Konfigurieren von Okta für die Verwendung mit Adobe SSO

Zuletzt aktualisiert am 16. Dezember 2024

Konfiguriere Single Sign-on zwischen Okta und Adobe Admin Console mit SAML.

Mit der Adobe Admin Console kann ein Systemadministrator Domains konfigurieren, die für die Anmeldung über Federated ID für Single Sign-on (SSO) verwendet werden. Sobald das Eigentum an einer Domäne bestätigt wurde, wird das Verzeichnis mit der Domäne so konfiguriert, dass Benutzer sich bei Creative Cloud anmelden können. Benutzer können sich mithilfe ihrer E-Mail-Adresse in dieser Domäne über einen Identitätsanbieter (Identity Provider, IdP) anmelden. Der Prozess wird entweder als Software-Service bereitgestellt, der im Unternehmensnetzwerk läuft und über das Internet zugänglich ist, oder als Cloud-Service, der von einem Drittanbieter gehostet wird und die Überprüfung der Benutzeranmeldedaten über eine sichere Kommunikation mithilfe des SAML-Protokolls ermöglicht.

Ein solcher IdP ist Okta, ein Cloud-Service, der sicheres Identity Management erleichtert.

Okta konfigurieren

Bevor du beginnst, erstelle ein Federated ID-Verzeichnis und wähle Other SAML Providers als Identity Provider aus. Kopieren Sie die Werte für ACS URL und Entity ID von der Seite SAML-Profil hinzufügen.
Vergewissern Sie sich, dass Sie ein Okta-Dashboard konfiguriert haben und der Zugriff mit Administratorrechten für die fragliche Domäne möglich ist.

Navigieren Sie im Okta-Dashboard zu Applications > Add Application (Applikationen > Applikation hinzufügen) und klicken Sie auf Create New App (Neue App erstellen).

Nehmen Sie die allgemeinen Einstellungen vor wie unten angegeben und klicken Sie auf Weiter.

  • „App name“ (Name der Anwendung): Adobe Creative Cloud
  • „App visibility“ (Sichtbarkeit der Anwendung):
    • Wählen Sie „Do not display application icon to users“ (Symbol der Anwendung nicht für Benutzer anzeigen) aus.
    • Wählen Sie „Do not display application icon in the Okta Mobile app“ (Symbol der Anwendung nicht in der Okta Mobile-App anzeigen) aus.

Klicken Sie auf Show Advanced Settings (Erweiterte Einstellungen anzeigen).

Ändern Sie die „Attribute Statements“ (Attributanweisungen) wie folgt:

  • FirstName = user.firstName
  • LastName = user.lastName
  • Email = user.email

Geben Sie die Entity ID und die ACS URL ein, die Sie aus der Adobe Admin Console kopiert haben.

Klicken Sie auf Finish (Beenden) und rufen Sie die neu erstellte Anwendung „Adobe Creative Cloud“ auf.

Laden Sie die Metadaten-Datei aus dem Okta Dashboard herunter, um sie in die Adobe Admin Console hochzuladen.

IdP-Metadatendatei in die Adobe Admin Console hochladen

Um das neueste Zertifikat in der Adobe Admin Console zu aktualisieren, kehren Sie zur Adobe Admin Console zurück. Laden Sie das von Okta heruntergeladene Zertifikat auf der Seite SAML-Profil hinzufügen hoch und klicken Sie auf Fertig.

Einrichtung testen

Überprüfe den Benutzerzugriff für einen Benutzer, den du in deinem eigenen Identitäts-Management-System und in Adobe Admin Console definiert hast, indem du dich auf der Adobe-Website oder im Creative Cloud Desktop-Client anmeldest.

Wenn Probleme auftreten, lesen Sie das Dokument zur Problembehandlung.

Wenn du Unterstützung bei deiner Single Sign-on-Konfiguration benötigst, navigiere zu Adobe Admin Console > Support , um die Adobe-Kundenunterstützung zu kontaktieren.