Upload Secure Auth (IDP)-certifikatet i Adobe Admin Console.
Trin til at konfigurere Adobe Single Sign on ved hjælp af Secure Auth som identitetsudbyder
Oversigt
I Adobe Admin Console kan systemadministratoren konfigurere domæner, som skal anvendes med login via Federated ID til Single Sign-On (SSO). Domænet kan konfigureres til at give brugere mulighed for at logge ind på Creative Cloud ved hjælp af e-mailadresser inden for det pågældende domæne via en identitetsudbyder (IdP), når ejerskab af et domæne er demonstreret ved brug af et DNS-token - software installeret på en server, som er tilgængelig fra klientarbejdsstationer, eller en cloud-tjeneste hostet af en tredjepart, som giver mulighed for verifikation af brugerloginoplysninger via sikker kommunikation ved hjælp af SAML-protokollen.
En sådan IdP er Secure Auth. For at bruge Secure Auth har du brug for en server, som er tilgængelig fra internettet og har adgang til katalogtjenesterne inden for virksomhedens netværk. Dette dokument beskriver processen til at konfigurere Admin Console og en Secure Auth-server for at kunne logge ind på Adobe Creative Cloud-applikationer og tilknyttede websteder for Single Sign-On.
Miljø
Secure Auth V8.0
Trin
Opdater IDP-udsteder og IDP-login-URL. Secure Auth-administratoren har disse oplysninger.
Sæt IDP-binding til HTTP-REDIRECT og brug e-mailadresse som brugerloginindstilling.(Denne indstilling varierer afhængigt af den metode, som leverandørens IDP bruger til at transmittere SAML-protokolmeddelelser, i de fleste tilfælde er det HTTP-REDIRECT)
Secure Auth-administratoren kan også få disse oplysninger fra menuen Post Authentication efter at have valgt den relevante Secure Auth-server.Se skærmbilledet nedenfor -
Når indstillingerne er defineret på Adobe Admin-portalen, skal du downloade metadatafilen for at få SAML-målgruppe- og SAML-modtagerværdien -
I metadatafilen går entitets-id'et ind i SAML-målgruppeindstillingen, og lokationsværdien bruges i SAML-forbruger-URL og SAML-modtagerindstillingen.
Tilføj attributter for e-mail, fornavn og efternavn.
Gem ændringer og gå til fanen Arbejdsforløb, og sørg for, at SP-start-URL er specificeret -
Gem ændringer igen og test single sign-on.
Yderligere oplysninger
Hvis Secure Auth-administratoren ikke har oprettet en realm-gruppe, kan du blot råde dem til at oprette en ved hjælp af indstillingen 'Opret brugerdefinerede realm-grupper'.