Vytvoření adresáře pro poskytovatele identit SAML

Naposledy aktualizováno 14. 8. 2026

Nakonfigurujte federovaný adresář s poskytovateli identit založenými na SAML a povolte ověřování SSO.

Vytvoření adresáře v Adobe Admin Console vytváří základ pro správu uživatelů a licencí ve vaší organizaci.Obsahuje uživatele, domény a zásady ověřování podobné strukturám LDAP nebo Active Directory.

Tento postup platí pro poskytovatele SAML, včetně Microsoft AD FS, Okta, Ping, Shibboleth a podobných systémů identit.

Než začnete

Zkontrolujte, že máte:

  • Roli správce systému v aplikaci Adobe Admin Console
  • Přístup k portálu poskytovatele identit (IdP) vaší organizace
  • Možnost stáhnout metadata SAML nebo konfigurační schopnost ve vašem systému IdP

Nastavení adresáře a konfigurace integrace IdP

Přihlaste se do aplikace Admin Console, přejděte do části Nastavení > Identita > Adresáře a vyberte Vytvořit adresář.

Zadejte popisný název adresáře, vyberte Federated ID a poté vyberte Další.

Vyberte Ostatní poskytovatelé SAML a poté vyberte Další.

Na obrazovce Nastavení IdP zvolte metodu pro výměnu metadat s poskytovatelem identit.

  • Metoda 1: Vyberte Stáhnout soubor metadat Adobe a uložte soubor XML do místního systému, poté nahrajte tento soubor do konfigurace SAML vašeho IdP.
  • Metoda 2: Zkopírujte hodnoty ACS URL a ID entity zobrazené na obrazovce a poté je ručně zadejte do polí konfigurace SAML vašeho IdP.
Získání informací o nastavení pro vašeho poskytovatele identit
Získejte informace o nastavení pro vašeho poskytovatele identit.

Otevřete aplikaci IdP, dokončete nastavení SAML buď pomocí nahraného souboru metadat nebo ACS URL a ID entity, poté si stáhněte soubor metadat IdP.

Vraťte se do aplikace Adobe Admin Console, nahrajte soubor metadat IdP na obrazovce Nastavení IdP a vyberte Další.

Ponechte automatické vytváření účtů povolené, pokud vaše organizace nevyžaduje ruční zřizování uživatelů.Když je povoleno, uživatelé s ověřenými e-mailovými doménami mohou při prvním přihlášení automaticky vytvořit federované účty.

Vyberte výchozí zemi z rozevírací nabídky v části Mapování atributů, volitelně povolte nastavení pro aktualizaci informací o uživatelích v aplikaci Admin Console, když se uživatelé přihlásí, a vyberte Dokončit.

Poznámka

Někteří poskytovatelé identity, jako je Salesforce, vyžadují extrakci informací o certifikátu ze staženého souboru metadat Adobe a jejich samostatné zadání do softwaru IdP namísto nahrání celého souboru.

Po vytvoření adresáře ověřte vlastnictví domény a přidejte domény do adresáře, abyste umožnili ověřování uživatelů.Další informace o nastavení identity a Identity Management v konzole Admin Console.