Configurare Okta per l’utilizzo con Adobe SSO

Ultimo aggiornamento il 16 dic 2024

Configura l'accesso unico tra Okta e Adobe Admin Console utilizzando SAML.

Adobe Admin Console consente a un amministratore di sistema di configurare domini utilizzati per l'accesso tramite Federated ID per l'accesso unico (SSO). Una volta verificato il dominio, la directory contenente il dominio viene configurata per consentire agli utenti di accedere a Creative Cloud. Gli utenti possono accedere con indirizzi e-mail compresi in tale dominio tramite un provider di identità (IdP). Il processo viene fornito come servizio software, che funziona all'interno della rete aziendale ed è accessibile da Internet, oppure come servizio cloud ospitato da terze parti che consente la verifica dei dettagli di accesso dell'utente tramite comunicazione sicura utilizzando il protocollo SAML.

Uno di questi IdP è Okta, un servizio cloud che facilita la gestione sicura delle identità.

Configurazione di Okta

Prima di iniziare, crea una directory Federated ID, selezionando Altri provider SAML come provider di identità. Copia i valori per ACS URL e per Entity ID dalla schermata Aggiungi profilo SAML.
Assicurati di disporre di un dashboard di Okta configurato e accessibile con privilegi amministrativi per il dominio in questione.

Dal dashboard di Okta, seleziona Applications -> Add Application, fai clic su Create New App.

Compila le impostazioni generali come illustrato di seguito, quindi fai clic su Next.

  • Nome applicazione: Adobe Creative Cloud
  • App visibility:
    • Seleziona Do not display application icon to users.
    • Seleziona Do not display application icon in the Okta Mobile app.

Fai clic su Show Advanced Settings.

Modifica i valori di Attribute Statements come segue:

  • FirstName = user.firstName
  • LastName = user.lastName
  • Email = user.email

Inserisci l'Entity ID e l'ACS URL copiati da Adobe Admin Console.

Fai clic su Finish e accedi alla nuova app Adobe Creative Cloud appena creata.

Scarica il file dei metadati dal dashboard di Okta per caricarlo in Adobe Admin Console.

Caricare i file dei metadati IdP in Adobe Admin Console

Per aggiornare il certificato più recente in Adobe Admin Console, torna ad Adobe Admin Console. Carica il certificato scaricato da Okta nella schermata Aggiungi profilo SAML e fai clic su Fine.

Verifica della configurazione

Verifica l'accesso per un utente che hai definito nel tuo sistema di gestione delle identità e in Adobe Admin Console, effettuando l'accesso al sito web Adobe o all'applicazione Creative Cloud desktop.

In caso di problemi, consulta il nostro documento per la risoluzione dei problemi.

Se hai bisogno di assistenza con la configurazione dell'accesso unico, vai su Adobe Admin Console > Supporto per contattare l'Assistenza clienti Adobe.