Admin Console pasirinkite Nustatymai > Tapatybė > Katalogai.
Perkelkite į naują autentifikavimo teikėją, išsaugodami vartotojus, programas ir turto objektus.
Pakeiskite tapatybės teikėją esamam federaciniam katalogui Admin Console.Šis perkėlimas sukuria naują autentifikavimo profilį šalia dabartinio, kad galėtumėte jį išbandyti prieš keisdami.Tai taikoma federaciniams katalogams.Norėdami pirmą kartą sukonfigūruoti federaciją arba įjungti katalogo sinchronizavimą, naudokite standartinį katalogo nustatymo procesą.
Prieš jums pradedant
Jums reikia:
- Sistemos administratoriaus vaidmuo Adobe Admin Console
- Esamas katalogas, sukonfigūruotas federacijai
- Prieiga prie organizacijos tapatybės teikėjo portalo su administratoriaus prisijungimo duomenimis (globalusis administratorius „Microsoft Azure", super administratorius „Google" arba lygiavertis kituose teikėjuose)
- Vartotojai, priskirti naująjai SAML programai tapatybės teikėjo sistemoje
Pridėti naują autentifikavimo teikėją
Pasirinkite katalogą, kurį norite perkelti, tada pasirinkite Redaguoti.
Katalogo išsamios informacijos srityje pasirinkite Pridėti naują IdP (tapatybės teikėją).
Pasirinkite tapatybės teikėją, kurį naudoja jūsų organizacija vartotojams autentifikuoti, tada pasirinkite Toliau.
Sukonfigūruoti „Microsoft Azure Active Directory"
Jei pasirinkote „Microsoft Azure Active Directory":
Prisijunkite su „Microsoft Azure Active Directory" globalaus administratoriaus prisijungimo duomenimis.
Pasirinkite Priimti leidimo užklausoje, kad leistumėte Adobe sukurti programą Azure portale.
Microsoft Azure AD autentifikavimui naudoja OpenID Connect (OIDC).Patvirtinkite, kad vartotojo vardo laukas Admin Console atitinka UPN lauką „Azure" portale.Jei jūsų esamame kataloge naudojamas kitas laukas vartotojo prisijungimo nustatymui, vietoj to sukonfigūruokite naują IdP skiltyje Kiti SAML teikėjai.
Admin Console rodo išsamią katalogo informaciją su nauju profiliu.
Konfigūravo „Google" kaip tapatybės teikėją
Jei pasirinkote „Google":
Nukopijuokite ACS URL ir objekto ID, parodytus SAML konfigūracijos redagavimo ekrane.
Atskirame naršyklės lange prisijunkite prie „Google Admin Console" naudodami super administratoriaus prisijungimo duomenis.
Eikite į Programos > SAML programos.
Pasirinkite pliuso piktogramą, kad pridėtumėte naują programą, tada pasirinkite „Adobe" programą iš sąrašo.
Skiltyje 2 parinktis atsisiųskite IdP metaduomenų failą.
Grįžkite į „Adobe Admin Console", įkelkite metaduomenų failą SAML konfigūracijos redagavimo ekrane, tada pasirinkite Išsaugoti.
„Google Admin Console" patvirtinkite pagrindinę „Adobe" informaciją, tada įveskite ACS URL ir objekto ID, kuriuos anksčiau nukopijavote paslaugų teikėjo informacijoje.
Pasirinkite Programos > SAML programos > „Adobe" nustatymai > Paslaugos būsena.
Perjunkite paslaugos būseną į ĮJUNGTA visiems, tada pasirinkite Išsaugoti.
Nekonfigūruokite naudotojų parengimo „Google". Katalogų sinchronizavimas nepalaikomas.
Konfigūruoti kitus SAML teikėjus
Sukurkite naują SAML programą, o ne redaguokite esamą, kad išvengtumėte autentifikavimo prastovų.
Jei pasirinkote kitus SAML teikėjus:
Atidarykite savo tapatybės teikėjo administratoriaus portalą naujame naršyklės lange ir prisijunkite.
Sukurkite naują SAML programą savo tapatybės teikėjuje neredaguodami jokios esamos SAML konfigūracijos.
Nukopijuokite metaduomenų failą, ACS URL arba subjekto ID.
Konfigūruokite naują SAML programą naudodami reikšmes iš „Adobe Admin Console"
Savo tapatybės teikėjuje atsisiųskite arba nukopijuokite naujos SAML programos metaduomenų failą.
Grįžkite į „Adobe Admin Console", įkelkite metaduomenų failą, tada pasirinkite Išsaugoti.
Išbandyti ir suaktyvinti naują autentifikavimo profilį
Katalogo informacijos srityje raskite naujai sukurtą profilį.
Pasirinkite Išbandyti, kad patikrintumėte, ar konfigūracija veikia teisingai.
Patvirtinkite, kad vartotojo vardo formatas SAML patvirtinime naujame profilyje atitinka esamų vartotojų vardų formatą Admin Console.
Išbandykite su dviem ar trimis aktyviomis katalogo vartotojų paskyromis, kad įsitikintumėte, jog jos gali sėkmingai autentifikuotis.
Bendrinkite testavimo nuorodą iš mainų srities su kitais administratoriais, kad patvirtintumėte ją skirtinguose kompiuteriuose, jei reikia.
Po sėkmingo testavimo pasirinkite Aktyvuoti, kad pereitumėte prie naujo profilio.
Aktyvavus naujasis profilis rodomas kaip Naudojamas katalogo išsamioje informacijoje.Dabar katalogas palaiko iki dviejų skirtingų tipų profilių vienu metu.Pavyzdžiui, „Microsoft Azure AD" su „Open ID Connect" gali egzistuoti kartu su kitais SAML teikėjais.Tačiau „Google", kuris naudoja SAML, negali egzistuoti kartu su kitais SAML teikėjais tame pačiame kataloge.
Po perkėlimo galite perkelti domenus iš kitų katalogų.Perkeltų domenų vartotojai turi egzistuoti tapatybės teikėje, sukonfigūruotame paskirties katalogui.