Buka bagian Pengaturan identitas Adobe Admin Console.
Login yang diprakarsai penyedia identitas memungkinkan pengguna mengakses aplikasi Adobe langsung dari penyedia identitas (IdP) Anda, memberikan pengalaman sign-in yang lebih cepat dan bebas kesalahan.
- Kredensial admin sistem Adobe Admin Console
- Kredensial admin penyedia identitas
- Beranda Adobe
- Beranda Experience Cloud
- Adobe Express
- Workfront
- Adobe Experience Manager
- Marketo Engage
- Entri yang lebih cepat ke aplikasi Adobe langsung dari IdP
- Pengalaman pengguna yang dapat disesuaikan melalui konfigurasi RelayState opsional
- Penyelarasan yang lebih baik antara Adobe Admin Console dan alur kerja IdP
- Autentikasi terpusat untuk admin
Jika Anda baru memulai dengan Adobe Admin Console, Anda harus menyiapkan direktori melalui federasi Google atau IdP berbasis SAML lainnya. Lihat Pertanyaan umum untuk bantuan terkait penyiapan portal SAML-IdP Anda.
Direktori Admin Console Anda dengan penyiapan federasi SAML secara otomatis mendukung login yang diprakarsai IdP. Semua pengguna di direktori ini dapat menggunakan aplikasi Adobe di IdP untuk meluncurkan Adobe Home secara default.
Anda dapat menyesuaikan aplikasi web Adobe mana yang ingin diluncurkan pengguna dengan mengikuti langkah-langkah berikut:
Buka tab SAML RelayState dan pilih Salin URL di samping aplikasi tempat Anda ingin pengguna masuk saat menggunakan login yang dimulai IdP.
Buka portal IdP Anda dan tempelkan tautan aplikasi Adobe yang disalin ke bidang yang sesuai.Penyedia identitas yang berbeda menggunakan nama yang berbeda untuk bidang tautan aplikasi.Lihat beberapa contoh di bawah ini:
| Penyedia identitas | Bidang entri untuk tautan aplikasi yang disalin |
|---|---|
| Okta | Default Relay State |
| Microsoft Azure AD | Relay State |
| Start URL | |
| Ping Federate | Relay State |
| OneLogin | Relay State |
- Jika Anda membiarkan nilai RelayState kosong di portal IdP Anda, Adobe Home menjadi tujuan default saat pengguna masuk melalui login yang dimulai IdP.
- Jika Anda mengonfigurasi Login yang dimulai IdP untuk Microsoft Azure, pastikan untuk mengosongkan Sign on URL di Azure Portal.Nilai apa pun yang dimasukkan dalam bidang Sign on URL akan memblokir login yang dimulai IdP dan hanya mengizinkan login yang dimulai SP.
Setelah Anda menyelesaikan pengaturan, pengguna dapat mengakses aplikasi web Adobe dari penyedia identitas mereka.
Contoh: aplikasi Adobe di Google App Launcher membawa pengguna ke web Adobe Express jika nilai RelayState adalah Adobe Express.
Ya. Login yang dimulai IdP hanya mendukung autentikasi ke aplikasi web Adobe.
Penyedia identitas memiliki kolom berbeda di mana Anda harus memasukkan tautan aplikasi yang disalin dari Adobe Admin Console. Lihat dokumentasi teknis IdP Anda untuk mempelajari pengaturan IdP. Beberapa dokumentasi IdP yang banyak digunakan tercantum di bawah ini:
- Bantuan Google Workspace Admin: Siapkan aplikasi SAML custom Anda sendiri
- Pusat Dukungan Okta: Cara Mengarahkan Pengguna ke Halaman Tertentu Selama SAML SSO
- Microsoft AD FS: Siapkan penyedia SAML 2.0 dengan AD FS
- Microsoft Entra: Aktifkan Login tunggal SAML untuk aplikasi perusahaan
Beberapa IdP memungkinkan beberapa aplikasi menggunakan konfigurasi SAML 2.0 yang sama.Jika IdP Anda mendukung model ini, Anda dapat mengonfigurasi beberapa tujuan RelayState tanpa memerlukan pengaturan SAML tambahan.
Jika IdP Anda memerlukan konfigurasi SAML terpisah untuk setiap RelayState atau aplikasi SAML, maka Anda hanya dapat mengonfigurasi satu aplikasi SAML di IdP dan memilih hanya satu URL aplikasi web yang tersedia sebagai RelayState.
Login yang dimulai IdP hanya tersedia untuk penyedia identitas berbasis SAML.Anda tidak akan melihat pengaturan SAML RelayState jika Anda telah menyiapkan direktori menggunakan penyedia identitas berbasis OIDC.Misalnya, pengaturan Azure AD OIDC.
Tidak. Hanya pengaturan berbasis SAML yang didukung.
Pastikan tautan aplikasi di IdP benar-benar cocok dengan tautan yang disalin dari Adobe Admin Console.Perubahan apa pun pada tautan dapat menyebabkan kesalahan.
Jika pengguna terus mengalami kesalahan login, periksa dan pastikan bahwa pengguna mencoba login dari portal IdP atau ubin aplikasi.Upaya login yang dimulai dari titik masuk lain, seperti tautan email, bookmark, atau URL langsung, tidak dianggap sebagai login yang dimulai oleh IdP.