登录到 Admin Console,导航到设置 > 身份标识 > 目录,然后选择创建目录。
-
设置和启用
- 探索 Adobe Admin Console
- 登录和访问权限
-
许可
- 许可概述
- 授权类型
-
身份验证和 SSO
- 设置身份
- 集成 Microsoft Entra
- 集成 Google 同步
- 集成其他 SSO 提供商
- 疑难解答
- 目录、域和访问权限
- 设置
-
用户管理
- 了解用户管理
- 管理用户和组
- 对管理员进行管理
- 管理用户角色
- 迁移用户
-
产品和权益
- 管理产品
- 管理产品配置文件
- 特殊程序计划
- 管理权限
- 管理自动分配
- 管理产品访问权限
- 管理自助服务策略
- 管理应用程序集成
- Frame.io 集成
- 管理产品权限
- 管理存储和资源
-
托管服务
- 配置服务
- Adobe Stock
- 自定义字体
- Adobe Asset Link
-
部署应用程序和更新
- 准备部署
- 管理预生成包
- 创建包
- 自定义最终用户体验
- 部署包
- 使用第三方部署工具
- 管理共享设备授权 (SDL)
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- 疑难解答
- 合同和续订
- 报告和日志
- 开始使用 Global Admin Console
- 获取帮助
为 SAML 身份提供商创建目录
配置带有基于 SAML 的身份提供商的联合目录以启用 SSO 身份验证。
在 Adobe Admin Console 中创建目录可为您的组织建立用户和授权管理的基础。它包含用户、域和身份验证策略,类似于 LDAP 或 Active Directory 结构。
此程序适用于 SAML 提供商,包括 Microsoft AD FS、Okta、Ping、Shibboleth 和类似的身份系统。
开始之前
确保您具有:
- Adobe Admin Console 中的系统管理员角色
- 组织身份提供商 (IdP) 门户访问权限
- IdP 系统中的 SAML 元数据下载或配置功能
设置目录并配置 IdP 集成
为您的目录输入描述性名称,选择 Federated ID,然后选择 下一步。
选择 "其他 SAML 提供商",然后选择 "下一步"。
在"设置 IdP"屏幕上,选择与您的身份提供商交换元数据的方法。
- 方法 1:选择下载 Adobe 元数据文件,将 XML 文件保存到本地系统,然后将此文件上传到 IdP 的 SAML 配置中。
- 方法 2:复制屏幕上显示的 ACS URL 和 实体 ID 值,然后手动将这些值输入到 IdP 的 SAML 配置字段中。
打开您的 IdP 应用程序,使用上传的元数据文件或 ACS URL 和 实体 ID 完成 SAML 设置,然后下载您的 IdP 元数据文件。
返回到 Adobe Admin Console,在 设置 IdP 屏幕上上传 IdP 元数据文件,然后选择 下一步。
保持启用自动帐户创建,除非您的组织需要手动用户设置。启用后,具有已验证电子邮件域的用户可在首次登录时自动创建联合帐户。
在 "属性映射" 部分的下拉菜单中选择默认国家/地区,选择性启用设置以在用户登录时更新 Admin Console 中的用户信息,然后选择 "完成"。
某些身份提供商(如 Salesforce)要求您从下载的 Adobe 元数据文件中提取证书信息,并在 IdP 软件中单独输入,而不是上传完整文件。
创建目录后,验证域所有权并将域添加到目录以启用用户身份验证。在 Admin Console 中了解有关 Identity Management 和 Identity Management 的更多信息。