Okta configureren voor gebruik met SSO van Adobe

Laatst bijgewerkt op 16 dec. 2024

Stel single sign-on in tussen Okta en Adobe Admin Console met SAML.

Met de Adobe Admin Console kan een systeembeheerder domeinen configureren die worden gebruikt voor login via Federated ID voor single sign-on (SSO). Nadat het domein is geverifieerd, wordt de directory die het domein bevat zo geconfigureerd dat gebruikers zich kunnen aanmelden bij Creative Cloud. Gebruikers kunnen zich in dat domein aanmelden met hun e-mailadres via een IdP (identiteitsprovider). Het proces wordt ingericht als softwareservice die binnen het bedrijfsnetwerk draait en toegankelijk is vanaf internet, of als cloudservice die wordt gehost door een derde partij en verificatie van gebruikerslogingegevens mogelijk maakt via beveiligde communicatie met het SAML-protocol.

Een van deze IdP's is Okta, een cloudservice die beveiligd identiteitsbeheer faciliteert.

Okta configureren

Voordat je begint, maak je een Federated ID directory en selecteer je Other SAML Providers als identiteitsprovider. Kopieer de waarden voor ACS-URL en Entiteits-ID in het scherm SAML-profiel toevoegen.
Zorg dat u een Okta-dashboard hebt geconfigureerd dat toegankelijk is met beheerdersrechten voor het desbetreffende domein.

Ga in het Okta-dashboard naar Applications > Add Application (Applicaties -> Applicatie toevoegen) en klik op Create New App (Nieuwe app maken).

Vul de onderstaande algemene instellingen in en klik op Next (Volgende).

  • Naam van app: Adobe Creative Cloud
  • App visibility (Zichtbaarheid van app):
    • Selecteer Do not display application icon to users (Pictogram van applicatie niet weergeven voor gebruikers).
    • Selecteer Do not display application icon in the Okta Mobile app (Pictogram van applicatie niet weergeven in mobiele Okta-app).

Klik op Show Advanced Settings (Geavanceerde instellingen weergeven).

Pas de kenmerkinstructies als volgt aan:

  • FirstName = user.firstName
  • LastName = user.lastName
  • Email = user.email

Voer de Entiteits-ID en de ACS-URL in die u hebt gekopieerd uit de Adobe Admin Console.

Klik op Finish (Voltooien) en open de nieuwe, zojuist gemaakte Adobe Creative Cloud-app.

Download het metagegevensbestand van het Okta Dashboard om dit te uploaden naar de Adobe Admin Console.

Het IdP-metagegevensbestand uploaden naar de Adobe Admin Console

Ga terug naar de Adobe Admin Console om het certificaat bij te werken naar de meest recente versie. Upload het van Okta gedownloade certificaat naar het scherm SAML-profiel toevoegen en klik op Gereed.

De configuratie testen

Controleer de gebruikerstoegang voor een gebruiker die je hebt gedefinieerd in je eigen identiteitsbeheersysteem en in Adobe Admin Console door in te loggen op de Adobe website of de Creative Cloud desktop app.

Raadpleeg ons document voor probleemoplossing als u problemen ondervindt.

Als je hulp nodig hebt bij je single sign-on-configuratie, ga je naar Adobe Admin Console > Support om contact op te nemen met Adobe Klantenservice.