Влезте в Rapid Identity като администратор и изберете IDP конфигурация под Конфигурация.
Конфигуриране на Adobe Single Sign On с Rapid Identity
Общ преглед
Adobe Admin Console позволява на системния администратор да конфигурира домейни, които се използват за влизане чрез Federated ID за Single Sign-On (SSO). След като домейнът е потвърден, директорията, съдържаща домейна, се конфигурира, за да позволи на потребителите да влизат в Creative Cloud. Потребителите могат да влизат, използвайки имейл адреси в рамките на този домейн чрез Identity Provider (IdP). Процесът се осигурява или като софтуерна услуга, която работи в корпоративната мрежа и е достъпна от интернет, или като облачна услуга, хоствана от трета страна, която позволява потвърждаване на потребителските данни за влизане чрез защитена комуникация, използваща протокола SAML.
Един такъв IdP е Rapid Identity. За да използвате Rapid Identity, имате нужда от сървър, който е достъпен от интернет и има достъп до услугите за директории в корпоративната мрежа. Този документ описва процеса по конфигуриране на Admin One Console и сървър Rapid Identity за вход в приложенията Adobe Creative Cloud и свързаните уебсайтове за еднократно удостоверяване (Single Sign-On).
Предварителни изисквания
Преди да конфигурирате домейн за single sign-on, използвайки Rapid Identity, уверете се, че са изпълнени следните изисквания:
- Сървърът е достъпен от потребителските работни станции (например чрез HTTPS)
- Всички акаунти в Active Directory, които да бъдат свързани с акаунт Creative Cloud за частни организации, имат имейл адрес, посочен в Active Directory.
Конфигуриране на Rapid Identity
Преди да започнете, създайте директория Federated ID, избирайки Други SAML доставчици като доставчик на идентичност. Изтеглете файла с метаданни на Adobe от екрана Добавяне на SAML профил.
Изберете менюто Регистриране на нов доставчик на услуги .
Предоставете име на доставчика на услуги и поставете съдържанието на файла с метаданни на Adobe.
Задайте конфигурацията в SSO разширени настройки и ECP разширени настройки.
Отидете на Редактиране на IDP атрибути и добавете атрибутите за Име, Фамилия и Имейл.
Отидете на Атрибути на Name ID и добавете атрибута.
Изберете Запазване.
Качете файла с метаданни на IdP в Adobe Admin Console
За да актуализирате най-новия сертификат в Adobe Admin Console, върнете се към {1}Adobe Admin Console{2}. Качете сертификата, изтеглен от Rapid Identity, в екрана „Добавяне на SAML профил" и кликнете върху Готово.
Тествайте настройката си
Проверете достъпа на потребител, когото сте дефинирали във вашата собствена система за управление на самоличността и в Adobe Admin Console, като влезете в уебсайта на Adobe или настолното приложение Creative Cloud.
Ако срещнете проблеми, вижте нашия документ за отстраняване на неизправности.
Ако имате нужда от помощ с конфигурацията за еднократно влизане, отидете в Adobe Admin Console > Поддръжка, за да се свържете с отдела за грижа за клиентите на Adobe.
Допълнителна информация
Ако модифицирате портала, уверете се, че изберете опциите Задействане на презареждане на услугата и Задействане на уеб презареждане след това, за да влязат промените в сила.