Admin Console에서 설정 > ID > 디렉터리를 선택합니다.
사용자, 앱, 에셋을 보존하면서 새로운 인증 공급자로 마이그레이션하세요.
Admin Console에서 기존 페더레이션 디렉터리의 ID 공급자를 변경하세요.이 마이그레이션은 현재 인증 프로필과 함께 새로운 인증 프로필을 생성하므로 전환하기 전에 테스트할 수 있습니다.페더레이션 디렉터리에 적용됩니다.처음으로 페더레이션을 구성하거나 디렉터리 동기화를 활성화하려면 표준 디렉터리 설정 프로세스를 사용하세요.
시작하기에 앞서
필요한 것:
- Adobe Admin Console의 시스템 관리자 역할
- 페더레이션용으로 구성된 기존 디렉터리
- 관리 자격 증명(Microsoft Azure의 경우 전역 관리자, Google의 경우 슈퍼 관리자 또는 다른 공급자의 동급)으로 조직의 ID 공급자 포털에 액세스
- ID 공급자의 새 SAML 애플리케이션에 할당된 사용자
새 인증 공급자 추가
마이그레이션할 디렉터리를 선택한 다음 편집을 선택합니다.
디렉터리 세부사항 패널에서 새 IdP 추가(ID 공급자)를 선택합니다.
조직에서 사용자를 인증하는 데 사용하는 ID 공급자를 선택한 다음 다음을 선택합니다.
Microsoft Azure Active Directory 구성
Microsoft Azure Active Directory를 선택한 경우:
Microsoft Azure Active Directory 전역 관리자 자격 증명으로 로그인합니다.
권한 프롬프트에서 동의를 선택하여 Adobe가 Azure Portal에서 애플리케이션을 만들 수 있도록 하세요.
Microsoft Azure AD는 인증에 OpenID Connect(OIDC)를 사용합니다.Admin Console의 사용자 이름 필드가 Azure Portal의 UPN 필드와 일치하는지 확인합니다.기존 디렉터리에서 사용자 로그인 설정에 다른 필드를 사용하는 경우 대신 기타 SAML 공급자 아래에서 새 IdP를 구성하세요.
Admin Console에 새 프로필이 포함된 디렉터리 세부사항이 표시됩니다.
Google을 ID 공급자로 구성
Google을 선택한 경우:
SAML 구성 편집 화면에 표시된 ACS URL과 엔터티 ID를 복사합니다.
별도의 브라우저 창에서 슈퍼 관리자 자격 증명으로 Google Admin Console에 로그인합니다.
앱 > SAML 앱으로 이동합니다.
더하기 아이콘을 선택하여 새 앱을 추가한 다음 목록에서 Adobe 애플리케이션을 선택합니다.
옵션 2에서 IdP 메타데이터 파일을 다운로드합니다.
Adobe Admin Console로 돌아가서 SAML 구성 편집 화면에서 메타데이터 파일을 업로드한 다음 저장을 선택합니다.
Google Admin Console에서 Adobe의 기본 정보를 확인한 다음 서비스 제공자 세부정보에서 앞서 복사한 ACS URL과 엔터티 ID를 입력합니다.
앱 > SAML 앱 > Adobe 설정 > 서비스 상태를 선택합니다.
서비스 상태를 모든 사용자에 대해 켜기로 설정한 다음 저장을 선택합니다.
Google에서는 사용자 프로비저닝을 설정하지 마십시오.디렉터리 동기화는 지원되지 않습니다.
기타 SAML 공급자 구성
인증 중단을 방지하려면 기존 SAML을 편집하는 대신 새 SAML 애플리케이션을 만드십시오.
기타 SAML 공급자를 선택한 경우:
새 브라우저 창에서 ID 공급자 관리 포털을 열고 로그인하십시오.
기존 SAML 구성을 편집하지 않고 ID 공급자에서 새 SAML 애플리케이션을 만듭니다.
메타데이터 파일, ACS URL 또는 엔터티 ID를 복사합니다.
Adobe Admin Console의 값을 사용하여 새 SAML 애플리케이션을 구성합니다
ID 공급자에서 새 SAML 애플리케이션의 메타데이터 파일을 다운로드하거나 복사합니다.
Adobe Admin Console로 돌아가서 메타데이터 파일을 업로드한 다음 저장을 선택합니다.
새 인증 프로필을 테스트하고 활성화하세요
디렉터리 세부 정보 패널에서 새로 만든 프로필을 찾습니다.
테스트를 선택하여 구성이 올바르게 작동하는지 확인합니다.
SAML assertion에서 새 프로필의 사용자 이름 형식이 Admin Console의 기존 사용자 이름 형식과 일치하는지 확인하십시오.
디렉터리에서 2~3개의 활성 사용자 계정으로 테스트하여 성공적으로 인증할 수 있는지 확인하십시오.
필요한 경우 클립보드의 테스트 링크를 다른 관리자와 공유하여 다른 컴퓨터에서 유효성을 검사하십시오.
테스트가 성공한 후 활성화를 선택하여 새 프로필로 마이그레이션하십시오.
활성화되면 새 프로필이 디렉터리 세부사항에서 사용 중으로 표시됩니다.이제 디렉터리에서 서로 다른 유형의 프로필을 최대 2개까지 동시에 지원합니다.예를 들어, Open ID Connect를 사용하는 Microsoft Azure AD는 기타 SAML 공급자와 공존할 수 있습니다.그러나 SAML을 사용하는 Google은 동일한 디렉터리에서 기타 SAML 공급자와 공존할 수 없습니다.
마이그레이션 후 다른 디렉터리에서 도메인을 이동할 수 있습니다.마이그레이션된 도메인의 사용자는 대상 디렉터리에 구성된 ID 공급자에 존재해야 합니다.