Vaya a la sección Configuración de identidad de adobe admin console.
Se aplica a empresas.
El inicio de sesión iniciado por el proveedor de identidad permite a los usuarios acceder a las aplicaciones de Adobe directamente desde su proveedor de identidad (IdP), ofreciéndoles una experiencia de inicio de sesión más rápida y sin errores.
Vaya a admin console Configuración de identidad > SAML RelayState para personalizar dónde llegan los usuarios después de iniciar sesión mediante el inicio de sesión iniciado por IdP.
- Credenciales de administrador del sistema de adobe admin console
- Credenciales de administrador del proveedor de identidad
- Inicio de Adobe
- Inicio de Experience Cloud
- Adobe Express
- Adobe Workfront
- Adobe Experience Manager
- Entrada más rápida a las aplicaciones de Adobe directamente desde IdP
- Experiencia del usuario personalizable mediante configuración opcional de RelayState
- Mejor alineación entre los flujos de trabajo de adobe admin console e IdP
- Autenticación centralizada para administradores
Si está comenzando con adobe admin console, debe configurar un directorio mediante federación de Google o cualquier otro IdP basado en SAML. Consulte Preguntas frecuentes para obtener ayuda sobre la configuración de su portal SAML-IdP.
Su directorio de admin console con configuración de federación SAML admite automáticamente el inicio de sesión iniciado por IdP. Todos los usuarios de este directorio pueden usar la aplicación de Adobe en IdP para iniciar Adobe Home de forma predeterminada.
Puede personalizar qué aplicación web de Adobe desea que inicien sus usuarios siguiendo estos pasos:
-
-
Vaya a la pestaña SAML RelayState y seleccione Copiar URL junto a la aplicación donde desea que lleguen los usuarios al usar el inicio de sesión iniciado por IdP.
-
Vaya a su portal IdP y pegue el vínculo de aplicación de Adobe copiado en el campo correspondiente. Los diferentes proveedores de identidad usan nombres diferentes para el campo de vínculo de aplicación. Consulte algunos ejemplos a continuación:
Proveedor de identidades Campo de entrada para el vínculo de aplicación copiado Okta Estado de retransmisión predeterminado Microsoft Azure AD Estado de retransmisión Google URL de inicio Ping Federate Estado de retransmisión OneLogin Estado de retransmisión Nota:- Si deja el valor RelayState vacío en su portal IdP, Adobe Home se convierte en el destino predeterminado cuando los usuarios inicien sesión mediante el inicio de sesión iniciado por IdP.
- Si está configurando el inicio de sesión iniciado por IdP para Microsoft Azure, asegúrese de dejar el campo URL de inicio de sesión vacío en Azure Portal. Cualquier valor introducido en el campo URL de inicio de sesión bloquea el inicio de sesión iniciado por IdP y solo permite el inicio de sesión iniciado por SP.
Una vez completada la configuración, los usuarios pueden acceder a la aplicación web de Adobe desde su proveedor de identidad.
Por ejemplo: la aplicación de Adobe en Google App Launcher lleva a los usuarios a Adobe Express web si el valor RelayState es Adobe Express.
Sí. El inicio de sesión iniciado por IdP solo admite autenticación en las aplicaciones web de Adobe.
Los proveedores de identidad tienen campos distintos donde debe introducir el enlace de la aplicación copiado desde adobe admin console. Consulte la documentación técnica de su IdP para obtener información sobre la configuración del IdP. A continuación se enumeran algunas documentaciones de IdP ampliamente utilizadas:
- Ayuda de Google Workspace Admin: Configurar su propia aplicación SAML personalizada
- Centro de soporte de Okta: Cómo redirigir usuarios a una Página específica durante el SSO SAML
- Microsoft AD FS: Configurar un proveedor SAML 2.0 con AD FS
- Microsoft Entra: Habilitar inicio de sesión único SAML para una aplicación empresarial
Algunos IdP permiten que varias aplicaciones usen la misma configuración SAML 2.0. Si su IdP admite este modelo, puede configurar varios destinos RelayState sin necesidad de configuraciones SAML adicionales.
Si su IdP requiere una configuración SAML independiente para cada RelayState o aplicación SAML, entonces solo puede configurar una aplicación SAML en el IdP y elegir solo una de las URL de aplicaciones web disponibles como RelayState.
El inicio de sesión iniciado por IdP solo está disponible para proveedores de identidad basados en SAML. No verá la configuración SAML RelayState si ha configurado su directorio usando un proveedor de identidad basado en OIDC. Por ejemplo, configuración Azure AD OIDC.
No. Solo se admiten configuraciones basadas en SAML.
Asegúrese de que el enlace de la aplicación en el IdP coincida exactamente con el enlace copiado desde adobe admin console. Cualquier cambio en el enlace puede causar un error.
Si los usuarios continúan enfrentando un error de inicio de sesión, verifique y confirme que el Usuario está intentando iniciar sesión desde el portal IdP o el mosaico de aplicación. Los intentos de Iniciar sesión iniciados desde otros puntos de entrada, como enlaces de correo electrónico, marcadores o URL directas, no se consideran inicio de sesión iniciado por IdP.
Unirse a la conversación
Para colaborar, formular preguntas y hablar con otros administradores, visite nuestra comunidad para empresas y equipos..