Felhasználói útmutató Mégse

Configure Microsoft AD FS for use with Adobe SSO

  1. Adobe nagyvállalatok és csapatok számára: Rendszergazdai útmutató
  2. Telepítés megtervezése
    1. Alapfogalmak
      1. Licencelés
      2. Identitás
      3. Felhasználókezelés
      4. Alkalmazástelepítés
      5. Az Admin Console áttekintése
      6. Rendszergazdai szerepkörök
    2. Telepítési útmutatók
      1. Nevesített felhasználói telepítési útmutató
      2. SDL telepítési útmutató
      3. Az Adobe Acrobat telepítése 
    3. A Creative Cloud az oktatás számára alkalmazás telepítése
      1. Otthoni telepítés
      2. K-12 Bevezető varázsló
      3. Egyszerű beállítás
      4. Felhasználók szinkronizálása
      5. Roster Sync K-12 (USA)
      6. Kulcsfontosságú engedélyezési fogalmak
      7. Telepítési lehetőségek
      8. Gyors tippek
      9. Az Adobe-alkalmazások jóváhagyása a Google Felügyeleti Konzolon
      10. Az Adobe Express engedélyezése a Google Classroom alkalmazásban
      11. Integráció a Canvas LMS szoftverrel
      12. Integráció a Blackboard Learn szoftverrel
      13. SSO konfigurálása körzeti portálokhoz és LMS-ekhez
      14. Felhasználók hozzáadása a Roster Sync segítségével
      15. Kivuto GYIK
      16. Az elsődleges és a középfokú intézmények jogosultsági irányelvei
  3. Állítsa be a szervezetét
    1. Identitástípusok | Áttekintés
    2. Identitás beállítása | Áttekintés
    3. Szervezet beállítása Enterprise ID-azonosítóval
    4. Az Azure AD összevonás és szinkronizálás beállítása
      1. Az SSO beállítása a Microsofttal az Azure OIDC-n keresztül
      2. Az Azure Sync szolgáltatás hozzáadása a könyvtárhoz
      3. Szerepkörszinkronizálás az oktatáshoz
      4. Azure Connector – GYIK
    5. A Google-összevonás és -szinkronizálás beállítása
      1. Az SSO beállítása a Google-összevonással
      2. A Google-szinkronizálás hozzáadása a könyvtárhoz
      3. Google-összevonás – GYIK
    6. A szervezet beállítása a Microsoft ADFS segítségével
    7. Szervezet létrehozása a körzeti portálokhoz és az LMS-hez
    8. A szervezet beállítása más identitásszolgáltatókkal
      1. Könyvtár létrehozása
      2. Domain tulajdonjogának igazolása
      3. Domainek hozzáadása a könyvtárakhoz
    9. SSO – gyakori kérdések és hibaelhárítás
      1. SSO – gyakori kérdések
      2. SSO – hibaelhárítás
      3. Oktatással kapcsolatos gyakori kérdések
  4. Szervezete beállításának kezelése
    1. Meglévő domainek és könyvtárak kezelése
    2. Automatikus fióklétrehozás engedélyezése
    3. Szervezet beállítása megbízható könyvtáron keresztül
    4. Átállás új hitelesítési szolgáltatóra 
    5. Eszközbeállítások
    6. Hitelesítési beállítások
    7. Adatvédelmi és biztonsági kapcsolattartók
    8. Konzolbeállítások
    9. Titkosítás kezelése  
  5. Felhasználók kezelése
    1. Áttekintés
    2. Adminisztratív szerepkörök
    3. Felhasználókezelési stratégiák
      1. A felhasználók egyenkénti kezelése   
      2. Több felhasználó kezelése (tömeges CSV)
      3. Felhasználószinkronizálási eszköz (UST)
      4. Microsoft Azure-szinkronizálás
      5. Google-összevonás szinkronizálása
    4. Licencek hozzárendelése egy csapatfelhasználóhoz
    5. Alkalmazáson belüli felhasználókezelés csapatok számára
      1. Kezelje csapatát az Adobe Expressben
      2. Kezelje csapatát az Adobe Acrobatban
    6. Felhasználók hozzáadása egyező e-mail-domeinnel
    7. A felhasználói identitás típusának módosítása
    8. Felhasználói csoportok kezelése
    9. Könyvtártárfelhasználók kezelése
    10. Fejlesztők kezelése
    11. A meglévő felhasználók áttelepítése az Adobe Admin Console alkalmazásba
    12. A felhasználókezelés áttelepítése az Adobe Admin Console alkalmazásba
  6. Termékek és jogosultságok kezelése
    1. Termékek és termékprofilok kezelése
      1. Termékek kezelése
      2. Termékek és licencek vásárlása
      3. A vállalati felhasználók termékprofiljainak kezelése
      4. Automatikus hozzárendelési szabályok kezelése
      5. Feljogosíthatja a felhasználókat egyedi Firefly modellek betanítására
      6. Termékkérések felülvizsgálata
      7. Önkiszolgáló házirendek kezelése
      8. Alkalmazásintegrációk kezelése
      9. A termékengedélyeket az Admin Console alkalmazásban kezelheti  
      10. Szolgáltatások engedélyezése/letiltása egy termékprofilhoz
      11. Egyetlen alkalmazás | Creative Cloud nagyvállalatok számára
      12. Választható szolgáltatások
    2. Megosztott eszközlicencek kezelése
      1. Újdonságok
      2. Telepítési útmutató
      3. Csomagok létrehozása
      4. Licencek visszaszerzése
      5. Profilok kezelése
      6. Licencelési eszköztár
      7. Megosztott eszközlicenceléssel kapcsolatos GYIK
  7. Kezdés a Global Admin Console használatával
    1. Globális adminisztráció bevezetése
    2. Szervezet kiválasztása
    3. Szervezeti hierarchia kezelése
    4. Termékprofilok kezelése
    5. Adminisztrátorok kezelése
    6. Felhasználói csoportok kezelése
    7. Szervezeti szabályzatok frissítése
    8. Szabályzatsablonok kezelése
    9. Termékek hozzárendelése a gyermekszervezetekhez
    10. Függőben lévő munkák végrehajtása
    11. Betekintések felfedezése
    12. Szervezeti struktúra exportálása vagy importálása
  8. Tárhely és eszközök kezelése
    1. Tárhely
      1. Vállalati tárhely kezelése
      2. Adobe Creative Cloud: Frissítés a tárhelyre
      3. Az Adobe-tárhely kezelése
    2. Eszközáttelepítés
      1. Automatizált eszközáttelepítés
      2. Automatizált eszközáttelepítéssel kapcsolatos GYIK  
      3. Átvitt eszközök kezelése
    3. Eszközök visszaszerzése a felhasználótól
    4. Hallgatói eszközök áttelepítése | Csak EDU
      1. Tanulói eszközök automatikus áttelepítése
      2. Eszközök áttelepítése
  9. Szolgáltatások kezelése
    1. Adobe Stock
      1. Adobe Stock kreditcsomagok csapatok számára
      2. Adobe Stock nagyvállalatok részére
      3. Az Adobe Stock vállalatok részére csomag használata
      4. Adobe Stock-licencjóváhagyás
    2. Egyéni betűtípusok
    3. Adobe Asset Link
      1. Áttekintés
      2. Felhasználói csoport létrehozása
      3. Az Adobe Experience Manager Assets konfigurálása
      4. Az Adobe Asset Link konfigurálása és telepítése
      5. Kellékek kezelése
      6. Adobe Asset Link XD-hez
    4. Adobe Acrobat Sign
      1. Az Adobe Acrobat Sign beállítása nagyvállalatok vagy csapatok számára
      2. Adobe Acrobat Sign – Csapatfunkciós rendszergazda
      3. Az Adobe Acrobat Sign kezelése az Admin Console alkalmazásban
    5. Creative Cloud nagyvállalatok számára – ingyenes tagság
      1. Áttekintés
  10. Alkalmazások és frissítések telepítése
    1. Áttekintés
      1. Alkalmazások és frissítések telepítése és szolgáltatása
      2. Tervezze meg a telepítést
      3. Készüljön fel a telepítésre
    2. Csomagok létrehozása
      1. Az alkalmazások becsomagolása az Admin Console alkalmazáson keresztül
      2. Nevesített felhasználói licenccsomagok létrehozása
      3. Előre létrehozott csomagok kezelése
        1. Adobe-sablonok kezelése
        2. Egyetlen alkalmazásos csomagok kezelése
      4. Csomagok kezelése
      5. Eszközlicencek kezelése
      6. Sorozatszám licencelése
    3. Csomagok testreszabása
      1. A Creative Cloud asztali alkalmazás testreszabása
      2. Bővítmények felvétele a csomagba
    4. Csomagok telepítése 
      1. Csomagok telepítése
      2. Adobe-csomagok telepítése a Microsoft Intune segítségével
      3. Adobe-csomagok telepítése az SCCM segítségével
      4. Adobe-csomagok telepítése az ARD segítségével
      5. Termékek telepítése a Kivételek mappába
      6. Creative Cloud-termékek eltávolítása
      7. Az Adobe kiépítési eszköztár vállalati kiadásának használata
    5. Frissítések kezelése
      1. Változáskezelés az Adobe vállalati és csapatügyfelei számára
      2. Frissítések telepítése
    6. Adobe Update Server Setup Tool (AUSST)
      1. Az AUSST áttekintése
      2. A belső frissítési kiszolgáló beállítása
      3. A belső frissítési kiszolgáló karbantartása
      4. Az AUSST gyakori használati esetei   
      5. A belső frissítési kiszolgáló hibaelhárítása
    7. Adobe Remote Update Manager (RUM)
      1. Kiadási megjegyzések
      2. Az Adobe Remote Update Manager használata
    8. Hibaelhárítás
      1. A Creative Cloud-alkalmazások telepítési és eltávolítási hibáinak elhárítása
      2. Kérdezze le az ügyfélgépeket, hogy ellenőrizze, hogy a csomag telepítve van-e
  11. A csapatfiók kezelése
    1. Áttekintés
    2. Fizetési adatok frissítése
    3. Számlák kezelése
    4. A szerződés tulajdonosának módosítása
    5. Előfizetési csomag módosítása
    6. Viszonteladó váltása
    7. Előfizetés törlése
    8. Vásárlási kérelem teljesítése
  12. Megújítások
    1. Csapatok számára fenntartott tagság: megújítások
    2. Nagyvállalat a VIP-ben: Megújítások és megfelelőség
  13. Szerződések kezelése
    1. Automatizált lejárati szakaszok ETLA-szerződésekhez
    2. Szerződéstípusok váltása egy meglévő Adobe Admin Console alkalmazáson belül
    3. Value Incentive Plan (VIP) Kínában
    4. VIP Select súgó
  14. Jelentések és naplók
    1. Audit napló
    2. Hozzárendelési jelentések
    3. Tartalmi naplók
  15. Súgó
    1. Lépjen kapcsolatba az Adobe ügyfélszolgálatával
    2. Támogatási lehetőségek a csapatfiókokhoz
    3. Támogatási lehetőségek a nagyvállalati fiókokhoz
    4. Az Experience Cloud támogatási lehetőségei

Overview

The document highlights the process to configure the Adobe Admin Console with a Microsoft AD FS server.

The Identity Provider does not have to be accessible from outside the corporate network, but if it is not, only workstations within the network (or connected via VPN) will be able to perform authentication to activate a license or sign in after deactivating their session.

Set up SSO with Microsoft AD FS (Watch: 17 min)
Megjegyzés:

Instructions and screenshots in this document are for AD FS version 3.0, but the same menus are present in AD FS 2.0.

Prerequisites

Before creating a directory for single sign-on using Microsoft AD FS, the following requirements must be met:

  • A Microsoft Windows Server installed with Microsoft AD FS and the latest operating system updates. If you want the users to use Adobe products with macOS, ensure that your server supports TLS version 1.2 and forward secrecy. To learn more about AD FS, see the Microsoft Identity and access document.
  • The server must be accessible from users' workstations (for example, via HTTPS).
  • Security certificate obtained from the AD FS server.
  • All Active Directory accounts, to be associated with a Creative Cloud for enterprise account, must have an email address listed within Active Directory.

Create a directory in the Adobe Admin Console

To configure single sign-on for your domain, you need to do the following: 

  1. Sign in to the Admin Console and start with creating a Federated ID directory, selecting Other SAML Providers as the identity provider. Download the Adobe metadata file from the Create directory wizard.
  2. Configure AD FS specifying the ACS URL and Entity ID, and download the IdP metadata file.
  3. Return to the Adobe Admin Console and upload the IdP metadata file in the Create directory wizard. Then, select Next, set up auto-account creation, and select Done.

To learn more about the details of each step, follow the hyperlinks.

Configure the AD FS server

To configure SAML integration with AD FS, perform the below steps:

Figyelmeztetés:

All subsequent steps must be repeated after any change to the values in the Adobe Admin Console for a given domain.

  1. Navigate within the AD FS Management application to AD FS -> Trust Relationships -> Relying Party Trusts and click Add Relying Party Trust to start the wizard.

  2. Click Start and select Import data from a relying party from a file, then browse to the location to which you copied the metadata from your Adobe Admin Console.

  3. Name your relying party trust and enter any additional notes as required.

    Click Next.

  4. Determine if multi-factor authentication is required and select the relevant option.

    Click Next.

  5. Determine if all users can log on via AD FS.

    Click Next.

  6. Review your settings.

    Click Next.

  7. Your relying party trust has been added.

    Leave the option ticked to open the Edit Claim Rules dialog to quickly access the next steps.

    Click Close.

  8. If the Edit Claim Rules wizard has not opened automatically, you can access it from the AD FS Management application under AD FS -> Trust Relationships -> Relying Party Trusts, by selecting your Adobe SSO relying party trust and clicking Edit Claim Rules... on the right-hand-side.

  9. Click Add rule and configure a rule using the template Send LDAP attributes as Claims for your attribute store, mapping the LDAP Attribute E-Mail-Addresses to Outgoing Claim Type E-Mail Address.

    Megjegyzés:

    As shown in the above screenshot, we suggest using email address as the primary identifier. You can also use the User Principal Name (UPN) field as the LDAP attribute sent in an assertion as the email address. However, we do not recommend this to configure Claim Rule.

    Often the UPN does not map to an email address, and will in many cases be different. This will most likely cause problems for notifications and sharing of assets within Creative Cloud.

  10. Click Finish to complete adding the transform claim rule.

  11. Again, using the Edit Claim Rules wizard, add a rule using the template. Transform an incoming claim to convert Incoming claims of type E-Mail Address with Outgoing Claim Type Name ID and Outgoing Name ID Format as Email, passing through all claim values.

  12. Click Finish to complete adding the transform claim rule.

  13. Using the Edit Claim Rules wizard, add a rule using the template Send Claims Using a Custom Rule containing the following rule:

    c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer == "AD AUTHORITY"] => issue(store = "Active Directory", types = ("Email", "FirstName", "LastName"), query = ";mail,givenName,sn;{0}", param = c.Value);

  14. Click Finish to complete the custom rule wizard.

  15. Click OK on the Edit Claim Rules dialog to complete adding these three rules to your relying party trust.

    Megjegyzés:

    The order of the claim rules is important; they must appear as shown here.

To avoid connectivity problems between systems where the clock differs by a small amount, set the default time skew to 2 minutes. For more information on time-skew, see the troubleshooting errors document.

Download the AD FS metadata file

  1. Open the AD FS Management application on your server, and within the folder AD FS > Service > Endpoints, select the Federation Metadata.

    Metadata location

  2. Use a browser to navigate to the URL provided against Federation Metadata and download the file. For example, https://<your AD FS hostname>/FederationMetadata/2007-06/FederationMetadata.xml.

    Megjegyzés:
    • Accept any warnings if prompted.
    • To know your Microrsoft AD FS hostname on a Windows operating system:
      Open Windows PowerShell > Run as Administrator > Type Get-AdfsProperties > Press enter > Look for your Hostname in the detailed list.

Upload IdP metadata file to Adobe Admin Console

To update the latest certificate, return to Adobe Admin Console window. Upload the metadata file downloaded from AD FS to the Add SAML profile screen and click Done.

Next steps: Complete setup to assign apps to users

Once you've set up your directory, do the following to enable your organization's users to use Adobe apps and services:

  1. Add and set up domains within the Admin Console.
  2. Associate the domains with the AD FS directory.
  3. (Optional) If your domains are already established within the Admin Console in another directory, transfer them directly to the newly created AD FS directory.
  4. Add product profiles to fine-tune the usage of your purchased plans.
  5. Test your SSO setup by adding a test user.
  6. Choose you user-management strategy and tools based on your requirements. Then, add users to the Admin Console and assign them to product profiles to get users started with their Adobe apps.

To learn more about other identity-related tools and techniques, see Set up identity.

Test Single Sign-on

Create a test user with active directory. Create an entry on the Admin Console for this user and assign it a license. Then, test logging in to Adobe.com to confirm that the relevant software is listed for download.

You can also test by logging in to Creative Cloud Desktop and from within an application such as Photoshop or Illustrator.

If you encounter problems, see our troubleshooting document. If you still require assistance with your single sign-on configuration, navigate to Support in the Adobe Admin console, and open a ticket with Customer Support.

Kapjon segítséget gyorsabban és könnyebben!

Új felhasználó?