Masuk ke Adobe Admin Console dan pilih Pengaturan.Di halaman Identity, pilih Buat Direktori.
Autentikasi pengguna Anda dengan cepat menggunakan OpenID Connect (OIDC). Anda juga dapat menambahkan Microsoft Entra ID Sync (sebelumnya Azure Sync) ke direktori yang disiapkan dengan Microsoft Entra ID untuk mengotomatisasi manajemen pengguna.
Prasyarat
Untuk mengintegrasikan Adobe Admin Console dengan Microsoft Entra ID, Anda memerlukan:
- Microsoft Entra ID sebagai penyedia identitas.
- Satu atau lebih produk ini: Creative Cloud untuk perusahaan, Document Cloud untuk perusahaan, atau Experience Cloud.
- Domain yang terkait dengan Microsoft Entra ID harus tidak diklaim di Adobe Admin Console. Tarik kembali klaim domain yang tertunda sebelum Anda memulai.
Jika penyedia identitas Anda adalah Microsoft Entra ID dan Anda tidak memiliki direktori federasi di Adobe Admin Console, siapkan federasi dengan salah satu cara berikut:
- OpenID Connect (OIDC): buat direktori federasi dalam hitungan detik melalui OIDC. Sebagian besar penyiapan ada di Adobe Admin Console.
- SSO dengan Microsoft Entra ID menggunakan SAML: buat direktori federasi menggunakan penyiapan SAML. Sebagian besar penyiapan ada di portal Microsoft Azure.
Create a directory
Setelah portal admin Microsoft disiapkan dan siap, lakukan hal berikut:
Di layar Buat Direktori, masukkan nama untuk direktori, pilih kartu Federated ID, dan pilih Berikutnya.
Pilih Microsoft Azure Active Directory lalu pilih Masuk ke Entra ID.
Anda akan diarahkan ke halaman login Microsoft. Masuk ke akun yang sesuai, dan Anda kembali ke jendela Tambahkan penyedia identitas di Adobe Admin Console.
Pilih Berikan persetujuan untuk melanjutkan pengaturan Entra ID dan pilih akun Microsoft yang sesuai untuk meninjau izin yang diminta. Kemudian, pilih Terima.
Kembali ke Adobe Admin Console, tinjau informasi Entra ID Anda, dan pilih Berikutnya.
Atur pembuatan akun otomatis. Pembuatan akun otomatis diaktifkan secara default. Ini memungkinkan pengguna tanpa akun federasi membuat akun untuk organisasi mereka berdasarkan domain email yang telah diverifikasi. Ketika diaktifkan untuk direktori federasi, pengguna baru dengan domain email yang valid di direktori tersebut dapat membuat akun federasi.
Jika Anda menonaktifkan pembuatan akun otomatis, pengguna baru di organisasi Anda yang memiliki akun valid dengan domain penyedia identitas ini tidak dapat lagi membuat akun federasi secara otomatis.
Pilih apakah akan memperbarui informasi pengguna di Admin Console ketika pengguna login. Kemudian, pilih Selesai.
Setelah Anda menghubungkan direktori Adobe Admin Console dengan Microsoft Entra ID, tambahkan domain. Untuk menarik domain yang telah diverifikasi langsung dari portal admin Microsoft, lakukan hal berikut:
Di Adobe Admin Console, navigasikan ke Pengaturan > Identitas. Pilih direktori, pergi ke tab Domain dan pilih Tambahkan domain.
Pilih IdP (Microsoft Entra ID dalam kasus ini). Kemudian, pilih Masuk ke Entra ID.
Masuk ke akun Microsoft yang berisi domain terverifikasi untuk ditambahkan ke Admin Console.Pilih satu atau lebih domain dari daftar domain yang tersedia dan pilih Konfirmasi.
Setelah mengonfirmasi, Anda dikirim ke tampilan detail direktori di mana domain terdaftar di bawah tab Domain .
Langkah selanjutnya
Setelah Anda membuat direktori dan menambahkan domain, Anda dapat mulai mengelola operasi single sign-on dengan menambahkan pengguna dan penugasan grup pengguna ke profil produk yang sesuai.
Jika Anda mengelola akun pengguna di Adobe Admin Console menggunakan Microsoft Entra ID, Anda dapat menambahkan Microsoft Entra ID Sync ke direktori dari tab Sync di rincian direktori.Setelah dikonfigurasi, Microsoft Entra ID menjadi sumber kebenaran langsung untuk manajemen akun pengguna Federated ID, menjaga data pengguna tetap sinkron dengan Adobe Admin Console.
Pastikan tidak ada kepercayaan domain yang dibuat ke domain yang akan dihapus. Jika Anda ingin mempertahankan hubungan kepercayaan ini, putuskan sementara sambil menyelesaikan langkah-langkah yang tersisa. Anda dapat mengaitkan kembali kepercayaan domain setelah domain dibuat ulang di Adobe Admin Console.