Log ind på Rapid Identity som administrator, og vælg IDP-konfiguration under Konfiguration.
Konfiguration af Adobe Single Sign-On med Rapid Identity
Oversigt
I Adobe Admin Console kan en systemadministrator konfigurere domæner, som bruges til at logge ind via Federated ID for enkeltlogon (SSO). Når domænet er bekræftet, er den mappe, der indeholder domænet, konfigureret til at give brugerne mulighed for at logge på Creative Cloud. Brugere kan logge ind med e-mailadresser i dette domæne via en identitetsudbyder (IdP). Processen er enten en software-tjeneste, der kører inden for virksomhedens netværk og er tilgængelig fra internettet, eller en cloud-tjeneste, der hostes af en tredjepart, som giver mulighed for bekræftelse af brugerloginoplysninger via sikker kommunikation ved hjælp af SAML-protokollen.
En sådan IdP er Rapid Identity.For at bruge Rapid Identity skal du have en server, der er tilgængelig fra internettet og har adgang til directory-tjenesterne i virksomhedsnetværket.Dette dokument beskriver processen for at konfigurere Admin One Console og en Rapid Identity-server til at logge på Adobe Creative Cloud-applikationer og tilhørende websteder for Single Sign-On.
Forudsætninger
Før du konfigurerer et domæne til single sign-on ved hjælp af Rapid Identity, skal du sikre dig, at følgende krav er opfyldt:
- Serveren er tilgængelig fra brugerarbejdsstationer (for eksempel via HTTPS)
- Alle Active Directory-konti, som skal knyttes til en Creative Cloud for enterprise-konto, har en e-mailadresse, der er angivet i Active Directory.
Konfigurer Rapid Identity
Før du begynder, skal du oprette et Federated ID-directory og vælge Andre SAML-udbydere som identitetsudbyder.Download Adobe-metadatafilen fra skærmen Tilføj SAML-profil.
Vælg menuen Registrer ny tjenesteudbyder.
Angiv et navn til tjenesteudbyderen, og indsæt indholdet af Adobe-metadatafilen.
Indstil konfigurationen i Avancerede SSO-indstillinger og Avancerede ECP-indstillinger.
Gå til Rediger IDP-attributter, og tilføj attributterne for Fornavn, Efternavn og E-mail.
Gå til Navn-ID-attributter, og tilføj attributten.
Vælg Gem.
Upload IdP-metadatafil til Adobe Admin Console
Gå tilbage til Adobe Admin Console for at opdatere det nyeste certifikat til Adobe Admin Console. Upload certifikatet, der er downloadet fra Rapid Identity, til skærmen Tilføj SAML-profil, og klik på Udført.
Test din konfiguration
Kontroller brugeradgangen for en bruger, som du har defineret i dit eget identitetsstyringssystem og i Adobe Admin Console, ved at logge ind på Adobe-webstedet eller Creative Cloud-computerappen.
Hvis du støder på problemer, kan du se vores fejlfindingsdokument.
Hvis du har brug for hjælp til konfiguration af single sign-on, skal du navigere til Adobe Admin Console > Support for at kontakte Adobe Kundepleje.
Yderligere oplysninger
Hvis du ændrer portalen, skal du sikre dig, at du vælger Udløs servicegenindlæsning og Udløs webgenindlæsning bagefter, så ændringerne træder i kraft.