Configuration d’Okta pour une utilisation avec Adobe SSO

Dernière mise à jour le 16 déc. 2024

Configurez l'authentification unique entre Okta et Adobe Admin Console à l'aide de SAML.

Adobe Admin Console permet à un administrateur système de configurer des domaines utilisés pour la connexion via un ID fédéré pour l'authentification unique (SSO). Une fois le domaine vérifié, le répertoire contenant le domaine est configuré pour permettre aux utilisateurs de se connecter à Creative Cloud avec leur adresse e-mail via un fournisseur d’identité (IdP). Le processus est fourni soit comme un service logiciel, qui s'exécute au sein du réseau de l'entreprise et est accessible depuis Internet, soit comme un service cloud hébergé par un tiers qui permet la vérification des détails de connexion utilisateur via une communication sécurisée utilisant le protocole SAML.

Okta est un exemple de ce type d'IdP, un service cloud qui facilite la gestion sécurisée des identités.

Configuration d’Okta

Avant de commencer, créez un répertoire Federated ID, en sélectionnant Autres fournisseurs SAML comme fournisseur d'identité. Copiez les valeurs pour l’URL ACS et pour l’ID d’entité à partir de l’écran Ajouter un profil SAML.
Assurez-vous que le tableau de bord Okta est configuré et accessible avec des droits d’administration pour le domaine en question.

Dans le tableau de bord Okta, cliquez sur Applications -> Add application (Ajouter une application), puis sur Create New App (Créer une application).

Renseignez les paramètres généraux comme indiqué ci-dessous, puis cliquez sur Next (Suivant).

  • Nom de l’application : Adobe Creative Cloud
  • Visibilité de l’application :
    • Sélectionnez « Do not display application icon to users » (Ne pas afficher l’icône de l’application pour les utilisateurs).
    • Sélectionnez « Do not display application icon in the Okta Mobile app » (Ne pas afficher l’icône de l’application dans l’appli mobile Okta).

Cliquez sur Show Advanced Settings (Afficher les paramètres avancés).

Modifiez les instructions d’attribut comme suit :

  • FirstName = user.firstName
  • LastName = user.lastName
  • Email = user.email

Saisissez l’ID d’entité et l’URL ACS copiés à partir d’Adobe Admin Console.

Cliquez sur Terminer et accédez à l’application Adobe Creative Cloud que vous venez de créer.

Téléchargez le fichier de métadonnées à partir du tableau de bord Okta pour ensuite le charger dans Adobe Admin Console.

Chargement du fichier de métadonnées IdP sur Adobe Admin Console

Pour mettre à jour le dernier certificat sur Adobe Admin Console, revenez à Adobe Admin Console. Chargez le certificat téléchargé depuis Okta sur l’écran Ajouter un profil SAML et cliquez sur Terminé.

Test de votre configuration

Vérifiez l'accès utilisateur pour un utilisateur que vous avez défini dans votre propre système de gestion des identités et dans Adobe Admin Console, en vous connectant au site web d'Adobe ou à l'application de bureau Creative Cloud.

En cas de problème, consultez notre document de dépannage.

Si vous avez besoin d'aide pour la configuration de votre authentification unique, accédez à Adobe Admin Console > Assistance pour contacter l'Assistance clientèle Adobe.