Configurar Secure Auth para el inicio de sesión único de Adobe

Última actualización el 27/04/2021

Pasos para configurar el inicio de sesión único de Adobe usando Secure Auth como proveedor de identidad

Descripción general

La Adobe Admin Console permite que un administrador de sistemas configure los dominios que se utilizarán para el acceso a través de la identificación federada para inicio de sesión único (SSO). El dominio se puede configurar para permitir que los usuarios inicien sesión en Creative Cloud usando direcciones de correo electrónico dentro de ese dominio a través de un proveedor de identidad (IdP) una vez que se demuestre la propiedad de un dominio mediante el uso de un token DNS: software instalado en un servidor que sea accesible desde estaciones de trabajo cliente, o un servicio en la nube alojado por un tercero que permita la verificación de los detalles de inicio de sesión del Usuario a través de comunicación segura usando el protocolo SAML.

Uno de esos IdP es Secure Auth.Para usar Secure Auth, necesitas un servidor que sea accesible desde Internet y que tenga acceso a los servicios de directorio dentro de la red corporativa.Este documento describe el proceso para configurar el Admin Console y un servidor Secure Auth para poder iniciar sesión en las aplicaciones de Adobe Creative Cloud y sitios web asociados para el inicio de sesión único.

Entorno

Secure Auth V8.0

Pasos

Cargar el certificado de Secure Auth (IDP) en Adobe Admin Console.

Actualizar el emisor IDP y la URL de inicio de sesión IDP.El administrador de Secure Auth tiene esta información.

Configurar el enlace IDP como HTTP-REDIRECT y usar la dirección de correo electrónico como configuración de inicio de sesión del Usuario.(Esta configuración varía dependiendo del método que use el IDP del cliente para transmitir mensajes de protocolos SAML, en la mayoría de los casos, es HTTP-REDIRECT)

El administrador de Secure Auth también puede obtener esta información del menú de Post Authentication después de seleccionar su servidor de Secure Auth correspondiente.Consulte la captura de pantalla a continuación:

Una vez que la configuración esté definida en el portal de Adobe Admin Console, descargue el archivo de metadatos para obtener el valor de audiencia SAML y destinatario SAML:

En el archivo de metadatos, el ID de entidad va en la opción de público SAML y el valor de ubicación se usa en la URL del consumidor SAML y la opción de destinatario SAML.

Añadir atributos para Email, FirstName y LastName.

Guardar los cambios y ir a la pestaña Flujo de trabajo y asegurarse de que la URL de inicio de SP esté especificada:

Guarda los cambios de nuevo y prueba el inicio de sesión único.

Información adicional

Si el administrador de autenticación segura no ha creado un grupo de dominio, entonces simplemente puedes aconsejarle que cree uno usando la opción 'Crear grupos de dominio personalizados'.