在 Adobe Admin Console 中上傳 Secure Auth (IDP) 憑證。
使用 Secure Auth 做為身分識別提供者來設定 Adobe Single Sign On 的步驟
概觀
Adobe Admin Console 可讓系統管理員設定用於透過單一登入 (SSO) 適用之 Federated ID 進行登入作業的網域。 透過使用 DNS 權杖證明網域所有權後,可以設定網域允許使用者透過身分識別提供者 (IdP) 使用該網域內的電子郵件地址登入 Creative Cloud。DNS 權杖是安裝在可從用戶端工作站存取的伺服器上的軟體,或由第三方託管的雲端服務,允許透過使用 SAML 通訊協定的安全通訊來確認使用者登入詳細資料。
其中一個 IdP 是 Secure Auth。若要使用 Secure Auth,您需要可從網際網路存取,且可以存取企業網路內目錄服務的伺服器。此文件說明設定 Admin Console 和 Secure Auth 伺服器的程序,以便能夠登入 Adobe Creative Cloud 應用程式和相關網站進行單一登入。
環境
Secure Auth V8.0
步驟
更新 IDP 發行者和 IDP 登入 URL。Secure Auth 管理員擁有此項資訊。
將 IDP 繫結設定為 HTTP 重新導向,並使用電子郵件地址做為使用者登入設定。(此設定會根據客戶的 IDP 用來傳輸 SAML 通訊協定訊息的方法而有所不同,在大多數情況下,是 HTTP-REDIRECT)
Secure Auth 管理員也可以在選擇其相關的 Secure Auth 伺服器後,從「後驗證」選單取得此項資訊。請參閱下列螢幕擷圖 -
在 Adobe Admin 入口網站上定義設定後,下載中繼資料檔案以取得 SAML 客群和 SAML 收件人值 -
在中繼資料檔案中,實體 ID 填入 SAML 客群選項,位置值則用於 SAML 消費者 URL 和 SAML 收件者選項。
新增電子郵件、名字和姓氏的屬性。
儲存變更並前往「工作流程」索引標籤,確保已指定 SP 開始 URL -
再次儲存變更並測試單一登入。
其他資訊
如果 SecureAuth 管理員尚未建立領域群組,則您可以建議他們使用「建立自訂領域群組」選項來建立一個。