Конфигуриране на Okta за използване с Adobe SSO

Последна актуализация на 16.12.2024 г.

Настройте Single Sign-On между Okta и Adobe Admin Console с помощта на SAML.

Adobe Admin Console позволява на системния администратор да конфигурира домейни, които се използват за влизане чрез Federated ID за Single Sign-On (SSO).След като домейнът бъде потвърден, директорията, съдържаща домейна, се конфигурира да позволи на потребителите да влизат в Creative Cloud.Потребителите могат да влизат с помощта на имейл адреси в рамките на този домейн чрез доставчик на самоличност (IdP).Процесът се предоставя или като софтуерна услуга, която работи в корпоративната мрежа и е достъпна от интернет, или като облачна услуга, хоствана от трета страна, която позволява потвърждаване на данните за влизане на потребителя чрез сигурна комуникация с използване на протокола SAML.

Един такъв IdP е Okta, облачна услуга, която улеснява сигурното управление на самоличността.

Конфигуриране на Okta

Преди да започнете, създайте Federated ID директория, като изберете Други SAML доставчици като доставчик на самоличност.Копирайте стойностите за ACS URL и Entity ID от екрана Добавяне на SAML профил.
Уверете се, че имате конфигуриран и достъпен табло на Okta с административни права за въпросния домейн.

В таблото на Okta отидете на Приложения > Добавяне на приложение и кликнете върху Създаване на ново приложение.

Попълнете общите настройки както е показано по-долу и кликнете върху Напред.

  • Име на приложението: Adobe Creative Cloud
  • Видимост на приложението:
    • Изберете „Не показвай иконата на приложението на потребителите".
    • Изберете „Не показвай иконата на приложението в мобилното приложение Okta".

Кликнете върху Показване на разширени настройки.

Модифицирайте декларациите за атрибути както следва:

  • FirstName = user.firstName
  • LastName = user.lastName
  • Email = user.email

Въведете Entity ID и ACS URL, копирани от Adobe Admin Console.

Щракнете върху Finish и получете достъп до новосъздаденото приложение Adobe Creative Cloud.

Изтеглете файла с метаданни от таблото на Okta за качване в Adobe Admin Console.

Качете файл с метаданни IdP в Adobe Admin Console

За да актуализирате най-новия сертификат в Adobe Admin Console, върнете се в Adobe Admin Console. Качете сертификата, изтеглен от Okta, в екрана Add SAML profile и щракнете върху Done.

Тествайте настройката си

Проверете потребителския достъп за потребител, който сте дефинирали в собствената си система за управление на самоличността и в Adobe Admin Console, като влезете в уебсайта на Adobe или в настолното приложение Creative Cloud.

Ако срещнете проблеми, вижте нашия документ за отстраняване на неизправности.

Ако се нуждаете от помощ с конфигурацията за единно влизане, навигирайте до Adobe Admin Console > Support, за да се свържете с екипа за грижа за клиентите на Adobe.