User Guide Cancel

Configure Microsoft AD FS for use with Adobe SSO

  1. Adobe Enterprise & Teams: Panduan administrasi
  2. Rencanakan penerapan Anda
    1. Konsep dasar
      1. Pemberian lisensi
      2. Identitas
      3. Manajemen pengguna
      4. Penerapan aplikasi
      5. Ikhtisar Admin Console
      6. Peran admin
    2. Panduan Penerapan
      1. Panduan penerapan Pengguna Bernama
      2. Panduan Penerapan SDL
      3. Terapkan Adobe Acrobat 
    3. Terapkan Creative Cloud for Education
      1. Beranda penerapan
      2. Wizard Orientasi K-12
      3. Penyiapan sederhana
      4. Menyinkronkan Pengguna
      5. Roster Sync K-12 (AS)
      6. Konsep pemberian lisensi utama
      7. Opsi penerapan
      8. Kiat ringkas
      9. Setujui aplikasi Adobe di Admin Console Google
      10. Aktifkan Adobe Express di Google Classroom
      11. Integrasi dengan Canvas LMS
      12. Integrasi dengan Blackboard Learn
      13. Mengonfigurasi SSO untuk Portal Distrik dan LMS
      14. Tambahkan pengguna melalui Roster Sync
      15. FAQ Kivuto
      16. Pedoman kelayakan institusi Primer dan Sekunder
  3. Atur organisasi Anda
    1. Tipe identitas | Ringkasan
    2. Atur identitas | Ringkasan
    3. Atur organisasi dengan Enterprise ID
    4. Atur federasi dan sinkronisasi Azure AD
      1. Atur SSO dengan Microsoft melalui Azure OIDC
      2. Tambahkan Azure Sync ke direktori Anda
      3. Sinkronisasi peran untuk Pendidikan
      4. FAQ Azure Connector
    5. Atur Google Federation dan sinkronkan
      1. Atur SSO dengan Google Federation
      2. Tambahkan Google Sync ke direktori Anda
      3. FAQ Google federation
    6. Atur organisasi dengan Microsoft ADFS
    7. Mengatur organisasi untuk Portal Distrik dan LMS
    8. Atur organisasi dengan Penyedia Identitas lainnya
      1. Buat direktori
      2. Verifikasi kepemilikan domain
      3. Tambahkan domain ke direktori
    9. Pertanyaan umum dan pemecahan masalah SSO
      1. Pertanyaan Umum SSO
      2. Pemecahan Masalah SSO
      3. Pertanyaan umum tentang pendidikan
  4. Kelola pengaturan organisasi Anda
    1. Kelola domain dan direktori yang ada
    2. Aktifkan pembuatan akun otomatis
    3. Atur organisasi melalui kepercayaan direktori
    4. Bermigrasi ke penyedia autentikasi baru 
    5. Pengaturan aset
    6. Pengaturan autentikasi
    7. Kontak privasi dan keamanan
    8. Pengaturan Console
    9. Mengelola enkripsi  
  5. Mengelola pengguna
    1. Ikhtisar
    2. Peran administratif
    3. Strategi manajemen pengguna
      1. Mengelola pengguna secara individu   
      2. Mengelola banyak pengguna (CSV Massal)
      3. User Sync Tool (UST)
      4. Microsoft Azure Sync
      5. Google Federation Sync
    4. Tetapkan lisensi ke pengguna Tim
    5. Tambahkan pengguna dengan domain email yang cocok
    6. Mengubah jenis identitas pengguna
    7. Mengelola grup pengguna
    8. Mengelola pengguna direktori
    9. Mengelola pengembang
    10. Memigrasikan pengguna yang ada ke Adobe Admin Console
    11. Memigrasikan manajemen pengguna ke Adobe Admin Console
  6. Mengelola produk dan hak
    1. Mengelola produk dan profil produk
      1. Mengelola produk
      2. Beli produk dan lisensi
      3. Mengelola profil produk untuk pengguna perusahaan
      4. Mengelola aturan penugasan otomatis
      5. Beri hak kepada pengguna untuk melatih model kustom Firefly
      6. Meninjau permintaan produk
      7. Mengelola kebijakan layanan mandiri
      8. Mengelola integrasi aplikasi
      9. Mengelola izin produk di Admin Console  
      10. Mengaktifkan/menonaktifkan layanan untuk profil produk
      11. Aplikasi Tunggal | Creative Cloud untuk perusahaan
      12. Layanan opsional
    2. Mengelola lisensi Perangkat Bersama
      1. Yang baru
      2. Panduan penerapan
      3. Buat paket
      4. Pulihkan lisensi
      5. Kelola profil
      6. Toolkit pemberian lisensi
      7. FAQ Pemberian Lisensi Perangkat Bersama
  7. Mulai menggunakan Global Admin Console
    1. Mengadopsi administrasi global
    2. Memilih organisasi Anda
    3. Mengelola hierarki organisasi
    4. Mengelola profil produk
    5. Mengelola administrator
    6. Mengelola grup pengguna
    7. Memperbarui kebijakan organisasi
    8. Mengelola templat kebijakan
    9. Mengalokasikan produk ke organisasi turunan
    10. Menjalankan pekerjaan yang tertunda
    11. Menjelajahi wawasan
    12. Mengekspor atau mengimpor struktur organisasi
  8. Kelola penyimpanan dan aset
    1. Penyimpanan
      1. Kelola penyimpanan perusahaan
      2. Adobe Creative Cloud: Pembaruan pada penyimpanan
      3. Kelola penyimpanan Adobe
    2. Migrasi aset
      1. Migrasi Aset Otomatis
      2. FAQ Migrasi Aset Otomatis  
      3. Kelola aset yang ditransfer
    3. Klaim kembali aset dari pengguna
    4. Migrasi aset siswa | hanya untuk EDU
      1. Migrasi aset siswa otomatis
      2. Migrasikan aset Anda
  9. Kelola layanan
    1. Adobe Stock
      1. Paket kredit Adobe Stock untuk tim
      2. Adobe Stock untuk perusahaan
      3. Gunakan Adobe Stock untuk perusahaan
      4. Persetujuan Lisensi Adobe Stock
    2. Font khusus
    3. Adobe Asset Link
      1. Ikhtisar
      2. Buat grup pengguna
      3. Konfigurasikan Adobe Experience Manager Assets
      4. Konfigurasikan dan instal Adobe Asset Link
      5. Kelola aset
      6. Adobe Asset Link untuk XD
    4. Adobe Acrobat Sign
      1. Atur Adobe Acrobat Sign untuk perusahaan atau tim
      2. Adobe Acrobat Sign - Administrator fitur tim
      3. Kelola Adobe Acrobat Sign di Admin Console
    5. Creative Cloud untuk perusahaan - keanggotaan gratis
      1. Ikhtisar
  10. Terapkan aplikasi dan pembaruan
    1. Ikhtisar
      1. Menerapkan dan mengirimkan aplikasi dan pembaruan
      2. Paket untuk diterapkan
      3. Siapkan untuk menerapkan
    2. Buat paket
      1. Aplikasi paket melalui Admin Console
      2. Buat Paket Pemberian Lisensi Pengguna Bernama
      3. Templat Adobe untuk paket
      4. Kelola paket
      5. Kelola lisensi perangkat
      6. Pemberian lisensi nomor seri
    3. Sesuaikan paket
      1. Sesuaikan Aplikasi desktop Creative Cloud
      2. Sertakan ekstensi dalam paket Anda
    4. Terapkan Paket 
      1. Terapkan paket
      2. Terapkan paket Adobe menggunakan Microsoft Intune
      3. Terapkan paket Adobe dengan SCCM
      4. Terapkan paket Adobe dengan ARD
      5. Instal produk di folder Pengecualian
      6. Hapus instalan produk Creative Cloud
      7. Gunakan edisi perusahaan toolkit penyediaan Adobe
      8. Pengidentifikasi pemberian lisensi Adobe Creative Cloud
    5. Kelola pembaruan
      1. Ubah manajemen untuk pelanggan perusahaan dan tim Adobe
      2. Terapkan pembaruan
    6. Adobe Update Server Setup Tool (AUSST)
      1. Ikhtisar AUSST
      2. Atur server pembaruan internal
      3. Pertahankan server pembaruan internal
      4. Kasus penggunaan umum AUSST   
      5. Pecahkan masalah server pembaruan internal
    7. Adobe Remote Update Manager (RUM)
      1. Gunakan Adobe Remote Update Manager
      2. Atasi kesalahan RUM
    8. Memecahkan masalah
      1. Memecahkan masalah kesalahan penginstalan dan penghapusan instalan aplikasi Creative Cloud
      2. Kueri mesin klien untuk memeriksa apakah suatu paket diterapkan
      3. Pesan kesalahan "Penginstalan Gagal" paket Creative Cloud
  11. Kelola akun Teams Anda
    1. Ikhtisar
    2. Memperbarui detail pembayaran
    3. Kelola faktur
    4. Ubah pemilik kontrak
    5. Ubah paket Anda
    6. Ubah pengecer
    7. Batalkan paket Anda
    8. Kepatuhan Permintaan Pembelian
    9. Kelola tim Anda di Adobe Express
  12. Perpanjangan
    1. Keanggotaan Teams: Perpanjangan
    2. Perusahaan di VIP: Perpanjangan dan kepatuhan
  13. Kelola kontrak
    1. Tahapan kedaluwarsa otomatis untuk kontrak ETLA
    2. Mengalihkan jenis kontrak dalam Adobe Admin Console yang ada
    3. Paket Insentif Nilai (VIP) di Tiongkok
    4. Bantuan Pemilihan VIP
  14. Laporan & log
    1. Log Audit
    2. Laporan tugas
    3. Log Konten
  15. Dapatkan bantuan
    1. Hubungi Layanan Pelanggan Adobe
    2. Opsi dukungan untuk akun tim
    3. Opsi dukungan untuk akun perusahaan
    4. Opsi dukungan untuk Experience Cloud

Overview

The document highlights the process to configure the Adobe Admin Console with a Microsoft AD FS server.

The Identity Provider does not have to be accessible from outside the corporate network, but if it is not, only workstations within the network (or connected via VPN) will be able to perform authentication to activate a license or sign in after deactivating their session.

Set up SSO with Microsoft AD FS (Watch: 17 min)
Note:

Instructions and screenshots in this document are for AD FS version 3.0, but the same menus are present in AD FS 2.0.

Prerequisites

Before creating a directory for single sign-on using Microsoft AD FS, the following requirements must be met:

  • A Microsoft Windows Server installed with Microsoft AD FS and the latest operating system updates. If you want the users to use Adobe products with macOS, ensure that your server supports TLS version 1.2 and forward secrecy. To learn more about AD FS, see the Microsoft Identity and access document.
  • The server must be accessible from users' workstations (for example, via HTTPS).
  • Security certificate obtained from the AD FS server.
  • All Active Directory accounts, to be associated with a Creative Cloud for enterprise account, must have an email address listed within Active Directory.

Create a directory in the Adobe Admin Console

To configure single sign-on for your domain, you need to do the following: 

  1. Sign in to the Admin Console and start with creating a Federated ID directory, selecting Other SAML Providers as the identity provider. Download the Adobe metadata file from the Create directory wizard.
  2. Configure AD FS specifying the ACS URL and Entity ID, and download the IdP metadata file.
  3. Return to the Adobe Admin Console and upload the IdP metadata file in the Create directory wizard. Then, select Next, set up auto-account creation, and select Done.

To learn more about the details of each step, follow the hyperlinks.

Configure the AD FS server

To configure SAML integration with AD FS, perform the below steps:

Caution:

All subsequent steps must be repeated after any change to the values in the Adobe Admin Console for a given domain.

  1. Navigate within the AD FS Management application to AD FS -> Trust Relationships -> Relying Party Trusts and click Add Relying Party Trust to start the wizard.

  2. Click Start and select Import data from a relying party from a file, then browse to the location to which you copied the metadata from your Adobe Admin Console.

  3. Name your relying party trust and enter any additional notes as required.

    Click Next.

  4. Determine if multi-factor authentication is required and select the relevant option.

    Click Next.

  5. Determine if all users can log on via AD FS.

    Click Next.

  6. Review your settings.

    Click Next.

  7. Your relying party trust has been added.

    Leave the option ticked to open the Edit Claim Rules dialog to quickly access the next steps.

    Click Close.

  8. If the Edit Claim Rules wizard has not opened automatically, you can access it from the AD FS Management application under AD FS -> Trust Relationships -> Relying Party Trusts, by selecting your Adobe SSO relying party trust and clicking Edit Claim Rules... on the right-hand-side.

  9. Click Add rule and configure a rule using the template Send LDAP attributes as Claims for your attribute store, mapping the LDAP Attribute E-Mail-Addresses to Outgoing Claim Type E-Mail Address.

    Note:

    As shown in the above screenshot, we suggest using email address as the primary identifier. You can also use the User Principal Name (UPN) field as the LDAP attribute sent in an assertion as the email address. However, we do not recommend this to configure Claim Rule.

    Often the UPN does not map to an email address, and will in many cases be different. This will most likely cause problems for notifications and sharing of assets within Creative Cloud.

  10. Click Finish to complete adding the transform claim rule.

  11. Again, using the Edit Claim Rules wizard, add a rule using the template. Transform an incoming claim to convert Incoming claims of type E-Mail Address with Outgoing Claim Type Name ID and Outgoing Name ID Format as Email, passing through all claim values.

  12. Click Finish to complete adding the transform claim rule.

  13. Using the Edit Claim Rules wizard, add a rule using the template Send Claims Using a Custom Rule containing the following rule:

    c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer == "AD AUTHORITY"] => issue(store = "Active Directory", types = ("Email", "FirstName", "LastName"), query = ";mail,givenName,sn;{0}", param = c.Value);

  14. Click Finish to complete the custom rule wizard.

  15. Click OK on the Edit Claim Rules dialog to complete adding these three rules to your relying party trust.

    Note:

    The order of the claim rules is important; they must appear as shown here.

To avoid connectivity problems between systems where the clock differs by a small amount, set the default time skew to 2 minutes. For more information on time-skew, see the troubleshooting errors document.

Download the AD FS metadata file

  1. Open the AD FS Management application on your server, and within the folder AD FS > Service > Endpoints, select the Federation Metadata.

    Metadata location

  2. Use a browser to navigate to the URL provided against Federation Metadata and download the file. For example, https://<your AD FS hostname>/FederationMetadata/2007-06/FederationMetadata.xml.

    Note:
    • Accept any warnings if prompted.
    • To know your Microrsoft AD FS hostname on a Windows operating system:
      Open Windows PowerShell > Run as Administrator > Type Get-AdfsProperties > Press enter > Look for your Hostname in the detailed list.

Upload IdP metadata file to Adobe Admin Console

To update the latest certificate, return to Adobe Admin Console window. Upload the metadata file downloaded from AD FS to the Add SAML profile screen and click Done.

Next steps: Complete setup to assign apps to users

Once you've set up your directory, do the following to enable your organization's users to use Adobe apps and services:

  1. Add and set up domains within the Admin Console.
  2. Associate the domains with the AD FS directory.
  3. (Optional) If your domains are already established within the Admin Console in another directory, transfer them directly to the newly created AD FS directory.
  4. Add product profiles to fine-tune the usage of your purchased plans.
  5. Test your SSO setup by adding a test user.
  6. Choose you user-management strategy and tools based on your requirements. Then, add users to the Admin Console and assign them to product profiles to get users started with their Adobe apps.

To learn more about other identity-related tools and techniques, see Set up identity.

Test Single Sign-on

Create a test user with active directory. Create an entry on the Admin Console for this user and assign it a license. Then, test logging in to Adobe.com to confirm that the relevant software is listed for download.

You can also test by logging in to Creative Cloud Desktop and from within an application such as Photoshop or Illustrator.

If you encounter problems, see our troubleshooting document. If you still require assistance with your single sign-on configuration, navigate to Support in the Adobe Admin console, and open a ticket with Customer Support.

 Adobe

Dapatkan bantuan lebih cepat dan lebih mudah

Pengguna baru?

Adobe MAX 2024

Adobe MAX
Konferensi Kreativitas

14–16 Oktober Miami Beach dan online

Adobe MAX

Konferensi Kreativitas

14–16 Oktober Miami Beach dan online

Adobe MAX 2024

Adobe MAX
Konferensi Kreativitas

14–16 Oktober Miami Beach dan online

Adobe MAX

Konferensi Kreativitas

14–16 Oktober Miami Beach dan online