Configuratie van eenmalig aanmelden bij Adobe met Rapid Identity

Laatst bijgewerkt op 16 dec. 2024

Configuratie van eenmalig aanmelden bij Adobe met Rapid Identity

Overzicht

Met de Adobe Admin Console kan een systeembeheerder domeinen die worden gebruikt voor aanmelding via Federated ID, configureren voor eenmalige aanmelding (SSO). Nadat het domein is geverifieerd, wordt de directory die het domein bevat zo geconfigureerd dat gebruikers zich kunnen aanmelden bij Creative Cloud. Gebruikers kunnen zich in dat domein aanmelden met hun e-mailadres via een IdP (identiteitsprovider). Het proces is ingericht als een softwareservice die binnen het bedrijfsnetwerk wordt uitgevoerd en toegankelijk is via internet of als een cloudservice die wordt gehost door derden, die verificatie van de aanmeldingsgegevens van gebruikers mogelijk maakt via beveiligde communicatie met het SAML-protocol.

Een dergelijke IdP is Rapid Identity.Om Rapid Identity te gebruiken, heb je een server nodig die toegankelijk is vanaf het internet en toegang heeft tot de directoryservices binnen het bedrijfsnetwerk.Dit document beschrijft het proces voor het configureren van Admin One Console en een Rapid Identity-server om aan te melden bij Adobe Creative Cloud applicaties en bijbehorende websites voor eenmalig aanmelden.

Algemene vereisten

Voordat je een domein configureert voor eenmalig aanmelden met Rapid Identity, zorg ervoor dat aan de volgende vereisten wordt voldaan:

  • De server is toegankelijk vanaf werkstations van gebruikers (bijvoorbeeld via HTTPS)
  • Alle Active Directory-accounts die met een account voor Creative Cloud voor ondernemingen moeten worden gekoppeld, hebben een e-mailadres dat in Active Directory wordt weergegeven.

Rapid Identity configureren

Voordat je begint, maak een Federated ID-directory aan en selecteer Other SAML Providers als de identiteitsprovider.Download het Adobe metadata-bestand van het Add SAML Profile-scherm.

Meld je aan bij Rapid Identity als beheerder en selecteer IDP Configuration onder Configuration.

Selecteer het menu Register New Service provider .

Geef een naam aan de serviceprovider en plak de inhoud van het Adobe metadata-bestand. 

Stel de configuratie in bij SSO Advanced Settings en ECP Advanced Settings.

Ga naar Edit IDP Attributes en voeg de kenmerken toe voor FirstName, LastName en Email.

Ga naar Name ID Attributes en voeg het kenmerk toe.

Selecteer Opslaan.

Het IdP-metagegevensbestand uploaden naar de Adobe Admin Console

Ga terug naar de Adobe Admin Console om het certificaat bij te werken naar de meest recente versie. Upload het certificaat dat je hebt gedownload van Rapid Identity naar het scherm SAML-profiel toevoegen en klik op Done.

De configuratie testen

Controleer de gebruikerstoegang voor een gebruiker die je hebt gedefinieerd in je eigen identiteitsbeheersysteem en in Adobe Admin Console, door aan te melden bij de Adobe website of de Creative Cloud desktop-app.

Raadpleeg ons document voor probleemoplossing als u problemen ondervindt.

Als je hulp nodig hebt bij je configuratie voor eenmalig aanmelden, navigeer naar Adobe Admin Console > Support om contact op te nemen met Adobe Klantenservice.

Aanvullende informatie

Als je de portal wijzigt, zorg er dan voor dat je daarna de opties Trigger Service Reload en Trigger Web Reload selecteert om de wijzigingen door te voeren.