관리자로 Rapid Identity에 로그인하고 구성 아래의 IDP 구성을 선택합니다.
Rapid Identity를 사용한 Adobe Single Sign On 구성
개요
시스템 관리자는 Adobe Admin Console을 사용하여 SSO(Single Sign-On)용 Federated ID를 통한 로그인에 사용되는 도메인을 구성할 수 있습니다. 도메인이 확인되고 나면 도메인이 포함된 디렉터리는 사용자가 Creative Cloud에 로그인하는 것을 허용하도록 구성됩니다. 사용자는 ID 공급자(IdP)를 통해 해당 도메인 내에서 이메일 주소를 사용하여 로그인할 수 있습니다. 이 프로세스는 회사 네트워크 내에서 실행되고 인터넷을 통해 액세스할 수 있는 소프트웨어 서비스나 SAML 프로토콜을 사용하는 보안 커뮤니케이션을 통해 사용자 로그인 세부 정보를 확인할 수 있는 서드파티에서 호스팅하는 클라우드 서비스로 제공됩니다.
이러한 IdP 중 하나가 Rapid Identity입니다.Rapid Identity를 사용하려면 인터넷에서 액세스 가능하고 기업 네트워크 내의 디렉터리 서비스에 액세스할 수 있는 서버가 필요합니다.이 문서에서는 Adobe Creative Cloud 애플리케이션과 관련 웹 사이트에 Single Sign-On으로 로그인할 수 있도록 Admin One Console과 Rapid Identity 서버를 구성하는 프로세스를 설명합니다.
사전 요구 사항
Rapid Identity를 사용하여 Single Sign-On용 도메인을 구성하기 전에 다음 요구 사항이 충족되는지 확인하십시오.
- 사용자 워크스테이션에서 서버에 액세스할 수 있습니다(예: HTTPS를 통해).
- Creative Cloud for enterprise 계정에 연결될 모든 액티브 디렉터리 계정은 액티브 디렉터리 내에 목록화된 이메일 주소를 가져야 합니다.
Rapid Identity 구성
시작하기 전에 페더레이션 ID 디렉터리를 만들고 ID 공급자로 기타 SAML 공급자를 선택합니다.SAML 프로필 추가 화면에서 Adobe 메타데이터 파일을 다운로드합니다.
새 서비스 공급자 등록 메뉴를 선택합니다.
서비스 공급자에 이름을 지정하고 Adobe 메타데이터 파일 콘텐츠를 붙여넣습니다.
SSO 고급 설정과 ECP 고급 설정에서 구성을 설정합니다.
IDP 속성 편집으로 이동하여 FirstName, LastName, Email 속성을 추가합니다.
Name ID 속성으로 이동하여 속성을 추가합니다.
저장을 선택합니다.
Adobe Admin Console에 IdP 메타데이터 파일 업로드
최신 인증서를 Adobe Admin Console로 업데이트하려면 Adobe Admin Console로 돌아가십시오. Rapid Identity에서 다운로드한 인증서를 SAML 프로필 추가 화면에 업로드하고 완료를 클릭합니다.
설정 테스트
자체 ID 관리 시스템과 Adobe Admin Console에서 정의한 사용자에 대해 Adobe 웹사이트 또는 Creative Cloud 데스크탑 앱에 로그인하여 사용자 액세스를 확인합니다.
문제가 발생하면 문제 해결 문서를 참조하십시오.
SSO(Single Sign-On) 구성에 도움이 필요한 경우 Adobe Admin Console > 지원으로 이동하여 Adobe 고객 지원 센터에 문의하십시오.
추가 정보
포털을 수정하는 경우 변경 사항이 적용되도록 나중에 서비스 다시 로드 트리거와 웹 다시 로드 트리거 옵션을 선택해야 합니다.