Az Okta konfigurálása Adobe SSO-val való használathoz

Utoljára frissítve: 2024. dec. 16.

Állítson be egyszeri bejelentkezést az Okta és az Adobe Admin Console között SAML használatával.

Az Adobe Admin Console lehetővé teszi a rendszergazdák számára olyan tartományok konfigurálását, amelyek a Federated ID-n keresztüli bejelentkezéshez használatosak az egyszeri bejelentkezés (SSO) érdekében.A tartomány ellenőrzése után a tartományt tartalmazó könyvtár úgy kerül konfigurálásra, hogy lehetővé teszi a felhasználók számára a Creative Cloudba való bejelentkezést.A felhasználók az adott tartományon belüli e-mail címek használatával jelentkezhetnek be egy identitásszolgáltatón (IdP) keresztül. A folyamat szoftverszolgáltatásként kerül biztosításra, amely a vállalati hálózaton belül fut és az internetről elérhető, vagy harmadik fél által üzemeltetett felhőszolgáltatásként, amely lehetővé teszi a felhasználói bejelentkezési adatok ellenőrzését biztonságos kommunikáció révén a SAML protokoll használatával.

Az egyik ilyen identitásszolgáltató az Okta, egy felhőszolgáltatás, amely megkönnyíti a biztonságos identitáskezelést.

Okta konfigurálása

Mielőtt elkezdené, hozzon létre egy Federated ID könyvtárat, kiválasztva az Other SAML Providers identitásszolgáltatóként.Másolja ki a(z) ACS URL és Entity ID értékeket a(z) SAML profil hozzáadása képernyőről.
Győződjön meg arról, hogy rendelkezik egy konfigurált és elérhető Okta irányítópulttal, amelyen rendszergazdai jogosultságokkal rendelkezik a szóban forgó tartományhoz.

Az Okta irányítópultján lépjen az Applications > Add Application részre, és kattintson a Create New App gombra.

Töltse ki az általános beállításokat az alábbiak szerint, majd kattintson a(z) Tovább gombra.

  • Alkalmazás neve: Adobe Creative Cloud
  • Alkalmazás láthatósága:
    • Válassza ki, hogy ne jelenítse meg az alkalmazás ikonját a felhasználók számára.
    • Válassza ki, hogy ne jelenítse meg az alkalmazás ikonját az Okta mobilalkalmazásban.

Kattintson a(z) Speciális beállítások megjelenítése gombra.

Módosítsa az attribútumkimutatásokat a következőképpen:

  • FirstName = user.firstName
  • LastName = user.lastName
  • Email = user.email

Írja be az Adobe Admin Console-ból másolt entitásazonosítót és ACS URL-t.

Kattintson a Befejezés gombra, és nyissa meg az újonnan létrehozott Adobe Creative Cloud alkalmazást.

Töltse le a metaadatfájlt az Okta irányítópultról, majd töltse fel az Adobe Admin Console-ba.

IdP metaadatfájl feltöltése az Adobe Admin Console-ba

A legfrissebb tanúsítvány Adobe Admin Console-ba való frissítéséhez térjen vissza az Adobe Admin Console-ba. Töltse fel az Oktából letöltött tanúsítványt a SAML-profil hozzáadása képernyőre, és kattintson a Kész gombra.

Beállítások tesztelése

Ellenőrizze a felhasználói hozzáférést egy olyan felhasználó számára, akit definiált a saját identitáskezelő rendszerében és az Adobe Admin Console-ban, az Adobe webhelyre vagy a Creative Cloud asztali alkalmazásba való bejelentkezéssel.

Ha problémákba ütközik, tekintse meg a hibaelhárítási dokumentumunkat.

Ha segítségre van szüksége az egyszeri bejelentkezés konfigurálásához, lépjen az Adobe Admin Console > Támogatás menüpontra az Adobe Ügyfélszolgálat eléréséhez.