Configurer Secure Auth pour l'authentification unique Adobe

Dernière mise à jour le 27 avr. 2021

Étapes pour configurer l'authentification unique Adobe en utilisant Secure Auth comme fournisseur d'identité

Présentation

La Adobe Admin Console permet à un administrateur système de configurer les domaines utilisés pour la connexion par l’intermédiaire de Federated ID pour l’authentification unique (SSO). Le domaine peut être configuré pour permettre aux utilisateurs de se connecter à Creative Cloud en utilisant des adresses e-mail de ce domaine via un fournisseur d'identité (IdP) une fois que la propriété d'un domaine est démontrée par l'utilisation d'un jeton DNS - logiciel installé sur un serveur accessible depuis les stations de travail clientes, ou un cloud service hébergé par un tiers qui permet la vérification des détails de connexion utilisateur via une communication sécurisée utilisant le protocole SAML.

Un tel IdP est Secure Auth. Pour utiliser Secure Auth, vous devez disposer d'un serveur accessible depuis internet et ayant accès aux services d'annuaire du réseau d'entreprise. Ce document décrit le processus de configuration d'Admin Console et d'un serveur Secure Auth pour pouvoir se connecter aux applications Adobe Creative Cloud et aux sites web associés pour l'authentification unique.

Environnement

Secure Auth V8.0

Étapes

Chargez le certificat Secure Auth (IDP) dans Adobe Admin Console.

Mettez à jour l'émetteur IDP et l'URL de connexion IDP.L'administrateur Secure Auth dispose de ces informations.

Définissez la liaison IDP sur HTTP-REDIRECT et utilisez l'adresse e-mail comme paramètre de nom d'utilisateur.(Ce paramètre varie selon la méthode utilisée par l'IDP du client pour transmettre les messages des protocoles SAML, dans la plupart des cas, il s'agit de HTTP-REDIRECT)

L'administrateur Secure Auth peut également obtenir ces informations depuis le menu Post Authentication après avoir sélectionné le serveur Secure Auth approprié. Consultez la copie d'écran ci-dessous -

Une fois les paramètres définis sur le portail d'administration Adobe, téléchargez le fichier de métadonnées pour obtenir les valeurs SAML audience et SAML recipient -

Dans le fichier de métadonnées, l'ID d'entité va dans l'option SAML audience et la valeur Location est utilisée dans l'URL du consommateur SAML et l'option SAML Recipient.

Ajoutez des attributs pour e-mail, prénom et nom.

Enregistrez les modifications et accédez à l'onglet workflow et assurez-vous que l'URL de démarrage SP est spécifiée -

Enregistrez à nouveau les modifications et testez l'authentification unique.

Informations supplémentaires

Si l'administrateur d'authentification sécurisée n'a pas créé de groupe de domaine, vous pouvez simplement lui conseiller d'en créer un en utilisant l'option « Créer des groupes de domaine personnalisés ».