Naudotojo vadovas Atšaukti

Configure Microsoft AD FS for use with Adobe SSO

  1. „Adobe“ įmonių ir komandų administravimo vadovas
  2. Įdiegimo planavimas
    1. Pagrindinės sąvokos
      1. Licencijavimas
      2. Identitetas
      3. Vartotojų valdymas
      4. Programų įdiegimas
      5. „Admin Console“ apžvalga
      6. Administratoriaus vaidmenys
    2. Įdiegimo vadovai
      1. Vardinės vartotojo licencijos įdiegimo vadovas
      2. SDL įdiegimo vadovas
      3. „Adobe Acrobat“ įdiegimas 
    3. „Creative Cloud“ švietimo įstaigoms įdiegimas
      1. Diegimo pagrindinis puslapis
      2. K-12 priėmimo vedlys
      3. Paprasta sąranka
      4. Vartotojų sinchronizavimas
      5. „Roster Sync K-12“ (JAV)
      6. Pagrindinės licencijavimo sąvokos
      7. Diegimo parinktys
      8. Spartieji patarimai
      9. „Adobe“ programų patvirtinimas „Google Admin Console“
      10. „Adobe Express“ įjungimas „Google Classroom“
      11. Integravimas su „Canvas LMS“
      12. Integravimas su „Blackboard Learn“
      13. SSO konfigūravimas, skirtas rajono portalams ir LMS
      14. Vartotojų įtraukimas naudojantis „Roster Sync“
      15. „Kivuto“ DUK
      16. Tinkamumo gairės pagrindinėms ir antrinėms įstaigoms
  3. Organizacijos nustatymas
    1. Identiteto tipai | apžvalga
    2. Identiteto nustatymas | apžvalga
    3. Organizacijos nustatymas naudojant „Enterprise ID“
    4. „Azure AD“ federacijos ir sinchronizavimo nustatymas
      1. SSO nustatymas naudojant „Microsoft“ per „Azure OIDC“
      2. „Azure Sync“ įtraukimas į savo katalogą
      3. Vaidmenų sinchronizavimas švietimo įstaigoms
      4. „Azure Connector“ DUK
    5. „Google Federation“ ir sinchronizavimo nustatymas
      1. SSO nustatymas naudojant „Google Federation“
      2. „Google Sync“ įtraukimas į savo katalogą
      3. „Google Federation“ DUK
    6. Organizacijos nustatymas naudojant „Microsoft ADFS“
    7. Organizacijos nustatymas rajono portalams ir LMS
    8. Organizacijos nustatymas kartu su kitais identiteto teikėjais
      1. Katalogo kūrimas
      2. Domeno nuosavybės teisės patvirtinimas
      3. Domenų įtraukimas į katalogus
    9. Dažniausiai užduodami klausimai apie SSO ir trikčių šalinimas
      1. Dažniausiai užduodami klausimai apie SSO
      2. SSO trikčių šalinimas
      3. Dažniausiai užduodami klausimai apie švietimo įstaigas
  4. Savo organizacijos sąrankos tvarkymas
    1. Esamų domenų ir katalogų valdymas
    2. Automatinio paskyros kūrimo įjungimas
    3. Organizacijos nustatymas per katalogo atstovus
    4. Perėjimas prie naujo identiteto nustatymo teikėjo 
    5. Ištekliaus nustatymai
    6. Identiteto nustatymo nustatymai
    7. Privatumo ir saugumo kontaktai
    8. Pulto nustatymai
    9. Šifravimo valdymas  
  5. Vartotojų valdymas
    1. Apžvalga
    2. Administraciniai vaidmenys
    3. Vartotojų valdymo strategijos
      1. Atskirų vartotojų valdymas   
      2. Kelių vartotojų valdymas (masinis CSV)
      3. Vartotojų sinchronizavimo įrankis (UST)
      4. „Microsoft Azure Sync“
      5. „Google Federation Sync“
    4. Licencijų priskyrimas komandų vartotojui
    5. Vartotojų tvarkymas programoje komandoms
      1. Jūsų komandos tvarkymas „Adobe Express“
      2. Jūsų komandos tvarkymas „Adobe Acrobat“
    6. Vartotojų su atitinkančiais el. pašto domenais pridėjimas
    7. Vartotojo identiteto tipo keitimas
    8. Vartotojų grupių valdymas
    9. Katalogo vartotojų valdymas
    10. Kūrėjų valdymas
    11. Esamų vartotojų perkėlimas į „Adobe Admin Console“
    12. Vartotojų valdymo perkėlimas į „Adobe Admin Console“
  6. Produktų ir leidimų valdymas
    1. Produktų ir produktų profilių valdymas
      1. Produktų valdymas
      2. Produktų ir licencijų pirkimas
      3. Produktų profilių valdymas įmonių vartotojams
      4. Automatinio priskyrimo taisyklių valdymas
      5. Suteikite vartotojams teisę mokyti pritinkintus „Firefly“ modelius
      6. Produktų prašymų peržiūra
      7. Savitarnos politikos valdymas
      8. Programų integravimo valdymas
      9. Produkto leidimų valdymas „Admin Console“  
      10. Produkto profilio paslaugų įjungimas / išjungimas
      11. Viena programa | „Creative Cloud“ įmonėms
      12. Pasirinktinės paslaugos
    2. Bendrinamo įrenginio licencijų valdymas
      1. Kas naujo
      2. Įdiegimo vadovas
      3. Paketų kūrimas
      4. Licencijų atkūrimas
      5. Profilių valdymas
      6. Licencijavimo įrankių rinkinys
      7. Bendrinamo įrenginio licencijavimo DUK
  7. Darbo pradžia su „Global Admin Console“
    1. Visuotinio administravimo priėmimas
    2. Organizacijos pasirinkimas
    3. Organizacijos hierarchijos tvarkymas
    4. Produktų profilių tvarkymas
    5. Administratorių tvarkymas
    6. Vartotojų grupių tvarkymas
    7. Organizacijos politikos naujinimas
    8. Politikos šablonų tvarkymas
    9. Produktų priskyrimas vaikų organizacijoms
    10. Laukiančių darbų atlikimas
    11. Įžvalgų naršymas
    12. Organizacijos struktūros eksportas arba importas
  8. Saugyklos ir išteklių valdymas
    1. Saugykla
      1. Įmonės saugyklos valdymas
      2. „Adobe Creative Cloud“: saugyklos atnaujinimas
      3. „Adobe“ saugyklos valdymas
    2. Išteklių perkėlimas
      1. Automatizuotas išteklių perkėlimas
      2. Automatizuoto išteklių perkėlimo DUK  
      3. Perkeltų išteklių valdymas
    3. Išteklių susigrąžinimas iš vartotojo
    4. Studentų išteklių perkėlimas | tik EDU
      1. Automatinis studentų išteklių perkėlimas
      2. Išteklių perkėlimas
  9. Paslaugų valdymas
    1. „Adobe Stock“
      1. „Adobe Stock“ kredito paketai komandoms
      2. „Adobe Stock“ įmonėms
      3. „Adobe Stock“ įmonėms naudojimas
      4. „Adobe Stock“ licencijų patvirtinimas
    2. Tinkinti šriftai
    3. „Adobe Asset Link“
      1. Apžvalga
      2. Vartotojų grupės kūrimas
      3. „Adobe Experience Manager Assets“ konfigūravimas
      4. „Adobe Asset Link“ konfigūravimas ir diegimas
      5. Išteklių tvarkymas
      6. „Adobe Asset Link“, skirta XD
    4. „Adobe Acrobat Sign“
      1. „Adobe Acrobat Sign“ nustatymas įmonėms arba komandoms
      2. „Adobe Acrobat Sign“ – komandos funkcijų administravimas
      3. „Adobe Acrobat Sign“ valdymas „Admin Console“
    5. „Creative Cloud“ įmonėms – nemokama narystė
      1. Apžvalga
  10. Programų ir naujinimų įdiegimas
    1. Apžvalga
      1. Programų ir naujinimų įdiegimas ir teikimas
      2. Įdiegimo planavimas
      3. Pasiruošimas įdiegti
    2. Paketų kūrimas
      1. Paketų su programomis kūrimas „Admin Console“
      2. Vardinių vartotojų licencijavimo paketų kūrimas
      3. Iš anksto sugeneruotų paketų tvarkymas
        1. „Adobe“ šablonų tvarkymas
        2. Vienos programos paketų tvarkymas
      4. Paketų valdymas
      5. Įrenginių licencijų valdymas
      6. Serijos numerio licencijavimas
    3. Paketų tinkinimas
      1. „Creative Cloud“ programos tinkinimas
      2. Plėtinių įtraukimas į paketą
    4. Paketų įdiegimas 
      1. Paketų įdiegimas
      2. „Adobe“ paketų įdiegimas naudojant „Microsoft Intune“
      3. „Adobe“ paketų įdiegimas naudojant SCCM
      4. „Adobe“ paketų įdiegimas naudojant ARD
      5. Produktų diegimas išimčių aplanke
      6. „Creative Cloud“ produktų išdiegimas
      7. „Adobe Provisioning Toolkit Enterprise Edition“ naudojimas
    5. Naujinimų valdymas
      1. „Adobe“ įmonių ir komandų klientų pakeitimų valdymas
      2. Naujinimų valdymas
    6. „Adobe Update Server Setup Tool“ (AUSST)
      1. AUSST apžvalga
      2. Vidinio naujinimo serverio nustatymas
      3. Vidinio naujinimo serverio priežiūra
      4. Įprasti AUSST naudojimo atvejai   
      5. Vidinio naujinimo serverio trikčių šalinimas
    7. „Adobe Remote Update Manager“ (RUM)
      1. Leidimo informacija
      2. „Adobe Remote Update Manager“ naudojimas
    8. Trikčių šalinimas
      1. „Creative Cloud“ programų diegimo ir išdiegimo klaidų šalinimas
      2. Užklausų klientų kompiuteriams siuntimas siekiant patikrinti, ar konkretus paketas yra įdiegtas
  11. Jūsų komandų paskyros valdymas
    1. Apžvalga
    2. Apmokėjimo informacijos naujinimas
    3. Sąskaitų faktūrų valdymas
    4. Sutarties savininko keitimas
    5. Jūsų plano keitimas
    6. Perpardavėjo keitimas
    7. Jūsų plano atšaukimas
    8. Pirkimo prašymų sąlygų laikymasis
  12. Atnaujinimai
    1. Komandų narystė: atnaujinimai
    2. Įmonė VIP: atnaujinimai ir atitiktis
  13. Sutarčių tvarkymas
    1. Automatizuoti ETLA sutarčių galiojimo pabaigos etapai
    2. Sutarčių tipų keitimas esamoje „Adobe Admin Console“
    3. „Value Incentive Plan“ (VIP) Kinijoje
    4. „VIP Select“ pagalba
  14. Ataskaitos ir žurnalai
    1. Audito žurnalas
    2. Priskyrimo ataskaitos
    3. Turinio žurnalai
  15. Gaukite pagalbos
    1. Susisiekite su „Adobe“ klientų aptarnavimo skyriumi
    2. Palaikymo parinktys komandų paskyroms
    3. Palaikymo parinktys įmonių paskyroms
    4. Palaikymo parinktys, skirtos „Experience Cloud“

Overview

The document highlights the process to configure the Adobe Admin Console with a Microsoft AD FS server.

The Identity Provider does not have to be accessible from outside the corporate network, but if it is not, only workstations within the network (or connected via VPN) will be able to perform authentication to activate a license or sign in after deactivating their session.

Set up SSO with Microsoft AD FS (Watch: 17 min)
Pastaba:

Instructions and screenshots in this document are for AD FS version 3.0, but the same menus are present in AD FS 2.0.

Prerequisites

Before creating a directory for single sign-on using Microsoft AD FS, the following requirements must be met:

  • A Microsoft Windows Server installed with Microsoft AD FS and the latest operating system updates. If you want the users to use Adobe products with macOS, ensure that your server supports TLS version 1.2 and forward secrecy. To learn more about AD FS, see the Microsoft Identity and access document.
  • The server must be accessible from users' workstations (for example, via HTTPS).
  • Security certificate obtained from the AD FS server.
  • All Active Directory accounts, to be associated with a Creative Cloud for enterprise account, must have an email address listed within Active Directory.

Create a directory in the Adobe Admin Console

To configure single sign-on for your domain, you need to do the following: 

  1. Sign in to the Admin Console and start with creating a Federated ID directory, selecting Other SAML Providers as the identity provider. Download the Adobe metadata file from the Create directory wizard.
  2. Configure AD FS specifying the ACS URL and Entity ID, and download the IdP metadata file.
  3. Return to the Adobe Admin Console and upload the IdP metadata file in the Create directory wizard. Then, select Next, set up auto-account creation, and select Done.

To learn more about the details of each step, follow the hyperlinks.

Configure the AD FS server

To configure SAML integration with AD FS, perform the below steps:

Įspėjimas:

All subsequent steps must be repeated after any change to the values in the Adobe Admin Console for a given domain.

  1. Navigate within the AD FS Management application to AD FS -> Trust Relationships -> Relying Party Trusts and click Add Relying Party Trust to start the wizard.

  2. Click Start and select Import data from a relying party from a file, then browse to the location to which you copied the metadata from your Adobe Admin Console.

  3. Name your relying party trust and enter any additional notes as required.

    Click Next.

  4. Determine if multi-factor authentication is required and select the relevant option.

    Click Next.

  5. Determine if all users can log on via AD FS.

    Click Next.

  6. Review your settings.

    Click Next.

  7. Your relying party trust has been added.

    Leave the option ticked to open the Edit Claim Rules dialog to quickly access the next steps.

    Click Close.

  8. If the Edit Claim Rules wizard has not opened automatically, you can access it from the AD FS Management application under AD FS -> Trust Relationships -> Relying Party Trusts, by selecting your Adobe SSO relying party trust and clicking Edit Claim Rules... on the right-hand-side.

  9. Click Add rule and configure a rule using the template Send LDAP attributes as Claims for your attribute store, mapping the LDAP Attribute E-Mail-Addresses to Outgoing Claim Type E-Mail Address.

    Pastaba:

    As shown in the above screenshot, we suggest using email address as the primary identifier. You can also use the User Principal Name (UPN) field as the LDAP attribute sent in an assertion as the email address. However, we do not recommend this to configure Claim Rule.

    Often the UPN does not map to an email address, and will in many cases be different. This will most likely cause problems for notifications and sharing of assets within Creative Cloud.

  10. Click Finish to complete adding the transform claim rule.

  11. Again, using the Edit Claim Rules wizard, add a rule using the template. Transform an incoming claim to convert Incoming claims of type E-Mail Address with Outgoing Claim Type Name ID and Outgoing Name ID Format as Email, passing through all claim values.

  12. Click Finish to complete adding the transform claim rule.

  13. Using the Edit Claim Rules wizard, add a rule using the template Send Claims Using a Custom Rule containing the following rule:

    c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer == "AD AUTHORITY"] => issue(store = "Active Directory", types = ("Email", "FirstName", "LastName"), query = ";mail,givenName,sn;{0}", param = c.Value);

  14. Click Finish to complete the custom rule wizard.

  15. Click OK on the Edit Claim Rules dialog to complete adding these three rules to your relying party trust.

    Pastaba:

    The order of the claim rules is important; they must appear as shown here.

To avoid connectivity problems between systems where the clock differs by a small amount, set the default time skew to 2 minutes. For more information on time-skew, see the troubleshooting errors document.

Download the AD FS metadata file

  1. Open the AD FS Management application on your server, and within the folder AD FS > Service > Endpoints, select the Federation Metadata.

    Metadata location

  2. Use a browser to navigate to the URL provided against Federation Metadata and download the file. For example, https://<your AD FS hostname>/FederationMetadata/2007-06/FederationMetadata.xml.

    Pastaba:
    • Accept any warnings if prompted.
    • To know your Microrsoft AD FS hostname on a Windows operating system:
      Open Windows PowerShell > Run as Administrator > Type Get-AdfsProperties > Press enter > Look for your Hostname in the detailed list.

Upload IdP metadata file to Adobe Admin Console

To update the latest certificate, return to Adobe Admin Console window. Upload the metadata file downloaded from AD FS to the Add SAML profile screen and click Done.

Next steps: Complete setup to assign apps to users

Once you've set up your directory, do the following to enable your organization's users to use Adobe apps and services:

  1. Add and set up domains within the Admin Console.
  2. Associate the domains with the AD FS directory.
  3. (Optional) If your domains are already established within the Admin Console in another directory, transfer them directly to the newly created AD FS directory.
  4. Add product profiles to fine-tune the usage of your purchased plans.
  5. Test your SSO setup by adding a test user.
  6. Choose you user-management strategy and tools based on your requirements. Then, add users to the Admin Console and assign them to product profiles to get users started with their Adobe apps.

To learn more about other identity-related tools and techniques, see Set up identity.

Test Single Sign-on

Create a test user with active directory. Create an entry on the Admin Console for this user and assign it a license. Then, test logging in to Adobe.com to confirm that the relevant software is listed for download.

You can also test by logging in to Creative Cloud Desktop and from within an application such as Photoshop or Illustrator.

If you encounter problems, see our troubleshooting document. If you still require assistance with your single sign-on configuration, navigate to Support in the Adobe Admin console, and open a ticket with Customer Support.

Gaukite pagalbą greičiau ir lengviau

Naujas vartotojas?