Nastavte přihlášení iniciované poskytovatelem identity pro uživatele

Platí pro podniky.

Přihlášení iniciované poskytovatelem identity umožňuje uživatelům přistupovat k aplikacím Adobe přímo z poskytovatele identity (IdP), což jim poskytuje rychlejší a bezchybné přihlašování.

Přejděte do admin console Nastavení identity > SAML RelayState a přizpůsobte si, kam se uživatelé dostanou po přihlášení prostřednictvím přihlášení iniciovaného poskytovatelem identity.

Co je potřeba pro přihlášení iniciované poskytovatelem identity?

Před nastavením přihlášení iniciovaného poskytovatelem identity se ujistěte, že máte následující:
  • Přihlašovací údaje správce systému adobe admin console
  • Přihlašovací údaje správce poskytovatele identity

Které aplikace Adobe jsou podporované?

Přihlášení iniciované poskytovatelem identity můžete nakonfigurovat pro kteroukoliv z následujících webových aplikací Adobe:
  • Domovská stránka Adobe
  • Domovská stránka Experience Cloud
  • Adobe Express
  • Adobe Workfront
  • Adobe Experience Manager

Proč používat přihlášení iniciované poskytovatelem identity?

  • Rychlejší vstup do aplikací Adobe přímo z poskytovatele identity
  • Přizpůsobitelné uživatelské prostředí prostřednictvím volitelné konfigurace RelayState
  • Lepší sladění mezi pracovními postupy adobe admin console a poskytovatele identity
  • Centralizované ověřování pro správce

Jak nakonfigurovat relaystate pro přihlášení iniciované poskytovatelem identity?

Pokud začínáte s adobe admin console, musíte nastavit adresář prostřednictvím federace Google nebo jakéhokoliv jiného poskytovatele identity založeného na SAML. Nápovědu k nastavení portálu SAML-IdP najdete v části Časté dotazy.

Adresář admin console s nastavením federace SAML automaticky podporuje přihlášení iniciované poskytovatelem identity. Všichni uživatelé v tomto adresáři mohou ve výchozím nastavení použít aplikaci Adobe na poskytovateli identity ke spuštění Adobe Home.

Můžete si přizpůsobit, kterou webovou aplikaci Adobe chcete, aby uživatelé spouštěli, podle následujících kroků:

  1. Přejděte na kartu SAML RelayState a vyberte Kopírovat URL vedle aplikace, kam chcete, aby se uživatelé dostali při použití přihlášení iniciovaného IdP.

  2. Přejděte na portál IdP a vložte zkopírovaný odkaz aplikace Adobe do příslušného pole. Různí poskytovatelé identity používají různé názvy pro pole odkazu aplikace. Podívejte se na některé příklady níže:

    Poskytovatel identity Pole pro zadání zkopírovaného odkazu aplikace
    Okta Výchozí stav přenosu
    Microsoft Azure AD Stav přenosu
    Google Počáteční URL
    Ping Federate Stav přenosu
    OneLogin Stav přenosu
    Poznámka:
    • Pokud necháte RelayState hodnotu prázdnou na portálu IdP, Adobe Home se stane výchozím cílem, když se uživatelé přihlásí prostřednictvím přihlášení iniciovaného IdP.
    • Pokud konfigurujete přihlášení iniciované IdP pro Microsoft Azure, ujistěte se, že necháte pole URL přihlášení prázdné na portálu Azure. Jakákoli hodnota zadaná do pole URL přihlášení blokuje přihlášení iniciované IdP a umožňuje pouze přihlášení iniciované SP.

Po dokončení nastavení mohou uživatelé přistupovat k webové aplikaci Adobe ze svého poskytovatele identity.

Například: aplikace Adobe ve Spouštěči aplikací Google přesměruje uživatele na Adobe Express web, pokud je hodnota RelayState Adobe Express.

Časté dotazy

Ano. Přihlášení iniciované IdP podporuje pouze ověřování do webových aplikací Adobe.

Poskytovatelé identit mají odlišná pole, kam musíte zadat odkaz na aplikaci zkopírovaný z Adobe Admin Console. Prostudujte si technickou dokumentaci vašeho IdP a zjistěte informace o nastavení IdP. Níže jsou uvedeny některé často používané dokumentace IdP:

Někteří poskytovatelé IdP umožňují více aplikacím používat stejnou konfiguraci SAML 2.0. Pokud váš IdP podporuje tento model, můžete nakonfigurovat více cílů RelayState bez potřeby dalších nastavení SAML.

Pokud váš IdP vyžaduje samostatnou konfiguraci SAML pro každý RelayState nebo aplikaci SAML, pak můžete nakonfigurovat pouze jednu aplikaci SAML na IdP a vybrat pouze jednu z dostupných adres URL webových aplikací jako RelayState.

Přihlášení iniciované IdP je dostupné pouze pro poskytovatele identity založené na SAML. Nastavení SAML RelayState neuvidíte, pokud jste nastavili svůj adresář pomocí poskytovatele identity založeného na OIDC. Například nastavení Azure AD OIDC.

Ne. Podporována jsou pouze nastavení založená na SAML.

Ujistěte se, že odkaz na aplikaci v IdP přesně odpovídá odkazu zkopírovanému z Adobe Admin Console. Jakákoli změna odkazu může způsobit chybu.

Pokud uživatelé nadále čelí chybě přihlášení, zkontrolujte a potvrďte, že se uživatel pokouší přihlásit z portálu IdP nebo dlaždice aplikace. Pokusy o přihlášení iniciované z jiných vstupních bodů, jako jsou odkazy v e-mailech, záložky nebo přímé adresy URL, nejsou považovány za přihlášení iniciované IdP.

Zapojte se do konverzace

Chcete-li spolupracovat, klást otázky a chatovat s ostatními správci, navštivte naši komunitu Enterprise and Teams Community.

Adobe, Inc.

Získejte pomoc rychleji a snáze

Nový uživatel?