Konfigurace Secure Auth pro Adobe Single Sign On

Naposledy aktualizováno 27. 4. 2021

Kroky k nastavení Adobe Single Sign-On pomocí Secure Auth jako poskytovatele identity

Základní informace

Konzole Adobe Admin Console umožňuje správci systému nakonfigurovat domény, které budou při použití funkce jednotného přihlašování sloužit k přihlašování prostřednictvím účtu Federated ID. Doménu lze nakonfigurovat tak, aby uživatelé mohli přihlašovat do Creative Cloud pomocí e-mailových adres v rámci této domény prostřednictvím poskytovatele identity (IdP), jakmile je vlastnictví domény prokázáno použitím DNS tokenu - softwaru nainstalovaného na serveru, který je přístupný z klientských pracovních stanic, nebo cloudové služby hostované třetí stranou, která umožňuje ověřování přihlašovacích údajů uživatelů prostřednictvím zabezpečené komunikace pomocí protokolu SAML.

Jedním z takových IdP je Secure Auth. Pro použití Secure Auth potřebujete server, který je přístupný z internetu a má přístup ke službám adresáře v rámci podnikové sítě. Tento dokument popisuje proces konfigurace Admin Console a serveru Secure Auth, aby bylo možné přihlašovat se do aplikací Adobe Creative Cloud a souvisejících webových stránek s využitím jednotného přihlášení.

Prostředí

Secure Auth V8.0

Postup

Nahrajte certifikát Secure Auth (IDP) do Adobe Admin Console.

Aktualizujte vystavitele IDP a přihlašovací URL IDP. Správce Secure Auth má tyto informace.

Nastavte vazbu IDP na HTTP-REDIRECT a použijte e-mailovou adresu jako nastavení přihlášení uživatele. (Toto nastavení se liší v závislosti na metodě, kterou zákaznické IDP používá k přenosu zpráv protokolu SAML, ve většině případů se jedná o HTTP-REDIRECT)

Správce Secure Auth může také získat tyto informace z nabídky Post Authentication po výběru příslušného serveru Secure Auth.Viz snímek obrazovky níže –

Jakmile jsou Nastavení definována na portálu Adobe Admin, stáhněte soubor metadat a získejte hodnotu SAML audience a SAML recipient -

V souboru metadat jde entity Id do možnosti SAML audience a hodnota Location se používá v SAML consumer URL a možnosti SAML Recipient.

Přidejte atributy pro e-mail, FirstName a LastName.

Uložte změny a přejděte na kartu Workflow a ujistěte se, že je zadána SP start URL -

Znovu uložte změny a otestujte jednotné přihlašování.

Další informace

Pokud správce zabezpečeného ověřování nevytvořil skupinu oblasti, můžete mu jednoduše doporučit, aby ji vytvořil pomocí možnosti „Vytvořit vlastní skupiny oblastí".