Přihlaste se do Adobe Admin Console a vyberte Nastavení. Na stránce Identita vyberte Vytvořit adresář.
Ověřte své uživatele rychle pomocí OpenID Connect (OIDC). Do adresářů nastavených s Microsoft Entra ID můžete také přidat Microsoft Entra ID Sync (dříve Azure Sync) pro automatizaci správy uživatelů.
Předpoklady
Pro integraci Adobe Admin Console s Microsoft Entra ID potřebujete:
- Microsoft Entra ID jako poskytovatel identity
- Jeden nebo více z těchto produktů: Creative Cloud pro podniky, Document Cloud pro podniky nebo Experience Cloud.
- Domény spojené s Microsoft Entra ID musí být v Adobe Admin Console nenárokované. Před zahájením stáhněte všechny nevyřízené nároky na doménu.
Pokud je vaším poskytovatelem identity Microsoft Entra ID a nemáte v Adobe Admin Console federovaný adresář, nastavte federaci jedním z těchto způsobů:
- OpenID Connect (OIDC): vytvořte federovaný adresář během několika sekund prostřednictvím OIDC. Většina nastavení probíhá v Adobe Admin Console.
- SSO s Microsoft Entra ID pomocí SAML: vytvořte federovaný adresář pomocí nastavení SAML. Většina nastavení probíhá na portálu Microsoft Azure.
Vytvoření adresáře
Jakmile je portál správce Microsoft nastaven a připraven, postupujte následovně:
Na obrazovce Vytvořit adresář zadejte název adresáře, vyberte kartu Federované ID a vyberte Další.
Vyberte Microsoft Azure Active Directory a poté vyberte Přihlásit se do Entra ID.
Jste přesměrováni na stránku přihlášení k účtu Microsoft. Přihlaste se do příslušného účtu a budete přesměrováni zpět do okna Přidat poskytovatele identity v Adobe Admin Console.
Vyberte Udělit souhlas, abyste pokračovali v nastavení Entra ID a vyberte příslušný účet Microsoft pro kontrolu požadovaných oprávnění. Poté vyberte Přijmout.
Vraťte se do Adobe Admin Console, zkontrolujte informace o Entra ID a vyberte Další.
Nastavte automatické vytvoření účtu. Automatické vytvoření účtu je ve výchozím nastavení povoleno. Umožňuje uživatelům bez federovaného účtu vytvořit si účet pro svou organizaci na základě ověřené e-mailové domény. Pokud je tato funkce povolena pro federovaný adresář, noví uživatelé s platnou e-mailovou doménou v tomto adresáři si mohou vytvořit federovaný účet.
Pokud zakážete automatické vytváření účtů, noví uživatelé ve vaší organizaci, kteří mají platné účty s doménami tohoto poskytovatele identity, si už nebudou moci automaticky vytvořit federovaný účet.
Zvolte, zda chcete aktualizovat informace o uživatelích v Admin Console při přihlášení uživatelů. Pak zvolte tlačítko Hotovo.
Až propojíte adresář Adobe Admin Console s Microsoft Entra ID, přidejte domény.Chcete-li získat ověřené domény přímo z portálu pro správu Microsoft, postupujte takto:
V konzoli Adobe Admin Console přejděte k možnosti Nastavení > Identita. Vyberte adresář, přejděte na kartu Domény a vyberte možnost Přidat doménu.
Vyberte poskytovatele identity (v tomto případě Microsoft Entra ID). Poté vyberte Přihlásit se do Entra ID.
Přihlaste se k účtu Microsoft obsahujícímu ověřené domény, které chcete přidat do Admin Console. Vyberte jednu nebo více domén ze seznamu dostupných domén a vyberte Potvrdit.
Po potvrzení budete přesměrováni na podrobnosti o adresáři, kde jsou domény uvedeny na kartě Domény.
Další kroky
Po vytvoření adresáře a přidání domén můžete začít spravovat operace jednotného přihlašování přidáním přiřazení uživatelů a skupin uživatelů k odpovídajícím profilům produktů.
Pokud spravujete uživatelské účty v Adobe Admin Console pomocí Microsoft Entra ID, můžete z karty Synchronizace v podrobnostech adresáře přidat Microsoft Entra ID Sync do adresáře.Po nakonfigurování se Microsoft Entra ID stane přímým zdrojem pravdy pro správu účtů uživatelů s federovaným ID a udržuje uživatelská data synchronizovaná s Adobe Admin Console.
Ujistěte se, že k odstraňovaným doménám neexistují žádné důvěryhodné domény. Pokud chcete zachovat tyto vztahy důvěryhodnosti, dočasně je přerušte při dokončování zbývajících kroků.Vztahy důvěryhodnosti domén můžete znovu přiřadit, jakmile budou domény znovu vytvořeny v Adobe Admin Console.