Criar um diretório para provedores de identidade SAML

Última atualização em 14 de ago de 2026

Configure um diretório federado com provedores de identidade baseados em SAML para habilitar autenticação SSO.

Criar um diretório no Adobe Admin Console estabelece a base para gerenciamento de usuários e licenças na organização. Ele contém usuários, domínios e políticas de autenticação semelhantes às estruturas LDAP ou Active Directory.

Este procedimento se aplica a provedores SAML, incluindo Microsoft AD FS, Okta, Ping, Shibboleth e sistemas de identidade similares.

Antes de começar

Certifique-se de ter:

  • Função de administrador do sistema no Adobe Admin Console
  • acesso ao portal do provedor de identidade (IdP) da organização
  • Capacidade de download de metadados SAML ou de configuração no sistema IdP

Configurar o diretório e a integração IdP

Faça logon no Admin Console, navegue até Configurações > Identidade > Diretórios e selecione Criar diretório.

Insira um nome descritivo para o diretório, selecione ID federado e selecione Avançar.

Selecione Outros provedores SAML e selecione Avançar.

Na tela Configurar IdP, escolha um método para trocar metadados com o provedor de identidade.

  • Método 1: Selecione Baixar arquivo de metadados Adobe para salvar o arquivo XML no sistema local e faça upload deste arquivo para a configuração SAML do IdP.
  • Método 2: Copie os valores de URL ACS e ID da entidade exibidos na tela e insira-os manualmente nos campos de configuração SAML do IdP.
Obter informações de configuração para seu provedor de identidade
Obtenha informações de configuração do provedor de identidade.

Abra o aplicativo IdP, finalize a configuração SAML usando o arquivo de metadados carregado ou a URL ACS e ID da entidade, depois baixe o arquivo de metadados do IdP.

Retorne ao Adobe Admin Console, faça upload do arquivo de metadados do IdP na tela Configurar IdP e selecione Avançar.

Deixe a criação automática de conta habilitada, a menos que a organização exija provisionamento manual de usuários. Quando habilitada, usuários com domínios de email verificados podem criar contas federadas automaticamente no primeiro logon.

Selecione um país padrão no menu suspenso na seção Mapeamento de atributos, opcionalmente habilite a configuração para atualizar informações do usuário no Admin Console quando os usuários fizerem logon e selecione Concluído.

Nota

Alguns provedores de identidade, como o Salesforce, exigem que você extraia informações de certificado do arquivo de metadados da Adobe baixado e as insira separadamente no software do IdP, em vez de fazer upload do arquivo completo.

Após criar o diretório, verifique a propriedade do domínio e adicione domínios ao diretório para habilitar a autenticação de usuário. Saiba mais sobre configuração de identidade e Identity Management no Admin Console.