Inicia sesión en el Admin Console y navega a Configuración > Identidad.
Aprende cómo los usuarios de Adobe con dominios federados pueden crear cuentas automáticamente a través de SSO.
La creación automática de cuentas simplifica la incorporación al permitir que los usuarios con dominios de correo electrónico propiedad de la organización creen cuentas federadas a través de tu sistema SSO.
Los nuevos directorios federados tienen la creación automática de cuentas activada de forma predeterminada. Habilitarla para directorios existentes y dominios federados reclamados.Los administradores de directorios federados no pueden cambiar esta configuración.
Solo puede activar la creación automática de cuentas en los dominios federados que su organización posea y haya reclamado. Los administradores de tus directorios federados no pueden habilitar o deshabilitar la creación automática de cuentas.
Antes de comenzar
Necesitas al menos un directorio federado configurado en el Admin Console.
Configurar la creación automática de cuentas
Selecciona un directorio federado principal, luego navega a Autenticación.
Selecciona Editar en la tarjeta del proveedor de identidad.
Navega a la configuración de creación de cuentas.
Activa o desactiva la creación automática de cuentas para el proveedor de identidad. Desactivar esta función evita la creación automática de nuevas cuentas.Las cuentas existentes permanecen activas.
Seleccionar un país predeterminado en la sección Asignaciones de atributos.
Selecciona cómo actualizar la información del usuario al iniciar sesión: No actualizar (predeterminado), Actualizar siempre o Actualizar cuando no esté vacío.
Selecciona Hecho para guardar tu configuración.
Asignaciones de atributos
Adobe lee atributos específicos de tu token de federación para completar la información de la cuenta. Por ejemplo, Adobe lee los atributos de nombre, apellido, correo electrónico y país del token de federación para crear cuentas. El correo electrónico es obligatorio. Otros atributos son opcionales pero recomendados para distinguir usuarios en el Admin Console.
|
Proveedor de identidades |
Nombre |
Apellidos |
|
País |
|
Proveedor |
FirstName |
LastName |
|
Código de país |
|
OIDC de Azure |
Nombre de pila |
Apellidos |
Correo electrónico |
país |
|
OIDC |
Nombre de pila |
Apellidos |
Correo electrónico |
dirección.país |
Si no se proporciona ningún valor de país o el valor no es un país compatible con Adobe, las cuentas se aprovisionan sin país de forma predeterminada. Puedes especificar un país predeterminado para aplicar en estos casos. Más información sobre la configuración de directorio federado.
Actualizaciones de información de Usuario
Elige cómo actualizar los atributos de usuario cuando los usuarios inicien sesión:
- No actualizar: La información de usuario no se actualiza al iniciar sesión (opción predeterminada).
- Siempre actualizar: La información del usuario siempre se actualiza al iniciar sesión.
- Actualizar cuando no esté vacío: Solo se actualiza la información de atributos no vacíos al iniciar sesión.Por ejemplo, si un Usuario inicia sesión y tu directorio muestra un apellido actualizado pero no hay nombre, solo se actualiza el apellido, dejando el nombre sin cambios.
Si un proveedor de identidades o su directorio principal se vuelve inactivo, la creación automática de cuentas se desactiva para ese IdP.El cambio no afecta a otros IdPs dentro del directorio federado.