Accedi ad Adobe Admin Console e seleziona Impostazioni. Nella pagina Identità, seleziona Crea directory.
Autentica rapidamente gli utenti tramite OpenID Connect (OIDC). Puoi anche aggiungere Microsoft Entra ID Sync (in precedenza Azure Sync) alle directory configurate con Microsoft Entra ID per automatizzare la gestione degli utenti.
Prerequisiti
Per integrare Adobe Admin Console con Microsoft Entra ID, hai bisogno di:
- Microsoft Entra ID come provider di identità.
- Uno o più di questi prodotti: Creative Cloud for enterprise, Document Cloud for enterprise o Experience Cloud.
- I domini associati a Microsoft Entra ID devono essere non rivendicati in Adobe Admin Console. Ritira eventuali rivendicazioni di dominio in sospeso prima di iniziare.
Se il provider di identità è Microsoft Entra ID e non hai una directory federata in Adobe Admin Console, configura la federazione in uno di questi modi:
- OpenID Connect (OIDC): crea una directory federata in pochi secondi tramite OIDC. La maggior parte della configurazione avviene in Adobe Admin Console.
- SSO con Microsoft Entra ID tramite SAML: crea una directory federata utilizzando una configurazione SAML. La maggior parte della configurazione avviene nel portale di Microsoft Azure.
Crea una directory
Una volta configurato e pronto il portale di amministrazione di Microsoft, esegui le operazioni seguenti:
Nella schermata Crea una directory, inserisci un nome per la directory, seleziona la scheda Federated ID e seleziona Avanti.
Seleziona Microsoft Azure Active Directory e poi seleziona Accedi a Entra ID.
Verrai reindirizzato alla pagina di accesso di Microsoft. Accedi all'account appropriato e torni alla finestra Aggiungi provider di identità in Adobe Admin Console.
Seleziona Concedi consenso per continuare la configurazione di Entra ID e seleziona l'account Microsoft appropriato per rivedere le autorizzazioni richieste. Quindi, seleziona Accetta.
Torna ad Adobe Admin Console, rivedi le informazioni di Entra ID e seleziona Avanti.
Configura la creazione automatica dell'account. L'opzione Creazione automatica dell'account è abilitata per impostazione predefinita. Consente agli utenti senza un account federato di crearne uno per la propria organizzazione basato su un dominio e-mail verificato. Quando è abilitato per una directory federata, i nuovi utenti con un dominio e-mail valido in quella directory possono creare un account federato.
Se disabiliti la creazione automatica dell'account, i nuovi utenti della tua organizzazione che hanno account validi con domini di questo provider di identità non possono più creare automaticamente un account federato.
Scegli se aggiornare le informazioni utente in Admin Console quando gli utenti effettuano l'accesso. Quindi seleziona Fine.
Dopo aver collegato la directory Adobe Admin Console con Microsoft Entra ID, aggiungi i domini. Per richiamare i domini verificati direttamente dal portale di amministrazione Microsoft, procedi nel seguente modo:
Nella Adobe Admin Console, seleziona Impostazioni > Identità. Seleziona una directory, vai alla scheda Domini e scegli Aggiungi dominio.
Seleziona un IdP (Microsoft Entra ID in questo caso). Quindi, seleziona Sign in to Entra ID.
Accedi all'account Microsoft contenente i domini verificati da aggiungere ad Admin Console. Seleziona uno o più domini dall'elenco dei domini disponibili e seleziona Confirm.
Alla conferma, verrai indirizzato alla visualizzazione dei dettagli della directory in cui i domini sono elencati nella scheda Domini.
Passaggi successivi
Dopo aver creato una directory e aggiunto i domini, puoi iniziare a gestire le operazioni di accesso unico aggiungendo assegnazioni di utenti e gruppi di utenti ai profili prodotto corrispondenti.
Se amministri gli account utente in Adobe Admin Console utilizzando Microsoft Entra ID, puoi aggiungere Microsoft Entra ID Sync alla directory dalla scheda Sync nei dettagli della directory. Una volta configurato, Microsoft Entra ID diventa l'origine diretta di verità per la gestione degli account degli utenti Federated ID, mantenendo i dati utente sincronizzati con Adobe Admin Console.
Verifica che non siano presenti trustee di dominio stabiliti per i domini in fase di rimozione. Se desideri mantenere queste relazioni di trust, interrompile temporaneamente durante il completamento dei passaggi rimanenti. Puoi riassociare i trust di dominio una volta che i domini sono ristabiliti in Adobe Admin Console.