Okta ダッシュボードで、Applications/Add Application に移動し、「Create New App」をクリックします。
-
設定とオンボーディング
- Adobe Admin Console を探索する
- ログインとアクセス
-
ライセンス
- ライセンスの概要
- ライセンスの種類
-
ID とシングルサインオン
- ID を設定
- Microsoft Entra と統合する
- Google Sync と統合する
- 他の SSO プロバイダーと統合する
- トラブルシューティング
-
ディレクトリ、ドメイン、およびアクセス
- ディレクトリとドメイン
- ドメインの強制
- ディレクトリの信頼
- 設定
-
ユーザー管理
- ユーザー管理を理解する
- ユーザーとグループを管理
- 管理者の管理
- ユーザーロールの管理
- ユーザーの移行
-
製品と権限
- 製品を管理
- 製品プロファイルの管理
- 特別なプログラム プラン
- エンタイトルメントを管理
- 自動割り当ての管理
- 製品アクセスを管理
- セルフサービスポリシーの管理
- アプリ統合を管理
- Frame.io 統合
- 製品権限を管理
- ストレージとアセットの管理
-
Managed Services
- サービスの構成
- Adobe Stock
- カスタムフォント
- Adobe Asset Link
-
アプリおよびアップデートのデプロイ
- デプロイメントの準備
- 生成済みのパッケージの管理
- パッケージを作成
- エンドユーザーエクスペリエンスをカスタマイズ
- パッケージのデプロイ
- サードパーティ製デプロイメントツールの使用
- 共有デバイス ライセンス (SDL) の管理
- Adobe Update Server Setup Tool(AUSST)
- Adobe Remote Update Manager(RUM)
- トラブルシューティング
- 契約と更新
- レポートとログ
- Global Admin Console の使用を開始
-
サポートが必要な場合
- サポートオプション
- 一般的なトラブルシューティング
Adobe SSO で使用する Okta の構成
SAML を使用して Okta と Adobe Admin Console 間でシングルサインオンを設定します。
Adobe Admin Console では、システム管理者がシングルサインオン(SSO)用の Federated ID 経由でのログインに使用されるドメインを設定できます。 ドメインの検証が完了すると、ユーザーが Creative Cloud にログインできるように、そのドメインを含むディレクトリが構成されます。 ユーザーは ID プロバイダー(IdP)を介し、そのドメイン内のメールアドレスを使用してログインできます。 このプロセスは、会社のネットワーク内で実行され、インターネットからアクセス可能なソフトウェアサービスとして、または SAML プロトコルを使用したセキュアな通信によるユーザーログイン詳細の検証を可能にするサードパーティがホストするクラウドサービスとして提供されます。
そのような IdP の 1 つが Okta で、セキュアな ID 管理を促進するクラウドサービスです。
Okta の構成
一般設定を次のように指定し、「次へ」をクリックします。
- アプリ名:Adobe Creative Cloud
- アプリの表示:
- 「Do not display application icon to users」を選択します
- 「Do not display application icon in the Okta Mobile app」を選択します。
「Show Advanced Settings」をクリックします。
属性のステートメントを次のように変更します。
- FirstName = user.firstName
- LastName = user.lastName
- Email = user.email
Adobe Admin Console からコピーしたエンティティ ID と ACS の URL を入力します。
「完了」をクリックして、新しく作成した Adobe Creative Cloud アプリケーションにアクセスします。
Okta ダッシュボードからメタデータファイルをダウンロードして、Adobe Admin Console にアップロードします。
Adobe Admin Console への IdP メタデータのアップロード
Adobe Admin Console にある証明書を最新に更新するため、Adobe Admin Console に戻ります。 Okta からダウンロードした証明書を SAML プロファイルの追加画面にアップロードし、「完了」をクリックします。
設定のテスト
独自の ID 管理システムと Admin Console で定義したユーザーのユーザーアクセスを確認するには、Adobe web サイトまたは Creative Cloud デスクトップアプリにログインします。
問題が発生する場合は、トラブルシューティングに関するドキュメントを参照してください。
シングルサインオン設定についてサポートが必要な場合は、Admin Console > サポートに移動してアドビサポートにお問い合わせください。