登入 Adobe Admin Console 並選取設定。在「身分」頁面上,選取建立目錄。
使用 OpenID Connect (OIDC) 快速驗證您的使用者。您也可以將 Microsoft Entra ID Sync (先前稱為 Azure Sync) 新增至使用 Microsoft Entra ID 設定的目錄,以自動化使用者管理。
先決條件
若要將 Adobe Admin Console 與 Microsoft Entra ID 整合,您需要:
- Microsoft Entra ID 作為身分提供者。
- 下列其中一個或多個產品:適用於企業的 Creative Cloud、適用於企業的 Document Cloud 或 Experience Cloud。
- 與 Microsoft Entra ID 相關聯的網域在 Adobe Admin Console 中必須是未認領的。開始之前,請撤回任何待處理的網域認領。
如果您的身分提供者是 Microsoft Entra ID,且在 Adobe Admin Console 中沒有聯合目錄,請使用下列其中一種方式設定聯合:
- OpenID Connect (OIDC):透過 OIDC 在幾秒內建立聯合目錄。大部分的設定都在 Adobe Admin Console 中進行。
- 使用 SAML 透過 Microsoft Entra ID 進行 SSO:使用 SAML 設定建立聯合目錄。大部分的設定都在 Microsoft Azure 入口網站中進行。
建立目錄
Microsoft 管理入口網站設定完成並準備就緒後,請執行下列動作:
在「建立目錄」畫面上,輸入目錄名稱,選取「Federated ID」卡片,然後選取下一步。
選取 Microsoft Azure Active Directory,然後選取登入 Entra ID。
您會被重新導向 Microsoft 登入頁面。 登入適當的帳戶,您會回到 Adobe Admin Console 中的新增身分提供者視窗。
選取 授予同意 以繼續 Entra ID 設定,並選取適當的 Microsoft 帳戶以審閱要求的權限。然後,選取接受。
返回 Adobe Admin Console,檢閱您的 Entra ID 資訊,然後選取下一步。
設定自動建立帳戶。 預設會啟用自動建立帳戶。 它讓沒有聯合帳戶的使用者根據經過驗證的電子郵件網域為其組織建立帳戶。為聯合目錄啟用此功能時,在該目錄中擁有有效電子郵件網域的新使用者可以建立聯合帳戶。
如果您停用自動帳戶建立,組織中擁有此身分提供者網域有效帳戶的新使用者將無法再自動建立聯合帳戶。
選擇在使用者登入時是否要在 Admin Console 中更新使用者資訊。接著,選取「完成」。
將您的 Adobe Admin Console 目錄連結至 Microsoft Entra ID 後,請新增網域。若要直接從 Microsoft 管理入口網站提取經驗證的網域,請執行下列操作:
在 Adobe Admin Console 中,瀏覽至「設定 > 身分」。 選取目錄,移至「網域」索引標籤,然後選取「新增網域」。
選取 IdP (在此情況下為 Microsoft Entra ID)。然後,選取登入 Entra ID。
登入包含要新增至 Admin Console 之經驗證網域的 Microsoft 帳戶。從可用網域清單中選取一或多個網域,然後選取確認。
確認後,您將被導向目錄詳細資料視圖,在「網域」索引標籤下方會出現所有網域的清單。
後續步驟
在您建立目錄並新增網域後,可以透過將使用者和使用者群組指派作業新增至對應的產品設定檔來開始管理單一登入操作。
如果您使用 Microsoft Entra ID 在 Adobe Admin Console 中管理使用者帳戶,可以從目錄詳細資料的「同步」索引標籤將 Microsoft Entra ID Sync 新增至目錄。設定完成後,Microsoft Entra ID 就會成為聯合 ID 使用者帳戶管理的直接來源,讓使用者資料與 Adobe Admin Console 保持同步。
確保要移除的網域沒有建立任何網域託管。 如果您想要保留這些信任關係,請在完成其餘步驟時暫時中斷它們。在 Adobe Admin Console 中重新建立網域後,您可以重新建立網域信任關係。