Créer un répertoire pour les fournisseurs d'identité SAML

Dernière mise à jour le 14 août 2026

Configurez un répertoire fédéré avec des fournisseurs d'identité basés sur SAML pour activer l'authentification SSO.

La création d'un répertoire dans Adobe Admin Console établit la base de la gestion des utilisateurs et des licences dans votre organisation. Il contient les utilisateurs, les domaines et les politiques d'authentification, de façon similaire aux structures LDAP ou Active Directory.

Cette procédure s'applique aux fournisseurs SAML, notamment Microsoft AD FS, Okta, Ping, Shibboleth et systèmes d'identité similaires.

Avant de commencer

Assurez-vous de disposer des éléments suivants :

  • Rôle d'administrateur système dans Adobe Admin Console
  • Accès au portail du fournisseur d'identité (IdP) de votre organisation
  • Capacité de téléchargement ou de configuration des métadonnées SAML dans votre système IdP

Configurer le répertoire et l'intégration IdP

Connectez-vous à Admin Console, accédez à Paramètres > Identité > Répertoires, puis sélectionnez Créer un répertoire.

Saisissez un nom explicite pour votre répertoire, sélectionnez Federated ID, puis sélectionnez Suivant.

Sélectionnez Autres fournisseurs SAML, puis sélectionnez Suivant.

Sur l'écran Configurer IdP, choisissez une méthode pour échanger les métadonnées avec votre fournisseur d'identité.

  • Méthode 1 : sélectionnez Télécharger le fichier de métadonnées Adobe pour enregistrer le fichier XML sur votre système local, puis chargez ce fichier dans la configuration SAML de votre IdP.
  • Méthode 2 : copiez les valeurs URL ACS et ID d'entité affichées à l'écran, puis saisissez-les manuellement dans les champs de configuration SAML de votre IdP.
Obtenir les informations de configuration de votre fournisseur d'identité
Obtenez les informations de configuration de votre fournisseur d'identité.

Ouvrez votre application IdP, terminez la configuration SAML en utilisant soit le fichier de métadonnées chargé, soit l'URL ACS et l'ID d'entité, puis téléchargez votre fichier de métadonnées IdP.

Retournez dans Adobe Admin Console, chargez le fichier de métadonnées IdP dans l'écran Configurer IdP, puis sélectionnez Suivant.

Laissez la création automatique de compte activée, sauf si votre organisation exige un provisioning manuel des utilisateurs. Lorsque cette option est activée, les utilisateurs avec des domaines d'e-mail vérifiés peuvent créer automatiquement des comptes fédérés lors de leur première connexion.

Sélectionnez un pays par défaut dans le menu déroulant de la section Mappages d'attributs, activez éventuellement le paramètre pour mettre à jour les informations utilisateur dans Admin Console lorsque les utilisateurs se connectent, puis sélectionnez Terminé.

Annotation

Certains fournisseurs d'identité, comme Salesforce, exigent que vous extrayiez les informations de certificat du fichier de métadonnées Adobe téléchargé et que vous les saisissiez séparément dans le logiciel IdP plutôt que de charger le fichier complet.

Après avoir créé votre répertoire, vérifiez la propriété du domaine et ajoutez des domaines au répertoire pour activer l'authentification utilisateur.En savoir plus sur la configuration d'identité et Identity Management dans Admin Console.