Nyissa meg az Adobe Admin Console Identitás beállítások szakaszt.
A személyazonosság-szolgáltató által kezdeményezett bejelentkezés lehetővé teszi a felhasználók számára, hogy közvetlenül a személyazonosság-szolgáltatón (IdP) keresztül férjenek hozzá az Adobe alkalmazásokhoz, gyorsabb és hibamentes bejelentkezési élményt biztosítva számukra.
- Adobe Admin Console rendszergazdai hitelesítő adatai
- Személyazonosság-szolgáltató rendszergazdai hitelesítő adatok
- Adobe kezdőlap
- Experience Cloud kezdőlap
- Adobe Express
- Workfront
- Adobe Experience Manager
- Marketo Engage
- Gyorsabb belépés az Adobe alkalmazásokba közvetlenül az IdP-ből
- Testreszabható felhasználói élmény opcionális RelayState konfiguráción keresztül
- Jobb összehangolás az Adobe Admin Console és az IdP munkafolyamatok között
- Központosított hitelesítés adminisztrátorok számára
Ha most kezdi az Adobe Admin Console használatát, be kell állítania egy címtárat Google-föderáción vagy bármely más SAML-alapú IdP-n keresztül.Tekintse meg a Gyakori kérdések szakaszt a SAML-IdP portál beállításával kapcsolatos segítségért.
Az Admin Console könyvtára SAML összevonási beállítással automatikusan támogatja az IdP által kezdeményezett bejelentkezést. Az ebben a könyvtárban lévő összes felhasználó használhatja az Adobe alkalmazást az IdP-n az Adobe Home indításához alapértelmezetten.
Testreszabhatja, hogy melyik Adobe webes alkalmazást szeretné, hogy a felhasználói indítsák a következő lépések követésével:
Lépjen a SAML RelayState fülre, és válassza az URL másolása lehetőséget azon alkalmazás mellett, ahová azt szeretné, hogy a felhasználók az IdP által kezdeményezett bejelentkezés használatakor eljussanak.
Lépjen az IdP portálra, és illessze be a másolt Adobe Alkalmazás linket a megfelelő mezőbe.A különböző identitásszolgáltatók különböző neveket használnak az Alkalmazás link mezőjéhez.Lásd az alábbi példákat:
| Identitásszolgáltató | Beviteli mező a másolt alkalmazáshivatkozáshoz |
|---|---|
| Okta | Alapértelmezett relay állapot |
| Microsoft Azure AD | Relay állapot |
| Kezdő URL | |
| Ping Federate | Relay State |
| OneLogin | Relay State |
- Ha üresen hagyja a RelayState értéket az IdP portálon, az Adobe Home lesz az alapértelmezett célhely, amikor a felhasználók IdP által kezdeményezett bejelentkezéssel jelentkeznek be.
- Ha Microsoft Azure-hoz konfigurálja az IdP által kezdeményezett bejelentkezést, akkor győződjön meg arról, hogy üresen hagyja a Bejelentkezési URL mezőt az Azure Portalon.A Bejelentkezési URL mezőbe beírt bármilyen érték blokkolja az IdP által kezdeményezett bejelentkezést, és csak az SP által kezdeményezett bejelentkezést engedélyezi.
Miután befejezte a beállítást, a felhasználók hozzáférhetnek az Adobe webes alkalmazáshoz az identitásszolgáltatójukon keresztül.
Például: A Google App Launcherben található Adobe alkalmazás az Adobe Express webre irányítja a felhasználókat, ha a RelayState érték Adobe Express.
Igen. Az IdP-vel kezdeményezett bejelentkezés csak az Adobe webalkalmazásainak hitelesítését támogatja.
Az identitásszolgáltatóknak külön mezőik vannak, ahol meg kell adnia az Adobe Admin Console-ból másolt alkalmazáshivatkozást. Tekintse át IdP-je műszaki dokumentációját az IdP beállításának megismeréséhez. Az alábbiakban néhány széles körben használt IdP dokumentáció található:
- Google Workspace Admin segítség: Saját egyéni SAML alkalmazás beállítása
- Okta Support Center: Hogyan irányítsuk át a felhasználókat meghatározott oldalra SAML SSO során
- Microsoft AD FS: SAML 2.0 szolgáltató beállítása AD FS-szel
- Microsoft Entra: SAML egyszeri bejelentkezés engedélyezése vállalati alkalmazáshoz
Egyes IdP-k lehetővé teszik, hogy több alkalmazás ugyanazt a SAML 2.0 konfigurációt használja.Ha az IdP támogatja ezt a modellt, több RelayState célállomást is konfigurálhat anélkül, hogy további SAML beállításokra lenne szüksége.
Ha az IdP külön SAML-konfigurációt követel meg minden RelayState vagy SAML-alkalmazáshoz, akkor csak egyetlen SAML-alkalmazást konfigurálhat az IdP-n, és csak egy elérhető webes alkalmazás URL-jét választhatja RelayState-ként.
Az IdP által kezdeményezett bejelentkezés csak SAML-alapú identitásszolgáltatók esetén érhető el.Nem fogja látni a SAML RelayState beállítást, ha OIDC-alapú identitásszolgáltató használatával állította be a könyvtárát.Például Azure AD OIDC beállítás.
Nem, nincs szüksége rá. Csak SAML-alapú beállítások támogatottak.
Győződjön meg róla, hogy az IdP-ben lévő alkalmazáshivatkozás pontosan megegyezik az Adobe Admin Console-ból másolt hivatkozással. A hivatkozás bármilyen módosítása hibát okozhat.
Ha a felhasználók továbbra is bejelentkezési hibával találkoznak, ellenőrizze és győződjön meg róla, hogy a felhasználó az IdP portálról vagy alkalmazáscsempéről próbál bejelentkezni. Az egyéb belépési pontokról, például e-mail hivatkozásokból, könyvjelzőkből vagy közvetlen URL-ekből kezdeményezett bejelentkezési kísérletek nem tekintendők IdP által kezdeményezett bejelentkezésnek.