變更您的驗證提供者

上次更新時間 2026年8月14日

遷移到新的驗證提供者,同時保留使用者、應用程式和資產。

在 Admin Console 中變更現有聯合目錄的身分識別提供者。此遷移會在您目前的驗證設定檔旁建立新的設定檔,讓您可以在切換前進行測試。這適用於聯合目錄。若要首次設定聯合或啟用目錄同步處理,請使用標準目錄設定程序。

開始之前

您需要:

  • Adobe Admin Console 中的系統管理員角色
  • 為聯合設定的現有目錄
  • 使用管理員認證存取您組織的身分識別提供者入口網站 (Microsoft Azure 的全域管理員、Google 的超級管理員,或其他提供者的同等角色)
  • 在您的身分識別提供者中指派給新 SAML 應用程式的使用者

新增驗證提供者

在 Admin Console 中,選取設定 > 身分識別 > 目錄

選取要遷移的目錄,然後選取編輯

在目錄詳細資料面板中,選取新增 IdP (身分識別提供者)。

選擇您的組織用來驗證使用者的身分識別提供者,然後選取下一步

設定 Microsoft Azure Active Directory

如果您選取了 Microsoft Azure Active Directory:

使用您的 Microsoft Azure Active Directory 全域管理員認證登入。

在權限提示處選取接受,允許 Adobe 在您的 Azure Portal 中建立應用程式。

備註

Microsoft Azure AD 使用 OpenID Connect (OIDC) 進行驗證。確認 Admin Console 中的「使用者名稱」欄位與 Azure Portal 中的 UPN 欄位相符。如果您現有的目錄針對「使用者登入設定」使用不同的欄位,請改為在其他 SAML 提供者下設定新的 IdP。

Admin Console 會顯示包含新設定檔的目錄詳細資料。

將 Google 設定為身分提供者

如果您選取 Google:

複製「編輯 SAML 設定」畫面中顯示的 ACS URL 和實體 ID。

在另一個瀏覽器視窗中,使用超級管理員認證登入 Google Admin Console。

導覽至應用程式 > SAML 應用程式

選取加號圖示以新增應用程式,然後從清單中選取 Adobe 應用程式。

在選項 2 下方,下載 IdP 中繼資料檔案。

返回 Adobe Admin Console,在「編輯 SAML 設定」畫面上傳中繼資料檔案,然後選取儲存

在 Google Admin Console 中,確認 Adobe 的基本資訊,然後在「服務提供者詳細資訊」中輸入您先前複製的 ACS URL 和實體 ID。

選取應用程式 > SAML 應用程式 > Adobe 設定 > 服務狀態

將「服務狀態」設定為「啟用所有人」,然後選取「儲存」

備註

請勿在 Google 中設定使用者佈建。不支援目錄同步。

設定其他 SAML 提供者

警告

建立新的 SAML 應用程式而非編輯現有應用程式,以防止驗證停機時間。

如果您選取其他 SAML 提供者:

在新瀏覽器視窗中開啟您的身分提供者管理入口網站並登入。

在您的身分提供者中建立新的 SAML 應用程式,而不要編輯任何現有的 SAML 設定。

複製中繼資料檔案、ACS URL 或實體 ID。

使用 Adobe Admin Console 中的值設定新的 SAML 應用程式

在您的身分提供者中,下載或複製新 SAML 應用程式的中繼資料檔案。

返回 Adobe Admin Console,上傳中繼資料檔案,然後選取「儲存」

測試並啟動新的驗證設定檔

在目錄詳細資訊面板中,找到新建立的設定檔。

選取「測試」以驗證設定是否正常運作。

確認新設定檔的 SAML 聲明中的使用者名稱格式與 Admin Console 中現有使用者名稱的格式相符合。

使用目錄中的兩到三個主要使用者帳戶進行測試,確保它們能夠成功驗證。

如需要,與其他管理員共用您剪貼簿中的測試連結,在不同的電腦上進行驗證。

測試成功後,選取啟用以移轉到新設定檔。

啟用後,新設定檔在目錄詳細資訊中顯示為使用中。您的目錄現在最多可同時支援兩種不同類型的設定檔。例如,使用 Open ID Connect 的 Microsoft Azure AD 可與其他 SAML 提供者共存。但是,使用 SAML 的 Google 無法與同一目錄中的其他 SAML 提供者共存。

移轉後,您可以從其他目錄移動網域。已移轉網域的使用者必須存在於為目標目錄設定的身分提供者中。