachname aktualisiert und der Vorname bleibt unverändert.
Wenn ein Identitätsanbieter oder sein übergeordnetes Verzeichnis inaktiv wird, wird die automatische Kontoerstellung für diesen IdP deaktiviert. Diese Änderung betrifft keine anderen IdPs innerhalb des föderierten Verzeichnisses.