Crear un directorio para proveedores de identidad SAML

Última actualización el 14/08/2026

Configura un directorio federado con proveedores de identidad basados en SAML para habilitar autenticación SSO.

Crear un directorio en Adobe Admin Console establece la base para la administración de usuarios y licencias en tu organización. Contiene usuarios, dominios y políticas de autenticación similares a las estructuras LDAP o Active Directory.

Este procedimiento se aplica a proveedores SAML, incluyendo Microsoft AD FS, Okta, Ping, Shibboleth y sistemas de identidad similares.

Antes de comenzar

Asegúrate de tener:

  • Función de System Admin en Adobe Admin Console
  • Acceso al portal del proveedor de identidad (IdP) de la organización
  • Capacidad de descarga de metadatos SAML o configuración en tu sistema IdP

Configura el directorio y configure la integración IdP

Inicia sesión en Admin Console, navega a Configuración > Identidad > Directorios y selecciona Crear directorio.

Introduce un nombre descriptivo para tu directorio, selecciona Federated ID y después selecciona Siguiente.

Selecciona Otros proveedores SAML y después selecciona Siguiente.

En la pantalla Configurar IdP, elige un método para intercambiar metadatos con tu proveedor de identidad.

  • Método 1: Selecciona Descargar archivo de metadatos de Adobe para guardar el archivo XML en tu sistema local, después carga este archivo en la configuración SAML de tu IdP.
  • Método 2: Copia los valores URL de ACS y ID de entidad mostrados en pantalla, después introduce manualmente estos en los campos de configuración SAML de tu IdP.
Obtén información de configuración para tu proveedor de identidad
Obtén información de configuración para tu proveedor de identidad.

Abre tu aplicación IdP, termina la configuración SAML usando el archivo de metadatos cargado o la URL de ACS y ID de entidad, después descarga tu archivo de metadatos IdP.

Regresa a Adobe Admin Console, carga el archivo de metadatos IdP en la pantalla Configurar IdP y selecciona Siguiente.

Deja habilitada la creación automática de cuentas a menos que tu organización requiera aprovisionamiento manual de usuarios. Cuando está habilitada, los usuarios con dominios de correo electrónico verificados pueden crear automáticamente cuentas federadas al iniciar sesión por primera vez.

Selecciona un país predeterminado del menú desplegable en la sección Asignaciones de atributos, opcionalmente habilita la configuración para actualizar información de Usuario en Admin Console cuando los usuarios inicien sesión y selecciona Listo.

Nota

Algunos proveedores de identidad, como Salesforce, requieren que extraigas la información del certificado del archivo de metadatos de Adobe descargado y la introduzcas por separado en el software del IdP en lugar de cargar el archivo completo.

Después de crear tu directorio, verifica la propiedad del dominio y añade dominios al directorio para habilitar la autenticación de usuario.Más información sobre configuración de identidad e Identity Management en el Admin Console.