为 Adobe Single Sign On 配置 Secure Auth

上次更新日期: 2021年4月27日

使用 Secure Auth 作为身份提供商设置 Adobe Single Sign On 的步骤

概述

Adobe Admin Console 允许系统管理员配置可通过 Federated ID 进行单点登录 (SSO) 的域。 一旦通过使用 DNS 令牌证明域的所有权,即可将域配置为允许用户通过身份提供商 (IdP) 使用该域内的电子邮件地址登录 Creative Cloud。DNS 令牌是安装在可从客户端工作站访问的服务器上的软件,或者是由第三方托管的云服务,允许通过使用 SAML 协议的安全通信验证用户登录详细信息。

Secure Auth 就是这样一种 IdP。要使用 Secure Auth,您需要一台可从 Internet 访问且能够访问企业网络内目录服务的服务器。本文档介绍了配置 Admin Console 和 Secure Auth 服务器的过程,以便能够登录 Adobe Creative Cloud 应用程序和相关网站实现单点登录。

环境

Secure Auth V8.0

步骤

在 Adobe Admin Console 中上传 Secure Auth (IdP) 证书。

更新 IdP 颁发者和 IdP 登录 URL。Secure Auth 管理员拥有此信息。
\n

将 IdP 绑定设置为 HTTP-REDIRECT,并使用电子邮件地址作为用户登录设置。(此设置因客户的 IdP 用于传输 SAML 协议消息的方法而异,在大多数情况下是 HTTP-REDIRECT)
\n

Secure Auth 管理员也可以在选择其相关的 Secure Auth 服务器后从"认证后"菜单获取此信息。请参考下面的屏幕快照:

在 Adobe Admin 门户上定义设置后,下载元数据文件以获取 SAML 受众和 SAML 收件人值
\n

在元数据文件中,实体 Id 用于 SAML 受众选项,位置值用于 SAML 使用方 URL 和 SAML 收件人选项。
\n

为电子邮件、名字和姓氏添加属性。
\n

保存更改并转到"工作流"选项卡,确保指定了 SP 启动 URL
\n

再次保存更改并测试单点登录。

其他信息

如果 Secure 身份验证管理员尚未创建领域组,那么您可以建议他们使用"创建自定义领域组"选项来创建一个。