登入 Admin Console,導覽至 設定 > 身分識別 > 目錄,然後選取 建立目錄。
-
設定和上線引導
- 探索 Adobe Admin Console
- 登入和存取
-
授權
- 授權總覽
- 授權類型
-
身分與 SSO
- 設定身分識別
- 整合 Microsoft Entra
- 整合 Google Sync
- 與其他 SSO 提供者整合
- 疑難排解
- 目錄、網域和存取權
- 設定
-
使用者管理
- 了解使用者管理
- 管理使用者和群組
- 對管理員進行管理
- 管理使用者角色
- 遷移使用者
-
產品與權限
- 管理產品
- 管理產品設定檔
- 特殊方案計劃
- 管理授權
- 管理自動指派
- 管理產品存取權
- 管理自助服務政策
- 管理應用程式整合
- Frame.io 整合
- 管理產品權限
- 管理儲存空間和資產
-
管理服務
- 設定服務
- Adobe Stock
- 自訂字體
- Adobe Asset Link
-
部署應用程式和更新
- 準備部署
- 管理預先產生的套件
- 建立套件
- 自訂使用者體驗
- 部署套件
- 使用協力廠商部署工具
- 管理共用裝置授權 (SDL)
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- 疑難排解
- 合約與續約
- 報告和記錄
- 開始使用 Global Admin Console
- 取得協助
為 SAML 身份提供者建立目錄
設定具有以 SAML 為基礎之身分識別提供者的聯合目錄以啟用 SSO 驗證。
在 Adobe Admin Console 中建立目錄為組織中的使用者和授權管理奠定了基礎。它包含使用者、網域和驗證原則,類似於 LDAP 或 Active Directory 結構。
此程序適用於 SAML 提供者,包括 Microsoft AD FS、Okta、Ping、Shibboleth 和類似的身分識別系統。
開始之前
確保您擁有:
- Adobe Admin Console 中的系統管理員角色
- 組織身份提供者 (IdP) 入口網站存取權
- IdP 系統中的 SAML 中繼資料下載或設定功能
設定目錄並配置 IdP 整合
為您的目錄輸入說明性名稱,選取「同盟 ID」,然後選取「下一步」。
選取「其他 SAML 提供者」,然後選取「下一步」。
在「設定 IdP」畫面上,選擇與您的身分識別提供者交換中繼資料的方法。
- 方法 1:選取「下載 Adobe 中繼資料檔案」以將 XML 檔案儲存到本機系統,然後將此檔案上傳到您的 IdP 的 SAML 設定。
- 方法 2:複製螢幕上顯示的「ACS URL」和「實體 ID」值,然後手動將這些值輸入到您 IdP 的 SAML 設定欄位中。
開啟您的 IdP 應用程式,使用上傳的中繼資料檔案或「ACS URL」和「實體 ID」完成 SAML 設定,然後下載您的 IdP 中繼資料檔案。
返回「Adobe Admin Console」,在「設定 IdP」螢幕上上傳 IdP 中繼資料檔案,然後選取「下一步」。
除非您的組織需要手動使用者佈建,否則請保持自動帳戶建立為啟用狀態。啟用時,具有已驗證電子郵件網域的使用者可以在首次登入時自動建立同盟帳戶。
從「屬性對應」區段的下拉式選單中選取預設國家,可選擇啟用當使用者登入時在 Admin Console 中更新使用者資訊的設定,然後選取「完成」。
有些身分供應商 (如 Salesforce) 要求您從下載的 Adobe 中繼資料檔案中擷取憑證資訊,並在 IdP 軟體中分別輸入該資訊,而非上傳完整檔案。
建立目錄後,驗證網域所有權並新增網域至目錄以啟用使用者驗證。了解更多 Admin Console 中的身分設定和 Identity Management相關資訊。