I Admin Console skal du vælge Indstillinger > Identitet > Mapper.
Migrér til en ny godkendelsesudbyder, mens du bevarer brugere, apps og aktiver.
Skift identitetsudbyderen for et eksisterende fødereret katalog i Admin Console.Denne migrering opretter en ny godkendelsesprofil ved siden af din nuværende, så du kan teste den, før du skifter.Dette gælder for fødererede mapper.For at konfigurere føderation for første gang eller for at aktivere mappesynkronisering skal du bruge den almindelige mappeopsætningsproces.
Før du begynder
Du har brug for:
- Systemadministratorrolle i Adobe Admin Console
- Eksisterende mappe konfigureret til føderation
- Adgang til din organisations identitetsudbyderportal med administratoroplysninger (Global Admin til Microsoft Azure, Super Admin til Google eller tilsvarende til andre udbydere)
- Brugere tildelt til den nye SAML-app i din identitetsudbyder
Tilføj den nye godkendelsesudbyder
Vælg den mappe, der skal migreres, og vælg derefter Rediger.
I mappens detaljepanel skal du vælge Tilføj ny IdP (identitetsudbyder).
Vælg den identitetsudbyder, din organisation bruger til at godkende brugere, og vælg derefter Næste.
Konfigurer Microsoft Azure Active Directory
Hvis du valgte Microsoft Azure Active Directory:
Log ind med dine Microsoft Azure Active Directory Global Admin-oplysninger.
Vælg Accepter ved prompten om tilladelse for at give Adobe adgang til at opret en app i din Azure Portal.
Microsoft Azure AD bruger OpenID Connect (OIDC) til godkendelse.Kontroller, at feltet Brugernavn i Admin Console matcher UPN-feltet i Azure Portal.Hvis din eksisterende mappe bruger et andet felt til brugerloginindstilling, skal du konfigurere den nye IdP under Andre SAML-udbydere i stedet.
Admin Console viser mappeoplysninger med den nye profil.
Konfigurer Google som identitetsudbyder
Hvis du vælger Google:
Kopiér ACS URL'en og entitets-ID'et, der vises på skærmbilledet Rediger SAML-konfiguration.
Log ind på Google Admin Console med Super Admin-loginoplysninger i et separat browservindue.
Naviger til Apps > SAML Apps.
Vælg plus-ikonet for at tilføje en ny app, og vælg derefter Adobe-appen fra listen.
Under Mulighed 2 skal du downloade IdP-metadatafilen.
Vend tilbage til Adobe Admin Console, upload metadatafilen på skærmbilledet Rediger SAML-konfiguration, og vælg derefter Gem.
Bekræft de grundlæggende oplysninger for Adobe i Google Admin Console, og indtast derefter ACS URL'en og entitets-id'et, du kopierede tidligere i oplysningerne om tjenesteudbyder.
Vælg Apps > SAML apps > Indstillinger for Adobe > Tjenestestatus.
Skift tjenestestatus til TIL for alle, og vælg derefter Gem.
Konfigurer ikke brugerklargøring i Google. Mappesynkronisering understøttes ikke.
Konfigurer andre SAML-udbydere
Opret en ny SAML-app i stedet for at redigere din eksisterende for at forhindre nedetid for godkendelse.
Hvis du vælger Andre SAML-udbydere:
Åbn din identitetsudbyders administrationsportal i et nyt browservindue, og log ind.
Opret en ny SAML-app i din identitetsudbyder uden at redigere eksisterende SAML-konfiguration.
Kopiér metadatafilen, ACS URL'en eller entitets-id'et.
Konfigurer den nye SAML-app ved hjælp af værdierne fra Adobe Admin Console
Download eller kopiér metadatafilen til den nye SAML-app i din identitetsudbyder.
Vend tilbage til Adobe Admin Console, upload metadatafilen, og vælg derefter Gem.
Test og aktivér den nye godkendelsesprofil
Find den nyoprettede profil i mappens detaljepanel.
Vælg Test for at verificere, at konfigurationen fungerer korrekt.
Bekræft, at brugernavneformatet i SAML-påstanden for den nye profil matcher formatet for de eksisterende brugernavne i Admin Console.
Test med to til tre primære brugerkonti fra mappen for at sikre, at de kan autentificere med succes.
Del testlinket fra din udklipsholder med andre administratorer for at validere det på forskellige maskiner, hvis det er nødvendigt.
Efter vellykket test skal du vælge Aktivér for at migrere til den nye profil.
Når den er aktiveret, vises den nye profil som I brug i mappeoplysningerne.Din mappe understøtter nu op til to profiler af forskellige typer samtidigt.For eksempel kan Microsoft Azure AD med Open ID Connect eksistere sammen med andre SAML-udbydere.Google, som bruger SAML, kan dog ikke eksistere sammen med andre SAML-udbydere i den samme mappe.
Efter migrering kan du flytte domæner fra andre mapper.Brugere af migrerede domæner skal findes i identitetsudbyderen, der er konfigureret til målmappen.