管理用于 Google 的基于 SAML 的 SSO
artboard_1

本文介绍用于 Google 联合身份验证工具的旧版基于 SAML 的设置。

对于新配置,建议使用 Google 连接器,只需数分钟即可设置它,缩短了域声明、SSO 设置和用户同步的过程。


概述

使用 Adobe Admin Console,系统管理员可以配置用于通过 Federated ID 进行登录的域,从而实现单点登录 (SSO)。验证该域后,包含该域的目录即被配置为允许用户登录到 Creative Cloud。用户可以使用该域内的电子邮件地址通过身份提供者 (IdP) 进行登录。该流程会以在公司网络中运行且可通过 Internet 进行访问的软件服务的形式提供,或者以由第三方托管且可以通过使用 SAML 协议的安全通信验证用户的登录详细信息的云服务的形式提供。

此类 IdP 之一就是 Google,它是一种基于云的服务,使安全身份管理更便利。

使用 Google 配置单点登录

要为域配置单点登录,请执行以下操作:

  1. 登录到 Admin Console,首先创建 Federated ID 目录,其中选择“其他 SAML 提供者”作为身份提供者。从“添加 SAML 配置文件”屏幕中复制“ACS URL”“实体 ID”的值。
  2. 配置 Google 管理控制台,其中指定 ACS URL实体 ID,然后下载 IdP 元数据文件。
  3. 返回 Adobe Admin Console,在“添加 SAML 配置文件”屏幕中上传 IdP 元数据文件,然后单击“完成”

配置 Google 管理控制台

确保您对 Google 管理控制台具有管理权限。

  1. 在 Google 管理控制台中,导航到“应用”>“SAML 应用”,然后单击

  2. 随后将显示“为 SAML 应用程序启用 SSO”屏幕。
    单击“我自己的自定义应用程序”

    为 SAML 应用程序启用 SSO
  3. “Google IdP 信息”屏幕上的“选项 2”下方单击“下载”以下载 IDP 元数据。然后单击“下一步”

    Google IdP 信息
  4. “自定义应用程序的基本信息”屏幕上,再次单击“下一步”

  5. “服务提供商详细信息”屏幕上输入从 Adobe Admin Console 复制的 ACS URL实体 ID

  6. 单击“下一步”,然后在所显示的“属性映射”屏幕上单击“添加新映射”

    属性映射
  7. 单击“完成”

    添加新映射
  8. “正在为 Adobe 设置 SSO”对话框上,单击“确定”

    screenshot_9
  9. 将 Adobe Creative Cloud 的设置更改为“对所有人启用”

    Adobe Creative Cloud 的设置

将 IdP 元数据文件上传到 Adobe Admin Console

要更新最新证书,请返回 Adobe Admin Console。将从 Google 下载的证书上传到“添加 SAML 配置文件”屏幕,然后单击“完成”

测试您的设置

通过登录到 Adobe 网站或 Creative Cloud 桌面应用程序,为已在您自己的身份管理系统中和在 Adobe Admin Console 中定义的用户检查用户访问。

如果遇到问题,请参阅我们的故障排除文档

如果在单点登录配置方面需要帮助,请导航到 Adobe Admin Console >“支持”以联系我们。