Přejděte do sekce Nastavení identity adobe admin console.
Platí pro podniky.
Přihlášení iniciované poskytovatelem identity umožňuje uživatelům přistupovat k aplikacím Adobe přímo z poskytovatele identity (IdP), což jim poskytuje rychlejší a bezchybné přihlašování.
Přejděte do admin console Nastavení identity > SAML RelayState a přizpůsobte si, kam se uživatelé dostanou po přihlášení prostřednictvím přihlášení iniciovaného poskytovatelem identity.
- Přihlašovací údaje správce systému adobe admin console
- Přihlašovací údaje správce poskytovatele identity
- Domovská stránka Adobe
- Domovská stránka Experience Cloud
- Adobe Express
- Adobe Workfront
- Adobe Experience Manager
- Rychlejší vstup do aplikací Adobe přímo z poskytovatele identity
- Přizpůsobitelné uživatelské prostředí prostřednictvím volitelné konfigurace RelayState
- Lepší sladění mezi pracovními postupy adobe admin console a poskytovatele identity
- Centralizované ověřování pro správce
Pokud začínáte s adobe admin console, musíte nastavit adresář prostřednictvím federace Google nebo jakéhokoliv jiného poskytovatele identity založeného na SAML. Nápovědu k nastavení portálu SAML-IdP najdete v části Časté dotazy.
Adresář admin console s nastavením federace SAML automaticky podporuje přihlášení iniciované poskytovatelem identity. Všichni uživatelé v tomto adresáři mohou ve výchozím nastavení použít aplikaci Adobe na poskytovateli identity ke spuštění Adobe Home.
Můžete si přizpůsobit, kterou webovou aplikaci Adobe chcete, aby uživatelé spouštěli, podle následujících kroků:
-
-
Přejděte na kartu SAML RelayState a vyberte Kopírovat URL vedle aplikace, kam chcete, aby se uživatelé dostali při použití přihlášení iniciovaného IdP.
-
Přejděte na portál IdP a vložte zkopírovaný odkaz aplikace Adobe do příslušného pole. Různí poskytovatelé identity používají různé názvy pro pole odkazu aplikace. Podívejte se na některé příklady níže:
Poskytovatel identity Pole pro zadání zkopírovaného odkazu aplikace Okta Výchozí stav přenosu Microsoft Azure AD Stav přenosu Google Počáteční URL Ping Federate Stav přenosu OneLogin Stav přenosu Poznámka:- Pokud necháte RelayState hodnotu prázdnou na portálu IdP, Adobe Home se stane výchozím cílem, když se uživatelé přihlásí prostřednictvím přihlášení iniciovaného IdP.
- Pokud konfigurujete přihlášení iniciované IdP pro Microsoft Azure, ujistěte se, že necháte pole URL přihlášení prázdné na portálu Azure. Jakákoli hodnota zadaná do pole URL přihlášení blokuje přihlášení iniciované IdP a umožňuje pouze přihlášení iniciované SP.
Po dokončení nastavení mohou uživatelé přistupovat k webové aplikaci Adobe ze svého poskytovatele identity.
Například: aplikace Adobe ve Spouštěči aplikací Google přesměruje uživatele na Adobe Express web, pokud je hodnota RelayState Adobe Express.
Ano. Přihlášení iniciované IdP podporuje pouze ověřování do webových aplikací Adobe.
Poskytovatelé identit mají odlišná pole, kam musíte zadat odkaz na aplikaci zkopírovaný z Adobe Admin Console. Prostudujte si technickou dokumentaci vašeho IdP a zjistěte informace o nastavení IdP. Níže jsou uvedeny některé často používané dokumentace IdP:
- Nápověda Google Workspace Admin: Nastavení vlastní aplikace SAML
- Centrum podpory Okta: Jak přesměrovat uživatele na konkrétní stránku během SAML SSO
- Microsoft AD FS: Nastavení poskytovatele SAML 2.0 s AD FS
- Microsoft Entra: Povolení jednotného přihlašování SAML pro podnikovou aplikaci
Někteří poskytovatelé IdP umožňují více aplikacím používat stejnou konfiguraci SAML 2.0. Pokud váš IdP podporuje tento model, můžete nakonfigurovat více cílů RelayState bez potřeby dalších nastavení SAML.
Pokud váš IdP vyžaduje samostatnou konfiguraci SAML pro každý RelayState nebo aplikaci SAML, pak můžete nakonfigurovat pouze jednu aplikaci SAML na IdP a vybrat pouze jednu z dostupných adres URL webových aplikací jako RelayState.
Přihlášení iniciované IdP je dostupné pouze pro poskytovatele identity založené na SAML. Nastavení SAML RelayState neuvidíte, pokud jste nastavili svůj adresář pomocí poskytovatele identity založeného na OIDC. Například nastavení Azure AD OIDC.
Ne. Podporována jsou pouze nastavení založená na SAML.
Ujistěte se, že odkaz na aplikaci v IdP přesně odpovídá odkazu zkopírovanému z Adobe Admin Console. Jakákoli změna odkazu může způsobit chybu.
Pokud uživatelé nadále čelí chybě přihlášení, zkontrolujte a potvrďte, že se uživatel pokouší přihlásit z portálu IdP nebo dlaždice aplikace. Pokusy o přihlášení iniciované z jiných vstupních bodů, jako jsou odkazy v e-mailech, záložky nebo přímé adresy URL, nejsou považovány za přihlášení iniciované IdP.
Zapojte se do konverzace
Chcete-li spolupracovat, klást otázky a chatovat s ostatními správci, navštivte naši komunitu Enterprise and Teams Community.