Kurti SAML tapatybės teikėjų katalogą

Paskutinį kartą atnaujinta 2026-08-14

Konfigūruokite federacijos katalogą su SAML tapatybės teikėjais, kad įgalintumėte SSO autentifikavimą.

Katalogo kūrimas „Adobe Admin Console" sudaro pagrindą naudotojų ir licencijų valdymui jūsų organizacijoje.Jame saugomi naudotojai, domenai ir autentifikavimo strategijos, panašiai kaip LDAP arba „Active Directory" struktūrose.

Ši procedūra taikoma SAML teikėjams, įskaitant „Microsoft AD FS", „Okta", „Ping", „Shibboleth" ir panašias tapatybės sistemas.

Prieš jums pradedant

Įsitikinkite, kad turite:

  • Sistemos administratoriaus vaidmenį „Adobe Admin Console"
  • Organizacijos tapatybės teikėjo (IdP) portalo prieiga
  • SAML metaduomenų atsisiuntimo arba konfigūravimo galimybę IdP sistemoje

Nustatykite katalogą ir sukonfigūruokite IdP integraciją

Prisijunkite prie Admin Console, eikite į Nustatymai > Tapatybė > Katalogai ir pasirinkite Kurti katalogą.

Įveskite aprašomąjį katalogo pavadinimą, pasirinkite Federated ID, tada pasirinkite Toliau.

Pasirinkite Kiti SAML teikėjai, tada pasirinkite Toliau.

IdP nustatymo ekrane pasirinkite metaduomenų keitimosi su tapatybės teikėju metodą.

  • 1 metodas: pasirinkite Atsisiųsti „Adobe" metaduomenų failą, kad išsaugotumėte XML failą vietinėje sistemoje, tada įkelkite šį failą į IdP SAML konfigūraciją.
  • 2 metodas: nukopijuokite ekrane rodomus ACS URL ir Objekto ID reikšmes, tada rankiniu būdu įveskite jas į IdP SAML konfigūracijos laukus.
Gaukite nustatymo informaciją apie tapatybės teikėją
Gaukite nustatymo informaciją apie tapatybės teikėją.

Atidarykite IdP programą, užbaikite SAML nustatymą naudodami įkeltą metaduomenų failą arba ACS URL ir Objekto ID, tada atsisiųskite IdP metaduomenų failą.

Grįžkite į Adobe Admin Console, įkelkite IdP metaduomenų failą IdP nustatymo ekrane ir pasirinkite Toliau.

Palikite įgalintą automatinį paskyrų kūrimą, nebent organizacija reikalauja rankinio naudotojų aprūpinimo.Kai įgalinta, naudotojai su patvirtintais el. pašto domenais gali automatiškai kurti federacijos paskyras pirmą kartą prisijungdami.

Pasirinkite numatytąją šalį iš išskleidžiamojo meniu skyriuje Atributų susiejimas, pasirinktinai įgalinkite nustatymą, kad būtų atnaujinta naudotojo informacija Admin Console, kai naudotojai prisijungia, ir pasirinkite Atlikta.

Pastaba

Kai kuriems tapatybės paslaugų teikėjams, pvz., „Salesforce", reikia išgauti sertifikatų informaciją iš atsisiųsto „Adobe" metaduomenų failo ir atskirai ją įvesti IdP programinėje įrangoje, o ne įkelti visą failą.

Sukūrę katalogą, patvirtinkite domeno nuosavybės teisę ir pridėkite domenus prie katalogo, kad įjungtumėte naudotojų autentifikavimą.Sužinokite daugiau apie tapatybės nustatymą ir Identity Management Admin Console.