Személyazonosság-szolgáltató által kezdeményezett bejelentkezés beállítása felhasználók számára

Utoljára frissítve: 2026. febr. 11.

A személyazonosság-szolgáltató által kezdeményezett bejelentkezés lehetővé teszi a felhasználók számára, hogy közvetlenül a személyazonosság-szolgáltatón (IdP) keresztül férjenek hozzá az Adobe alkalmazásokhoz, gyorsabb és hibamentes bejelentkezési élményt biztosítva számukra.

Mi szükséges az IdP által kezdeményezett bejelentkezéshez?

Győződjön meg róla, hogy rendelkezik a következőkkel, mielőtt beállítja az IdP által kezdeményezett bejelentkezést:
  • Adobe Admin Console rendszergazdai hitelesítő adatai
  • Személyazonosság-szolgáltató rendszergazdai hitelesítő adatok

Mely Adobe alkalmazások támogatottak?

IdP által kezdeményezett bejelentkezést konfigurálhat a következő Adobe webes alkalmazások bármelyikéhez:
  • Adobe kezdőlap
  • Experience Cloud kezdőlap
  • Adobe Express
  • Workfront
  • Adobe Experience Manager
  • Marketo Engage

Miért használja az IdP által kezdeményezett bejelentkezést?

  • Gyorsabb belépés az Adobe alkalmazásokba közvetlenül az IdP-ből
  • Testreszabható felhasználói élmény opcionális RelayState konfiguráción keresztül
  • Jobb összehangolás az Adobe Admin Console és az IdP munkafolyamatok között
  • Központosított hitelesítés adminisztrátorok számára

Hogyan konfigurálhatja az IdP által kezdeményezett bejelentkezési relaystate-et?

Ha most kezdi az Adobe Admin Console használatát, be kell állítania egy címtárat Google-föderáción vagy bármely más SAML-alapú IdP-n keresztül.Tekintse meg a Gyakori kérdések szakaszt a SAML-IdP portál beállításával kapcsolatos segítségért.

Az Admin Console könyvtára SAML összevonási beállítással automatikusan támogatja az IdP által kezdeményezett bejelentkezést. Az ebben a könyvtárban lévő összes felhasználó használhatja az Adobe alkalmazást az IdP-n az Adobe Home indításához alapértelmezetten.

Testreszabhatja, hogy melyik Adobe webes alkalmazást szeretné, hogy a felhasználói indítsák a következő lépések követésével:

Lépjen a SAML RelayState fülre, és válassza az URL másolása lehetőséget azon alkalmazás mellett, ahová azt szeretné, hogy a felhasználók az IdP által kezdeményezett bejelentkezés használatakor eljussanak.

Lépjen az IdP portálra, és illessze be a másolt Adobe Alkalmazás linket a megfelelő mezőbe.A különböző identitásszolgáltatók különböző neveket használnak az Alkalmazás link mezőjéhez.Lásd az alábbi példákat:

Identitásszolgáltató Beviteli mező a másolt alkalmazáshivatkozáshoz
Okta Alapértelmezett relay állapot
Microsoft Azure AD Relay állapot
Google Kezdő URL
Ping Federate Relay State
OneLogin Relay State
Jegyzet
  • Ha üresen hagyja a RelayState értéket az IdP portálon, az Adobe Home lesz az alapértelmezett célhely, amikor a felhasználók IdP által kezdeményezett bejelentkezéssel jelentkeznek be.
  • Ha Microsoft Azure-hoz konfigurálja az IdP által kezdeményezett bejelentkezést, akkor győződjön meg arról, hogy üresen hagyja a Bejelentkezési URL mezőt az Azure Portalon.A Bejelentkezési URL mezőbe beírt bármilyen érték blokkolja az IdP által kezdeményezett bejelentkezést, és csak az SP által kezdeményezett bejelentkezést engedélyezi.

Miután befejezte a beállítást, a felhasználók hozzáférhetnek az Adobe webes alkalmazáshoz az identitásszolgáltatójukon keresztül.

Például: A Google App Launcherben található Adobe alkalmazás az Adobe Express webre irányítja a felhasználókat, ha a RelayState érték Adobe Express.

Gyakori kérdések

Igen. Az IdP-vel kezdeményezett bejelentkezés csak az Adobe webalkalmazásainak hitelesítését támogatja.

Az identitásszolgáltatóknak külön mezőik vannak, ahol meg kell adnia az Adobe Admin Console-ból másolt alkalmazáshivatkozást. Tekintse át IdP-je műszaki dokumentációját az IdP beállításának megismeréséhez. Az alábbiakban néhány széles körben használt IdP dokumentáció található:

Egyes IdP-k lehetővé teszik, hogy több alkalmazás ugyanazt a SAML 2.0 konfigurációt használja.Ha az IdP támogatja ezt a modellt, több RelayState célállomást is konfigurálhat anélkül, hogy további SAML beállításokra lenne szüksége.

Ha az IdP külön SAML-konfigurációt követel meg minden RelayState vagy SAML-alkalmazáshoz, akkor csak egyetlen SAML-alkalmazást konfigurálhat az IdP-n, és csak egy elérhető webes alkalmazás URL-jét választhatja RelayState-ként.

Az IdP által kezdeményezett bejelentkezés csak SAML-alapú identitásszolgáltatók esetén érhető el.Nem fogja látni a SAML RelayState beállítást, ha OIDC-alapú identitásszolgáltató használatával állította be a könyvtárát.Például Azure AD OIDC beállítás.

Nem, nincs szüksége rá. Csak SAML-alapú beállítások támogatottak.

Győződjön meg róla, hogy az IdP-ben lévő alkalmazáshivatkozás pontosan megegyezik az Adobe Admin Console-ból másolt hivatkozással. A hivatkozás bármilyen módosítása hibát okozhat.

Ha a felhasználók továbbra is bejelentkezési hibával találkoznak, ellenőrizze és győződjön meg róla, hogy a felhasználó az IdP portálról vagy alkalmazáscsempéről próbál bejelentkezni. Az egyéb belépési pontokról, például e-mail hivatkozásokból, könyvjelzőkből vagy közvetlen URL-ekből kezdeményezett bejelentkezési kísérletek nem tekintendők IdP által kezdeményezett bejelentkezésnek.