Configura Secure Auth per Single Sign-On di Adobe

Ultimo aggiornamento il 27 apr 2021

Procedura per configurare Single Sign-On di Adobe utilizzando Secure Auth come provider di identità

Panoramica

La Adobe Admin Console consente a un amministratore di sistema di configurare i domini utilizzati per l’accesso tramite Federated ID per Single Sign-On (SSO). Il dominio può essere configurato per consentire agli utenti di accedere a Creative Cloud utilizzando indirizzi e-mail all'interno di quel dominio tramite un provider di identità (IdP) una volta dimostrata la proprietà di un dominio mediante l'uso di un token DNS - software installato su un Server accessibile dalle workstation client, o un servizio cloud ospitato da una terza parte che consente la verifica dei dettagli di accesso utente tramite comunicazione sicura utilizzando il protocollo SAML.

Uno di questi IdP è Secure Auth. Per utilizzare Secure Auth, hai bisogno di un Server accessibile da Internet e che abbia accesso ai servizi directory all'interno della rete aziendale. Questo documento descrive il processo per configurare Admin Console e un server Secure Auth per poter accedere alle applicazioni Adobe Creative Cloud e ai siti web associati per il single sign-on.

Ambiente

Secure Auth V8.0

Passaggi

Carica il certificato Secure Auth (IDP) in Adobe Admin Console.

Aggiorna l'emittente IDP e l'URL di accesso IDP. L'amministratore di Secure Auth dispone di queste informazioni.

Imposta il binding IDP su HTTP- REDIRECT e utilizza l'indirizzo e-mail come impostazione di accesso utente. (Questa impostazione varia a seconda del metodo che l'IDP del cliente utilizza per trasmettere i messaggi del protocollo SAML, nella maggior parte dei casi, è HTTP- REDIRECT)

L'amministratore Secure Auth può anche ottenere queste informazioni dal menu Post Authentication dopo aver selezionato il Server Secure Auth pertinente. Fai riferimento alla schermata qui sotto -

Una volta definite le Impostazioni sul portale Adobe Admin, scarica il file Metadata per ottenere il valore SAML audience e SAML recipient -

Nel file Metadata, l'entity Id va nell'opzione SAML audience e il Valore Location viene utilizzato nell'URL consumer SAML e nell'opzione SAML Recipient.

Aggiungi attributi per e-mail, Nome e Cognome.

Salva le modifiche e vai alla scheda Workflow e assicurati che l'URL di avvio SP sia specificato -

Salva di nuovo le modifiche e testa il Single Sign-On.

Informazioni aggiuntive

Se l'amministratore di Secure auth non ha creato un gruppo di realm, puoi semplicemente consigliare di crearne uno utilizzando l'opzione 'Crea gruppi di realm personalizzati'.