Configurar identidad con SSO

Última actualización el 14/08/2026

Configura cuentas de Federated ID para autenticar usuarios a través de la integración de inicio de sesión único con tu proveedor de identidad.

El inicio de sesión único (SSO) permite que tus usuarios accedan a los productos de Adobe usando las mismas credenciales que utilizan para otras aplicaciones organizacionales. En lugar de administrar contraseñas independientes de Adobe, los usuarios se autentican a través del proveedor de identidad (IdP) existente de tu organización, simplificando el acceso y fortaleciendo la seguridad.

La configuración de SSO para productos de Adobe requiere configurar cuentas de Federated ID que vinculen el directorio de la empresa a Adobe a través de federación.Esta integración le da a tu organización Control sobre la autenticación mientras Adobe continúa alojando los registros de identidad.

El papel de Federated ID en SSO

Federated ID es el único tipo de identidad que admite SSO con productos de Adobe. A diferencia de Adobe ID (administrado por el Usuario) o Enterprise ID (autenticado por Adobe), Federated ID dirige todas las solicitudes de autenticación a través del proveedor de identidad de tu organización usando el protocolo SAML 2.0.

Esta arquitectura es valiosa para:

  • Aprovisionamiento de directorio empresarial basado en Active Directory o Azure AD
  • Control centralizado sobre las políticas de autenticación, incluyendo los requisitos de autenticación multifactor
  • Gobernanza estricta sobre el acceso a aplicaciones y servicios
  • Requisitos regulatorios o de seguridad que exigen la gestión de autenticación organizacional

Cuando los usuarios con Federated ID inician sesión en aplicaciones de Adobe, son redirigidos a tu IdP, se autentican allí y son devueltos a Adobe con un token seguro que confirma su identidad.

Enfoques de integración SSO

Adobe Admin Console admite tres rutas principales de integración, cada una adecuada para diferentes entornos de infraestructura.

La integración con Azure AD es el enfoque recomendado para organizaciones que usan la plataforma de identidad en la nube de Microsoft. El conector de Azure AD simplifica la configuración y automatiza la sincronización de usuarios entre Azure AD y Admin Console, reduciendo la carga administrativa continua.

La integración con IdP basado en SAML proporciona flexibilidad para organizaciones que usan proveedores de identidad distintos de Azure AD o Google. Cualquier IdP compatible con SAML 2.0, incluyendo Okta, Ping Identity, Shibboleth o AD FS, puede federarse con Adobe a través de esta ruta. Configuras la integración intercambiando metadatos SAML entre tu IdP y Admin Console.

La integración con Google Workspace refleja el enfoque de Azure AD para organizaciones estandarizadas en la infraestructura de identidad de Google. Al igual que Azure AD, el conector de Google es compatible tanto con la configuración de SSO como con la sincronización continua de usuarios.

Cada integración requiere que primero cree un directorio en la Admin Console (Configuración > Identidad > Directorios), reclame y verifique sus dominios de correo electrónico y, a continuación, configure la conexión con su IdP.Los pasos de configuración específicos varían según el proveedor, pero el modelo conceptual sigue siendo coherente: Adobe delega la autenticación a tu IdP mientras mantiene los registros de usuarios y autorizaciones en Admin Console.

Infraestructura de identidad tras la configuración

Una vez que SSO está operativo, la administración continua de identidad se centra en directorios, dominios y relaciones de confianza de directorio.

Los directorios sirven como contenedores para la configuración de SSO y los usuarios.Cada directorio se conecta a una sola configuración de IdP, aunque puedes crear varios directorios si tu organización usa varios proveedores de identidad o necesita segmentar las políticas de autenticación por unidad de empresa.

Los dominios determinan qué usuarios se autentican a través de qué directorio.Cuando vinculas un dominio, como example.com, a un directorio, cualquier usuario con una dirección de correo electrónico en ese dominio se dirige al IdP de ese directorio para la autenticación.La administración de dominios también incluye administrar las relaciones de confianza de directorio cuando varias organizaciones de Adobe reclaman el mismo dominio.

Cambiar proveedores de identidad requiere coordinación para evitar interrumpir el acceso de los usuarios.Admin Console es compatible con la migración de proveedores de autenticación al permitirte configurar un nuevo directorio, mover dominios y hacer la transición de usuarios entre directorios.También puedes mover dominios entre directorios o eliminar usuarios de directorio heredados a medida que evoluciona tu infraestructura.

Comprender estos conceptos de administración te ayuda a mantener una autenticación estable a medida que cambian las necesidades organizacionales, ya sea que eso signifique consolidar varios IdPs, migrar de un proveedor a otro o reestructurar cómo las unidades de Empresa se asignan a los directorios.