配置 Okta 以将其与 Adobe SSO 搭配使用

上次更新日期: 2024年12月16日

在 Okta 和 Admin Console 之间使用 SAML 设置单点登录。

Adobe Admin Console 允许系统管理员配置用于通过联合 ID 进行单点登录 (SSO) 的域。 验证该域后,包含该域的目录即被配置为允许用户登录到 Creative Cloud。 用户可以使用该域内的电子邮件地址通过身份提供者 (IdP) 进行登录。 该过程可以作为软件服务进行配置,在公司网络内运行并可从互联网访问,或者作为第三方托管的云服务,通过使用 SAML 协议的安全通信来验证用户登录详细信息。

Okta 就是这样一个 IdP,它是一个用于安全身份管理的云服务。

配置 Okta

在开始之前,创建联合 ID 目录,选择其他 SAML 提供商作为身份提供商。 从“添加 SAML 配置文件”屏幕中复制“ACS URL”“实体 ID”的值。
确保为您配置了 Okta 仪表板,并可通过所涉及的域的管理权限访问它。

在 Okta 面板中,导航到“应用程序”>“添加应用程序”,然后单击“创建新的应用程序”

参照以下内容,填写常规设置,然后单击“下一步”

  • 应用程序名称:Adobe Creative Cloud
  • 应用程序可见性:
    • 选择“不对用户显示应用程序图标”。
    • 选择“不在 Okta 移动应用程序中显示应用程序图标”。

单击“显示高级设置”

参照以下内容,修改属性语句:

  • 名字 = 用户.名字
  • 姓氏 = 用户.姓氏
  • 电子邮件 = 用户.电子邮件

输入从 Adobe Admin Console 复制的实体 IDACS URL

单击“完成”,并访问新创建的 Adobe Creative Cloud 应用程序。

从 Okta 仪表板下载元数据文件以上传到 Adobe Admin Console。

将 IdP 元数据文件上传到 Adobe Admin Console

要将最新的证书更新到 Adobe Admin Console,请返回 Adobe Admin Console。 将从 Okta 下载的证书上传到“添加 SAML 配置文件”屏幕,然后单击“完成”

测试您的设置

通过登录到 Adobe 网站或 Creative Cloud 桌面应用程序,检查您在自己的身份管理系统和 Adobe Admin Console 中定义的用户的用户访问权限。

如果遇到问题,请参阅我们的故障排除文档

如果您需要单点登录配置方面的帮助,请导航至 Adobe Admin Console > 支持以联系 Adobe 客户关怀。