在 Okta 面板中,导航到“应用程序”>“添加应用程序”,然后单击“创建新的应用程序”。
-
设置和启用
- 探索 Adobe Admin Console
- 登录和访问权限
-
许可
- 许可概述
- 授权类型
-
身份验证和 SSO
- 设置身份
- 集成 Microsoft Entra
- 集成 Google 同步
- 集成其他 SSO 提供商
- 疑难解答
- 目录、域和访问权限
- 设置
-
用户管理
- 了解用户管理
- 管理用户和组
- 对管理员进行管理
- 管理用户角色
- 迁移用户
-
产品和权益
- 管理产品
- 管理产品配置文件
- 特殊程序计划
- 管理权限
- 管理自动分配
- 管理产品访问权限
- 管理自助服务策略
- 管理应用程序集成
- Frame.io 集成
- 管理产品权限
- 管理存储和资源
-
托管服务
- 配置服务
- Adobe Stock
- 自定义字体
- Adobe Asset Link
-
部署应用程序和更新
- 准备部署
- 管理预生成包
- 创建包
- 自定义最终用户体验
- 部署包
- 使用第三方部署工具
- 管理共享设备授权 (SDL)
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- 疑难解答
- 合同和续订
- 报告和日志
- 开始使用 Global Admin Console
- 获取帮助
配置 Okta 以将其与 Adobe SSO 搭配使用
上次更新日期:
2024年12月16日
在 Okta 和 Admin Console 之间使用 SAML 设置单点登录。
Adobe Admin Console 允许系统管理员配置用于通过联合 ID 进行单点登录 (SSO) 的域。 验证该域后,包含该域的目录即被配置为允许用户登录到 Creative Cloud。 用户可以使用该域内的电子邮件地址通过身份提供者 (IdP) 进行登录。 该过程可以作为软件服务进行配置,在公司网络内运行并可从互联网访问,或者作为第三方托管的云服务,通过使用 SAML 协议的安全通信来验证用户登录详细信息。
Okta 就是这样一个 IdP,它是一个用于安全身份管理的云服务。
配置 Okta
在开始之前,创建联合 ID 目录,选择其他 SAML 提供商作为身份提供商。 从“添加 SAML 配置文件”屏幕中复制“ACS URL”和“实体 ID”的值。
确保为您配置了 Okta 仪表板,并可通过所涉及的域的管理权限访问它。
参照以下内容,填写常规设置,然后单击“下一步”。
- 应用程序名称:Adobe Creative Cloud
- 应用程序可见性:
- 选择“不对用户显示应用程序图标”。
- 选择“不在 Okta 移动应用程序中显示应用程序图标”。
单击“显示高级设置”。
参照以下内容,修改属性语句:
- 名字 = 用户.名字
- 姓氏 = 用户.姓氏
- 电子邮件 = 用户.电子邮件
输入从 Adobe Admin Console 复制的实体 ID 和 ACS URL。
单击“完成”,并访问新创建的 Adobe Creative Cloud 应用程序。
从 Okta 仪表板下载元数据文件以上传到 Adobe Admin Console。
将 IdP 元数据文件上传到 Adobe Admin Console
要将最新的证书更新到 Adobe Admin Console,请返回 Adobe Admin Console。 将从 Okta 下载的证书上传到“添加 SAML 配置文件”屏幕,然后单击“完成”。
测试您的设置
通过登录到 Adobe 网站或 Creative Cloud 桌面应用程序,检查您在自己的身份管理系统和 Adobe Admin Console 中定义的用户的用户访问权限。
如果遇到问题,请参阅我们的故障排除文档。
如果您需要单点登录配置方面的帮助,请导航至 Adobe Admin Console > 支持以联系 Adobe 客户关怀。