Looge SAML identiteedi pakkujate kataloog

Viimati uuendatud 14. aug 2026

Konfigureerige födereeritud kataloog SAML-põhiste identiteedi pakkujatega SSO autentimise lubamiseks.

Kataloogi loomine Adobe Admin Console'is loob aluse kasutaja- ja litsentsihaldusele teie organisatsioonis. See sisaldab kasutajaid, domeene ja autentimispoliitikaid sarnaselt LDAP või Active Directory struktuuridega.

See protseduur kehtib SAML-pakkujate kohta, sealhulgas Microsoft AD FS, Okta, Ping, Shibboleth ja sarnased identiteedisüsteemid.

Enne alustamist

Veenduge, et teil on:

  • Süsteemiadministraatori roll Adobe Admin Console'is
  • Juurdepääs organisatsiooni identiteedi pakkuja (IdP) portaalile
  • SAML metaandmete allalaadimise või konfiguratsiooni võimalus teie IdP süsteemis

Seadistage kataloog ja konfigureerige IdP integratsioon

Logige sisse Admin Console, navigeerige Settings > Identity > Directories ja valige Create Directory.

Sisestage oma kataloogi kirjeldav nimi, valige Federated ID ja seejärel valige Next.

Valige Other SAML Providers ja seejärel valige Next.

Ekraanil Set up IdP valige meetod metaandmete vahetamiseks oma identiteedi pakkujaga.

  • Meetod 1: Valige Download Adobe Metadata file, et salvestada XML fail oma kohalikku süsteemi, seejärel laadige see fail oma IdP SAML konfiguratsiooni üles.
  • Meetod 2: Kopeerige ekraanil kuvatud ACS URL ja Entity ID väärtused, seejärel sisestage need käsitsi oma IdP SAML-konfiguratsiooniväljadesse.
Hankige seadistusinfo oma identiteedi pakkuja jaoks
Hankige seadistusinfo oma identiteedi pakkuja jaoks.

Avage oma IdP rakendus, lõpetage SAML seadistus kas üleslaaditud metaandmete faili või ACS URL ja Entity ID abil, seejärel laadige alla oma IdP metaandmete fail.

Naasege Adobe Admin Console, laadige IdP metaandmete fail ekraanil Set up IdP üles ja valige Next.

Jätke automaatne konto loomine lubatud, välja arvatud juhul, kui teie organisatsioon nõuab käsitsi kasutajate haldust.Kui see on lubatud, saavad kasutajad kinnitatud e-posti domeenidega automaatselt födereeritud kontosid luua esimesel sisselogimisel.

Valige jaotises Attribute mappings ripploendist vaikeriik, lubage valikuliselt säte kasutajateabe värskendamiseks Admin Console'is, kui kasutajad sisse logivad, ja valige Done.

Märkus

Mõned identiteedipakkujad, nagu Salesforce, nõuavad, et ekstraktiksid sertifikaadide teabe allalaaditud Adobe metaandmete failist ja sisestaksid selle IdP tarkvaras eraldi, selle asemel et laadiksid üles terve faili.

Pärast kataloogi loomist kinnitage domeeni omandus ja lisage domeenid kataloogi, et võimaldada kasutajate autentimist.Loe rohkem identiteediseadistuse ja Identity Management kohta Admin Console'is.