Konfigurer identitet med SSO

Sidst opdateret den 14. aug. 2026

Konfigurer Federated ID-konti til at godkende brugere gennem Single Sign-On-integration med din identitetsudbyder.

Single Sign-On (SSO) giver dine brugere mulighed for at få adgang til Adobe-produkter ved hjælp af de samme legitimationsoplysninger, de bruger til andre organisationsapps. I stedet for at administrere separate Adobe-adgangskoder godkender brugerne sig gennem din organisations eksisterende identitetsudbyder (IdP), hvilket strømliner adgangen og styrker sikkerheden.

Konfiguration af SSO til Adobe-produkter kræver konfiguration af Federated ID-konti, der knytter dit virksomhedskatalog til Adobe via federation.Denne integration giver din organisation kontrol over godkendelse, mens Adobe fortsat er vært for identitetsposterne.

Rollen af Federated ID i SSO

Federated ID er den eneste identitetstype, der understøtter SSO med Adobe-produkter. I modsætning til Adobe ID (brugerstyret) eller Enterprise ID (Adobe-godkendt) dirigerer Federated ID alle godkendelsesanmodninger gennem din organisations identitetsudbyder ved hjælp af SAML 2.0-protokollen.

Denne arkitektur er værdifuld til:

  • Virksomhedsregisterklargøring baseret på Active Directory eller Azure AD
  • Centraliseret kontrol over godkendelsespolitikker, herunder krav til multifaktorgodkendelse
  • Streng styring af app- og serviceadgang
  • Regulatoriske eller sikkerhedskrav, der kræver organisatorisk styring af godkendelse

Når brugere med Federated ID logger ind på Adobe-apps, omdirigeres de til din IdP, godkender sig der og sendes tilbage til Adobe med et sikkert token, der bekræfter deres identitet.

SSO-integrationsmetoder

Adobe Admin Console understøtter tre primære integrationsveje, der hver især passer til forskellige infrastrukturmiljøer.

Azure AD-integration er den anbefalede metode til organisationer, der bruger Microsofts cloud-identitetsplatform. Azure AD-connectoren forenkler konfigurationen og automatiserer brugersynkronisering mellem Azure AD og Admin Console, hvilket reducerer det løbende administrative arbejde.

SAML-baseret IdP-integration giver fleksibilitet til organisationer, der bruger andre identitetsudbydere end Azure AD eller Google. Enhver SAML 2.0-kompatibel IdP, herunder Okta, Ping Identity, Shibboleth eller AD FS, kan integreres med Adobe gennem denne vej.Du konfigurerer integrationen ved at udveksle SAML-metadata mellem din IdP og Admin Console.

Google Workspace-integration afspejler Azure AD-metoden for organisationer standardiseret på Googles identitetsinfrastruktur. Ligesom Azure AD understøtter Google-connectoren både SSO-opsætning og løbende brugersynkronisering.

Hver integration kræver, at du først opretter en mappe i Admin Console (Indstillinger > Identity > Mapper), påberåber dig og verificerer dine e-mail-domæner og derefter konfigurerer forbindelsen til din IdP.De specifikke konfigurationstrin varierer efter udbyder, men den konceptuelle model forbliver konsistent: Adobe uddelegerer godkendelse til din IdP, mens bruger- og berettigelsesposter opretholdes i Admin Console.

Identitetsinfrastruktur efter opsætning

Når SSO er operationel, fokuserer løbende identitetsstyring på mapper, domæner og mappebetroelser.

Mapper fungerer som beholdere til SSO-konfiguration og brugere.Hver mappe forbinder til en enkelt IdP-konfiguration, selvom du kan oprette flere mapper, hvis din organisation bruger flere identitetsudbydere eller har brug for at segmentere godkendelsespolitikker efter Erhverv-enhed.

Domæner bestemmer, hvilke brugere der godkendes gennem hvilken mappe.Når du tilknytter et domæne—såsom example.com—til en mappe, dirigeres enhver bruger med en e-mail-adresse på det domæne til den mappes IdP til godkendelse.Domænestyring omfatter også styring af mappebetroelser, når flere Adobe-organisationer gør krav på det samme domæne.

Ændring af identitetsudbydere kræver koordinering for at undgå at forstyrre brugeradgang.Admin Console understøtter migrering af godkendelsesudbydere ved at give dig mulighed for at konfigurere en ny mappe, flytte domæner og overføre brugere mellem mapper.Du kan også flytte domæner på tværs af mapper eller fjerne Ældre mappebrugere, efterhånden som din infrastruktur udvikler sig.

Forståelse af disse styringsbegreber hjælper dig med at opretholde stabil godkendelse, når organisatoriske behov ændrer sig, uanset om det betyder konsolidering af flere IdP'er, migrering fra en leverandør til en anden eller omstrukturering af, hvordan forretningsenheder kortlægges til mapper.