Crea una directory per i provider di identità SAML

Ultimo aggiornamento il 14 ago 2026

Configura una directory federata con provider di identità basati su SAML per abilitare l'autenticazione SSO.

La creazione di una directory in Adobe Admin Console stabilisce le basi per la gestione di utenti e licenze nella tua organizzazione.Contiene utenti, domini e criteri di autenticazione simili alle strutture LDAP o Active Directory.

Questa procedura si applica ai provider SAML, inclusi Microsoft AD FS, Okta, Ping, Shibboleth e sistemi di identità simili.

Prima di iniziare

Assicurati di avere:

  • Ruolo di Amministratore di sistema in Adobe Admin Console
  • Accesso al portale del provider di identità (IdP) dell'organizzazione
  • Capacità di scaricamento metadati SAML o configurazione nel sistema IdP

Imposta la directory e configura l'integrazione IdP

Accedi a Admin Console, vai su Impostazioni > Identità > Directory e seleziona Crea directory.

Inserisci un nome descrittivo per la directory, seleziona Federated ID, quindi seleziona Avanti.

Seleziona Altri provider SAML, quindi seleziona Avanti.

Nella schermata Configura IdP, scegli un metodo per scambiare metadati con il provider di identità.

  • Metodo 1: seleziona Scarica file metadati Adobe per salvare il file XML nel sistema locale, quindi carica questo file nella configurazione SAML dell'IdP.
  • Metodo 2: copia i valori URL ACS e ID entità visualizzati sullo schermo, quindi inseriscili manualmente nei campi di configurazione SAML dell'IdP.
Ottieni le informazioni di configurazione per il provider di identità
Ottieni informazioni di configurazione per il provider di identità.

Apri l'app IdP, completa la configurazione SAML utilizzando il file di metadati caricato o URL ACS e ID entità, quindi scarica il file di metadati IdP.

Torna a Adobe Admin Console, carica il file metadati IdP nella schermata Imposta IdP e seleziona Avanti.

Lascia abilitata la creazione automatica dell'account a meno che l'organizzazione non richieda il provisioning manuale dell'utente.Quando abilitata, gli utenti con domini e-mail verificati possono creare automaticamente account federati al primo accesso.

Seleziona un paese predefinito dal menu a discesa nella sezione Mappature attributi, abilita facoltativamente l'impostazione per aggiornare le informazioni utente in Admin Console quando gli utenti accedono e seleziona Fine.

Nota

Alcuni provider di identità, come Salesforce, richiedono di estrarre le informazioni sui certificati dal file di metadati Adobe scaricato e inserirle separatamente nel software IdP anziché caricare il file completo.

Dopo aver creato la directory, verifica la proprietà del dominio e aggiungi domini alla directory per abilitare l'autenticazione utente.Ulteriori informazioni su configurazione dell'identità e Identity Management in Admin Console.