Logige sisse Adobe Admin Console ja valige Sätted. Identiteedi lehel valige Loo kataloog.
Autentige oma kasutajaid kiiresti OpenID Connect (OIDC) abil. Saate lisada ka Microsoft Entra ID Sync (endine Azure Sync) Microsoft Entra ID-ga seadistatud kataloogidesse, et automatiseerida kasutajate haldamist.
Eeltingimused
Adobe Admin Console'i integreerimiseks Microsoft Entra ID-ga vajate:
- Microsoft Entra ID identiteedipakkujana.
- Ühte või mitut neist toodetest: Creative Cloud ettevõtetele, Document Cloud ettevõtetele või Experience Cloud.
- Microsoft Entra ID-ga seotud domeenid peavad olema Adobe Admin Console'is nõudmata. Tühistage kõik ootel domeenide nõuded enne alustamist.
Kui teie identiteedipakkuja on Microsoft Entra ID ja teil ei ole Adobe Admin Console'is födereeritud kataloogi, seadistage föderatsioon ühel neist viisidest:
- OpenID Connect (OIDC): looge födereeritud kataloog sekundite jooksul OIDC kaudu. Suurem osa seadistusest toimub Adobe Admin Console'is.
- SSO Microsoft Entra ID-ga SAML-i kasutades: looge födereeritud kataloog SAML-i seadistuse abil. Suurem osa seadistusest toimub Microsoft Azure portaalis.
Create a directory
Kui Microsoft admini portaal on seadistatud ja valmis, tehke järgmist:
Kataloogi loomise ekraanil sisestage kataloogi nimi, valige Federated ID kaart ja valige Järgmine.
Valige Microsoft Azure Active Directory ja seejärel valige Logi sisse Entra ID-sse.
Teid suunatakse Microsofti sisselogimislehele.Logige sisse vastavasse kontosse ja naasete Adobe Admin Console'i aknasse Lisa identiteedipakkuja.
Valige Anna nõusolek, et jätkata Entra ID seadistamist ja valige vastav Microsoft konto taotletud lubade ülevaatamiseks. Seejärel valige Nõustu.
Naaske Adobe Admin Console'i, vaadake üle oma Entra ID teave ja valige Edasi.
Seadistage automaatne konto loomine. Automaatne konto loomine on vaikimisi lubatud. See võimaldab kasutajatel, kellel pole ühendatud kontot, luua konto oma organisatsioonile kinnitatud e-posti domeeni alusel.Kui see on ühendatud kataloogi jaoks lubatud, saavad uued kasutajad kehtiva e-posti domeeniga selles kataloogis luua ühendatud konto.
Kui keelate automaatse konto loomise, ei saa teie organisatsiooni uued kasutajad, kellel on kehtivad kontod selle identiteedipakkuja domeenidega, enam automaatselt ühendatud kontot luua.
Valige, kas uuendada kasutajateavet Admin Console'is, kui kasutajad sisse logivad.Seejärel valige Valmis.
Kui olete oma Adobe Admin Console'i kataloogi Microsoft Entra ID-ga ühendanud, lisage domeenid. Kinnitatud domeenide otseseks toomiseks Microsoft administraatori portaalist tehke järgmist:
Adobe Admin Console'is minge jaotisse Seaded > Identiteet. Valige kataloog, minge vahekaardile Domeenid ja valige Lisa domeen.
Valige IdP (antud juhul Microsoft Entra ID). Seejärel valige Logi Entra ID-sse sisse.
Logige sisse Microsoft kontosse, mis sisaldab kinnitatud domeene, mida soovite Admin Console'i lisada. Valige saadaolevate domeenide loendist üks või mitu domeeni ja valige Kinnita.
Kinnitamisel suunatakse teid kataloogi üksikasjade vaatesse, kus domeenid on loetletud vahekaardil Domeenid .
Järgmised sammud
Pärast kataloogi loomist ja domeenide lisamist saate alustada ühekordse sisselogimise toimingute haldamist, lisades kasutajaid ja kasutajagruppe vastavatele tooteprofiilidele.
Kui haldate kasutajakontosid Adobe Admin Console'is Microsoft Entra ID abil, saate kataloogi üksikasjade vahekaardilt Sünkroonimine lisada kataloogi Microsoft Entra ID Sync. Kui see on konfigureeritud, saab Microsoft Entra ID-st Federated ID kasutajate kontohalduse otsene tõeallikas, hoides kasutajaandmed Adobe Admin Console'iga sünkroonis.
Veenduge, et eemaldatavate domeenidega ei ole loodud domeenide usaldussuhteid. Kui soovite neid usaldussuhteid säilitada, katkestage need ajutiselt ülejäänud sammude lõpetamise ajaks. Saate domeenide usaldussuhted uuesti seostada, kui domeenid on Adobe Admin Console'is uuesti loodud.