以管理员身份登录 Rapid Identity,然后在配置下选择IDP 配置。
Adobe Single Sign On 与 Rapid Identity 的配置
概述
使用 Adobe Admin Console,系统管理员可以配置用于通过 Federated ID 进行登录的域,从而实现单点登录 (SSO)。 验证该域后,包含该域的目录即被配置为允许用户登录到 Creative Cloud。 用户可以使用该域内的电子邮件地址通过身份提供者 (IdP) 进行登录。 该流程会以在公司网络中运行且可通过 Internet 进行访问的软件服务的形式提供,或者以由第三方托管且可以通过使用 SAML 协议的安全通信验证用户的登录详细信息的云服务的形式提供。
Rapid Identity 就是这样一个 IdP。要使用 Rapid Identity,您需要一台可从 Internet 访问并且能够访问企业网络内目录服务的服务器。本文档描述了配置 Admin One Console 和 Rapid Identity 服务器以登录 Adobe Creative Cloud 应用程序和相关网站进行单点登录的过程。
先决条件
在使用 Rapid Identity 为域配置单点登录之前,请确保满足以下要求:
- 服务器可从用户工作站访问(例如,通过 HTTPS)
- 所有要与适用于企业的 Creative Cloud 关联的 Active Directory 帐户均具备列于 Active Directory 之中的电子邮件地址。
配置 Rapid Identity
开始之前,请创建联合 ID 目录,选择其他 SAML 提供商作为身份提供商。从添加 SAML 配置文件界面下载Adobe 元数据文件。
选择注册新服务提供商菜单。
为服务提供商提供名称并粘贴 Adobe 元数据文件内容。
在SSO 高级设置和ECP 高级设置中设置配置。
转到编辑 IDP 属性并添加FirstName、LastName和Email属性。
转到名称 ID 属性并添加属性。
选择“保存”。
将 IdP 元数据文件上传到 Adobe Admin Console
要将最新的证书更新到 Adobe Admin Console,请返回 Adobe Admin Console。 将从 Rapid Identity 下载的证书上传到"添加 SAML 配置文件"界面,然后单击完成。
测试您的设置
通过登录 Adobe 网站或 Creative Cloud 桌面应用程序,检查您在自己的身份管理系统和 Adobe Admin Console 中定义的用户访问权限。
如果遇到问题,请参阅我们的故障排除文档。
如果您在单点登录配置方面需要帮助,请转到Adobe Admin Console > 支持联系 Adobe 客户关怀。
其他信息
如果修改了门户,请确保之后选择触发服务重新加载和触发 Web 重新加载选项,以使更改生效。