Konzole Adobe Admin Console umožňuje správci systému konfigurovat domény používané k přihlášení pomocí Federated ID pro jednotné přihlašování. Po ověření domény bude adresář obsahující doménu nakonfigurován tak, aby umožňoval uživatelům přihlásit se ke službě Creative Cloud. Uživatelé se mohou prostřednictvím poskytovatele identity přihlásit pomocí e-mailové adresy z dané domény. Postup je vytvořen buď jako softwarová služba, která běží v rámci podnikové sítě a je dostupná z internetu, nebo jako cloudová služba hostovaná třetí stranou, která umožňuje ověření přihlašovacích údajů prostřednictvím zabezpečené komunikace skrze protokol SAML.
Jedním takovým poskytovatelem identity je Microsoft Azure, cloudová služba, která usnadňuje zabezpečenou správu identit.
Služba Azure AD využívá atribut userPrincipalName nebo umožňuje určit atribut (při vlastní instalaci), který se použije na pracovišti jako hlavní uživatelské jméno ve službě Azure AD. Pokud hodnota atributu userPrincipalName neodpovídá ověřitelné doméně ve službě Azure AD, tato služba ji nahradí výchozí hodnotou .onmicrosoft.com.
Když se uživatel přihlásí do aplikace, služba Azure AD vydá token SAML pro aplikaci, který obsahuje informace (nebo deklarace) o uživatelích a jednoznačně je tak identifikuje. Ve výchozím nastavení tyto informace zahrnují uživatelské jméno, e-mailovou adresu, jméno a příjmení uživatele. Podle potřeby můžete zobrazit nebo upravit deklarace odeslané v tokenu SAML do aplikace na kartě Atributy nebo vydat atribut pro uživatelské jméno.