Navigieren Sie im Okta-Dashboard zu Applications > Add Application (Applikationen > Applikation hinzufügen) und klicken Sie auf Create New App (Neue App erstellen).
Konfiguriere Single Sign-on zwischen Okta und Adobe Admin Console mit SAML.
Mit der Adobe Admin Console kann ein Systemadministrator Domains konfigurieren, die für die Anmeldung über Federated ID für Single Sign-on (SSO) verwendet werden. Sobald das Eigentum an einer Domäne bestätigt wurde, wird das Verzeichnis mit der Domäne so konfiguriert, dass Benutzer sich bei Creative Cloud anmelden können. Benutzer können sich mithilfe ihrer E-Mail-Adresse in dieser Domäne über einen Identitätsanbieter (Identity Provider, IdP) anmelden. Der Prozess wird entweder als Software-Service bereitgestellt, der im Unternehmensnetzwerk läuft und über das Internet zugänglich ist, oder als Cloud-Service, der von einem Drittanbieter gehostet wird und die Überprüfung der Benutzeranmeldedaten über eine sichere Kommunikation mithilfe des SAML-Protokolls ermöglicht.
Ein solcher IdP ist Okta, ein Cloud-Service, der sicheres Identity Management erleichtert.
Okta konfigurieren
Nehmen Sie die allgemeinen Einstellungen vor wie unten angegeben und klicken Sie auf Weiter.
- „App name“ (Name der Anwendung): Adobe Creative Cloud
- „App visibility“ (Sichtbarkeit der Anwendung):
- Wählen Sie „Do not display application icon to users“ (Symbol der Anwendung nicht für Benutzer anzeigen) aus.
- Wählen Sie „Do not display application icon in the Okta Mobile app“ (Symbol der Anwendung nicht in der Okta Mobile-App anzeigen) aus.
Klicken Sie auf Show Advanced Settings (Erweiterte Einstellungen anzeigen).
Ändern Sie die „Attribute Statements“ (Attributanweisungen) wie folgt:
- FirstName = user.firstName
- LastName = user.lastName
- Email = user.email
Geben Sie die Entity ID und die ACS URL ein, die Sie aus der Adobe Admin Console kopiert haben.
Klicken Sie auf Finish (Beenden) und rufen Sie die neu erstellte Anwendung „Adobe Creative Cloud“ auf.
Laden Sie die Metadaten-Datei aus dem Okta Dashboard herunter, um sie in die Adobe Admin Console hochzuladen.
IdP-Metadatendatei in die Adobe Admin Console hochladen
Um das neueste Zertifikat in der Adobe Admin Console zu aktualisieren, kehren Sie zur Adobe Admin Console zurück. Laden Sie das von Okta heruntergeladene Zertifikat auf der Seite SAML-Profil hinzufügen hoch und klicken Sie auf Fertig.
Einrichtung testen
Überprüfe den Benutzerzugriff für einen Benutzer, den du in deinem eigenen Identitäts-Management-System und in Adobe Admin Console definiert hast, indem du dich auf der Adobe-Website oder im Creative Cloud Desktop-Client anmeldest.
Wenn Probleme auftreten, lesen Sie das Dokument zur Problembehandlung.
Wenn du Unterstützung bei deiner Single Sign-on-Konfiguration benötigst, navigiere zu Adobe Admin Console > Support , um die Adobe-Kundenunterstützung zu kontaktieren.