Minge Adobe Admin Console'i identiteedi seadete jaotisse.
Identiteedi pakkuja algatatud sisselogimine võimaldab kasutajatel pääseda Adobe rakendustele otse oma identiteedi pakkujast (IdP), pakkudes neile kiiremat ja vigadeta sisselogimise kogemust.
- Adobe Admin Console'i süsteemiadministraatori sisselogimisandmed
- Identiteedi pakkuja administraatori identimisteave
- Adobe Home
- Experience Cloudi avaleht
- Adobe Express
- Workfront
- Adobe Experience Manager
- Marketo Engage
- Kiirem sisenemine Adobe rakendustesse otse IdP-st
- Kohandatav kasutajakogemus valikulise RelayState konfiguratsiooni kaudu
- Parem joondamine Adobe Admin Console'i ja IdP töövoogude vahel
- Tsentraliseeritud autentimine administraatoritele
Kui alustate Adobe Admin Console'iga, peate seadistama kataloogi Google föderatsiooni või mis tahes muu SAML-põhise IdP kaudu. Vaadake Enim esitatud küsimused osa abi saamiseks oma SAML-IdP portaali seadistamise kohta.
Teie Admin Console'i kataloog SAML föderatsiooni seadistusega toetab automaatselt IdP algatatud sisselogimist. Kõik selle kataloogi kasutajad saavad vaikimisi kasutada Adobe rakendust IdP-s, et käivitada Adobe Home.
Saate kohandada, millise Adobe veebirakenduse soovite oma kasutajatel käivitada, järgides neid samme:
Minge SAML RelayState vahekaardile ja valige Kopeeri URL rakenduse kõrval, kuhu soovite, et teie kasutajad IdP-ga algatatud sisselogimise kasutamisel jõuaksid.
Minge oma IdP portaali ja kleepige kopeeritud Adobe rakenduse link vastavale väljale.Erinevad identiteedipakkujad kasutavad rakenduse lingi välja jaoks erinevaid nimetusi.Vaadake mõningaid näiteid allpool:
| Identiteeditarnija | Sisestusväli kopeeritud rakenduse lingi jaoks |
|---|---|
| Okta | Vaikimisi Relay State |
| Microsoft Azure AD | Relay State |
| Stardi URL | |
| Ping Federate | Relay State |
| OneLogin | Relay State |
- Kui jätate oma IdP portaalis RelayState väärtuse tühjaks, muutub Adobe Home vaikimisi sihtkohaks, kui teie kasutajad logivad sisse IdP-ga algatatud sisselogimise kaudu.
- Kui seadistate IdP-ga algatatud sisselogimist Microsoft Azure jaoks, siis veenduge, et jätaksite Azure portaalis Sign on URL välja tühjaks.Iga Sign on URL väljale sisestatud väärtus blokeerib IdP-ga algatatud sisselogimise ja lubab ainult SP-ga algatatud sisselogimise.
Kui olete seadistamise lõpetanud, saavad kasutajad pääseda Adobe veebirakendusele oma identiteedipakkuja kaudu.
Näiteks: Adobe rakendus Google rakenduste käivitajas suunab kasutajad Adobe Express veebirakendusse, kui RelayState väärtus on Adobe Express.
Jah. IdP-ga algatatud sisselogimine toetab ainult Adobe veebirakenduste autentimist.
Identiteedipakkujatel on eraldi väljad, kuhu peate sisestama Adobe Admin Console'ist kopeeritud rakenduse lingi.IdP seadistuse kohta õppimiseks vaadake oma IdP tehnilisi dokumente.Mõned laialdaselt kasutatavad IdP dokumentatsioonid on loetletud allpool:
- Google Workspace Admin abi: Seadistage oma kohandatud SAML rakendus
- Okta tugikeskus: Kuidas suunata kasutajaid SAML SSO ajal kindlale lehele
- Microsoft AD FS: Seadistage SAML 2.0 pakkuja AD FS-iga
- Microsoft Entra: Luba SAML ühekordne sisselogimine ettevõtte rakenduse jaoks
Mõned IdP-d võimaldavad mitmel rakendusel kasutada sama SAML 2.0 konfiguratsiooni.Kui teie IdP toetab seda mudelit, saate konfigureerida mitu RelayState sihtkohta ilma täiendavaid SAML seadistusi vajamata.
Kui teie IdP nõuab iga RelayState või SAML rakenduse jaoks eraldi SAML konfiguratsiooni, saate IdP-s konfigureerida ainult ühe SAML rakenduse ja valida ainult ühe saadaoleva veebirakenduse URL-i RelayState'ina.
IdP-ga algatatud sisselogimine on saadaval ainult SAML-põhistele identiteedipakkujatele.Te ei näe SAML RelayState seadistust, kui olete oma kataloogi seadistanud OIDC-põhise identiteedipakkuja abil.Näiteks Azure AD OIDC seadistus.
Ei. Toetatakse ainult SAML-põhiseid seadistusi.
Veenduge, et IdP rakenduse link vastab täpselt Adobe Admin Console'ist kopeeritud lingile.Iga muudatus lingis võib põhjustada vea.
Kui kasutajatel jätkuvad sisselogimisprobleemid, kontrollige ja kinnitage, et kasutaja üritab sisse logida IdP portaalist või rakenduse paanilt.IdP algatatud sisselogimiseks ei loeta sisselogimiskatseid teistest sissepääsupunktidest, nagu meililingid, järjehoidjad või otsesed URL-id.