Променете доставчика за удостоверяване

Последна актуализация на 14.08.2026 г.

Мигрирайте към нов доставчик за удостоверяване, като запазите потребителите, приложенията и активите.

Променете доставчика на самоличност за съществуваща федерирана директория в Admin Console.Тази миграция създава нов профил за удостоверяване заедно със сегашния ви, така че можете да го тествате преди да превключите към него.Това се отнася за федерирани директории.За да конфигурирате федерация за първи път или да активирате синхронизирането на директорията, използвайте стандартния процес за настройка на директорията.

Преди да започнете

Имате нужда от:

  • Роля на системен администратор в Adobe Admin Console
  • Съществуваща директория, конфигурирана за федерация
  • Достъп до портала на доставчика на самоличност на вашата организация с административни идентификационни данни (Global Admin за Microsoft Azure, Super Admin за Google или еквивалентни за други доставчици)
  • Потребители, назначени към новото SAML приложение във вашия доставчик на самоличност

Добавете новия доставчик за удостоверяване

В Admin Console изберете Настройки > Самоличност > Директории.

Изберете директорията за мигриране, след което изберете Редактиране.

В панела с подробности за директорията изберете Добавяне на нов IdP (доставчик на самоличност).

Изберете доставчика на самоличност, който вашата организация използва за удостоверяване на потребители, след което изберете Напред.

Конфигуриране на Microsoft Azure Active Directory

Ако сте избрали Microsoft Azure Active Directory:

Влезте с вашите идентификационни данни за Global Admin на Microsoft Azure Active Directory.

Изберете Приемам при подканата за разрешение, за да позволите на Adobe да създаде приложение във вашия Azure Portal.

Бележка

Microsoft Azure AD използва OpenID Connect (OIDC) за удостоверяване.Потвърдете, че полето Потребителско име в Admin Console съвпада с полето UPN в Azure Portal.Ако съществуващата ви директория използва различно поле за Настройка за влизане на потребител, вместо това конфигурирайте новия IdP под Други SAML доставчици.

Admin Console показва подробностите за директорията с новия профил.

Конфигурирайте Google като доставчик на самоличност

Ако сте избрали Google:

Копирайте ACS URL адреса и Entity ID, показани в екрана „Редактиране на SAML конфигурация".

В отделен прозорец на браузъра влезте в Google Admin Console със Super Admin идентификационни данни.

Отидете на Приложения > SAML приложения.

Изберете иконата плюс, за да добавите ново приложение, след което изберете приложението Adobe от списъка.

В раздел „Опция 2" изтеглете файла с метаданни на IdP.

Върнете се в Adobe Admin Console, качете файла с метаданни в екрана „Редактиране на SAML конфигурация", след което изберете Запазване.

В Google Admin Console потвърдете основната информация за Adobe, след което въведете ACS URL адреса и Entity ID, които копирахте по-рано в подробностите за доставчика на услуги.

Изберете Приложения > SAML приложения > Настройки за Adobe > Състояние на услугата.

Превключете състоянието на услугата на ВКЛЮЧЕНО за всички, след което изберете Запазване.

Бележка

Не настройвайте осигуряване на потребители в Google.Синхронизацията на директория не се поддържа.

Конфигуриране на други SAML доставчици

Предупреждение

Създайте ново SAML приложение вместо да редактирате съществуващото, за да предотвратите прекъсване на удостоверяването.

Ако сте избрали други SAML доставчици:

Отворете администраторския портал на доставчика на самоличност в нов прозорец на браузъра и влезте.

Създайте ново SAML приложение във вашия доставчик на самоличност, без да редактирате съществуващи SAML конфигурации.

Копирайте файла с метаданни, ACS URL или Entity ID.

Конфигурирайте новото SAML приложение, като използвате стойностите от Adobe Admin Console

В доставчика на самоличност изтеглете или копирайте файла с метаданни за новото SAML приложение.

Върнете се в Adobe Admin Console, качете файла с метаданни, след което изберете Запазване.

Тестване и активиране на новия профил за удостоверяване

В панела с подробности за директорията намерете новосъздадения профил.

Изберете Тестване, за да проверите дали конфигурацията функционира правилно.

Потвърдете, че форматът на потребителското име в SAML заявлението за новия профил съвпада с формата на съществуващите потребителски имена в Admin Console.

Тествайте с два до три активни потребителски акаунта от директорията, за да гарантирате, че могат да се удостоверят успешно.

Споделете тестовата връзка от клипборда си с други администратори, за да я валидират на различни машини, ако е необходимо.

След успешно тестване изберете Активиране, за да мигрирате към новия профил.

След активиране новият профил се показва като В употреба в подробностите за директорията.Вашата директория вече поддържа до два профила от различни типове едновременно.Например Microsoft Azure AD с Open ID Connect може да съществува заедно с други SAML доставчици.Обаче Google, който използва SAML, не може да съществува заедно с други SAML доставчици в същата директория.

След миграцията можете да преместите домейни от други директории.Потребителите на мигрираните домейни трябва да съществуват в доставчика на самоличност, конфигуриран за целевата директория.