Log ind i Admin Console og naviger til Indstillinger > Identitet.
Lær, hvordan Adobe-brugere med federerede domæner automatisk kan oprette konti via SSO.
Automatisk kontooprettelse forenkler onboarding ved at lade brugere med organisationsejede e-mail-domæner oprette federerede konti via dit SSO-system.
Nye federerede mapper har automatisk kontooprettelse aktiveret som standard.Aktivér det for eksisterende mapper og påberåbte federerede domæner. Administratorer af federerede mapper kan ikke ændre denne indstilling.
Du kan kun aktivere automatisk kontooprettelse for de fødererede domæner, som din organisation ejer og har gjort krav på. Administratorer af dine federerede mapper kan ikke aktivere eller deaktivere automatisk kontooprettelse.
Før du begynder
Du skal have mindst et federeret bibliotek konfigureret i {1}Admin Console{2}.
Konfigurer automatisk kontooprettelse
Vælg et primært federeret bibliotek, og naviger derefter til Godkendelse.
Vælg Rediger på identitetsudbyderkortet.
Naviger til indstillingerne for kontooprettelse.
Slå automatisk kontooprettelse til eller fra for identitetsudbyderen. Hvis du slå denne funktion fra, forhindres ny automatisk kontooprettelse. Eksisterende konti forbliver aktive.
Vælg et standardland i afsnittet Attributtilknytninger.
Vælg, hvordan brugeroplysninger skal opdateres ved login: Opdater ikke (standard), Opdater altid eller Opdater, når ikke tom.
Vælg Udført for at gemme din konfiguration.
Attributtilknytninger
Adobe læser specifikke attributter fra dit federationstoken for at udfylde kontooplysninger. For eksempel læser Adobe fornavn, efternavn, e-mail og landeattributter fra federationstokenet for at oprette konti. E-mail er påkrævet. Andre attributter er valgfrie, men anbefales til at skelne brugere i {1}Admin Console{2}.
|
Identitetsudbyder |
Fornavn |
Efternavn |
|
Land |
|
SAML |
FirstName |
LastName |
|
CountryCode |
|
Azure OIDC |
given_name |
family_name |
|
ctry |
|
OIDC |
given_name |
family_name |
|
address.country |
Hvis der ikke angives nogen landeværdi, eller hvis værdien ikke er et Adobe-understøttet land, bliver konti som standard klargjort uden et land.Du kan angive et standardland, der skal anvendes i disse tilfælde. Lær mere om opsætning af fødereret bibliotek.
Opdateringer af brugeroplysninger
Vælg, hvordan brugerattributter skal opdateres, når brugere logger ind:
- Opdater ikke: Brugeroplysninger opdateres ikke ved log ind (standardindstilling).
- Opdater altid: Brugeroplysninger opdateres altid ved log ind.
- Opdater når ikke tom: Kun ikke-tomme attributoplysninger opdateres ved log ind. Hvis en bruger for eksempel logger ind, og dit bibliotek viser et opdateret efternavn, men ikke noget fornavn, opdateres kun efternavnet, og fornavnet forbliver uændret.
Hvis en identitetsudbyder eller dens overordnede mappe bliver inaktiv, deaktiveres automatisk kontooprettelse for den pågældende IdP.Ændringen påvirker ikke andre IdP'er i det fødererede bibliotek.