Конфигуриране на Adobe Single Sign On с Rapid Identity

Последна актуализация на 16.12.2024 г.

Конфигуриране на Adobe Single Sign On с Rapid Identity

Общ преглед

Adobe Admin Console позволява на системния администратор да конфигурира домейни, които се използват за влизане чрез Federated ID за Single Sign-On (SSO). След като домейнът е потвърден, директорията, съдържаща домейна, се конфигурира, за да позволи на потребителите да влизат в Creative Cloud. Потребителите могат да влизат, използвайки имейл адреси в рамките на този домейн чрез Identity Provider (IdP). Процесът се осигурява или като софтуерна услуга, която работи в корпоративната мрежа и е достъпна от интернет, или като облачна услуга, хоствана от трета страна, която позволява потвърждаване на потребителските данни за влизане чрез защитена комуникация, използваща протокола SAML.

Един такъв IdP е Rapid Identity. За да използвате Rapid Identity, имате нужда от сървър, който е достъпен от интернет и има достъп до услугите за директории в корпоративната мрежа. Този документ описва процеса по конфигуриране на Admin One Console и сървър Rapid Identity за вход в приложенията Adobe Creative Cloud и свързаните уебсайтове за еднократно удостоверяване (Single Sign-On).

Предварителни изисквания

Преди да конфигурирате домейн за single sign-on, използвайки Rapid Identity, уверете се, че са изпълнени следните изисквания:

  • Сървърът е достъпен от потребителските работни станции (например чрез HTTPS)
  • Всички акаунти в Active Directory, които да бъдат свързани с акаунт Creative Cloud за частни организации, имат имейл адрес, посочен в Active Directory.

Конфигуриране на Rapid Identity

Преди да започнете, създайте директория Federated ID, избирайки Други SAML доставчици като доставчик на идентичност. Изтеглете файла с метаданни на Adobe от екрана Добавяне на SAML профил.

Влезте в Rapid Identity като администратор и изберете IDP конфигурация под Конфигурация.

Изберете менюто Регистриране на нов доставчик на услуги .

Предоставете име на доставчика на услуги и поставете съдържанието на файла с метаданни на Adobe. 

Задайте конфигурацията в SSO разширени настройки и ECP разширени настройки.

Отидете на Редактиране на IDP атрибути и добавете атрибутите за Име, Фамилия и Имейл.

Отидете на Атрибути на Name ID и добавете атрибута.

Изберете Запазване.

Качете файла с метаданни на IdP в Adobe Admin Console

За да актуализирате най-новия сертификат в Adobe Admin Console, върнете се към {1}Adobe Admin Console{2}. Качете сертификата, изтеглен от Rapid Identity, в екрана „Добавяне на SAML профил" и кликнете върху Готово.

Тествайте настройката си

Проверете достъпа на потребител, когото сте дефинирали във вашата собствена система за управление на самоличността и в Adobe Admin Console, като влезете в уебсайта на Adobe или настолното приложение Creative Cloud.

Ако срещнете проблеми, вижте нашия документ за отстраняване на неизправности.

Ако имате нужда от помощ с конфигурацията за еднократно влизане, отидете в Adobe Admin Console > Поддръжка, за да се свържете с отдела за грижа за клиентите на Adobe.

Допълнителна информация

Ако модифицирате портала, уверете се, че изберете опциите Задействане на презареждане на услугата и Задействане на уеб презареждане след това, за да влязат промените в сила.