Dans le tableau de bord Okta, cliquez sur Applications -> Add application (Ajouter une application), puis sur Create New App (Créer une application).
Configurez l'authentification unique entre Okta et Adobe Admin Console à l'aide de SAML.
Adobe Admin Console permet à un administrateur système de configurer des domaines utilisés pour la connexion via un ID fédéré pour l'authentification unique (SSO). Une fois le domaine vérifié, le répertoire contenant le domaine est configuré pour permettre aux utilisateurs de se connecter à Creative Cloud avec leur adresse e-mail via un fournisseur d’identité (IdP). Le processus est fourni soit comme un service logiciel, qui s'exécute au sein du réseau de l'entreprise et est accessible depuis Internet, soit comme un service cloud hébergé par un tiers qui permet la vérification des détails de connexion utilisateur via une communication sécurisée utilisant le protocole SAML.
Okta est un exemple de ce type d'IdP, un service cloud qui facilite la gestion sécurisée des identités.
Configuration d’Okta
Renseignez les paramètres généraux comme indiqué ci-dessous, puis cliquez sur Next (Suivant).
- Nom de l’application : Adobe Creative Cloud
- Visibilité de l’application :
- Sélectionnez « Do not display application icon to users » (Ne pas afficher l’icône de l’application pour les utilisateurs).
- Sélectionnez « Do not display application icon in the Okta Mobile app » (Ne pas afficher l’icône de l’application dans l’appli mobile Okta).
Cliquez sur Show Advanced Settings (Afficher les paramètres avancés).
Modifiez les instructions d’attribut comme suit :
- FirstName = user.firstName
- LastName = user.lastName
- Email = user.email
Saisissez l’ID d’entité et l’URL ACS copiés à partir d’Adobe Admin Console.
Cliquez sur Terminer et accédez à l’application Adobe Creative Cloud que vous venez de créer.
Téléchargez le fichier de métadonnées à partir du tableau de bord Okta pour ensuite le charger dans Adobe Admin Console.
Chargement du fichier de métadonnées IdP sur Adobe Admin Console
Pour mettre à jour le dernier certificat sur Adobe Admin Console, revenez à Adobe Admin Console. Chargez le certificat téléchargé depuis Okta sur l’écran Ajouter un profil SAML et cliquez sur Terminé.
Test de votre configuration
Vérifiez l'accès utilisateur pour un utilisateur que vous avez défini dans votre propre système de gestion des identités et dans Adobe Admin Console, en vous connectant au site web d'Adobe ou à l'application de bureau Creative Cloud.
En cas de problème, consultez notre document de dépannage.
Si vous avez besoin d'aide pour la configuration de votre authentification unique, accédez à Adobe Admin Console > Assistance pour contacter l'Assistance clientèle Adobe.