Todenna käyttäjäsi Microsoft Entra ID:llä

Päivitetty viimeksi 1. syyskuuta 2025

Todenna käyttäjäsi nopeasti OpenID Connect (OIDC) -protokollalla. Voit myös lisätä Microsoft Entra ID Sync (entinen Azure Sync) -palvelun Microsoft Entra ID:lla määritettyihin hakemistoihin automatisoidaksesi käyttäjienhallinnan.

Edellytykset

Jotta voit integroida Adobe Admin Console -palvelun Microsoft Entra ID:n kanssa, tarvitset:

  • Microsoft Entra ID identiteetintarjoajana.
  • Yhden tai useamman näistä tuotteista: Creative Cloud for enterprise, Document Cloud for enterprise tai Experience Cloud.
  • Microsoft Entra ID:hen liittyvien toimialueiden on oltava lunastamattomia Adobe Admin Console -palvelussa. Peruuta odottavat toimialuevaatimukset ennen aloittamista.
Muistiinpano

Jos identiteettipalveluntarjoajasi on Microsoft Entra ID eikä sinulla ole federoitua hakemistoa Adobe Admin Console -palvelussa, määritä federaatio jollakin näistä tavoista:

  • OpenID Connect (OIDC): luo federoitu hakemisto sekunneissa OIDC:n kautta. Suurin osa määrityksistä tehdään Adobe Admin Console -palvelussa.
  • SSO Microsoft Entra ID:n kanssa SAML-protokollalla: luo federoitu hakemisto SAML-määrityksellä. Suurin osa määrityksistä tehdään Microsoft Azure -portaalissa.

 

Hakemiston luominen

Kun Microsoft-järjestelmänvalvojaportaali on määritetty ja valmis, tee seuraavaa:

Kirjaudu Adobe Admin Console -palveluun ja valitse Asetukset. Valitse Käyttäjätiedot-sivulta Luo hakemisto

Kirjoita Luo hakemisto -näyttöön nimi hakemistolle, valitse Federated ID -kortti ja valitse Seuraava.

Valitse Microsoft Azure Active Directory ja sitten Kirjaudu Entra ID:hen.

Sinut ohjataan Microsoft-tilin kirjautumissivulle. Kirjaudu sopivaan tiliin, niin palaat Lisää käyttäjätietojen tarjoaja -ikkunaan Adobe Admin Console -palvelussa.

Valitse Myönnä suostumus jatkaaksesi Entra ID -asetusten määrittämistä ja valitse sopiva Microsoft-tili tarkistaaksesi pyydetyt käyttöoikeudet.Valitse sitten Hyväksy.

Palaa Adobe Admin Console -palveluun, tarkastele Entra ID -tietojasi ja valitse Seuraava.

Ota automaattinen tilien luonti käyttöön. Automaattinen tilien luonti otetaan oletusarvoisesti käyttöön. Se antaa käyttäjille, joilla ei ole liitettyä tiliä, mahdollisuuden luoda sellaisen organisaatiolleen vahvistetun sähköpostiverkkotunnuksen perusteella. Kun tämä on käytössä liitetylle hakemistolle, uudet käyttäjät, joilla on kelvollinen sähköpostiverkkotunnus kyseisessä hakemistossa, voivat luoda liitetyn tilin.

Jos poistat automaattisen tilin luomisen käytöstä, organisaatiosi uudet käyttäjät, joilla on kelvollisia tilejä tämän identiteettipalvelun verkkotunnuksilla, eivät voi enää luoda liitettyä tiliä automaattisesti.

Valitse oletusmaa avattavasta valikosta Attribute mappings -osiossa.

Valitse, päivitetäänkö käyttäjätiedot Admin Consolessa, kun käyttäjät kirjautuvat sisään. Valitse sitten Valmis.

Lisää verkkotunnuksia Microsoft Entra ID:n kautta

Kun olet linkittänyt Adobe Admin Console -hakemistosi Microsoft Entra ID:hen, lisää verkkotunnuksia. Voit noutaa vahvistetut verkkotunnukset suoraan Microsoft-järjestelmänvalvojan portaalista seuraavasti:

Valitse Adobe Admin Consolessa Asetukset > Tunnistetiedot. Valitse hakemisto, siirry Toimialueet-välilehteen ja valitse Lisää toimialue.

Valitse IdP (tässä tapauksessa Microsoft Entra ID). Valitse sitten Sign in to Entra ID.

Kirjaudu sisään Microsoft-tilille, joka sisältää vahvistetut verkkotunnukset, jotka haluat lisätä Admin Consoleen. Valitse yksi tai useampi verkkotunnus käytettävissä olevien verkkotunnusten luettelosta ja valitse Confirm.

Siirryt vahvistusvaiheessa hakemiston tietonäkymään, jossa toimialueet on lueteltu Toimialueet-välilehdessä.

Seuraavat vaiheet

Kun olet luonut hakemiston ja lisännyt verkkotunnuksia, voit aloittaa kertakirjautumistoimintojen hallinnan lisäämällä käyttäjä- ja käyttäjäryhmämäärityksiä vastaaviin tuoteprofiileihin.

Jos hallinnoit käyttäjätilejä Adobe Admin Consolessa Microsoft Entra ID:n avulla, voit lisätä Microsoft Entra ID Sync -toiminnon hakemistoon hakemiston tietojen Sync-välilehdeltä. Kun se on määritetty, Microsoft Entra ID:stä tulee Federated ID -käyttäjien tilinhallinnon ensisijainen lähde, mikä pitää käyttäjätiedot synkronoituna Adobe Admin Consolen kanssa.

Muistiinpano

Varmista, että poistettaviin toimialueisiin ei ole muodostettu toimialueiden luottamussuhteita. Jos haluat säilyttää nämä luottamussuhteet, katkaise ne väliaikaisesti jäljellä olevien vaiheiden suorittamisen ajaksi. Voit yhdistää verkkotunnusten luottamussuhteet uudelleen, kun verkkotunnukset on perustettu uudelleen Adobe Admin Consolessa.