Luo hakemisto SAML-tunnistustarjoajille

Päivitetty viimeksi 14. elokuuta 2026

Määritä federoitu hakemisto SAML-pohjaisilla tunnistustarjoajilla SSO-todentamisen käyttöönottoa varten.

Hakemiston luominen Adobe Admin Console -palvelussa luo perustan käyttäjien ja käyttöoikeuksien hallinnalle organisaatiossasi. Se sisältää käyttäjiä, toimialueita ja todentamiskäytäntöjä samaan tapaan kuin LDAP- tai Active Directory -rakenteet.

Tämä menettely koskee SAML-tarjoajia, kuten Microsoft AD FS, Okta, Ping, Shibboleth ja vastaavia tunnistusjärjestelmiä.

Ennen aloittamista

Varmista, että sinulla on:

  • Järjestelmänvalvojan rooli Adobe Admin Console -palvelussa
  • Organisaatiosi tunnistustarjoajan (IdP) portaaliin pääsy
  • SAML-metatietojen lataus- tai määritysmahdollisuus IdP-järjestelmässäsi

Määritä hakemisto ja määritä IdP-integraatio

Kirjaudu Admin Console -palveluun, siirry kohtaan Asetukset > Identity > Directories ja valitse Create Directory.

Anna hakemistollesi kuvaava nimi, valitse Federated ID ja valitse sitten Next.

Valitse Other SAML Providers ja valitse sitten Next.

Valitse Set up IdP -näytössä menetelmä metatietojen vaihtamiseen tunnistustarjoajasi kanssa.

  • Menetelmä 1: Valitse Download Adobe Metadata file tallentaaksesi XML-tiedoston paikalliseen järjestelmääsi ja lataa sitten tämä tiedosto IdP:si SAML-määrityksiin.
  • Menetelmä 2: Kopioi näytössä näkyvät ACS URL- ja Entity ID -arvot ja syötä ne sitten manuaalisesti IdP:si SAML-määrityskenttiin.
Hanki määritystiedot tunnistustarjoajallesi
Hanki määritystiedot tunnistustarjoajallesi.

Avaa IdP-sovelluksesi, viimeistele SAML-määritys joko ladatulla metatiedostolla tai ACS URL- ja Entity ID -arvoilla, ja lataa sitten IdP-metatiedostosi.

Palaa Adobe Admin Console -palveluun, lataa IdP-metatiedosto Set up IdP -näytössä ja valitse Next.

Jätä automaattinen tilin luominen käyttöön, ellei organisaatiosi vaadi manuaalista käyttäjävalmistelua. Kun asetus on käytössä, käyttäjät, joilla on vahvistetut sähköpostin toimialueet, voivat automaattisesti luoda federoidun tilin ensimmäisellä sisäänkirjautumiskerralla.

Valitse oletusmaata avattavasta valikosta Attribute mappings -osiossa, ota tarvittaessa käyttöön asetus, joka päivittää käyttäjätiedot Admin Console -palvelussa, kun käyttäjät kirjautuvat sisään, ja valitse Done.

Muistiinpano

Jotkut identity-palveluntarjoajat, kuten Salesforce, vaativat varmennustietojen purkamista ladatusta Adobe-metatietotiedostosta ja niiden syöttämistä erikseen IdP-ohjelmistoon koko tiedoston lataamisen sijaan.

Kun olet luonut hakemistosi, varmenna toimialueen omistajuus ja lisää toimialueita hakemistoon käyttäjän todentamisen mahdollistamiseksi.Lisätietoja identiteettiasetuksista ja Identity Management Admin Consolessa.