Az Admin Console felületen válassza a Beállítások > Identitás > Könyvtárak lehetőséget.
Áttelepítés új hitelesítő szolgáltatóra a felhasználók, alkalmazások és eszközök megőrzése mellett.
Módosítsa egy meglévő összevont könyvtár identitásszolgáltatóját az Admin Console felületen. Ez az áttelepítés új hitelesítési profilt hoz létre a jelenlegi mellett, így tesztelheti, mielőtt átváltana. Ez az összevont könyvtárakra vonatkozik. Az összevonás első beállításához vagy a könyvtárszinkronizálás engedélyezéséhez használja a szokásos könyvtárbeállítási folyamatot.
Mielőtt elkezdené
Szüksége lesz:
- Rendszergazda szerepkör az Adobe Admin Console felületen
- Meglévő, föderációra konfigurált könyvtár
- Hozzáférés szervezete identitásszolgáltató portáljához rendszergazdai hitelesítő adatokkal (Globális rendszergazda Microsoft Azure esetén, Szuperrendszergazda Google esetén, vagy ezek megfelelője más szolgáltatóknál)
- Az új SAML alkalmazáshoz hozzárendelt felhasználók az identitásszolgáltatóban
Új hitelesítő szolgáltató hozzáadása
Válassza ki az áttelepítendő könyvtárat, majd válassza a Szerkesztés lehetőséget.
A könyvtár részletei panelen válassza az Új IdP hozzáadása (identitásszolgáltató) lehetőséget.
Válassza ki azt az identitásszolgáltatót, amelyet szervezete a felhasználók hitelesítésére használ, majd válassza a Tovább lehetőséget.
Microsoft Azure Active Directory konfigurálása
Ha a Microsoft Azure Active Directoryt választotta:
Jelentkezzen be Microsoft Azure Active Directory globális rendszergazda hitelesítő adataival.
Válassza az Elfogadás lehetőséget az engedélykérésnél, hogy engedélyezze az Adobe számára alkalmazás létrehozását Azure portálján.
A Microsoft Azure AD OpenID Connect (OIDC) protokollt használ hitelesítésre. Ellenőrizze, hogy az Admin Console felületen található Felhasználónév mező megegyezik az Azure portál UPN mezőjével. Ha meglévő könyvtára más mezőt használ a felhasználói bejelentkezési beállításhoz, konfigurálja az új IdP-t az Egyéb SAML szolgáltatók területen.
Az Admin Console megjeleníti a könyvtár részleteit az új profillal.
A Google beállítása identitásszolgáltatóként
Ha a Google-t választotta:
Másolja ki a SAML-konfiguráció szerkesztése képernyőn megjelenő ACS URL-t és entitásazonosítót.
Egy külön böngészőablakban jelentkezzen be a Google Admin Console-ba Szuper rendszergazdai hitelesítő adatokkal.
Lépjen a Alkalmazások > SAML Alkalmazások menüpontra.
Válassza ki a plusz ikont új alkalmazás hozzáadásához, majd válassza ki az Adobe alkalmazást a listából.
A 2. lehetőségnél töltse le az IdP metaadatfájlt.
Térjen vissza az Adobe Admin Console-ba, töltse fel a metaadatfájlt a SAML-konfiguráció szerkesztése képernyőn, majd válassza a Mentés lehetőséget.
A Google Admin Console-ban erősítse meg az Adobe Alapinformációit, majd adja meg a korábban kimásolt ACS URL-t és Entitás azonosítót a Szolgáltató részleteiben.
Válassza az Alkalmazások > SAML alkalmazások > Beállítások az Adobe-hoz > Szolgáltatás állapota menüpontot.
Kapcsolja a Szolgáltatás állapotát BE mindenkinek, majd válassza a Mentés lehetőséget.
Ne állítsa be a Felhasználó létesítést a Google-ban. A címtár szinkronizálás nem támogatott.
Egyéb SAML szolgáltatók konfigurálása
Hozzon létre új SAML alkalmazást a meglévő szerkesztése helyett a hitelesítési leállás elkerülése érdekében.
Ha az Egyéb SAML szolgáltatókat választotta:
Nyissa meg identitásszolgáltatója rendszergazdai portálját új böngészőablakban és jelentkezzen be.
Hozzon létre új SAML alkalmazást identitásszolgáltatójában anélkül, hogy szerkesztené bármely meglévő SAML konfigurációt.
Másolja ki a metaadat-fájlt, az ACS URL-t vagy az entitásazonosítót.
Konfigurálja az új SAML alkalmazást az Adobe Admin Console értékeinek használatával
Identitásszolgáltatójában töltse le vagy másolja ki az új SAML alkalmazás metaadatfájlját.
Térjen vissza az Adobe Admin Console-ba, töltse fel a metaadat fájlt, majd válassza a Mentés lehetőséget.
Új hitelesítési profil tesztelése és aktiválása
A címtár részletei panelen keresse meg az újonnan létrehozott profilt.
Válassza a Teszt lehetőséget annak ellenőrzésére, hogy a konfiguráció megfelelően működik-e.
Győződjön meg arról, hogy a felhasználónév formátuma a SAML állításban az új profilhoz megegyezik a meglévő felhasználónevek formátumával az Admin Console-ban.
Teszteljen két vagy három fő felhasználói fiókkal a címtárból, hogy megbizonyosodjon arról, hogy sikeresen tudnak hitelesíteni.
Ossza meg a teszt linket a vágólapjáról más rendszergazdákkal, hogy szükség esetén más gépeken is ellenőrizzék.
A sikeres tesztelés után válassza az Activate lehetőséget az új profilra való átálláshoz.
Az aktiválás után az új profil In use állapotként jelenik meg a címtár részleteiben.A címtára most egyszerre legfeljebb két különböző típusú profilt támogat.Például a Microsoft Azure AD az Open ID Connect-tel együtt létezhet az Other SAML Providers mellett.A Google azonban, amely SAML-t használ, nem használható együtt más SAML szolgáltatókkal ugyanabban a címtárban.
Az átállítás után áthelyezhet doméneket más címtárakból.Az átállított domének felhasználóinak léteznie kell a cél címtárhoz konfigurált identitásszolgáltatóban.