启用自动创建帐户

上次更新日期: 2026年8月14日

了解具有联合域的 Adobe 用户如何通过 SSO 自动创建帐户。

自动帐户创建简化了新用户引导,让拥有组织电子邮件域的用户通过您的 SSO 系统创建联合帐户。

新的联合目录默认启用自动帐户创建功能。为现有目录和已声明的联合域启用此功能。联合目录的受托人无法更改此设置。

注释

您只能为您的组织拥有的联合域启用自动帐户创建功能。 您的联合目录受托人无法启用或禁用自动帐户创建。

开始之前

您至少需要在 Admin Console 中配置一个联合目录。

配置自动帐户创建

登录到 Admin Console 并导航至设置 > 身份标识

选择活跃的联合目录,然后导航至身份验证

在身份提供程序信息卡上选择"编辑"Edit

编辑身份提供者配置设置。
编辑身份提供者配置设置。

导航至帐户创建设置。

为身份提供程序打开或关闭自动帐户创建功能。关闭此功能会阻止新的自动帐户创建。现有帐户保持活跃状态。

使用切换功能为 IdP 启用自动帐户创建功能。
使用切换功能为 IdP 启用自动帐户创建功能。

在"属性映射"Attribute mappings 部分中选择默认国家/地区。

选择登录时如何更新用户信息:不更新(默认)、始终更新不为空时更新

选择Done以保存您的配置。

属性映射

Adobe 从您的联合令牌中读取特定属性来填充帐户信息。例如,Adobe 从联合令牌中读取名字、姓氏、电子邮件和国家/地区属性来创建帐户。电子邮件为必填项。其他属性是可选的,但建议填写以便在 Admin Console 中区分用户。

身份提供程序

名字

姓氏

Email

国家

SAML

FirstName

LastName

Email

CountryCode

Azure OIDC

given_name

family_name

电子邮件

ctry

OIDC

given_name

family_name

电子邮件

address.country

如果未提供国家/地区值或该值不是 Adobe 支持的国家/地区,则默认配置帐户时不指定国家/地区。您可以指定一个默认国家/地区来应用于这些情况。了解详情关于联合目录设置

用户信息更新

选择用户登录时如何更新用户属性:

  • 不更新:登录时不更新用户信息(默认选项)。
  • 始终更新:登录时始终更新用户信息。
  • 非空时更新:仅更新非空的属性信息。例如,如果用户登录,而您的目录显示更新的姓氏但没有名字,则仅更新姓氏,名字保持不变。
注释

如果身份标识提供程序或其父目录变为非活动状态,则该 IdP 的自动帐户创建将被禁用。此更改不会影响联合目录中的其他 IdP。