Erstelle ein Verzeichnis für SAML-Identitätsanbieter

Zuletzt aktualisiert am 14. August 2026

Konfiguriere ein föderiertes Verzeichnis mit SAML-basierten Identitätsanbietern, um SSO-Authentifizierung zu ermöglichen.

Das Erstellen eines Verzeichnisses in Adobe Admin Console legt die Grundlage für Benutzer- und Lizenzverwaltung in deiner Organisation.Es enthält Benutzer, Domains und Authentifizierungsrichtlinien ähnlich wie LDAP- oder Active Directory-Strukturen.

Dieses Verfahren gilt für SAML-Anbieter, einschließlich Microsoft AD FS, Okta, Ping, Shibboleth und ähnliche Identitätssysteme.

Voraussetzungen

Stelle sicher, dass du Folgendes hast:

  • System-Administrator-Rolle in Adobe Admin Console
  • Zugriff auf das Identitätsanbieter-Portal (IdP) deiner Organisation
  • Möglichkeit zum Herunterladen oder Konfigurieren von SAML-Metadaten in Ihrem IdP-System

Richte das Verzeichnis ein und konfiguriere die IdP-Integration

Melde dich bei Admin Console an, navigiere zu Einstellungen > Identität > Verzeichnisse und wähle Verzeichnis erstellen aus.

Gib einen beschreibenden Namen für dein Verzeichnis ein, wähle Föderierte ID aus und wähle dann Weiter.

Wähle Andere SAML-Anbieter aus und wähle dann Weiter.

Wähle auf dem Bildschirm „IdP einrichten" eine Methode zum Austauschen von Metadaten mit deinem Identitätsanbieter.

  • Methode 1: Wähle Adobe Metadatendatei herunterladen aus, um die XML-Datei auf deinem lokalen System zu speichern, und lade diese Datei dann in die SAML-Konfiguration deines IdP hoch.
  • Methode 2: Kopiere die auf dem Bildschirm angezeigten Werte für ACS-URL und Entitäts-ID und gib diese manuell in die SAML-Konfigurationsfelder deines IdP ein.
Hole die Setup-Informationen für deinen Identitätsanbieter
Hole die Setup-Informationen für deinen Identitätsanbieter.

Öffne deine IdP-Anwendung, schließe das SAML-Setup ab, indem du entweder die hochgeladene Metadatendatei oder die ACS-URL und Entitäts-ID verwendest, und lade dann deine IdP-Metadatendatei herunter.

Kehre zu Adobe Admin Console zurück, lade die IdP-Metadatendatei auf dem Bildschirm IdP einrichten hoch und wähle Weiter.

Lasse die automatische Kontoerstellung aktiviert, es sei denn, deine Organisation erfordert manuelle Benutzerbereitstellung.Wenn aktiviert, können Benutzer mit verifizierten E-Mail-Domains automatisch föderierte Konten bei der ersten Anmeldung erstellen.

Wähle ein Standardland aus dem Dropdown-Menü im Abschnitt Attributzuordnungen aus, aktiviere optional die Einstellung zum Aktualisieren von Benutzerinformationen in Admin Console bei der Anmeldung der Benutzer und wähle Fertig.

Anmerkung

Einige Identitätsanbieter wie Salesforce erfordern, dass du Zertifikatsinformationen aus der heruntergeladenen Adobe-Metadatendatei extrahierst und sie separat in die IdP-Software eingibst, anstatt die komplette Datei hochzuladen.

Nachdem du dein Verzeichnis angelegt hast, verifiziere die Domain-Inhaberschaft und füge Domains zum Verzeichnis hinzu, um die Benutzerauthentifizierung zu aktivieren.Mehr erfahren über Identitätseinrichtung und Identity Management in der Admin Console.