为 SAML 身份提供商创建目录

上次更新日期: 2026年8月14日

配置带有基于 SAML 的身份提供商的联合目录以启用 SSO 身份验证。

在 Adobe Admin Console 中创建目录可为您的组织建立用户和授权管理的基础。它包含用户、域和身份验证策略,类似于 LDAP 或 Active Directory 结构。

此程序适用于 SAML 提供商,包括 Microsoft AD FS、Okta、Ping、Shibboleth 和类似的身份系统。

开始之前

确保您具有:

  • Adobe Admin Console 中的系统管理员角色
  • 组织身份提供商 (IdP) 门户访问权限
  • IdP 系统中的 SAML 元数据下载或配置功能

设置目录并配置 IdP 集成

登录到 Admin Console,导航到设置 > 身份标识 > 目录,然后选择创建目录

为您的目录输入描述性名称,选择 Federated ID,然后选择 下一步

选择 "其他 SAML 提供商",然后选择 "下一步"

在"设置 IdP"屏幕上,选择与您的身份提供商交换元数据的方法。

  • 方法 1:选择下载 Adobe 元数据文件,将 XML 文件保存到本地系统,然后将此文件上传到 IdP 的 SAML 配置中。
  • 方法 2:复制屏幕上显示的 ACS URL实体 ID 值,然后手动将这些值输入到 IdP 的 SAML 配置字段中。
获取身份提供商的设置信息
获取身份提供商的设置信息。

打开您的 IdP 应用程序,使用上传的元数据文件或 ACS URL实体 ID 完成 SAML 设置,然后下载您的 IdP 元数据文件。

返回到 Adobe Admin Console,在 设置 IdP 屏幕上上传 IdP 元数据文件,然后选择 下一步

保持启用自动帐户创建,除非您的组织需要手动用户设置。启用后,具有已验证电子邮件域的用户可在首次登录时自动创建联合帐户。

"属性映射" 部分的下拉菜单中选择默认国家/地区,选择性启用设置以在用户登录时更新 Admin Console 中的用户信息,然后选择 "完成"

注释

某些身份提供商(如 Salesforce)要求您从下载的 Adobe 元数据文件中提取证书信息,并在 IdP 软件中单独输入,而不是上传完整文件。

创建目录后,验证域所有权将域添加到目录以启用用户身份验证。在 Admin Console 中了解有关 Identity ManagementIdentity Management 的更多信息。