Muutke oma autentimispakkujat

Viimati uuendatud 14. aug 2026

Migreerige uue autentimispakkuja juurde, säilitades kasutajad, rakendused ja varad.

Muutke identiteedipakkujat olemasoleva födereeritud kataloogi jaoks Admin Console'is. See migreerimine loob praeguse profiili kõrvale uue autentimisprofiili, nii et saate seda enne üleminekut testida.See kehtib födereeritud kataloogide kohta. Föderatsiooni esmakordsel seadistamisel või kataloogi sünkroonimise lubamisel kasutage tavalist kataloogi seadistamise protsessi.

Enne alustamist

Teil on vaja:

  • Süsteemiadministraatori roll Adobe Admin Console'is
  • Olemasolev kataloog, mis on seadistatud föderatsiooni jaoks
  • Juurdepääs teie organisatsiooni identiteedipakkuja portaalile administraatori volitustega (Global Admin Microsoft Azure'i jaoks, Super Admin Google'i jaoks või samaväärsed teiste pakkujate jaoks)
  • Kasutajad, kes on määratud uuele SAML rakendusele teie identiteedipakkujas

Lisage uus autentimispakkuja

Admin Console'is valige Settings > Identity > Directories.

Valige migreeritav kataloog, seejärel valige Edit.

Kataloogi üksikasjade paneelil valige Add new IdP (identiteedipakkuja).

Valige identiteedipakkuja, mida teie organisatsioon kasutajate autentimiseks kasutab, seejärel valige Next.

Seadistage Microsoft Azure Active Directory

Kui valisite Microsoft Azure Active Directory:

Logige sisse oma Microsoft Azure Active Directory Global Admin volitustega.

Loateates valige Accept, et lubada Adobe'l luua rakendus teie Azure Portalis.

Märkus

Microsoft Azure AD kasutab autentimiseks OpenID Connect (OIDC). Kinnitage, et Admin Console'i väli Username vastab Azure Portal'i väljale UPN. Kui teie olemasolev kataloog kasutab kasutaja sisselogimissätte jaoks erinevat välja, seadistage uus IdP selle asemel jaotises Other SAML Providers.

Admin Console kuvab kataloogi üksikasjad koos uue profiiliga.

Konfigureerige Google identiteedipakkujana

Kui valisite Google:

Kopeerige ACS URL ja Entity ID, mis on kuvatud ekraanil Edit SAML Configuration.

Eraldi brauseriaknas logige sisse Google Admin Console'i Super Admin volitustega.

Navigeerige Apps > SAML Apps.

Valige plussmärk uue rakenduse lisamiseks, seejärel valige nimekirjast Adobe rakendus.

Jaotises Option 2 laadige alla IdP metaandmete fail.

Naaske Adobe Admin Console'i, laadige metaandmete fail üles ekraanil Edit SAML Configuration, seejärel valige Save.

Google Admin Console'is kinnitage Adobe jaotise "Basic Information", seejärel sisestage jaotisse "Service Provider Details" varem kopeeritud ACS URL ja Entity ID.

Valige Apps > SAML apps > Settings for Adobe > Service Status.

Lülitage Service Status asendisse ON for everyone, seejärel valige Save.

Märkus

Ärge seadistage Google'is User Provisioning'ut.Directory sync ei ole toetatud.

Konfigureerige teisi SAML pakkujaid

Hoiatus

Looge uus SAML rakendus olemasoleva redigeerimise asemel, et vältida autentimise katkestust.

Kui valisite Other SAML Providers:

Avage oma identiteedipakkuja admin portaal uues brauseriaknas ja logige sisse.

Looge oma identiteedipakkujas uus SAML rakendus, redigeerimata olemasolevat SAML konfiguratsiooni.

Kopeerige Metadata fail, ACS URL või Entity ID.

Konfigureerige uus SAML rakendus, kasutades Adobe Admin Console'i väärtusi

Avage oma identiteedipakkuja ja laadige alla või kopeerige uue SAML rakenduse metaandmete fail.

Naaske Adobe Admin Console'i, laadige üles metaandmete fail, seejärel valige Save.

Testige ja aktiveerige uus autentimisprofiil

Kataloogide üksikasjade paneelil leidke äsja loodud profiil.

Valige Test, et kontrollida konfiguratsiooni õiget toimimist.

Kinnitage, et kasutajanime vorming SAML-i kinnituses uue profiili jaoks vastab Admin Console'is olemasolevate kasutajanimede vormingule.

Testige kahe kuni kolme aktiivse kasutajakontoga kataloogist, et tagada nende edukas autentimine.

Jagage testlinki oma lõikelaualt teiste administraatoritega, et seda vajadusel erinevatel seadmetel valideerida.

Pärast edukat testimist valige Aktiveeri, et migreeruda uuele profiilile.

Kui uus profiil on aktiveeritud, kuvatakse see kataloogi üksikasjades kui Kasutusel. Teie kataloog toetab nüüd kuni kaht erinevat tüüpi profiili samaaegselt. Näiteks saab Microsoft Azure AD koos Open ID Connect'iga kooselda Other SAML Providers'iga. Siiski ei saa Google, mis kasutab SAML-i, eksisteerida koos teiste SAML-pakkujatega samas kataloogis.

Pärast migratsiooni saate domeene teistest kataloogidest üle tuua. Migreeritud domeenide kasutajad peavad olema sihtkataloogi jaoks konfigureeritud identiteedipakkujas.