Změnit poskytovatele ověřování

Naposledy aktualizováno 14. 8. 2026

Migrujte k novému poskytovateli ověřování a zachovejte uživatele, aplikace a prostředky.

Změňte poskytovatele identity pro existující federovaný adresář v Admin Console.Tato migrace vytvoří nový profil ověřování vedle aktuálního, takže jej můžete otestovat před přepnutím.Toto se vztahuje na federované adresáře.Chcete-li nakonfigurovat federaci poprvé nebo povolit synchronizaci adresářů, použijte standardní proces nastavení adresáře.

Než začnete

Potřebujete:

  • Role správce systému v Adobe Admin Console
  • Existující adresář nakonfigurovaný pro federaci
  • Přístup k portálu poskytovatele identity vaší organizace s přihlašovacími údaji správce (Global Admin pro Microsoft Azure, Super Admin pro Google nebo ekvivalent pro jiné poskytovatele)
  • Uživatelé přiřazení k nové aplikaci SAML u poskytovatele identity

Přidat nového poskytovatele ověřování

V Admin Console vyberte Nastavení > Identity > Adresáře.

Vyberte adresář k migraci a potom vyberte Upravit.

V panelu podrobností adresáře vyberte Přidat nového IdP (poskytovatele identity).

Zvolte poskytovatele identity, kterého vaše organizace používá k ověřování uživatelů, a potom vyberte Další.

Konfigurace služby Microsoft Azure Active Directory

Pokud jste vybrali Microsoft Azure Active Directory:

Přihlaste se pomocí přihlašovacích údajů Global Admin pro Microsoft Azure Active Directory.

Vyberte Přijmout na výzvu k oprávnění a umožněte aplikaci Adobe vytvořit aplikaci ve vašem portálu Azure.

Poznámka

Microsoft Azure AD používá pro ověřování OpenID Connect (OIDC).Ověřte, že pole Uživatelské jméno v Admin Console odpovídá poli UPN v portálu Azure.Pokud váš existující adresář používá jiné pole pro nastavení přihlášení uživatele, nakonfigurujte nového IdP místo toho v části Jiní poskytovatelé SAML.

Admin Console zobrazuje podrobnosti adresáře s novým profilem.

Konfigurovat Google jako poskytovatele identity

Pokud jste vybrali Google:

Zkopírujte adresu URL služby ACS a ID entity zobrazené na obrazovce Upravit konfiguraci SAML.

V samostatném okně prohlížeče se přihlaste do Google Admin Console pomocí přihlašovacích údajů Super Admin.

Přejděte na Aplikace > Aplikace SAML.

Vyberte ikonu plus a přidejte novou aplikaci, poté ze seznamu vyberte aplikaci Adobe.

V části Možnost 2 stáhněte soubor metadat IdP.

Vraťte se do Adobe Admin Console, nahrajte soubor metadat na obrazovce Upravit konfiguraci SAML a poté vyberte Uložit.

V Google Admin Console potvrďte základní informace pro Adobe a poté zadejte adresu URL služby ACS a ID entity, které jste zkopírovali dříve, do podrobností poskytovatele služeb.

Vyberte Aplikace > Aplikace SAML > Nastavení pro Adobe > Stav služby.

Nastavte stav služby na ZAPNUTO pro všechny a poté vyberte Uložit.

Poznámka

Nenastavujte zřizování uživatelů v Googlu. Synchronizace adresáře není podporována.

Konfigurovat další poskytovatele SAML

Výstraha

Vytvořte novou aplikaci SAML místo úpravy stávající, abyste zabránili výpadku ověřování.

Pokud jste vybrali jiné poskytovatele SAML:

Otevřete portál správce poskytovatele identity v novém okně prohlížeče a přihlaste se.

Vytvořte novou aplikaci SAML u svého poskytovatele identity, aniž byste upravovali stávající konfiguraci SAML.

Zkopírujte soubor metadat, adresu URL služby ACS nebo ID entity.

Nakonfigurujte novou aplikaci SAML pomocí hodnot z Adobe Admin Console

U svého poskytovatele identity stáhněte nebo zkopírujte soubor metadat pro novou aplikaci SAML.

Vraťte se do Adobe Admin Console, nahrajte soubor metadat a poté vyberte Uložit.

Otestujte a aktivujte nový profil ověřování

Na panelu podrobností adresáře vyhledejte nově vytvořený profil.

Vyberte Test a ověřte, že konfigurace funguje správně.

Potvrďte, že formát uživatelského jména v kontrolním výrazu SAML pro nový profil odpovídá formátu existujících uživatelských jmen v Admin Console.

Otestujte dva až tři primární uživatelské účty z adresáře a ujistěte se, že se mohou úspěšně ověřit.

Sdílejte testovací odkaz ze schránky s dalšími správci, abyste jej mohli v případě potřeby ověřit na různých počítačích.

Po úspěšném testování vyberte Aktivovat a migrujte na nový profil.

Po aktivaci se nový profil zobrazí jako Používáno v podrobnostech adresáře.Váš adresář nyní podporuje až dva profily různých typů současně.Například Microsoft Azure AD s Open ID Connect může koexistovat s jinými poskytovateli SAML.Google, který používá SAML, však nemůže koexistovat s jinými poskytovateli SAML ve stejném adresáři.

Po migraci můžete přesunout domény z jiných adresářů.Uživatelé migrovaných domén musí existovat v poskytovateli identity nakonfigurovaném pro cílový adresář.