사용자를 위한 ID 공급자 시작 로그인 설정

기업에 적용됩니다.

ID 공급자 시작 로그인을 사용하면 사용자가 ID 공급자(IdP)에서 직접 Adobe 앱에 액세스할 수 있어 더 빠르고 오류 없는 로그인 경험을 제공합니다.

Admin Console ID 설정 > SAML RelayState로 이동하여 IdP 시작 로그인을 통해 로그인한 후 사용자가 도달할 위치를 맞춤 설정하세요.

IdP 시작 로그인에 필요한 것은 무엇인가요?

IdP 시작 로그인을 설정하기 전에 다음 사항을 확인하세요.
  • Adobe Admin Console 시스템 관리자 자격 증명
  • ID 공급자 관리자 자격 증명

지원되는 Adobe 앱은 무엇인가요?

다음 Adobe 웹 앱에 대해 IdP 시작 로그인을 구성할 수 있습니다.
  • Adobe Home
  • Experience Cloud 홈
  • Adobe Express
  • Adobe Workfront
  • Adobe Experience Manager

IdP 시작 로그인을 사용하는 이유는 무엇인가요?

  • IdP에서 직접 Adobe 앱으로 더 빠른 진입이 가능
  • 선택적 RelayState 구성을 통한 사용자 경험을 맞춤 설정할 수 있음
  • Adobe Admin Console과 IdP 워크플로 간의 더 나은 정렬
  • 관리자를 위한 중앙 집중식 인증

IdP 시작 로그인 relaystate를 구성하는 방법은 무엇인가요?

Adobe Admin Console을 시작하는 경우 Google 페더레이션 또는 다른 SAML 기반 IdP를 통해 디렉터리를 설정해야 합니다. SAML-IdP 포털 설정에 대한 도움말은 일반적인 질문을 참조하세요.

SAML 페더레이션이 설정된 Admin Console 디렉터리는 자동으로 IdP 시작 로그인을 지원합니다. 이 디렉터리의 모든 사용자는 기본적으로 IdP의 Adobe 앱을 사용하여 Adobe Home을 실행할 수 있습니다.

다음 단계에 따라 사용자가 실행할 Adobe 웹 앱을 맞춤 설정할 수 있습니다.

  1. Adobe Admin Console ID 설정 섹션으로 이동합니다.

  2. SAML RelayState 탭으로 이동하여 IdP 시작 로그인을 사용할 때 사용자가 도달할 앱 옆의 URL 복사를 선택하세요.

  3. IdP 포털로 이동하여 복사한 Adobe 앱 링크를 적절한 필드에 붙여넣으세요. 다양한 ID 공급자는 앱 링크 필드에 서로 다른 이름을 사용합니다. 아래 몇 가지 예시를 참조하십시오.

    ID 공급자 복사된 앱 링크의 입력 필드
    Okta 기본 릴레이 상태
    Microsoft Azure AD 릴레이 상태
    Google 시작 URL
    Ping Federate 릴레이 상태
    OneLogin 릴레이 상태
    참고:
    • IdP 포털에서 RelayState 값을 빈 상태로 두면, 사용자가 IdP 시작 로그인을 통해 로그인할 때 Adobe Home이 기본 대상이 됩니다.
    • Microsoft Azure용 IdP 시작 로그인을 구성하는 경우, Azure Portal에서 로그인 URL 필드를 빈 상태로 두십시오. 로그인 URL 필드에 값을 입력하면 IdP 시작 로그인이 차단되고 SP 시작 로그인만 허용됩니다.

설정을 완료하면 사용자가 ID 공급자를 통해 Adobe 웹 앱에 액세스할 수 있습니다.

예시: Google App Launcher의 Adobe 앱은 RelayState 값이 Adobe Express인 경우 사용자를 Adobe Express 웹으로 이동시킵니다.

일반 질문

예. IdP 시작 로그인은 Adobe의 웹 애플리케이션에 대한 인증만 지원합니다.

ID 공급자에는 Adobe Admin Console에서 복사한 앱 링크를 입력해야 하는 별도의 필드가 있습니다. IdP 설정에 대해 알아보려면 IdP의 기술 문서를 참조하십시오. 널리 사용되는 IdP 문서는 다음과 같습니다.

일부 IdP는 여러 애플리케이션이 동일한 SAML 2.0 구성을 사용할 수 있도록 허용합니다. IdP가 이 모델을 지원하는 경우, 추가 SAML 설정 없이 여러 RelayState 대상을 구성할 수 있습니다.

IdP가 각 RelayState 또는 SAML 애플리케이션에 대해 별도의 SAML 구성을 요구하는 경우, IdP에서 단일 SAML 애플리케이션만 구성하고 사용 가능한 웹 앱 URL 중 하나만 RelayState로 선택할 수 있습니다.

IdP 시작 로그인은 SAML 기반 ID 공급자에서만 사용할 수 있습니다. OIDC 기반 ID 공급자를 사용하여 디렉터리를 설정한 경우 SAML RelayState 설정이 표시되지 않습니다. 예시: Azure AD OIDC 설정.

아니요. SAML 기반 설정만 지원됩니다.

IdP의 앱 링크가 Adobe Admin Console에서 복사한 링크와 정확히 일치하는지 확인하십시오. 링크를 변경하면 오류가 발생할 수 있습니다.

사용자가 계속 로그인 오류를 겪는 경우, 사용자가 IdP 포털 또는 애플리케이션 타일에서 로그인을 시도하고 있는지 확인하십시오. 이메일 링크, 북마크 또는 직접 URL과 같은 다른 진입점에서 시작된 로그인 시도는 IdP 시작 로그인으로 간주되지 않습니다.

대화 참여

당사의 기업 및 팀 커뮤니티를 활용하여 공동 작업을 수행하고, 질문하고, 다른 관리자와 채팅하십시오.

Adobe, Inc.

쉽고 빠르게 지원 받기

신규 사용자이신가요?