O Adobe Admin Console permite que um administrador do sistema configure os domínios usados para logon por meio de Federated ID para Single Sign-On (SSO). Após a verificação do domínio, o diretório que o contém é configurado para permitir que os usuários façam logon na Creative Cloud. Os usuários podem fazer logon usando endereços de email nesse domínio por meio de um provedor de identidade (IdP). O processo é fornecido como um serviço de software que é executado na rede da empresa e é acessível pela internet ou como um serviço em nuvem hospedado por terceiros que permite a verificação de detalhes de logon do usuário por meio de comunicação segura usando o protocolo SAML.
O Microsoft Azure é um IdP, um serviço em nuvem que facilita o gerenciamento de identidades seguras.
O Azure AD usa o atributo userPrincipalName ou permite que você especifique o atributo (em uma instalação personalizada) a ser usado no local como o nome principal do usuário no Azure AD. Se o valor do atributo userPrincipalName não corresponder a um domínio verificado no Azure AD, ele será substituído pelo valor padrão .onmicrosoft.com.
Quando um usuário se autentica no aplicativo, o Azure AD emite um token SAML ao aplicativo que contém as informações (ou as reivindicações) sobre os usuários que os identificam exclusivamente. Por padrão, essas informações incluem o nome de usuário, o endereço de email, o nome e o sobrenome de um usuário. Exiba ou edite as reivindicações enviadas no token SAML ao aplicativo na guia Atributos e libere o atributo de nome do usuário.