Secure Auth configureren voor eenmalig aanmelden van Adobe

Laatst bijgewerkt op 27 apr. 2021

Stappen om Adobe Single Sign-On in te stellen met Secure Auth als identiteitsprovider

Overzicht

Met de Adobe Admin Console kan een systeembeheerder domeinen vormen die voor aanmelding via Federated ID voor Single Sign-On (SSO) worden gebruikt. Het domein kan worden geconfigureerd om gebruikers toe te staan in te loggen op Creative Cloud met e-mailadressen binnen dat domein via een Identity Provider (IdP) zodra eigendom van een domein wordt aangetoond door gebruik van een DNS-token - software geïnstalleerd op een server die toegankelijk is vanaf client-werkstations, of een cloudservice gehost door een derde partij die verificatie van gebruikerslogingegevens mogelijk maakt via beveiligde communicatie met het SAML-protocol.

Een dergelijke IdP is Secure Auth. Om Secure Auth te gebruiken, heb je een server nodig die toegankelijk is vanaf internet en toegang heeft tot de directoryservices binnen het bedrijfsnetwerk. Dit document beschrijft het proces om de Admin Console en een Secure Auth-server te configureren om in te kunnen loggen op Adobe Creative Cloud-applicaties en bijbehorende websites voor eenmalig aanmelden.

Omgeving

Secure Auth V8.0

Stappen

Upload het Secure Auth (IDP)-certificaat in Adobe Admin Console.

Werk IDP-uitgever en IDP-inlog-URL bij. De Secure Auth-beheerder heeft deze informatie.

Stel IDP-binding in op HTTP-REDIRECT en gebruik e-mailadres als gebruikerslogininstelling. (Deze instelling varieert afhankelijk van de methode die de IDP van de klant gebruikt om SAML-protocolberichten te verzenden, in de meeste gevallen is dit HTTP-REDIRECT)

Secure Auth-beheerder kan deze informatie ook krijgen uit het menu Post Authentication na het selecteren van hun relevante Secure Auth-server. Zie de screenshot hieronder -

Zodra de instellingen zijn gedefinieerd op het Adobe Admin-portaal, download het Metadata-bestand om de SAML-doelgroep en SAML-ontvanger waarde te krijgen -

In het Metadata-bestand gaat de entiteit-ID in de SAML-doelgroep optie en de locatiewaarde wordt gebruikt in SAML-consument-URL en SAML-ontvanger optie.

Voeg kenmerken toe voor Email, FirstName en LastName.

Sla wijzigingen op en ga naar het tabblad Workflow en zorg ervoor dat de SP-start-URL is opgegeven -

Sla de wijzigingen opnieuw op en test Single Sign On.

Aanvullende informatie

Als de Secure auth-beheerder geen realm-groep heeft gemaakt, kun je hen eenvoudig adviseren er een te maken met de optie 'Aangepaste realm-groepen maken'.