Configuration de l'authentification unique Adobe avec Rapid Identity

Dernière mise à jour le 16 déc. 2024

Configuration de l'authentification unique Adobe avec Rapid Identity

Présentation

Adobe Admin Console permet aux administrateurs système de configurer des domaines utilisés pour se connecter au moyen d’un Federated ID à des fins d’authentification unique (SSO). Une fois le domaine vérifié, le répertoire contenant le domaine est configuré pour permettre aux utilisateurs de se connecter à Creative Cloud avec leur adresse e-mail via un fournisseur d’identité (IdP). Le processus est réalisé soit avec un service logiciel exécuté sur le réseau de la société et accessible par Internet, soit avec un service de cloud hébergé par un tiers qui se charge de vérifier les identifiants de connexion des utilisateurs par le biais d’un système de communication sécurisé utilisant le protocole SAML.

Rapid Identity est l'un de ces fournisseurs d'identité.Pour utiliser Rapid Identity, vous avez besoin d'un serveur accessible depuis Internet et ayant accès aux services d'annuaire du réseau d'entreprise.Ce document décrit le processus de configuration d'Admin One Console et d'un serveur Rapid Identity pour se connecter aux applications Adobe Creative Cloud et aux sites web associés avec l'authentification unique.

Conditions préalables

Avant de configurer un domaine pour l'authentification unique avec Rapid Identity, assurez-vous que les exigences suivantes sont respectées :

  • Le serveur est accessible depuis les postes de travail des utilisateurs (par exemple, via HTTPS)
  • Tous les comptes Active Directory à associer à un compte Creative Cloud abonnement Entreprise disposent d’une adresse e-mail répertoriée dans Active Directory.

Configurer Rapid Identity

Avant de commencer, créez un répertoire Federated ID, en sélectionnant Autres fournisseurs SAML comme fournisseur d'identité.Téléchargez le fichier de métadonnées Adobe depuis l'écran Ajouter un profil SAML.

Connectez-vous à Rapid Identity en tant qu'administrateur et sélectionnez Configuration IDP sous Configuration.

Sélectionnez le menu Enregistrer un nouveau fournisseur de service.

Attribuez un nom au fournisseur de service et collez le contenu du fichier de métadonnées Adobe. 

Définissez la configuration dans Paramètres avancés SSO et Paramètres avancés ECP.

Allez dans Modifier les attributs IDP et ajoutez les attributs pour FirstName, LastName et Email.

Allez dans Attributs Name ID et ajoutez l'attribut.

Sélectionnez Enregistrer.

Chargement du fichier de métadonnées IdP sur Adobe Admin Console

Pour mettre à jour le dernier certificat sur Adobe Admin Console, revenez à Adobe Admin Console. Chargez le certificat téléchargé depuis Rapid Identity vers l'écran Ajouter un profil SAML et cliquez sur Terminé.

Test de votre configuration

Vérifiez l'accès utilisateur pour un utilisateur que vous avez défini dans votre propre système de gestion des identités et dans Adobe Admin Console, en vous connectant au site Adobe ou à l'application de bureau Creative Cloud.

En cas de problème, consultez notre document de dépannage.

Si vous avez besoin d'aide avec votre configuration d'authentification unique, accédez à Adobe Admin Console > Support pour contacter l'Assistance clientèle Adobe.

Informations supplémentaires

Si vous modifiez le portail, assurez-vous de sélectionner les options Déclencher le rechargement du service et Déclencher le rechargement web par la suite pour que les modifications prennent effet.