Adobe Single Sign-On と Rapid Identity の設定

最終更新日 : 2024年12月16日

Adobe Single Sign-On と Rapid Identity の設定

概要

システム管理者は、Adobe Admin Console で、Federated ID からのログインに使用されるドメインをシングルサインオン(SSO)用に構成できます。 ドメインの検証が完了すると、ユーザーが Creative Cloud にログインできるように、そのドメインを含むディレクトリが構成されます。 ユーザーは ID プロバイダー(IdP)を介し、そのドメイン内のメールアドレスを使用してログインできます。 このプロセスは、企業ネットワーク内で実行されるソフトウェアサービスとしてプロビジョニングされるか、サードパーティによってホストされるクラウドサービスとしてプロビジョニングされます。前者の場合、プロセスにはインターネットからアクセスできます。後者の場合は、SAML プロトコルを使用したセキュアな通信を通じてユーザーログインの詳細を検証することができます。

そのような IdP の一つが Rapid Identity です。Rapid Identity を使用するには、インターネットからアクセス可能で、企業ネットワーク内のディレクトリサービスにアクセスできるサーバーが必要です。このドキュメントでは、シングルサインオン用に Adobe Creative Cloud アプリケーションと関連 web サイトにログインするための Admin One Console と Rapid Identity サーバーを設定するプロセスについて説明します。

前提条件

Rapid Identity を使用してシングルサインオン用のドメインを設定する前に、次の要件が満たされていることを確認してください:

  • サーバーがユーザーワークステーションからアクセス可能である(例:HTTPS 経由)
  • Creative Cloud エンタープライズ版のアカウントと関連付けるすべての Active Directory アカウントのメールアドレスが Active Directory 内に登録されている。

Rapid Identity の設定

開始する前に、Federated ID ディレクトリを作成し、ID プロバイダーとして Other SAML Providers を選択してください。Add SAML Profile 画面から Adobe メタデータファイルをダウンロードします。

管理者として Rapid Identity にログインし、Configuration の下で IDP Configuration を選択します。

新しいサービスプロバイダーを登録メニューを選択します。

サービスプロバイダーに名前を付け、Adobe メタデータファイルの内容を貼り付けます。 

SSO Advanced SettingsECP Advanced Settings で設定を行います。

Edit IDP Attributes に移動し、FirstNameLastNameEmail の属性を追加します。

Name ID Attributes に移動し、属性を追加します。

保存」を選択します。

Adobe Admin Console への IdP メタデータのアップロード

Adobe Admin Console にある証明書を最新に更新するため、Adobe Admin Console に戻ります。 Rapid ID からダウンロードした証明書を SAML プロファイル追加画面にアップロードし、Done をクリックします。

設定のテスト

独自の ID 管理システムと Adobe Admin Console で定義したユーザーのユーザーアクセスを確認するには、Adobe web サイトまたは Creative Cloud デスクトップアプリにログインします。

問題が発生する場合は、トラブルシューティングに関するドキュメントを参照してください。

シングルサインオンの設定についてサポートが必要な場合は、Adobe Admin Console > Support に移動してアドビサポートにお問い合わせください。

追加情報

ポータルを変更する場合は、変更を有効にするために必ず後で Trigger Service ReloadTrigger Web Reload オプションを選択してください。