Connectez-vous à l'Admin Console et naviguez vers Paramètres > Identité.
Découvrez comment les utilisateurs Adobe avec des domaines fédérés peuvent créer automatiquement des comptes via SSO.
La création automatique de compte simplifie l'intégration en permettant aux utilisateurs avec des domaines e-mail appartenant à l'organisation de créer des comptes fédérés via votre système SSO.
La création automatique de comptes est activée par défaut pour les nouveaux répertoires fédérés.Activez-la pour les répertoires existants et les domaines fédérés revendiqués.Les administrateurs délégués des répertoires fédérés ne peuvent pas modifier ce paramètre.
Vous ne pouvez activer la création automatique de compte que pour les domaines fédérés que votre organisation possède et a déposés. Les administrateurs délégués de vos répertoires fédérés ne peuvent pas activer ou désactiver la création automatique de compte.
Avant de commencer
Vous avez besoin d'au moins un répertoire fédéré configuré dans l'Admin Console.
Configurer la création automatique de comptes
Sélectionnez un répertoire fédéré actif, puis naviguez vers Authentification.
Sélectionnez Modifier sur la carte du fournisseur d'identité.
Accédez aux paramètres de création de compte.
Activez ou désactivez la création automatique de compte pour le fournisseur d'identité.La désactivation de cette fonctionnalité empêche toute nouvelle création automatique de compte.Les comptes existants restent actifs.
Sélectionnez un pays par défaut dans la section Attribute mappings.
Sélectionnez comment mettre à jour les informations utilisateur lors de la connexion : Ne pas mettre à jour (par défaut), Toujours mettre à jour, ou Mettre à jour si non vide.
Sélectionnez Terminé pour sauvegarder votre configuration.
Mappages d’attributs
Adobe lit des attributs spécifiques du jeton de fédération pour remplir les informations du compte.Par exemple, Adobe lit les attributs prénom, nom, e-mail et pays du jeton de fédération pour créer des comptes.L'e-mail est obligatoire.Les autres attributs sont facultatifs mais recommandés pour distinguer les utilisateurs dans l'Admin Console.
|
Fournisseur d’identité |
Prénom |
Nom |
|
Pays |
|
SAML |
FirstName |
LastName |
|
CountryCode |
|
Azure OIDC |
given_name |
family_name |
Adresse e-mail |
ctry |
|
OIDC |
given_name |
family_name |
Adresse e-mail |
address.country |
Si aucune valeur de pays n'est fournie ou si la valeur n'est pas un pays pris en charge par Adobe, les comptes sont provisionnés sans pays par défaut.Vous pouvez spécifier un pays par défaut à appliquer dans ces cas.En savoir plus sur la configuration du répertoire fédéré.
Mises à jour des informations utilisateur
Choisissez comment mettre à jour les attributs utilisateur lorsque les utilisateurs se connectent :
- Ne pas mettre à jour : Les informations utilisateur ne sont pas mises à jour lors de la connexion (option par défaut).
- Toujours mettre à jour : Les informations utilisateur sont toujours mises à jour lors de la connexion.
- Mettre à jour si non vide : Seules les informations d'attribut non vides sont mises à jour lors de la connexion. Par exemple, si un utilisateur se connecte et que le répertoire affiche un nom de famille mis à jour mais aucun prénom, seul le nom de famille est mis à jour, laissant le prénom inchangé.
Si un fournisseur d'identité ou son répertoire parent devient inactif, la création automatique de compte est désactivée pour ce fournisseur d'identité.Cette modification n'affecte pas les autres IdP du répertoire fédéré.