以管理员身份登录 Rapid Identity,然后在配置下选择IDP 配置。
-
设置和启用
- 探索 Adobe Admin Console
- 登录和访问权限
-
许可
- 许可概述
- 授权类型
-
身份验证和 SSO
- 设置身份
- 集成 Microsoft Entra
- 集成 Google 同步
- 集成其他 SSO 提供商
- 疑难解答
- 目录、域和访问权限
- 设置
-
用户管理
- 了解用户管理
- 管理用户和组
- 对管理员进行管理
- 管理用户角色
- 迁移用户
-
产品和权益
- 管理产品
- 管理产品配置文件
- 特殊程序计划
- 管理权限
- 管理自动分配
- 管理产品访问权限
- 管理自助服务策略
- 管理应用程序集成
- Frame.io 集成
- 管理产品权限
- 管理存储和资源
-
托管服务
- 配置服务
- Adobe Stock
- 自定义字体
- Adobe Asset Link
-
部署应用程序和更新
- 准备部署
- 管理预生成包
- 创建包
- 自定义最终用户体验
- 部署包
- 使用第三方部署工具
- 管理共享设备授权 (SDL)
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- 疑难解答
- 合同和续订
- 报告和日志
- 开始使用 Global Admin Console
- 获取帮助
Adobe Single Sign On 与 Rapid Identity 的配置
Adobe Single Sign On 与 Rapid Identity 的配置
概述
使用 Adobe Admin Console,系统管理员可以配置用于通过 Federated ID 进行登录的域,从而实现单点登录 (SSO)。 验证该域后,包含该域的目录即被配置为允许用户登录到 Creative Cloud。 用户可以使用该域内的电子邮件地址通过身份提供者 (IdP) 进行登录。 该流程会以在公司网络中运行且可通过 Internet 进行访问的软件服务的形式提供,或者以由第三方托管且可以通过使用 SAML 协议的安全通信验证用户的登录详细信息的云服务的形式提供。
Rapid Identity 就是这样一个 IdP。要使用 Rapid Identity,您需要一台可从 Internet 访问并且能够访问企业网络内目录服务的服务器。本文档描述了配置 Admin One Console 和 Rapid Identity 服务器以登录 Adobe Creative Cloud 应用程序和相关网站进行单点登录的过程。
先决条件
在使用 Rapid Identity 为域配置单点登录之前,请确保满足以下要求:
- 服务器可从用户工作站访问(例如,通过 HTTPS)
- 所有要与适用于企业的 Creative Cloud 关联的 Active Directory 帐户均具备列于 Active Directory 之中的电子邮件地址。
配置 Rapid Identity
开始之前,请创建联合 ID 目录,选择其他 SAML 提供商作为身份提供商。从添加 SAML 配置文件界面下载Adobe 元数据文件。
选择注册新服务提供商菜单。
为服务提供商提供名称并粘贴 Adobe 元数据文件内容。
在SSO 高级设置和ECP 高级设置中设置配置。
转到编辑 IDP 属性并添加FirstName、LastName和Email属性。
转到名称 ID 属性并添加属性。
选择“保存”。
将 IdP 元数据文件上传到 Adobe Admin Console
要将最新的证书更新到 Adobe Admin Console,请返回 Adobe Admin Console。 将从 Rapid Identity 下载的证书上传到"添加 SAML 配置文件"界面,然后单击完成。
测试您的设置
通过登录 Adobe 网站或 Creative Cloud 桌面应用程序,检查您在自己的身份管理系统和 Adobe Admin Console 中定义的用户访问权限。
如果遇到问题,请参阅我们的故障排除文档。
如果您在单点登录配置方面需要帮助,请转到Adobe Admin Console > 支持联系 Adobe 客户关怀。
其他信息
如果修改了门户,请确保之后选择触发服务重新加载和触发 Web 重新加载选项,以使更改生效。