Määritä Secure Auth Adobe Single Sign On -käyttöön

Päivitetty viimeksi 27. huhtikuuta 2021

Vaiheet Adobe Single Sign On -käytön määrittämiseen käyttäen Secure Authia tunnispalveluntarjoajana

Yleistä

Adobe Admin Console sallii järjestelmän ylläpitäjän määrittää toimialueet, joita käytetään kertakirjautumisessa, kun kirjaudutaan Federated ID -tunnuksella. Verkkotunnus voidaan määrittää sallimaan käyttäjien kirjautua Creative Cloudiin kyseisen verkkotunnuksen sähköpostiosoitteilla tunnispalveluntarjoajan (IdP) kautta, kun verkkotunnuksen omistajuus on osoitettu DNS-tunnuksen avulla - palvelimelle asennettu ohjelmisto, joka on saavutettavissa asiakastyöasemilta, tai kolmannen osapuolen isännöimä pilviallipalvelu, joka mahdollistaa käyttäjän sisäänkirjautumistietojen vahvistamisen turvallisen viestinnän avulla SAML-protokollaa käyttäen.

Yksi tällainen IdP on Secure Auth. Secure Authin käyttämiseen tarvitset palvelimen, joka on saavutettavissa internetistä ja jolla on pääsy yritysverkon hakemistopalveluihin. Tämä asiakirja kuvaa Admin Consolen ja Secure Auth -palvelimen määritysprosessin, jotta voit kirjautua Adobe Creative Cloud -sovelluksiin ja niihin liittyviin sivustoihin kertakirjautumista varten.

Ympäristö

Secure Auth V8.0

Vaiheet

Lataa Secure Auth (IDP) -varmenne Adobe Admin Consoleen.

Päivitä IDP-myöntäjä ja IDP-sisäänkirjautumis-URL. Secure Auth -järjestelmänvalvojalla on nämä tiedot.

Aseta IDP-sidonta HTTP-REDIRECT-tilaan ja käytä sähköpostiosoitetta käyttäjän sisäänkirjautumisasetuksena. (Tämä asetus vaihtelee sen mukaan, mitä menetelmää asiakkaan IDP käyttää SAML-protokollaviestien lähettämiseen, useimmissa tapauksissa se on HTTP-REDIRECT)

Secure Auth -järjestelmänvalvoja voi myös saada nämä tiedot Post Authentication -valikosta valittuaan asiaankuuluvan Secure Auth -palvelimen. Katso alla oleva kuvakaappaus -

Kun asetukset on määritelty Adobe Admin -portaalissa, lataa metatietotiedosto, jolloin saat SAML-yleisön ja SAML-vastaanottajan arvon -

Metadata-tiedostossa entity Id tulee SAML-yleisöasetukseen ja Location-arvoa käytetään SAML-kuluttaja-URL:ssä ja SAML-vastaanottaja-asetuksessa.

Lisää määritteet Email-, FirstName- ja LastName-ominaisuuksille.

Tallenna muutokset ja siirry Työnkulku-välilehteen ja varmista, että SP-aloitus-URL on määritelty -

Tallenna muutokset uudelleen ja testaa kertakirjautuminen.

Lisätietoja

Jos Secure auth -järjestelmänvalvoja ei ole luonut alueryhmää, voit yksinkertaisesti neuvoa häntä luomaan sellaisen "Luo mukautetut alueryhmät" -vaihtoehdolla.