Guía del usuario Cancelar

Autenticar usuarios con Microsoft Azure

Autentique a los usuarios rápidamente con Open ID Connect (OIDC). También puede activar Microsoft Azure AD Sync (Azure Sync) en los directorios configurados con Microsoft Azure para automatizar las tareas de administración de usuarios.

Requisitos previos

Necesitará lo siguiente para integrar Adobe Admin Console con Microsoft Azure Active Directory (Azure AD):
  • Azure AD como proveedor de identidades (IdP).
  • Uno o varios de los siguientes productos: Creative Cloud para empresas, Document Cloud para empresas o Experience Cloud. 
  • Los dominios asociados a Azure AD que no estén reivindicados en la Adobe Admin Console. Si quiere, puede retirar fácilmente las reivindicaciones de dominio pendientes.
Nota:
  • Si el proveedor de identidades es Azure AD y no tiene ningún directorio federado en la Adobe Admin Console, podrá configurar la federación de las siguientes formas:
    • OpenID Connect (OIDC): Cree un directorio federado en muy poco tiempo a través de OIDC. El proceso de configuración se realiza principalmente en la Adobe Admin Console.
    • SSO con Azure AD mediante SAML: cree un directorio federado a través de Azure AD con una configuración SAML. El proceso de configuración se realiza principalmente en el portal de Microsoft Azure.

Crear un directorio

Si cumple con los criterios mencionados en la sección de requisitos previos, ya podrá configurar la integración y empezar a gestionar a sus usuarios con sus derechos.

Una vez que el portal de Azure esté configurado y listo, haga lo siguiente:

  1. Inicie sesión en Adobe Admin Console y haga clic en Configuración. En la página Identidad, haga clic en Crear directorio

  2. En la pantalla Crear un directorio, realice lo siguiente y haga clic en Siguiente.

    • Introduzca un nombre para el directorio
    • Seleccione la sección Federated ID
  3. Seleccione Microsoft Azure Active Directory y luego seleccione Iniciar sesión en Azure AD.

  4. Se le redirigirá a la página de inicio de sesión de la cuenta de Microsoft. Introduzca las credenciales de administrador con los permisos correspondientes e inicie sesión. Revise los permisos y luego haga clic en Aceptar.

    Permisos de Azure

  5. Vuelva a Adobe Admin Console, revise la información de Azure AD y haga clic en Siguiente.

  6. Configure la creación de cuentas automáticas.

    Creación de cuenta automática está habilitado de forma predeterminada. Permite a los usuarios sin ninguna cuenta federada crearse una automáticamente en su organización a partir de un dominio de correo electrónico verificado. Cuando esta está activada en un directorio federado, los nuevos usuarios con un dominio de correo electrónico válido en ese directorio podrán crear una cuenta federada.

    Si desactiva la creación automática de cuentas, los nuevos usuarios de la organización que tengan cuentas válidas con dominios de este proveedor de identidad ya no podrán crear una cuenta federada automáticamente.

  7. Seleccione un país predeterminado en el menú desplegable de la sección Asignaciones de atributos. Conozca más sobre las asignaciones de atributos.

  8. También tiene la opción de actualizar la información del usuario en la Admin Console cuando los usuarios se conecten. A continuación, seleccione Hecho.

Añadir dominios a través de Azure AD

Una vez que haya vinculado su directorio de Adobe Admin Console con Azure AD, el siguiente paso es añadir los dominios. Para obtener los dominios verificados directamente del Portal de Azure, realice lo siguiente:

  1. En la Adobe Admin Console, vaya a Configuración > Identidad. Seleccione un directorio, vaya a la pestaña Dominios y seleccione Añadir dominio.

  2. Seleccione un IdP (Microsoft Azure en este caso). Después, seleccione Iniciar sesión en Azure AD.

  3. Inicie sesión en la cuenta de Azure que tenga los dominios verificados que se añadirán a Admin Console.

    Seleccione uno o varios dominios disponibles de la lista y haga clic en Confirmar.

    Microsoft Azure

    Tras confirmar la operación, se le dará acceso a los detalles del directorio en la pestaña Dominios donde figuran los dominios.

Pasos siguientes

Después de haber creado un directorio y añadido dominios, puede comenzar a administrar operaciones de inicio de sesión único añadiendo las asignaciones de usuarios y grupos de usuarios a los perfiles de producto correspondientes.

Si administra cuentas de usuario en Adobe Admin Console mediante Azure AD, puede aádir Azure Sync al directorio desde la pestaña Sincronización en los detalles del directorio. Una vez configurado, Azure AD se convierte en la fuente directa de confianza para la administración de cuentas de usuarios de Federated ID, manteniendo los datos de los usuarios sincronizados con Adobe Admin Console.

Nota:

Asegúrese de que no haya ningún apoderamiento de dominio establecido en los dominios que se vayan a quitar.

Si desea conservar estas relaciones de confianza, retírelas temporalmente mientras termina con los pasos que queden. Podrá vincular los apoderamientos de dominios cuando estos se restablezcan en la Adobe Admin Console. Obtenga más información sobre apoderamiento de directorios.

Obtén ayuda de forma más rápida y sencilla

¿Nuevo usuario?