Vaihda todennuspalveluntarjoajaa

Päivitetty viimeksi 14. elokuuta 2026

Siirry uuteen todennuspalveluntarjoajaan säilyttäen käyttäjät, sovellukset ja resurssit.

Vaihda olemassa olevan federoidun hakemiston identiteettipalveluntarjoajaa Admin Console -palvelussa.Tämä siirto luo nykyisen rinnalle uuden todennusprofiilin, joten voit testata sitä ennen vaihtamista.Tämä koskee liitettyjä hakemistoja.Jos haluat määrittää liittämisen ensimmäistä kertaa tai ottaa hakemistosynkronoinnin käyttöön, käytä tavallista hakemiston määritysprosessia.

Ennen aloittamista

Tarvitset:

  • Järjestelmänvalvojan rooli Adobe Admin Console -palvelussa
  • Olemassa oleva federointiin määritetty hakemisto
  • Pääsy organisaatiosi identiteettipalveluntarjoajan portaaliin järjestelmänvalvojan tunnistetiedoilla (yleinen järjestelmänvalvoja Microsoft Azuressa, superjärjestelmänvalvoja Googlessa tai vastaava muissa palveluntarjoajissa)
  • Käyttäjät, jotka on määritetty uuteen SAML-sovellukseen identiteettipalveluntarjoajassasi

Lisää uusi todennuspalveluntarjoaja

Valitse Admin Console -palvelussa Asetukset > Identiteetti > Hakemistot.

Valitse siirrettävä hakemisto ja valitse sitten Muokkaa.

Valitse hakemiston tietopaneelissa Lisää uusi IdP (identiteettipalveluntarjoaja).

Valitse identiteettipalveluntarjoaja, jota organisaatiosi käyttää käyttäjien todentamiseen, ja valitse sitten Seuraava.

Määritä Microsoft Azure Active Directory

Jos valitsit Microsoft Azure Active Directory:

Kirjaudu sisään Microsoft Azure Active Directory:n yleisen järjestelmänvalvojan tunnistetiedoilla.

Valitse Hyväksy käyttöoikeuskehotteessa, jotta Adobe voi luoda sovelluksen Azure-portaaliisi.

Muistiinpano

Microsoft Azure AD käyttää OpenID Connect (OIDC) -protokollaa todentamiseen.Varmista, että Admin Console -palvelun Käyttäjänimi-kenttä vastaa Azure-portaalin UPN-kenttää.Jos nykyinen hakemistosi käyttää eri kenttää käyttäjän sisäänkirjautumisasetukselle, määritä uusi IdP sen sijaan kohdassa Muut SAML-palveluntarjoajat.

Admin Console näyttää hakemiston tiedot uuden profiilin kanssa.

Määritä Google identiteetin tarjoajaksi

Jos valitsit Googlen:

Kopioi ACS-URL ja Entity ID, jotka näkyvät Muokkaa SAML-määritystä -näytössä.

Kirjaudu erillisessä selainikkunassa Google Admin Consoleen pääkäyttäjän tunnuksilla.

Siirry kohtaan Apps > SAML Apps.

Valitse plus-kuvake lisätäksesi uuden sovelluksen ja valitse sitten Adobe-sovellus luettelosta.

Vaihtoehdossa 2 lataa IdP-metatietotiedosto.

Palaa Adobe Admin Console -palveluun, lataa metatietotiedosto Muokkaa SAML-määritystä -näytössä ja valitse sitten Tallenna.

Vahvista Google Admin Consolessa Adoben perustiedot ja syötä sitten ACS URL ja Entity ID, jotka kopioit aiemmin palveluntarjoajan tietoihin.

Valitse Apps > SAML apps > Settings for Adobe > Service Status.

Vaihda palvelun tila kohtaan ON for everyone ja valitse sitten Tallenna.

Muistiinpano

Älä määritä käyttäjien valmistelua Googlessa. Hakemistosynkronointia ei tueta.

Määritä muut SAML-tarjoajat

Ilmoitus

Luo uusi SAML-sovellus aiemman muokkaamisen sijaan, jotta vältät todentamisen keskeytysajan.

Jos valitsit muut SAML-tarjoajat:

Avaa identiteetin tarjoajan hallintaportaali uudessa selainikkunassa ja kirjaudu sisään.

Luo uusi SAML-sovellus identiteetin tarjoajassasi muokkaamatta aiempia SAML-määrityksiä.

Kopioi metatietotiedosto, ACS URL tai Entity ID.

Määritä uusi SAML-sovellus käyttäen Adobe Admin Consolesta saatuja arvoja

Lataa tai kopioi identiteetin tarjoajasta uuden SAML-sovelluksen metatietotiedosto.

Palaa Adobe Admin Consoleen, lataa metatietotiedosto ja valitse sitten Tallenna.

Testaa ja aktivoi uusi todentamisprofiili

Etsi hakemiston tietopaneelista juuri luotu profiili.

Valitse Testaa varmistaaksesi, että määritys toimii oikein.

Varmista, että SAML-väitteessä oleva käyttäjätunnuksen muoto uudelle profiilille vastaa Admin Consolessa olevien käyttäjätunnusten muotoa.

Testaa kahdella tai kolmella ensisijaisella käyttäjätilillä hakemistosta varmistaaksesi, että ne voivat todentaa onnistuneesti.

Jaa testilinkki leikepöydältäsi muiden järjestelmänvalvojien kanssa, jotta he voivat vahvistaa sen eri koneissa tarvittaessa.

Onnistuneen testauksen jälkeen valitse Aktivoi siirtyäksesi uuteen profiiliin.

Aktivoinnin jälkeen uusi profiili näkyy hakemiston tiedoissa tilassa Käytössä.Hakemistosi tukee nyt samanaikaisesti jopa kahta eri tyyppistä profiilia.Esimerkiksi Microsoft Azure AD Open ID Connect -yhteydellä voi toimia yhdessä muiden SAML-palveluntarjoajien kanssa.Google, joka käyttää SAML:ia, ei kuitenkaan voi toimia yhdessä muiden SAML-palveluntarjoajien kanssa samassa hakemistossa.

Siirron jälkeen voit siirtää toimialueita muista hakemistoista.Siirrettyjen toimialueiden käyttäjien on oltava kohdehakemistolle määritetyssä tunnistetietojen tarjoajassa.