Oktan määritys käytettäväksi yhdessä Adobe SSO:n kanssa

Päivitetty viimeksi 16. joulukuuta 2024

Määritä kertakirjautuminen Oktan ja Adobe Admin Consolen välille SAML-protokollaa käyttäen.

Adobe Admin Console mahdollistaa järjestelmänvalvojalle toimialueiden määrittämisen, joita käytetään kirjautumisessa liitetyn tunnuksen kautta kertakirjautumista (SSO) varten. Kun toimialue on vahvistettu, toimialueen sisältävä hakemisto määritetään sallimaan, että käyttäjät kirjautuvat Creative Cloudiin. Käyttäjät voivat kirjautua sisään kyseisellä toimialueella olevilla sähköpostiosoitteillaan tunnistetietojen toimittajan (IdP) kautta. Prosessi toteutetaan joko ohjelmistopalveluna, joka toimii yrityksen verkossa ja on käytettävissä internetistä, tai kolmannen osapuolen isännöimänä pilvipalveluna, joka mahdollistaa käyttäjän kirjautumistietojen tarkistamisen suojatun viestinnän kautta SAML-protokollaa käyttäen.

Yksi tällainen tunnistelähde on Okta, pilvipalvelu, joka helpottaa suojattua identiteetinhallintaa.

Oktan määrittäminen

Ennen aloittamista luo Federated ID -hakemisto ja valitse tunnistelähteeksi Other SAML Providers. Kopioi ACS:n URL-osoitteen ja entiteettitunnuksen arvot Lisää SAML-profiili ‑näytöstä.
Varmista, että Oktan hallintanäyttö on määritetty ja käytettävissä kyseisen toimialueen järjestelmänvalvojan oikeuksilla.

Valitse Oktan hallintanäytössä Applications (Sovellukset) -> Add Application (Lisää sovellus) ja napsauta Create New App (Luo uusi sovellus) ‑painiketta.

Määritä yleiset asetukset alla olevan esimerkin mukaisesti ja valitse Next (Seuraava).

  • App name (Sovelluksen nimi): Adobe Creative Cloud
  • App visibility (Sovelluksen näkyvyys):
    • Valitse Do not display application icon to users (Älä näytä sovelluskuvaketta käyttäjille).
    • Valitse Do not display application icon in the Okta Mobile app (Älä näytä sovelluskuvaketta Okta-mobiilisovelluksessa).

Valitse Show Advanced Settings (Näytä lisäasetukset).

Muuta määritteiden lauseita seuraavasti:

  • FirstName = user.firstName
  • LastName = user.lastName
  • Email = user.email

Anna Adobe Admin Consolesta kopioitu entiteettitunnus ja ACS:n URL-osoite.

Valitse Finish (Valmis) ja avaa juuri luotu Adobe Creative Cloud ‑sovellus.

Lataa metatietotiedosto Oktan hallintanäytöstä sen lähettämiseksi Adobe Admin Consoleen.

IdP-metatietotiedoston lähettäminen Adobe Admin Consoleen

Jos haluat päivittää uusimman varmenteen Adobe Admin Consoleen, palaa Adobe Admin Consoleen. Lähetä Oktasta ladattu varmenne Lisää SAML-profiili ‑näyttöön ja valitse Valmis.

Kokoonpanon testaaminen

Tarkista käyttäjän pääsy sellaiselle käyttäjälle, jonka olet määrittänyt omassa identiteetinhallintajärjestelmässäsi ja Adobe Admin Consolessa, kirjautumalla Adobe-sivustoon tai Creative Cloud -sovellukseen.

Jos kohtaat ongelmia, perehdy vianmääritysdokumenttiimme.

Jos tarvitset apua kertakirjautumisen määrityksessä, siirry kohtaan Adobe Admin Console > Tuki ottaaksesi yhteyttä Adobe-asiakaspalveluun.