Настройване на вход, инициран от доставчика на самоличност за потребители

Последна актуализация на 11.02.2026 г.

Входът, инициран от доставчика на самоличност, позволява на потребителите да получят достъп до приложенията на Adobe директно от вашия доставчик на самоличност (IdP), като им осигурява по-бързо и безгрешно изживяване при влизане.

Какво се изисква за вход, инициран от IdP?

Уверете се, че имате следното, преди да настроите входа, инициран от IdP:
  • Идентификационни данни на системния администратор на Admin Console на Adobe
  • Идентификационни данни на администратора на доставчика на самоличност

Кои приложения на Adobe се поддържат?

Можете да конфигурирате вход, инициран от IdP за което и да е от следните уеб приложения на Adobe:
  • Начална страница на Adobe
  • Начална страница на Experience Cloud
  • Adobe Express
  • Workfront
  • Adobe Experience Manager
  • Marketo Engage

Защо да използвате вход, инициран от IdP?

  • По-бързо влизане в приложенията на Adobe директно от IdP
  • Персонализируемо потребителско изживяване чрез незадължителна конфигурация на RelayState
  • По-добро подравняване между работните процеси на Adobe Admin Console и IdP
  • Централизирано удостоверяване за администратори

Как да конфигурирате relaystate за вход, инициран от IdP?

Ако започвате работа с Adobe Admin Console, трябва да настроите директория чрез Google федерация или всеки друг IdP, базиран на SAML.Вижте Често задавани въпроси за помощ относно настройването на портала на вашия SAML-IdP.

Вашата директория в Admin Console с настройка на федерация на SAML автоматично поддържа вход, инициран от IdP. Всички потребители в тази директория могат да използват приложението на Adobe в IdP, за да стартират Adobe Home по подразбиране.

Можете да персонализирате кое уеб приложение на Adobe искате потребителите ви да стартират, следвайки стъпките:

Отидете в раздела SAML RelayState и изберете Копиране на URL до приложението, където искате потребителите ви да попаднат при използване на влизане, инициирано от IdP.

Отидете в портала на вашия IdP и поставете копирания линк към приложението на Adobe в съответното поле.Различните доставчици на самоличност използват различни имена за полето с линка към приложението.Вижте някои примери по-долу:

Идентифицирайте доставчик Поле за въвеждане на копиран линк към приложението
Okta Състояние на препращане по подразбиране
Microsoft Azure AD Състояние на препращане
Google Начален URL
Ping Federate Състояние на препращане
OneLogin Състояние на препращане
Бележка
  • Ако оставите стойността RelayState празна в портала на вашия IdP, Adobe Home ще стане местоназначението по подразбиране, когато потребителите ви влизат чрез влизане, инициирано от IdP.
  • Ако конфигурирате влизане, инициирано от IdP за Microsoft Azure, тогава се уверете, че оставите полето Sign on URL празно в Azure Portal.Всяка стойност, въведена в полето Sign on URL, блокира влизането, инициирано от IdP, и позволява само влизане, инициирано от SP.

След като завършите настройката, потребителите могат да получят достъп до уеб приложението на Adobe от своя доставчик на самоличност.

Например: приложението на Adobe в Google App Launcher отвежда потребителите до Adobe Express web, ако стойността RelayState е Adobe Express.

Общи въпроси

Да. Влизането, инициирано от IdP, поддържа само удостоверяване за уеб приложенията на Adobe.

Доставчиците на самоличност имат различни полета, където трябва да въведете връзката към приложението, копирана от Adobe Admin Console. Обърнете се към техническата документация на вашия IdP, за да научите за настройката на IdP. По-долу са изброени някои широко използвани документации за IdP:

Някои IdP позволяват на множество приложения да използват една и съща SAML 2.0 конфигурация.Ако вашият IdP поддържа този модел, можете да конфигурирате множество RelayState местоназначения, без да се нуждаете от допълнителни SAML настройки.

Ако вашият IdP изисква отделна SAML конфигурация за всеки RelayState или SAML приложение, тогава можете да конфигурирате само едно SAML приложение в IdP и да изберете само един от наличните URL адреси на уеб приложението като RelayState.

Влизането, инициирано от IdP, е налично само за доставчици на самоличност, базирани на SAML.Няма да видите настройката SAML RelayState, ако сте настроили директорията си с помощта на доставчик на самоличност, базиран на OIDC.Например настройка на Azure AD OIDC.

Не. Поддържат се само настройки, базирани на SAML.

Уверете се, че връзката към приложението в IdP точно съвпада с връзката, копирана от Adobe Admin Console. Всяка промяна във връзката може да причини грешка.

Ако потребителите продължават да срещат грешка при влизане, проверете и потвърдете, че потребителят се опитва да влезе от портала на IdP или плочката на приложението. Опитите за влизане, инициирани от други точки за достъп, като връзки в имейл, отметки или директни URL адреси, не се считат за влизане, инициирано от IdP.