V Admin Console vyberte Nastavení > Identity > Adresáře.
Migrujte k novému poskytovateli ověřování a zachovejte uživatele, aplikace a prostředky.
Změňte poskytovatele identity pro existující federovaný adresář v Admin Console.Tato migrace vytvoří nový profil ověřování vedle aktuálního, takže jej můžete otestovat před přepnutím.Toto se vztahuje na federované adresáře.Chcete-li nakonfigurovat federaci poprvé nebo povolit synchronizaci adresářů, použijte standardní proces nastavení adresáře.
Než začnete
Potřebujete:
- Role správce systému v Adobe Admin Console
- Existující adresář nakonfigurovaný pro federaci
- Přístup k portálu poskytovatele identity vaší organizace s přihlašovacími údaji správce (Global Admin pro Microsoft Azure, Super Admin pro Google nebo ekvivalent pro jiné poskytovatele)
- Uživatelé přiřazení k nové aplikaci SAML u poskytovatele identity
Přidat nového poskytovatele ověřování
Vyberte adresář k migraci a potom vyberte Upravit.
V panelu podrobností adresáře vyberte Přidat nového IdP (poskytovatele identity).
Zvolte poskytovatele identity, kterého vaše organizace používá k ověřování uživatelů, a potom vyberte Další.
Konfigurace služby Microsoft Azure Active Directory
Pokud jste vybrali Microsoft Azure Active Directory:
Přihlaste se pomocí přihlašovacích údajů Global Admin pro Microsoft Azure Active Directory.
Vyberte Přijmout na výzvu k oprávnění a umožněte aplikaci Adobe vytvořit aplikaci ve vašem portálu Azure.
Microsoft Azure AD používá pro ověřování OpenID Connect (OIDC).Ověřte, že pole Uživatelské jméno v Admin Console odpovídá poli UPN v portálu Azure.Pokud váš existující adresář používá jiné pole pro nastavení přihlášení uživatele, nakonfigurujte nového IdP místo toho v části Jiní poskytovatelé SAML.
Admin Console zobrazuje podrobnosti adresáře s novým profilem.
Konfigurovat Google jako poskytovatele identity
Pokud jste vybrali Google:
Zkopírujte adresu URL služby ACS a ID entity zobrazené na obrazovce Upravit konfiguraci SAML.
V samostatném okně prohlížeče se přihlaste do Google Admin Console pomocí přihlašovacích údajů Super Admin.
Přejděte na Aplikace > Aplikace SAML.
Vyberte ikonu plus a přidejte novou aplikaci, poté ze seznamu vyberte aplikaci Adobe.
V části Možnost 2 stáhněte soubor metadat IdP.
Vraťte se do Adobe Admin Console, nahrajte soubor metadat na obrazovce Upravit konfiguraci SAML a poté vyberte Uložit.
V Google Admin Console potvrďte základní informace pro Adobe a poté zadejte adresu URL služby ACS a ID entity, které jste zkopírovali dříve, do podrobností poskytovatele služeb.
Vyberte Aplikace > Aplikace SAML > Nastavení pro Adobe > Stav služby.
Nastavte stav služby na ZAPNUTO pro všechny a poté vyberte Uložit.
Nenastavujte zřizování uživatelů v Googlu. Synchronizace adresáře není podporována.
Konfigurovat další poskytovatele SAML
Vytvořte novou aplikaci SAML místo úpravy stávající, abyste zabránili výpadku ověřování.
Pokud jste vybrali jiné poskytovatele SAML:
Otevřete portál správce poskytovatele identity v novém okně prohlížeče a přihlaste se.
Vytvořte novou aplikaci SAML u svého poskytovatele identity, aniž byste upravovali stávající konfiguraci SAML.
Zkopírujte soubor metadat, adresu URL služby ACS nebo ID entity.
Nakonfigurujte novou aplikaci SAML pomocí hodnot z Adobe Admin Console
U svého poskytovatele identity stáhněte nebo zkopírujte soubor metadat pro novou aplikaci SAML.
Vraťte se do Adobe Admin Console, nahrajte soubor metadat a poté vyberte Uložit.
Otestujte a aktivujte nový profil ověřování
Na panelu podrobností adresáře vyhledejte nově vytvořený profil.
Vyberte Test a ověřte, že konfigurace funguje správně.
Potvrďte, že formát uživatelského jména v kontrolním výrazu SAML pro nový profil odpovídá formátu existujících uživatelských jmen v Admin Console.
Otestujte dva až tři primární uživatelské účty z adresáře a ujistěte se, že se mohou úspěšně ověřit.
Sdílejte testovací odkaz ze schránky s dalšími správci, abyste jej mohli v případě potřeby ověřit na různých počítačích.
Po úspěšném testování vyberte Aktivovat a migrujte na nový profil.
Po aktivaci se nový profil zobrazí jako Používáno v podrobnostech adresáře.Váš adresář nyní podporuje až dva profily různých typů současně.Například Microsoft Azure AD s Open ID Connect může koexistovat s jinými poskytovateli SAML.Google, který používá SAML, však nemůže koexistovat s jinými poskytovateli SAML ve stejném adresáři.
Po migraci můžete přesunout domény z jiných adresářů.Uživatelé migrovaných domén musí existovat v poskytovateli identity nakonfigurovaném pro cílový adresář.