Authentifiez vos utilisateurs avec Microsoft Entra ID

Dernière mise à jour le 1 sept. 2025

Authentifiez rapidement vos utilisateurs à l'aide d'OpenID Connect (OIDC).Vous pouvez également ajouter Microsoft Entra ID Sync (anciennement Azure Sync) aux répertoires configurés avec Microsoft Entra ID pour automatiser la gestion des utilisateurs.

Conditions préalables

Pour intégrer Adobe Admin Console avec Microsoft Entra ID, vous avez besoin de :

  • Microsoft Entra ID comme fournisseur d'identité.
  • Un ou plusieurs de ces produits : Creative Cloud abonnement Entreprise, Document Cloud pour entreprise ou Experience Cloud.
  • Les domaines associés à Microsoft Entra ID doivent être non revendiqués dans Adobe Admin Console. Retirez toute demande de domaine en attente avant de commencer.
Annotation

Si votre fournisseur d'identité est Microsoft Entra ID et que vous n'avez pas de répertoire fédéré dans Adobe Admin Console, configurez la fédération de l'une de ces manières :

  • OpenID Connect (OIDC) : créez un répertoire fédéré en quelques secondes via OIDC. La plupart de la configuration s'effectue dans Adobe Admin Console.
  • SSO avec Microsoft Entra ID utilisant SAML : créez un répertoire fédéré à l'aide d'une configuration SAML. La plupart de la configuration s'effectue dans le portail Microsoft Azure.

 

Création du répertoire

Une fois que le portail d'administration Microsoft est configuré et prêt, procédez comme suit :

Connectez-vous à Adobe Admin Console et sélectionnez Paramètres. Sur la page Identité, sélectionnez Créer un répertoire

Sur l'écran Créer un répertoire, saisissez un nom pour le répertoire, sélectionnez la carte Federated ID et sélectionnez Suivant.

Sélectionnez Microsoft Azure Active Directory puis sélectionnez Se connecter à Entra ID.

Vous êtes redirigé vers la page de connexion à Microsoft. Connectez-vous au compte approprié et vous revenez à la fenêtre Ajouter un fournisseur d'identité dans Adobe Admin Console.

Sélectionnez Accorder le consentement pour continuer la configuration d'Entra ID et sélectionnez le compte Microsoft approprié pour examiner les autorisations demandées. Ensuite, sélectionnez Accepter.

Revenez à Adobe Admin Console, examinez vos informations Entra ID et sélectionnez Suivant.

Configurez la création automatique de compte. Création automatique de compte est activé par défaut. Elle permet aux utilisateurs sans compte fédéré d'en créer un pour leur organisation à partir d'un domaine d'e-mail vérifié.Lorsqu'elle est activée pour un répertoire fédéré, les nouveaux utilisateurs avec un domaine e-mail valide dans ce répertoire peuvent créer un compte fédéré.

Si vous désactivez la création automatique de compte, les nouveaux utilisateurs de votre organisation qui disposent de comptes valides avec des domaines de ce fournisseur d'identité ne peuvent plus créer automatiquement un compte fédéré.

Sélectionnez un pays par défaut dans le menu déroulant de la section mapping des attributs.

Choisissez si vous souhaitez mettre à jour les informations utilisateur dans Admin Console lorsque les utilisateurs se connectent. Sélectionnez ensuite Terminé.

Ajouter des domaines via Microsoft Entra ID

Une fois que vous avez lié votre répertoire Adobe Admin Console avec Microsoft Entra ID, ajoutez des domaines.Pour extraire les domaines vérifiés directement depuis le portail d'administration Microsoft, procédez comme suit :

Dans Adobe Admin Console, accédez à Paramètres > Identité. Sélectionnez un répertoire, accédez à l’onglet Domaines et sélectionnez Ajouter un domaine.

Sélectionnez un IdP (Microsoft Entra ID dans ce cas). Ensuite, sélectionnez Se connecter à Entra ID.

Connectez-vous au compte Microsoft contenant les domaines vérifiés à ajouter à l'Admin Console.Sélectionnez un ou plusieurs domaines dans la liste des domaines disponibles et sélectionnez Confirmer.

Lors de la confirmation, vous êtes redirigé vers l’aperçu des détails du répertoire où les domaines sont répertoriés sous l’onglet Domaines.

Étapes suivantes

Après avoir créé un répertoire et ajouté des domaines, vous pouvez commencer à gérer les opérations d'authentification unique en ajoutant des affectations d'utilisateur et de groupe d'utilisateurs aux profils produit correspondants.

Si vous administrez des comptes d'Utilisateur dans Adobe Admin Console en utilisant Microsoft Entra ID, vous pouvez ajouter Microsoft Entra ID Sync au répertoire depuis l'onglet Sync dans les détails du répertoire. Une fois configuré, Microsoft Entra ID devient la source directe de vérité pour la gestion des comptes des utilisateurs avec Federated ID, maintenant les données utilisateur synchronisées avec Adobe Admin Console.

Annotation

Assurez-vous qu’il n’existe aucune approbation de domaine établie pour les domaines en cours de suppression. Si vous souhaitez conserver ces relations de confiance, interrompez-les temporairement tout en terminant les étapes restantes. Vous pouvez réassocier les approbations de domaine une fois que les domaines sont rétablis dans Adobe Admin Console.