為 SAML 身份提供者建立目錄

上次更新時間 2026年8月14日

設定具有以 SAML 為基礎之身分識別提供者的聯合目錄以啟用 SSO 驗證。

在 Adobe Admin Console 中建立目錄為組織中的使用者和授權管理奠定了基礎。它包含使用者、網域和驗證原則,類似於 LDAP 或 Active Directory 結構。

此程序適用於 SAML 提供者,包括 Microsoft AD FS、Okta、Ping、Shibboleth 和類似的身分識別系統。

開始之前

確保您擁有:

  • Adobe Admin Console 中的系統管理員角色
  • 組織身份提供者 (IdP) 入口網站存取權
  • IdP 系統中的 SAML 中繼資料下載或設定功能

設定目錄並配置 IdP 整合

登入 Admin Console,導覽至 設定 > 身分識別 > 目錄,然後選取 建立目錄

為您的目錄輸入說明性名稱,選取「同盟 ID」,然後選取「下一步」。

選取「其他 SAML 提供者」,然後選取「下一步」。

在「設定 IdP」畫面上,選擇與您的身分識別提供者交換中繼資料的方法。

  • 方法 1:選取「下載 Adobe 中繼資料檔案」以將 XML 檔案儲存到本機系統,然後將此檔案上傳到您的 IdP 的 SAML 設定。
  • 方法 2:複製螢幕上顯示的「ACS URL」和「實體 ID」值,然後手動將這些值輸入到您 IdP 的 SAML 設定欄位中。
取得身份提供者的設定資訊
取得身份提供者的設定資訊。

開啟您的 IdP 應用程式,使用上傳的中繼資料檔案或「ACS URL」和「實體 ID」完成 SAML 設定,然後下載您的 IdP 中繼資料檔案。

返回「Adobe Admin Console」,在「設定 IdP」螢幕上上傳 IdP 中繼資料檔案,然後選取「下一步」。

除非您的組織需要手動使用者佈建,否則請保持自動帳戶建立為啟用狀態。啟用時,具有已驗證電子郵件網域的使用者可以在首次登入時自動建立同盟帳戶。

從「屬性對應」區段的下拉式選單中選取預設國家,可選擇啟用當使用者登入時在 Admin Console 中更新使用者資訊的設定,然後選取「完成」。

備註

有些身分供應商 (如 Salesforce) 要求您從下載的 Adobe 中繼資料檔案中擷取憑證資訊,並在 IdP 軟體中分別輸入該資訊,而非上傳完整檔案。

建立目錄後,驗證網域所有權新增網域至目錄以啟用使用者驗證。了解更多 Admin Console 中的身分設定Identity Management相關資訊。