Configure el inicio de sesión iniciado por el proveedor de identidad para sus usuarios

Se aplica a empresas.

El inicio de sesión iniciado por el proveedor de identidad permite a los usuarios acceder a las aplicaciones de Adobe directamente desde su proveedor de identidad (IdP), ofreciéndoles una experiencia de inicio de sesión más rápida y sin errores.

Vaya a admin console Configuración de identidad > SAML RelayState para personalizar dónde llegan los usuarios después de iniciar sesión mediante el inicio de sesión iniciado por IdP.

¿Qué se requiere para el inicio de sesión iniciado por IdP?

Asegúrese de tener lo siguiente antes de configurar el inicio de sesión iniciado por IdP:
  • Credenciales de administrador del sistema de adobe admin console
  • Credenciales de administrador del proveedor de identidad

¿Qué aplicaciones de Adobe son compatibles?

Puede configurar el inicio de sesión iniciado por IdP para cualquiera de las siguientes aplicaciones web de Adobe:
  • Inicio de Adobe
  • Inicio de Experience Cloud
  • Adobe Express
  • Adobe Workfront
  • Adobe Experience Manager

¿Por qué usar el inicio de sesión iniciado por IdP?

  • Entrada más rápida a las aplicaciones de Adobe directamente desde IdP
  • Experiencia del usuario personalizable mediante configuración opcional de RelayState
  • Mejor alineación entre los flujos de trabajo de adobe admin console e IdP
  • Autenticación centralizada para administradores

¿Cómo configurar el relaystate del inicio de sesión iniciado por IdP?

Si está comenzando con adobe admin console, debe configurar un directorio mediante federación de Google o cualquier otro IdP basado en SAML. Consulte Preguntas frecuentes para obtener ayuda sobre la configuración de su portal SAML-IdP.

Su directorio de admin console con configuración de federación SAML admite automáticamente el inicio de sesión iniciado por IdP. Todos los usuarios de este directorio pueden usar la aplicación de Adobe en IdP para iniciar Adobe Home de forma predeterminada.

Puede personalizar qué aplicación web de Adobe desea que inicien sus usuarios siguiendo estos pasos:

  1. Vaya a la pestaña SAML RelayState y seleccione Copiar URL junto a la aplicación donde desea que lleguen los usuarios al usar el inicio de sesión iniciado por IdP.

  2. Vaya a su portal IdP y pegue el vínculo de aplicación de Adobe copiado en el campo correspondiente. Los diferentes proveedores de identidad usan nombres diferentes para el campo de vínculo de aplicación. Consulte algunos ejemplos a continuación:

    Proveedor de identidades Campo de entrada para el vínculo de aplicación copiado
    Okta Estado de retransmisión predeterminado
    Microsoft Azure AD Estado de retransmisión
    Google URL de inicio
    Ping Federate Estado de retransmisión
    OneLogin Estado de retransmisión
    Nota:
    • Si deja el valor RelayState vacío en su portal IdP, Adobe Home se convierte en el destino predeterminado cuando los usuarios inicien sesión mediante el inicio de sesión iniciado por IdP.
    • Si está configurando el inicio de sesión iniciado por IdP para Microsoft Azure, asegúrese de dejar el campo URL de inicio de sesión vacío en Azure Portal. Cualquier valor introducido en el campo URL de inicio de sesión bloquea el inicio de sesión iniciado por IdP y solo permite el inicio de sesión iniciado por SP.

Una vez completada la configuración, los usuarios pueden acceder a la aplicación web de Adobe desde su proveedor de identidad.

Por ejemplo: la aplicación de Adobe en Google App Launcher lleva a los usuarios a Adobe Express web si el valor RelayState es Adobe Express.

Preguntas frecuentes

Sí. El inicio de sesión iniciado por IdP solo admite autenticación en las aplicaciones web de Adobe.

Los proveedores de identidad tienen campos distintos donde debe introducir el enlace de la aplicación copiado desde adobe admin console. Consulte la documentación técnica de su IdP para obtener información sobre la configuración del IdP. A continuación se enumeran algunas documentaciones de IdP ampliamente utilizadas:

Algunos IdP permiten que varias aplicaciones usen la misma configuración SAML 2.0. Si su IdP admite este modelo, puede configurar varios destinos RelayState sin necesidad de configuraciones SAML adicionales.

Si su IdP requiere una configuración SAML independiente para cada RelayState o aplicación SAML, entonces solo puede configurar una aplicación SAML en el IdP y elegir solo una de las URL de aplicaciones web disponibles como RelayState.

El inicio de sesión iniciado por IdP solo está disponible para proveedores de identidad basados en SAML. No verá la configuración SAML RelayState si ha configurado su directorio usando un proveedor de identidad basado en OIDC. Por ejemplo, configuración Azure AD OIDC.

No. Solo se admiten configuraciones basadas en SAML.

Asegúrese de que el enlace de la aplicación en el IdP coincida exactamente con el enlace copiado desde adobe admin console. Cualquier cambio en el enlace puede causar un error.

Si los usuarios continúan enfrentando un error de inicio de sesión, verifique y confirme que el Usuario está intentando iniciar sesión desde el portal IdP o el mosaico de aplicación. Los intentos de Iniciar sesión iniciados desde otros puntos de entrada, como enlaces de correo electrónico, marcadores o URL directas, no se consideran inicio de sesión iniciado por IdP.

Unirse a la conversación

Para colaborar, formular preguntas y hablar con otros administradores, visite nuestra comunidad para empresas y equipos..

Adobe, Inc.

Obtén ayuda de forma más rápida y sencilla

¿Nuevo usuario?