Melde dich bei Adobe Admin Console an und wähle Einstellungen.Wähle auf der Seite „Identität" Verzeichnis erstellen.
Authentifiziere deine Benutzer schnell mit OpenID Connect (OIDC).Du kannst auch Microsoft Entra ID Sync (früher Azure Sync) zu Verzeichnissen hinzufügen, die mit Microsoft Entra ID eingerichtet wurden, um die Benutzerverwaltung zu automatisieren.
Voraussetzungen
Um Adobe Admin Console mit Microsoft Entra ID zu integrieren, benötigst du:
- Microsoft Entra ID als Identitätsanbieter.
- Eines oder mehrere dieser Produkte: Creative Cloud für Unternehmen, Document Cloud für Unternehmen oder Experience Cloud.
- Domains, die mit Microsoft Entra ID verknüpft sind, dürfen in der Adobe Admin Console nicht beansprucht sein.Ziehe alle ausstehenden Domain-Ansprüche zurück, bevor du beginnst.
Wenn dein Identitätsanbieter Microsoft Entra ID ist und du kein föderiertes Verzeichnis in der Adobe Admin Console hast, richte die Föderation auf eine der folgenden Arten ein:
- OpenID Connect (OIDC): erstelle ein föderiertes Verzeichnis in Sekunden über OIDC.Der Großteil der Einrichtung erfolgt in Adobe Admin Console.
- SSO mit Microsoft Entra ID über SAML: erstelle ein föderiertes Verzeichnis mit einer SAML-Einrichtung.Der Großteil der Einrichtung erfolgt im Microsoft Azure-Portal.
Erstellen eines Verzeichnisses
Sobald das Microsoft Admin-Portal eingerichtet und bereit ist, führe Folgendes aus:
Gib auf dem Bildschirm „Verzeichnis erstellen" einen Namen für das Verzeichnis ein, wähle die Karte „Föderierte ID" und wähle Weiter.
Wähle Microsoft Azure Active Directory und dann Bei Entra ID anmelden.
Sie werden zur Microsoft Anmeldeseite weitergeleitet. Melde dich beim entsprechenden Konto an und kehre zum Fenster Identitätsanbieter hinzufügen in Adobe Admin Console zurück.
Wähle Einverständnis erteilen, um die Entra ID-Einrichtung fortzusetzen, und wähle das entsprechende Microsoft-Konto aus, um die angeforderten Berechtigungen zu überprüfen.Wählen Sie dann Akzeptieren aus.
Kehre zu Adobe Admin Console zurück, überprüfe deine Entra ID-Informationen und wähle Weiter.
Richten Sie die automatische Kontoerstellung ein. Die Automatische Kontoerstellung ist standardmäßig aktiviert. So können Anwender ohne einen federated Account einen für ihre Organisation basierend auf einer verifizierten E-Mail-Domain erstellen. Wenn dies für ein föderiertes Verzeichnis aktiviert ist, können neue Benutzer mit einer gültigen E-Mail-Domain in diesem Verzeichnis ein föderiertes Konto erstellen.
Wenn du die automatische Account-Erstellung deaktivierst, können neue Anwender in deiner Organisation, die gültige Accounts mit Domains dieses Identitätsanbieters haben, nicht mehr automatisch einen federated Account erstellen.
Wähle aus, ob Anwenderinformationen aktualisiert werden sollen in Admin Console, wenn sich Anwender anmelden. Wählen Sie dann Fertig.
Nachdem du dein Adobe Admin Console Verzeichnis mit Microsoft Entra ID verknüpft hast, füge Domains hinzu. Um verifizierte Domains direkt aus dem Microsoft Admin-Portal abzurufen, gehe folgendermaßen vor:
Navigieren Sie in der Adobe Admin Console zu Einstellungen > Identität. Wählen Sie ein Verzeichnis aus, wechseln Sie zur Registerkarte Domänen und wählen Sie Domäne hinzufügen.
Wähle einen IdP aus (Microsoft Entra ID in diesem Fall). Wähle dann Bei Entra ID anmelden.
Melde dich beim Microsoft Account an, der die verifizierten Domains enthält, die zur Admin Console hinzugefügt werden sollen. Wähle eine oder mehrere Domains aus der Liste der verfügbaren Domains aus und wähle Bestätigen.
Nach der Bestätigung wird die Verzeichnisdetailansicht angezeigt, in der die Domänen auf der Registerkarte Domänen aufgeführt sind.
Nächste Schritte
Nachdem du ein Verzeichnis erstellt und Domains hinzugefügt hast, kannst du damit beginnen, Single Sign-on-Vorgänge zu verwalten, indem du Anwender- und Benutzergruppenarbeitsaufträge zu den entsprechenden Produktprofilen hinzufügst.
Wenn du Anwender-Accounts in der Adobe Admin Console mit Microsoft Entra ID verwaltest, kannst du Microsoft Entra ID Sync zum Verzeichnis über die Sync-Registerkarte in den Verzeichnisdetails hinzufügen. Nach der Konfiguration wird Microsoft Entra ID zur direkten Quelle der Wahrheit für das Account-Management von Federated ID-Anwendern und hält die Anwenderdaten mit der Adobe Admin Console synchron.
Stellen Sie sicher, dass für die zu entfernenden Domänen keine Domänenvertrauensstellungen eingerichtet sind. Wenn du diese Vertrauensbeziehungen behalten möchtest, unterbrich sie vorübergehend, während du die verbleibenden Schritte abschließt. Du kannst Domain-Vertrauensbeziehungen wieder zuordnen, sobald die Domains in der Adobe Admin Console wiederhergestellt sind.