Accedi all'Admin Console e vai a Impostazioni > Identità.
Scopri come gli utenti Adobe con domini federati possono creare automaticamente account tramite SSO.
La creazione automatica di account semplifica l'onboarding consentendo agli utenti con domini e-mail di proprietà dell'organizzazione di creare account federati tramite il sistema SSO.
Le nuove directory federate hanno la creazione automatica degli account attivata per impostazione predefinita.Abilitala per le directory esistenti e i domini federati rivendicati.I trustee delle directory federate non possono cambiare questa impostazione.
Puoi abilitare la creazione automatica dell'account solo per i domini federati che la tua organizzazione possiede e ha richiesto. I trustee delle directory federate non possono abilitare o disabilitare la creazione automatica di account.
Prima di iniziare
È necessaria almeno una directory federata configurata in Admin Console.
Configurare la creazione automatica di account
Seleziona una directory federata attiva, quindi vai ad Autenticazione.
Seleziona Modifica sulla scheda del provider di identità.
Vai alle impostazioni di creazione account.
Attiva o disattiva la creazione automatica di account per il provider di identità.La disattivazione di questa funzionalità impedisce la creazione automatica di nuovi account.Gli account esistenti rimangono attivi.
Seleziona un paese predefinito nella sezione Mappature attributi.
Seleziona come aggiornare le informazioni Utente all'accesso: Non aggiornare (predefinito), Aggiorna sempre o Aggiorna quando non vuoto.
Seleziona Fine per salvare la configurazione.
Associazioni attributi
Adobe legge attributi specifici dal token di federazione per compilare le informazioni dell'account.Ad esempio, Adobe legge gli attributi nome, cognome, e-mail e paese dal token di federazione per creare account.L'e-mail è obbligatoria.Gli altri attributi sono opzionali ma consigliati per distinguere gli utenti in Admin Console.
|
Provider di identità |
Nome |
Last Name |
|
Paese |
|
SAML |
FirstName |
LastName |
|
CountryCode |
|
Azure OIDC |
given_name |
family_name |
|
ctry |
|
OIDC |
given_name |
family_name |
|
address.country |
Se non viene fornito alcun Valore paese o il valore non è un paese supportato da Adobe, gli account vengono forniti senza paese per impostazione predefinita.Puoi specificare un paese predefinito da applicare in questi casi. Continua a leggere su configurazione directory federata.
Aggiornamenti informazioni utente
Scegli come aggiornare gli attributi utente quando gli utenti accedono:
- Non aggiornare: Le informazioni utente non vengono aggiornate al momento dell'accesso (opzione predefinita).
- Aggiorna sempre: Le informazioni utente vengono sempre aggiornate al momento dell'accesso.
- Aggiorna quando non è vuoto: Solo le informazioni degli attributi non vuoti vengono aggiornate all'accesso. Ad esempio, se un utente accede e la directory mostra un cognome aggiornato ma nessun nome, viene aggiornato solo il cognome, lasciando invariato il nome.
Se un provider di identità o la sua directory principale diventa inattivo, la creazione automatica dell'account viene disabilitata per quell'IdP. Il cambiamento non influisce su altri IdP all'interno della directory federata.