Könyvtár létrehozása SAML-identitásszolgáltatókhoz

Utoljára frissítve: 2026. aug. 14.

Konfiguráljon összevont könyvtárat SAML-alapú identitásszolgáltatókkal az SSO-hitelesítés engedélyezéséhez.

Könyvtár létrehozása az Adobe Admin Console-ban megteremti a felhasználó- és licenckezelés alapjait szervezetében.Felhasználókat, tartományokat és hitelesítési házirendeket tartalmaz, hasonlóan az LDAP vagy Active Directory struktúrákhoz.

Ez az eljárás SAML-szolgáltatókra vonatkozik, beleértve a Microsoft AD FS-t, az Oktát, a Pinget, a Shibbolethet és hasonló identitásrendszereket.

Mielőtt elkezdené

Győződjön meg arról, hogy rendelkezik:

  • Rendszergazdai szereppel az Adobe Admin Console-ban
  • Szervezeti identitásszolgáltató (IdP) portál hozzáféréssel
  • SAML-metaadatok letöltésének vagy konfigurálásának lehetősége az IdP rendszerben

Állítsa be a könyvtárat és konfigurálja az IdP integrációt

Jelentkezzen be az Admin Console-ba, navigáljon a Beállítások > Identitás > Könyvtárak menüponthoz, és válassza a Könyvtár létrehozása lehetőséget.

Adjon meg egy leíró nevet könyvtárának, válassza a Federated ID lehetőséget, majd válassza a Következő gombot.

Válassza az Egyéb SAML-szolgáltatók lehetőséget, majd válassza a Következő gombot.

Az IdP beállítása képernyőn válasszon módszert a metaadatok cseréjéhez identitásszolgáltatójával.

  • 1. módszer: Válassza az Adobe metaadat-fájl letöltése lehetőséget az XML-fájl helyi rendszerre való mentéséhez, majd töltse fel ezt a fájlt IdP-je SAML-konfigurációjába.
  • 2. módszer: Másolja ki a képernyőn megjelenített ACS URL és Entity ID értékeket, majd adja meg ezeket manuálisan az IdP SAML-konfigurációs mezőibe.
Szerezze be a beállítási információkat identitásszolgáltatójához
Szerezze be a beállítási információkat identitásszolgáltatójához.

Nyissa meg az IdP alkalmazását, fejezze be a SAML-beállítást a feltöltött metaadat-fájl vagy az ACS URL és Entity ID használatával, majd töltse le az IdP metaadat-fájlját.

Térjen vissza az Adobe Admin Console-ba, töltse fel az IdP metaadat-fájlt a IdP beállítása képernyőn, és válassza a Következő lehetőséget.

Hagyja engedélyezve az automatikus fiók létrehozását, kivéve, ha szervezete manuális felhasználó-kiépítést igényel.Ha engedélyezve van, az ellenőrzött e-mail tartományokkal rendelkező felhasználók automatikusan létrehozhatnak összevont fiókokat első bejelentkezéskor.

Válasszon alapértelmezett országot a legördülő menüből az Attribútumleképezések szakaszban, opcionálisan engedélyezze a beállítást a felhasználói információk frissítéséhez az Admin Console-ban, amikor a felhasználók bejelentkeznek, és válassza a Kész lehetőséget.

Jegyzet

Egyes identitásszolgáltatók, mint például a Salesforce, megkövetelik, hogy kivonjon tanúsítványinformációkat a letöltött Adobe metaadatfájlból, és azokat külön adja meg az IdP szoftverben, ahelyett hogy a teljes fájlt töltené fel.

A könyvtár létrehozása után ellenőrizze a domain tulajdonjogát és adja hozzá a domaineket a könyvtárhoz a felhasználóhitelesítés engedélyezéséhez. További információ az identitás beállításról és az Identity Management Admin Console-ban.