Google の SAML ベース SSO の管理
artboard_1

ここでは、Google フェデレーションツール用の古い SAML ベースのセットアップについて説明します。

新しい構成の場合は、Google Connector の使用をおすすめします。このセットアップは数分で完了するため、ドメインの申請、SSO の設定、ユーザーの同期にかかる時間を短縮できます。


概要

システム管理者は、Adobe Admin Console を使用して、シングルサインオン(SSO)用の Federated ID でログインするためのドメインを構成できます。ドメインの検証が完了すると、ユーザーが Creative Cloud にログインできるように、そのドメインを含むディレクトリが構成されます。ユーザーは ID プロバイダー(IdP)を介し、そのドメイン内の電子メールアドレスを使用してログインできます。このプロセスは、企業ネットワーク内で実行されるソフトウェアサービスとしてプロビジョニングされるか、サードパーティによってホストされるクラウドサービスとしてプロビジョニングされます。前者の場合、プロセスにはインターネットからアクセスできます。後者の場合は、SAML プロトコルを使用したセキュアな通信を通じてユーザーログインの詳細を検証することができます。

そのような IdP の 1 つが Google です。Google は、安全な ID 管理を可能にするクラウドベースのサービスです。

Google を使用したシングルサインオンの設定

ドメインにシングルサインオンを設定するには、次の操作をおこないます。

  1. Admin Console にログインします。まず Federated ID ディレクトリを作成し、ID プロバイダーとして他の SAML プロバイダーを選択します。SAML プロファイルを追加画面で、ACS の URLエンティティ ID の値をコピーします。
  2. ACS の URLエンティティ ID を指定して Google Admin Console を設定し、IdP メタデータファイルをダウンロードします。
  3. Adobe Admin Console に戻り、SAML プロファイルを追加画面で IdP メタデータファイルをアップロードして「完了」をクリックします。

Google Admin Console の設定

両方の Google Admin Console に対して管理者権限があることを確認します。

  1. Google Admin Console で、アプリSAML アプリ に移動して をクリックします。

  2. SAML アプリケーションで SSO を有効にする画面が表示されます。「
    カスタムアプリをセットアップ」をクリックします。

    SAML アプリケーションで SSO を有効にする
  3. Google IdP 情報画面で、オプション 2 の下にある「ダウンロード」をクリックし、IDP メタデータファイルをダウンロードします。その後、「次へ」をクリックします。

    Google IdP 情報
  4. カスタムアプリの基本情報画面で、再度「次へ」をクリックします。

  5. サービスプロバイダーの詳細画面で、Adobe Admin Console からコピーした ACS の URLエンティティ ID を入力します。

  6. 次へ」をクリックし、表示される属性のマッピング画面で「新しいマッピングを追加」をクリックします。

    属性のマッピング
  7. 完了」をクリックします。

    新しいマッピングを追加
  8. Adobe SSO のセットアップダイアログボックスで、「OK」をクリックします。

    screenshot_9
  9. Adobe Creative Cloud の設定を「すべてのユーザーに対してオンにする」に変更します。

    Adobe Creative Cloud の設定

Adobe Admin Console への IdP メタデータのアップロード

最新の証明書に更新するため、Adobe Admin Console に戻ります。Google からダウンロードした証明書を SAML プロファイルを追加画面にアップロードし、「完了」をクリックします。

設定のテスト

独自の ID 管理システムと Adobe Admin Console で定義したユーザーのアクセス権を Adobe web サイトまたは Creative Cloud Desktop アプリケーションにログインして確認します。

問題が発生する場合は、トラブルシューティングに関するドキュメントを参照してください。

シングルサインオンの設定に関してヘルプが必要な場合は、Adobe Admin Console の「サポート」に移動して、アドビまでお問い合わせください。