Melde dich bei Rapid Identity als Administrator an und wähle IDP Configuration unter Configuration aus.
Adobe Single Sign-On-Konfiguration mit Rapid Identity
Übersicht
Mit der Adobe Admin Console können Systemadministratoren Domänen mit Federated ID-Anmeldung für Single Sign-on (SSO) konfigurieren. Sobald das Eigentum an einer Domäne bestätigt wurde, wird das Verzeichnis mit der Domäne so konfiguriert, dass Benutzer sich bei Creative Cloud anmelden können. Benutzer können sich mithilfe ihrer E-Mail-Adresse in dieser Domäne über einen Identitätsanbieter (Identity Provider, IdP) anmelden. Dieser Prozess wird entweder als Softwaredienst, der innerhalb des Unternehmensnetzwerks ausgeführt wird und über das Internet zugänglich ist, oder als Cloud Service bereitgestellt, wobei ein Drittanbieter das Hosting übernimmt. In diesem Fall werden die Anmeldeinformationen des Benutzers über eine sichere Verbindung mithilfe des SAML-Protokolls bestätigt.
Ein solcher IdP ist Rapid Identity.Um Rapid Identity zu verwenden, benötigst du einen Server, der über das Internet zugänglich ist und Zugriff auf die Verzeichnisdienste im Unternehmensnetzwerk hat.Dieses Dokument beschreibt den Prozess zur Konfiguration der Admin One Console und eines Rapid Identity Servers für die Anmeldung bei Adobe Creative Cloud-Anwendungen und zugehörigen Websites für Single Sign-on.
Voraussetzungen
Bevor du eine Domain für Single Sign-on mit Rapid Identity konfigurierst, stelle sicher, dass die folgenden Anforderungen erfüllt sind:
- Der Server ist von Benutzer-Workstations zugänglich (zum Beispiel über HTTPS)
- Zu allen Active Directory-Konten, die einem Konto für Creative Cloud für Unternehmen zugeordnet werden sollen, ist in Active Directory eine E-Mail-Adresse verzeichnet.
Rapid Identity konfigurieren
Bevor du beginnst, erstelle ein Federated ID-Verzeichnis und wähle Other SAML Providers als Identity Provider aus.Lade die Adobe-Metadatendatei vom Bildschirm Add SAML Profile herunter.
Wähle das Menü Register New Service provider aus.
Gib dem Service Provider einen Namen und füge den Inhalt der Adobe-Metadatendatei ein.
Lege die Konfiguration in SSO Advanced Settings und ECP Advanced Settings fest.
Gehe zu Edit IDP Attributes und füge die Attribute für FirstName, LastName und Email hinzu.
Gehe zu Name ID Attributes und füge das Attribut hinzu.
Wählen Sie Speichern.
IdP-Metadatendatei in die Adobe Admin Console hochladen
Um das neueste Zertifikat in der Adobe Admin Console zu aktualisieren, kehren Sie zur Adobe Admin Console zurück. Lade das von Rapid Identity heruntergeladene Zertifikat auf den Bildschirm „Add SAML profile" hoch und klicke auf Done.
Einrichtung testen
Überprüfe den Benutzerzugriff für einen Benutzer, den du in deinem eigenen Identitäts-Management-System und in der Adobe Admin Console definiert hast, indem du dich auf der Adobe-Website oder im Creative Cloud-Client anmeldest.
Wenn Probleme auftreten, lesen Sie das Dokument zur Problembehandlung.
Falls du Unterstützung bei deiner Single Sign-on-Konfiguration benötigst, navigiere zu Adobe Admin Console > Support, um die Adobe-Kundenunterstützung zu kontaktieren.
Zusätzliche Informationen
Wenn du das Portal änderst, stelle sicher, dass du anschließend die Optionen Trigger Service Reload und Trigger Web Reload auswählst, damit die Änderungen wirksam werden.