Eikite į Adobe Admin Console tapatybės nustatymų skyrių.
Tapatybės teikėjo inicijuotas prisijungimas leidžia naudotojams pasiekti „Adobe" programas tiesiogiai iš jūsų tapatybės teikėjo (IdP), suteikiant jiems greitesnį ir neturintį klaidų prisijungimo patirtį.
- Adobe Admin Console sistemos administratoriaus kredencialai
- Tapatybės teikėjo administratoriaus kredencialus
- „Adobe" pagrindinis puslapis
- Experience Cloud Home
- „Adobe Express“
- Adobe Workfront
- „Adobe Experience Manager“
- Adobe Marketo Engage
- Greitesnis patekimas į „Adobe" programas tiesiogiai iš IdP
- Pritaikomas naudotojo patirtis per papildomą „RelayState" konfigūraciją
- Geresnis Adobe Admin Console ir IdP darbo procesų suderinimas
- Centralizuotas administratorių autentifikavimas
Jei pradėsit naudotis „Adobe Admin Console", turite nustatyti katalogą per „Google" federaciją arba bet kurį kitą SAML paremtą IdP. Peržiūrėkite Dažni klausimai, kad gautumėte pagalbos dėl SAML-IdP portalo nustatymo.
Admin Console katalogas su SAML federacijos nustatymu automatiškai palaiko IdP inicijuotą prisijungimą.Visi šio katalogo naudotojai gali naudoti „Adobe" programą IdP, kad paleistų „Adobe Home" pagal numatytuosius nustatymus.
Galite pritaikyti, kurią „Adobe" žiniatinklio svetainės programą norite, kad jūsų naudotojai paleistų, atlikdami šiuos veiksmus:
Eikite į SAML RelayState skirtuką ir pasirinkite Kopijuoti URL šalia programos, į kurią norite nukreipti naudotojus naudojant tapatybės teikėjo inicijuotą prisijungimą.
Eikite į savo tapatybės teikėjo portalą ir įklijuokite nukopijuotą Adobe programos nuorodą į atitinkamą lauką.Skirtingi tapatybės teikėjai naudoja skirtingus programos nuorodos lauko pavadinimus.Žiūrėkite keletą pavyzdžių toliau:
| Tapatybės paslaugų teikėjas | Nukopijuotos programos nuorodos įvesties laukas |
|---|---|
| Okta | Numatytoji perdavimo būsena |
| „Microsoft Azure AD" | Perdavimo būsena |
| Pradžios URL | |
| „Ping Federate" | Perdavimo būsena |
| OneLogin | Perdavimo būsena |
- Jei savo tapatybės teikėjo portale paliksite tuščią „RelayState " reikšmę, „Adobe Home" taps numatytuoju paskirties punktu, kai jūsų naudotojai prisijungs per tapatybės teikėjo inicijuotą prisijungimą.
- Jei konfigūruojate tapatybės teikėjo inicijuotą prisijungimą „Microsoft Azure", tuomet įsitikinkite, kad „Azure" portale paliktumėte tuščią lauką „Sign on URL ".Bet kokia reikšmė, įvesta lauke „Sign on URL", blokuoja tapatybės teikėjo inicijuotą prisijungimą ir leidžia tik paslaugų teikėjo inicijuotą prisijungimą.
Baigę nustatymą, naudotojai galės pasiekti „Adobe" žiniatinklio svetainės programą iš savo tapatybės teikėjo.
Pavyzdžiui: „Adobe" programa „Google App Launcher" nukreipia naudotojus į „Adobe Express" žiniatinklio svetainę, jei „RelayState" reikšmė yra „Adobe Express".
Taip. Tapatybės teikėjo inicijuotas prisijungimas palaiko tik autentifikavimą „Adobe" žiniatinklio programose.
Tapatybės teikėjai turi atskirus laukus, į kuriuos turite įvesti programos nuorodą, nukopijuotą iš Adobe Admin Console.Skaitykite savo tapatybės teikėjo techninę dokumentaciją ir sužinokite apie tapatybės teikėjo nustatymą.Žemiau pateikiame keletą plačiai naudojamų tapatybės teikėjų dokumentacijų:
- „Google Workspace" administratoriaus pagalba: Nustatykite savo pasirinktinę SAML programą
- „Okta" pagalbos centras: Kaip nukreipti naudotojus į konkretų puslapį vykstant SAML SSO
- „Microsoft AD FS": Nustatykite SAML 2.0 teikėją naudodami AD FS
- Microsoft Entra: Įgalinti SAML vienkartinį prisijungimą įmonės programai
Kai kurie tapatybės teikėjai leidžia kelioms programoms naudoti tą pačią SAML 2.0 konfigūraciją.Jei jūsų tapatybės teikėjas palaiko šį modelį, galite konfigūruoti kelias „RelayState" paskirtis neporeikiant papildomų SAML nustatymų.
Jei jūsų tapatybės teikėjas reikalauja atskiros SAML konfigūracijos kiekvienai „RelayState" arba SAML programai, tuomet tapatybės teikėje galite konfigūruoti tik vieną SAML programą ir pasirinkti tik vieną prieinamą žiniatinklio programos URL kaip „RelayState".
Tapatybės teikėjo inicijuotas prisijungimas prieinamas tik SAML pagrįstiems tapatybės teikėjams.Nematysite SAML „RelayState" nustatymo, jei nustatėte savo katalogą naudojant OIDC pagrįstą tapatybės teikėją.Pavyzdžiui, „Azure AD" OIDC nustatymas.
Ne. Palaikomi tik SAML pagrįsti nustatymai.
Įsitikinkite, kad programos nuoroda tapatybės teikėjuje tiksliai atitinka nuorodą, nukopijuotą iš Adobe Admin Console.Bet koks nuorodos keitimas gali sukelti klaidą.
Jei naudotojai ir toliau patiria prisijungimo klaidą, patikrinkite ir patvirtinkite, kad naudotojas bando prisijungti iš tapatybės teikėjo portalo arba programos plytelės.Prisijungimo bandymai, pradėti iš kitų įėjimo taškų, pavyzdžiui, el. pašto nuorodų, žymių arba tiesioginių URL, nėra laikomi tapatybės teikėjo inicijuotu prisijungimu.