Meld je aan bij de Admin Console en navigeer naar Instellingen > Identiteit.
Ontdek hoe Adobe-gebruikers met federatieve domeinen automatisch accounts kunnen maken via SSO.
Automatisch accounts maken vereenvoudigt onboarding door gebruikers met e-maildomeinen die eigendom zijn van de organisatie federatieve accounts te laten maken via je SSO-systeem.
Nieuwe federatieve directory's hebben automatisch accounts maken standaard ingeschakeld.Schakel het in voor bestaande directory's en geclaimde federatieve domeinen.Beheerders van federatieve directory's kunnen deze instelling niet wijzigen.
U kunt het automatisch maken van accounts alleen inschakelen voor de federatieve domeinen die de organisatie bezit en heeft geclaimd. Beheerders van je federatieve directory's kunnen automatisch accounts maken niet in- of uitschakelen.
Voordat je begint
Je hebt minimaal één federatieve directory nodig die geconfigureerd is in de Admin Console.
Automatisch accounts maken configureren
Selecteer een actieve federated directory en navigeer naar Authenticatie.
Selecteer Bewerken op de identiteitsproviderkaart.
Navigeer naar de instellingen voor accountaanmaak.
Schakel automatische accountaanmaak in of uit voor de identiteitsprovider.Deze functie uitschakelen voorkomt het automatisch aanmaken van nieuwe accounts.Bestaande accounts blijven actief.
Selecteer een standaardland in de sectie Kenmerktoewijzingen.
Selecteer hoe gebruikersinformatie wordt bijgewerkt bij aanmelden: Niet bijwerken (standaard), Altijd bijwerken of Bijwerken wanneer niet leeg.
Selecteer Klaar om je configuratie op te slaan.
Kenmerken toewijzen
Adobe leest specifieke attributen uit je federatietoken om accountinformatie in te vullen.Adobe leest bijvoorbeeld voornaam, achternaam, e-mail en landattributen uit het federatietoken om accounts te maken.E-mail is vereist.Andere attributen zijn optioneel maar aanbevolen om gebruikers in de Admin Console te onderscheiden.
|
Identiteitsprovider |
Voornaam |
Achternaam |
|
Land |
|
SAML |
FirstName |
LastName |
|
CountryCode |
|
Azure OIDC |
given_name |
family_name |
|
ctry |
|
OIDC |
given_name |
family_name |
|
address.country |
Als er geen landwaarde wordt opgegeven of als de waarde geen door Adobe ondersteund land is, worden accounts standaard ingericht zonder land.Je kunt een standaardland opgeven om toe te passen in deze gevallen. Meer informatie over gefedereerde directory-configuratie.
Updates van gebruikersinformatie
Kies hoe gebruikerskenmerken worden bijgewerkt wanneer gebruikers zich aanmelden:
- Niet bijwerken: Gebruikersinformatie wordt niet bijgewerkt bij aanmelding (standaardoptie).
- Altijd bijwerken: Gebruikersinformatie wordt altijd bijgewerkt bij aanmelding.
- Bijwerken als niet leeg: Alleen niet-lege kenmerkgegevens worden bijgewerkt bij aanmelding. Als een gebruiker zich bijvoorbeeld aanmeldt en jouw directory een bijgewerkte achternaam toont maar geen voornaam, wordt alleen de achternaam bijgewerkt en blijft de voornaam ongewijzigd.
Als een identiteitsprovider of de bovenliggende directory inactief wordt, wordt automatische accountcreatie uitgeschakeld voor die IdP. De wijziging heeft geen invloed op andere IdP's binnen de gefedereerde directory.