Adobe Admin Console에서 Secure Auth(IDP) 인증서를 업로드하세요.
Secure Auth를 ID 공급자로 사용하여 Adobe Single Sign On을 설정하는 단계
개요
시스템 관리자는 Adobe Admin Console을 사용하여 단일 사인온(SSO)을 위해 Federated ID를 통해 로그인에 사용할 도메인을 구성할 수 있습니다. 도메인은 DNS 토큰을 사용하여 도메인 소유권이 입증되면 사용자가 ID 공급자(IdP)를 통해 해당 도메인 내의 이메일 주소로 Creative Cloud에 로그인할 수 있도록 구성할 수 있습니다. DNS 토큰은 클라이언트 워크스테이션에서 액세스할 수 있는 서버에 설치된 소프트웨어이거나, SAML 프로토콜을 사용한 보안 통신을 통해 사용자 로그인 세부 정보를 검증할 수 있는 타사 호스팅 클라우드 서비스입니다.
이러한 IdP 중 하나가 Secure Auth입니다.Secure Auth를 사용하려면 인터넷에서 액세스할 수 있고 기업 네트워크 내의 디렉터리 서비스에 액세스할 수 있는 서버가 필요합니다.이 문서는 Single Sign-On을 위해 Adobe Creative Cloud 애플리케이션 및 관련 웹 사이트에 로그인할 수 있도록 Admin Console과 Secure Auth 서버를 구성하는 프로세스를 설명합니다.
환경
Secure Auth V8.0
단계
IDP 발급자 및 IDP 로그인 URL을 업데이트하세요.Secure Auth 관리자가 이 정보를 가지고 있습니다.
IDP 바인딩을 HTTP-리디렉션으로 설정하고 사용자 로그인 설정으로 이메일 주소를 사용하세요.(이 설정은 고객의 IDP가 SAML 프로토콜 메시지를 전송하는 방법에 따라 다르며, 대부분의 경우 HTTP-REDIRECT입니다)
Secure Auth 관리자는 관련 Secure Auth 서버를 선택한 후 Post Authentication 메뉴에서 이 정보를 얻을 수도 있습니다.아래 스크린샷을 참조하세요 -
Adobe Admin 포털에서 설정이 정의되면 메타데이터 파일을 다운로드하여 SAML 대상자 및 SAML 수신자 값을 가져옵니다 -
메타데이터 파일에서 엔터티 ID는 SAML 대상자 옵션에 사용되고, Location 값은 SAML 소비자 URL 및 SAML 수신자 옵션에 사용됩니다.
이메일, FirstName, LastName에 대한 속성을 추가합니다.
변경 사항을 저장하고 워크플로 탭으로 이동하여 SP 시작 URL이 지정되어 있는지 확인하십시오 -
변경 사항을 다시 저장하고 Single Sign-On을 테스트하십시오.
추가 정보
Secure Auth 관리자가 영역 그룹을 만들지 않은 경우 [사용자 정의 영역 그룹 만들기] 옵션을 사용하여 그룹을 만들도록 안내하면 됩니다.