Siapkan identitas dengan SSO

Last updated on 14 Agt 2026

Konfigurasikan akun Federated ID untuk mengautentikasi pengguna melalui integrasi Single Sign-On dengan penyedia identitas Anda.

Single Sign-On (SSO) memungkinkan pengguna Anda mengakses produk Adobe menggunakan kredensial yang sama yang mereka gunakan untuk aplikasi organisasi lainnya. Daripada mengelola kata sandi Adobe yang terpisah, pengguna melakukan autentikasi melalui penyedia identitas (IdP) organisasi Anda yang sudah ada, sehingga menyederhanakan akses dan memperkuat keamanan.

Menyiapkan SSO untuk produk Adobe memerlukan konfigurasi akun Federated ID yang menghubungkan direktori perusahaan Anda ke Adobe melalui federasi. Integrasi ini memberikan kontrol kepada organisasi Anda atas autentikasi sementara Adobe tetap menjadi host untuk catatan identitas.

Peran Federated ID dalam SSO

Federated ID adalah satu-satunya jenis identitas yang mendukung SSO dengan produk Adobe. Tidak seperti Adobe ID (dikelola pengguna) atau Enterprise ID (diautentikasi Adobe), Federated ID mengarahkan semua permintaan autentikasi melalui penyedia identitas organisasi Anda menggunakan protokol SAML 2.0.

Arsitektur ini berguna untuk:

  • Penyediaan direktori perusahaan berdasarkan Active Directory atau Azure AD
  • Kontrol terpusat atas kebijakan autentikasi, termasuk persyaratan autentikasi multifaktor
  • Tata kelola yang ketat atas akses aplikasi dan layanan
  • Persyaratan regulasi atau keamanan yang mengamanatkan manajemen autentikasi organisasi

Ketika pengguna dengan Federated ID masuk ke aplikasi Adobe, mereka diarahkan ke IdP Anda, melakukan autentikasi di sana, dan diteruskan kembali ke Adobe dengan token aman yang mengonfirmasi identitas mereka.

Pendekatan integrasi SSO

Adobe Admin Console mendukung tiga jalur integrasi utama, masing-masing sesuai untuk lingkungan infrastruktur yang berbeda.

Integrasi Azure AD adalah pendekatan yang direkomendasikan untuk organisasi yang menggunakan platform identitas cloud Microsoft. Konektor Azure AD menyederhanakan konfigurasi dan mengotomatiskan sinkronisasi pengguna antara Azure AD dan Admin Console, mengurangi beban administratif yang berkelanjutan.

Integrasi IdP berbasis SAML menyediakan fleksibilitas untuk organisasi yang menggunakan penyedia identitas selain Azure AD atau Google. IdP yang mematuhi SAML 2.0, termasuk Okta, Ping Identity, Shibboleth, atau AD FS, dapat berfederasi dengan Adobe melalui jalur ini. Anda mengonfigurasikan integrasi dengan bertukar metadata SAML antara IdP Anda dan Admin Console.

Integrasi Google Workspace mencerminkan pendekatan Azure AD untuk organisasi yang terstandarisasi pada infrastruktur identitas Google. Seperti Azure AD, konektor Google mendukung konfigurasi SSO dan sinkronisasi pengguna berkelanjutan.

Setiap integrasi mengharuskan Anda terlebih dahulu membuat direktori di Admin Console (Pengaturan > Identity > Directories), mengklaim dan memverifikasi domain email Anda, kemudian mengonfigurasi koneksi ke IdP Anda.Langkah-langkah konfigurasi spesifik bervariasi berdasarkan penyedia, tetapi model konseptualnya tetap konsisten: Adobe mendelegasikan autentikasi ke IdP Anda sambil mempertahankan catatan pengguna dan hak akses di Admin Console.

Infrastruktur identitas pasca konfigurasi

Setelah SSO beroperasi, manajemen identitas berkelanjutan berpusat pada direktori, domain, dan kepercayaan direktori.

Direktori berfungsi sebagai kontainer untuk konfigurasi SSO dan pengguna.Setiap direktori terhubung ke satu konfigurasi IdP, meskipun Anda dapat membuat beberapa direktori jika organisasi Anda menggunakan beberapa penyedia identitas atau perlu membagi kebijakan autentikasi berdasarkan unit bisnis.

Domain menentukan pengguna mana yang diautentikasi melalui direktori mana.Ketika Anda menautkan domain—seperti example.com—ke direktori, setiap pengguna dengan alamat email di domain tersebut akan diarahkan ke IdP direktori tersebut untuk autentikasi.Manajemen domain juga mencakup mengelola kepercayaan direktori ketika beberapa organisasi Adobe mengklaim domain yang sama.

Mengubah penyedia identitas memerlukan koordinasi untuk menghindari gangguan akses pengguna.Admin Console mendukung migrasi penyedia autentikasi dengan memungkinkan Anda mengonfigurasi direktori baru, memindahkan domain, dan mentransisikan pengguna antar direktori.Anda juga dapat memindahkan domain antar direktori atau menghapus pengguna direktori lama seiring berkembangnya infrastruktur Anda.

Memahami konsep manajemen ini membantu Anda mempertahankan autentikasi yang stabil saat kebutuhan organisasi berubah, baik itu berarti menggabungkan beberapa IdP, migrasi dari satu vendor ke vendor lain, atau merestrukturisasi cara unit bisnis dipetakan ke direktori.