Secure Auth für Adobe Single Sign-On konfigurieren

Zuletzt aktualisiert am 27. April 2021

Schritte zum Einrichten von Adobe Single Sign-On mit Secure Auth als Identitätsanbieter

Übersicht

Die Adobe Admin Console ermöglicht einem Systemadministrator, Domänen zu konfigurieren, die für die Anmeldung über Federated ID für SSO verwendet werden. Die Domain kann so konfiguriert werden, dass sich Benutzer mit E-Mail-Adressen innerhalb dieser Domain über einen Identity Provider (IdP) bei Creative Cloud anmelden können, sobald der Besitz einer Domain durch die Verwendung eines DNS-Tokens nachgewiesen wurde. Dabei handelt es sich um Software, die auf einem Server installiert ist, der von Client-Arbeitsstationen aus zugänglich ist, oder um einen Cloud-Dienst, der von einem Dritten gehostet wird und die Überprüfung von Benutzeranmeldedaten über sichere Kommunikation unter Verwendung des SAML-Protokolls ermöglicht.

Ein solcher IdP ist Secure Auth.Um Secure Auth zu verwenden, benötigst du einen Server, der über das Internet zugänglich ist und Zugriff auf die Verzeichnisdienste innerhalb des Unternehmensnetzwerks hat.Dieses Dokument beschreibt den Prozess zur Konfiguration der Admin Console und eines Secure Auth-Servers, um sich bei Adobe Creative Cloud-Anwendungen und zugehörigen Websites für Single Sign-On anmelden zu können.

Umgebung

Secure Auth V8.0

Schritte

Lade das Secure Auth (IDP)-Zertifikat in Adobe Admin Console hoch.

IDP-Issuer und IDP-Login-URL aktualisieren.Der Secure Auth-Administrator verfügt über diese Informationen.

Stelle IDP-Binding auf HTTP-REDIRECT ein und verwende E-Mail-Adresse als Benutzeranmelde-Einstellung.(Diese Einstellung variiert je nachdem, welche Methode der IDP des Kunden verwendet, um SAML-Protokollnachrichten zu übertragen. In den meisten Fällen wird HTTP-REDIRECT verwendet)

Der Secure Auth-Administrator kann diese Informationen auch aus dem Menü Post Authentication erhalten, nachdem er den entsprechenden Secure Auth-Server ausgewählt hat.Sieh dir den Screenshot unten an -

Sobald die Einstellungen im Adobe Admin-Portal definiert sind, lade die Metadaten-Datei herunter, um die SAML-Zielgruppe und den SAML-Empfänger-Wert zu erhalten -

In der Metadaten-Datei gehört die Entity-ID in die SAML-Zielgruppen-Option und der Location-Wert wird in der SAML-Consumer-URL und SAML-Empfänger-Option verwendet.

Füge Attribute für E-Mail, Vorname und Nachname hinzu.

Speichere die Änderungen und gehe zur Workflow-Registerkarte und stelle sicher, dass die SP-Start-URL angegeben ist -

Speichere die Änderungen erneut und teste Single Sign On.

Weitere Informationen

Wenn der Secure Auth-Administrator keine Realm-Gruppe angelegt hat, kannst du ihm einfach raten, eine mithilfe der Option „Benutzerdefinierte Realm-Gruppen anlegen" zu erstellen.