登录到 Adobe Admin Console 并选择设置。在"身份"页面上,选择"创建目录"。
使用 OpenID Connect (OIDC) 快速验证您的用户。您还可以将 Microsoft Entra ID Sync(原 Azure Sync)添加到使用 Microsoft Entra ID 设置的目录中,以自动进行用户管理。
先决条件
要将 Adobe Admin Console 与 Microsoft Entra ID 集成,您需要:
- 使用 Microsoft Entra ID 作为身份提供商。
- 以下一个或多个产品:Creative Cloud 企业版、Document Cloud 企业版或 Experience Cloud。
- 与 Microsoft Entra ID 关联的域在 Adobe Admin Console 中必须未声明。开始前请撤回任何待声明的域。
如果您的身份提供商是 Microsoft Entra ID,但您在 Adobe Admin Console 中没有联合目录,请通过以下方式之一设置联合:
- OpenID Connect (OIDC):通过 OIDC 在几秒内创建联合目录。大部分设置在 Adobe Admin Console 中完成。
- 使用 SAML 进行 Microsoft Entra ID SSO:使用 SAML 设置 创建联合目录。大部分设置在 Microsoft Azure 门户中完成。
创建目录
Microsoft 管理员门户设置完成后,请执行以下操作:
在创建目录屏幕上,输入目录名称,选择 Federated ID 信息卡,然后选择下一步。
选择Microsoft Azure Active Directory,然后选择登录到 Entra ID。
您将被重定向到 Microsoft 登录页面。 登录到相应帐户,您将返回到 Adobe Admin Console 中的"添加身份提供商"窗口。
选择授予同意以继续 Entra ID 设置并选择相应的 Microsoft 帐户以审阅请求的权限。然后,选择接受。
返回 Adobe Admin Console,审阅您的 Entra ID 信息,然后选择下一步。
设置自动帐户创建。 默认情况下,将启用自动帐户创建。 它允许没有联合帐户的用户基于经过验证的电子邮件域为其组织创建联合帐户。为联合目录启用此功能后,在该目录中拥有有效电子邮件域的新用户可以创建联合帐户。
如果您禁用自动帐户创建,组织中拥有此身份提供商域有效帐户的新用户将无法再自动创建联合帐户。
选择是否在用户登录时在 Admin Console 中更新用户信息。然后选择完成。
将您的 Adobe Admin Console 目录与 Microsoft Entra ID 关联后,添加域。要直接从 Microsoft 管理门户提取已验证的域,请执行以下操作:
在 Adobe Admin Console 中,导航到设置>身份。 选择一个目录,转至域选项卡,然后选择添加域。
选择一个 IdP(在此情况下为 Microsoft Entra ID)。然后,选择登录到 Entra ID。
登录包含要添加到 Admin Console 的已验证域的 Microsoft 帐户。从可用域列表中选择一个或多个域,然后选择确认。
确认后,您将被转到目录详细信息视图,其中的“域”选项卡下面列出了域。
后续步骤
创建目录并添加域后,您可以通过将用户和用户组分配添加到相应的产品配置文件来开始管理单点登录操作。
如果您使用 Microsoft Entra ID 在 Adobe Admin Console 中管理用户帐户,可以从目录详细信息中的"同步"选项卡将 Microsoft Entra ID 同步添加到目录。配置完成后,Microsoft Entra ID 将成为联合 ID 用户帐户管理的直接权威来源,使用户数据与 Adobe Admin Console 保持同步。
确保没有与所删除的域建立域信任。 如果您想保留这些信任关系,请在完成其余步骤时临时中断它们。在 Adobe Admin Console 中重新建立域后,您可以重新关联域信任关系。