Godkend dine brugere med Microsoft Entra ID

Sidst opdateret den 1. sep. 2025

Godkend dine brugere hurtigt ved hjælp af OpenID Connect (OIDC). Du kan også tilføje Microsoft Entra ID Sync (tidligere Azure Sync) til mapper, der er konfigureret med Microsoft Entra ID, for at automatisere brugerstyring.

Forudsætninger

For at integrere Adobe Admin Console med Microsoft Entra ID skal du bruge:

  • Microsoft Entra ID som identitetsudbyder.
  • Et eller flere af disse produkter: Creative Cloud for enterprise, Document Cloud for enterprise eller Experience Cloud.
  • Domæner, der er tilknyttet Microsoft Entra ID, må ikke være gjort krav på i Adobe Admin Console.Tilbagekald eventuelle afventende domænekrav, før du begynder.
Note

Hvis din identitetsudbyder er Microsoft Entra ID, og du ikke har et fødereret bibliotek i Adobe Admin Console, skal du konfigurere føderation på en af disse måder:

  • OpenID Connect (OIDC): opret et fødereret katalog på få sekunder via OIDC.Det meste af konfigurationen foregår i Adobe Admin Console.
  • SSO med Microsoft Entra ID ved hjælp af SAML: opret en sammensluttet mappe ved hjælp af en SAML-konfiguration. Det meste af konfigurationen foregår i Microsoft Azure-portalen.

 

Opret et katalog

Når Microsoft-administratorportal er konfigureret og klar, skal du gøre følgende:

Log ind på Adobe Admin Console og vælg Indstillinger. På siden Identitet skal du vælge Opret mappe

På skærmbilledet Opret en mappe skal du indtaste et navn til mappen, vælge kortet Sammensluttet ID og vælge Næste.

Vælg Microsoft Azure Active Directory og vælg derefter Log ind på Entra ID.

Du omdirigeres til Microsofts side til at logge ind. Log ind på den relevante konto, så vender du tilbage til vinduet Tilføj identitetsudbyder i Adobe Admin Console.

Vælg Giv samtykke for at fortsætte Entra ID-opsætningen, og vælg den relevante Microsoft-konto for at gennemgå de anmodede tilladelser.Vælg derefter Acceptér.

Vend tilbage til Adobe Admin Console, gennemgå dine Entra ID-oplysninger og vælg Næste.

Konfigurer automatisk oprettelse af konto. Automatisk kontooprettelse er aktiveret som standard. Det giver brugere uden en samlet konto mulighed for at oprette en til deres organisation baseret på et verificeret e-maildomæne. Når det er aktiveret for en samlet mappe, kan nye brugere med et gyldigt e-maildomæne i den pågældende mappe oprette en samlet konto.

Hvis du deaktiverer automatisk kontooprettelse, kan nye brugere i din organisation, som har gyldige konti med domæner fra denne identitetsudbyder, ikke længere automatisk oprette en fødereret konto.

Vælg et standardland fra rullemenuen i afsnittet Attributafbildninger.

Vælg, om du vil opdatere brugeroplysninger i Admin Console, når brugerne logger ind. Vælg derefter Udført.

Tilføj domæner via Microsoft Entra ID

Når du har sammenkædet din Adobe Admin Console-mappe med Microsoft Entra ID, skal du tilføje domæner. For at hente verificerede domæner direkte fra Microsoft admin-portalen skal du gøre følgende:

På skærmbilledet Adobe Admin Console skal du navigere til Indstillinger > Identitet. Vælg et katalog, gå til fanen Domæner, og vælg Tilføj domæne.

Vælg en IdP (Microsoft Entra ID i dette tilfælde). Vælg derefter Log ind på Entra ID.

Log ind på den Microsoft-konto, der indeholder de verificerede domæner, som skal tilføjes til Admin Console. Vælg et eller flere domæner fra listen over tilgængelige domæner, og vælg Bekræft.

Når du bekræfter, vender du tilbage til oversigten over katalogoplysninger, hvor domænerne er angivet under fanen Domæner.

Næste trin

Når du har oprettet en mappe og tilføjet domæner, kan du begynde at administrere enkelt logon-handlinger ved at tilføje bruger- og brugergruppeassignments til de tilsvarende produktprofiler.

Hvis du administrerer brugerkonti i Adobe Admin Console ved hjælp af Microsoft Entra ID, kan du tilføje Microsoft Entra ID Sync til mappen fra fanen Synkroniser i mappeoplysningerne. Når det er konfigureret, bliver Microsoft Entra ID den direkte sandhedskilde for administrationen af Federated ID-brugeres konti og holder brugerdata synkroniseret med Adobe Admin Console.

Note

Sørg for, at der ikke er etableret nogen domænetillidsforhold til de domæner, der fjernes. Hvis du vil beholde disse tillidsforhold, skal du afbryde dem midlertidigt, mens du fuldfører de resterende trin. Du kan genassociere domænetillid, når domænerne er genoprettet i Adobe Admin Console.