Създаване на директория за SAML доставчици на самоличност

Последна актуализация на 14.08.2026 г.

Конфигурирайте федерирана директория с доставчици на самоличност, базирани на SAML, за да активирате SSO удостоверяване.

Създаването на директория в Adobe Admin Console установява основата за управление на потребители и лицензи във вашата организация. Тя съдържа потребители, домейни и правила за удостоверяване, подобно на LDAP или Active Directory структури.

Тази процедура се прилага за SAML доставчици, включително Microsoft AD FS, Okta, Ping, Shibboleth и подобни системи за самоличност.

Преди да започнете

Уверете се, че имате:

  • Роля System Admin в Adobe Admin Console
  • Достъп до портала на доставчика на самоличност (IdP) на организацията
  • Възможност за изтегляне на SAML метаданни или конфигуриране в системата ви IdP

Настройте директорията и конфигурирайте IdP интеграцията

Влезте в Admin Console, отидете в Settings > Identity > Directories и изберете Create Directory.

Въведете описателно име за директорията си, изберете Federated ID и след това изберете Next.

Изберете Other SAML Providers и след това изберете Next.

На екрана Set up IdP изберете метод за обмен на метаданни с доставчика си на самоличност.

  • Метод 1: Изберете Download Adobe Metadata file, за да запазите XML файла в локалната си система, след което качете този файл в SAML конфигурацията на вашия IdP.
  • Метод 2: Копирайте стойностите ACS URL и Entity ID, показани на екрана, след което ги въведете ръчно в полетата за SAML конфигурация на вашия IdP.
Получете информация за настройката на доставчика си на самоличност
Получете информация за настройката на доставчика си на самоличност.

Отворете вашето IdP приложение, завършете SAML настройката, като използвате качения файл с метаданни или ACS URL и Entity ID, след което изтеглете метаданните на вашия IdP.

Върнете се в Adobe Admin Console, качете файла с метаданните на IdP на екрана Set up IdP и изберете Next.

Оставете автоматичното създаване на акаунти активирано, освен ако организацията ви не изисква ръчно създаване на потребители.Когато е активирано, потребителите с проверени имейл домейни могат автоматично да създават обединени акаунти при първо влизане.

Изберете държава по подразбиране от падащото меню в секцията Attribute mappings, по избор активирайте настройката за актуализиране на потребителската информация в Admin Console, когато потребителите влизат, и изберете Done.

Бележка

Някои доставчици на самоличност, като Salesforce, изискват да извлечете информацията за сертификатите от изтегления файл с метаданни на Adobe и да я въведете отделно в софтуера на IdP, вместо да качите целия файл.

След като създадете директорията си, потвърдете собствеността на домейна и добавете домейни към директорията, за да активирате удостоверяването на потребители.Научете повече за настройката на самоличността и Identity Management в Admin Console.