Autenticar a tus usuarios con Microsoft Entra ID

Última actualización el 1/09/2025

Autentifica a tus usuarios rápidamente mediante OpenID Connect (OIDC).También puede añadir Microsoft Entra ID Sync (anteriormente Azure Sync) a directorios configurados con Microsoft Entra ID para automatizar la administración de usuarios.

Requisitos previos

Para integrar Adobe Admin Console con Microsoft Entra ID, necesita:

  • Microsoft Entra ID como proveedor de identidad.
  • Uno o más de estos productos: Creative Cloud para empresas, Document Cloud para empresas o Experience Cloud.
  • Los dominios asociados con Microsoft Entra ID deben estar sin reclamar en Adobe Admin Console. Retira cualquier reclamación de dominio pendiente antes de comenzar.
Nota

Si tu proveedor de identidad es Microsoft Entra ID y no tienes un directorio federado en Adobe Admin Console, configura la federación de una de estas maneras:

  • OpenID Connect (OIDC): crear un directorio federado en segundos mediante OIDC.La mayor parte de la configuración se realiza en Adobe Admin Console.
  • SSO con Microsoft Entra ID usando SAML: crear un directorio federado usando una configuración SAML.La mayor parte de la configuración se realiza en el portal de Microsoft Azure.

 

Crear un directorio

Una vez que el portal de administración de Microsoft esté configurado y listo, haga lo siguiente:

Inicie sesión en Adobe Admin Console y seleccione Configuración. En la página Identidad, seleccione Crear directorio

En la pantalla Crear un directorio, introduzca un nombre para el directorio, seleccione la tarjeta Federated ID y seleccione Siguiente.

Seleccione Microsoft Azure Active Directory y luego seleccione Iniciar sesión en Entra ID.

Se le redirigirá a la página de inicio de sesión de la cuenta de Microsoft. Inicie sesión en la cuenta correspondiente y regrese a la ventana Añadir proveedor de identidad en Adobe Admin Console.

Seleccione Otorgar consentimiento para continuar la configuración de Entra ID y seleccione la cuenta de Microsoft apropiada para revisar los permisos solicitados. Luego, selecciona Aceptar.

Vuelve a Adobe Admin Console, revisa tu información de Entra ID y selecciona Siguiente.

Configure la creación de cuentas automáticas. Creación de cuenta automática está habilitado de forma predeterminada. Permite que los usuarios sin una cuenta federada creen una para su organización basada en un dominio de correo electrónico verificado. Cuando está habilitada para un directorio federado, los nuevos usuarios con un dominio de correo electrónico válido en ese directorio pueden crear una cuenta federada.

Si deshabilitas la creación automática de cuentas, los nuevos usuarios de tu organización que tengan cuentas válidas con dominios de este proveedor de identidad ya no podrán crear automáticamente una cuenta federada.

Selecciona un país predeterminado del menú desplegable en la sección Asignaciones de atributos.

Elige si quieres actualizar la información del usuario en Admin Console cuando los usuarios inicien sesión. A continuación, seleccione Hecho.

Agregar dominios a través de Microsoft Entra ID

Una vez que hayas vinculado tu directorio de Adobe Admin Console con Microsoft Entra ID, agrega dominios. Para extraer dominios verificados directamente desde el portal de administración de Microsoft, haz lo siguiente:

En la Adobe Admin Console, vaya a Configuración > Identidad. Seleccione un directorio, vaya a la pestaña Dominios y seleccione Añadir dominio.

Selecciona un IdP (Microsoft Entra ID en este caso). Luego, selecciona Iniciar sesión en Entra ID.

Inicia sesión en la cuenta de Microsoft que contiene los dominios verificados para agregar al Admin Console. Selecciona uno o más dominios de la lista de dominios disponibles y selecciona Confirmar.

Tras confirmar la operación, se le dará acceso a los detalles del directorio en la pestaña Dominios donde figuran los dominios.

Pasos siguientes

Después de haber creado un directorio y agregado dominios, puedes comenzar a administrar las operaciones de inicio de sesión único agregando asignaciones de usuarios y grupos de usuarios a los perfiles de producto correspondientes.

Si administras cuentas de usuarios en Adobe Admin Console usando Microsoft Entra ID, puedes agregar Microsoft Entra ID Sync al directorio desde la pestaña Sincronización en los detalles del directorio. Una vez configurado, Microsoft Entra ID se convierte en la fuente autorizada para la administración de cuentas de usuarios con Federated ID, manteniendo los datos de usuario sincronizados con Adobe Admin Console.

Nota

Asegúrese de que no haya ningún apoderamiento de dominio establecido en los dominios que se vayan a quitar. Si quieres mantener estas relaciones de confianza, interrúmpelas temporalmente mientras completas los pasos restantes.Puedes volver a asociar las relaciones de confianza del dominio una vez que los dominios se restablezcan en Adobe Admin Console.