Aktivieren der automatischen Kontoerstellung

Zuletzt aktualisiert am 14. August 2026

Erfahre, wie Adobe-Anwender mit Verbunddomänen automatisch Konten über SSO anlegen können.

Die automatische Kontoerstellung vereinfacht das Onboarding, indem Anwender mit E-Mail-Domänen der Organisation Verbundkonten über dein SSO-System anlegen können.

Bei neuen Verbundverzeichnissen ist die automatische Kontoerstellung standardmäßig aktiviert.Aktiviere sie für vorhandene Verzeichnisse und beanspruchte Verbunddomänen.Bevollmächtigte von Verbundverzeichnissen können diese Einstellung nicht ändern.

Anmerkung

Du kannst die automatische Kontoerstellung nur für die Verbund-Domains aktivieren, die deine Organisation besitzt und beansprucht hat. Bevollmächtigte deiner Verbundverzeichnisse können die automatische Kontoerstellung nicht aktivieren oder deaktivieren.

Voraussetzungen

Du benötigst mindestens ein Verbundverzeichnis, das in der Admin Console konfiguriert ist.

Automatische Kontoerstellung konfigurieren

Melde dich bei der Admin Console an und navigiere zu Einstellungen > Identität.

Wähle ein aktives föderiertes Verzeichnis aus und navigiere dann zu Authentifizierung.

Wähle Bearbeiten auf der Identitätsanbieterkarte aus.

Bearbeiten Sie die Konfigurationseinstellungen des Identitätsanbieters.
Bearbeiten Sie die Konfigurationseinstellungen des Identitätsanbieters.

Navigiere zu den Einstellungen für die Kontoerstellung.

Schalte die automatische Kontoerstellung für den Identitätsanbieter ein oder aus.Das Deaktivieren dieser Funktion verhindert die automatische Erstellung neuer Accounts.Vorhandene Konten bleiben aktiv.

Verwenden Sie den Umschalter, um die automatische Kontoerstellung für den IdP zu aktivieren.
Verwenden Sie den Umschalter, um die automatische Kontoerstellung für den IdP zu aktivieren.

Wähle ein Standardland im Abschnitt Attributzuordnungen aus.

Wähle aus, wie Anwenderinformationen beim Anmelden aktualisiert werden sollen: Nicht aktualisieren (Standard), Immer aktualisieren oder Aktualisieren, wenn nicht leer.

Wähle Fertig aus, um deine Konfiguration zu speichern.

Attributzuordnungen

Adobe liest spezielle Attribute aus deinem Verbund-Token, um Kontoinformationen zu füllen.Adobe liest beispielsweise Vorname, Nachname, E-Mail und Länderattribute aus dem Verbund-Token, um Konten anzulegen.E-Mail ist erforderlich.Andere Attribute sind optional, aber empfohlen, um Anwender in der Admin Console zu unterscheiden.

Identitätsanbieter

First Name

Last Name

Email

Land

SAML

FirstName

LastName

Email

CountryCode

Azure-OIDC

given_name

family_name

E‑Mail-Adresse

ctry

OIDC

given_name

family_name

E‑Mail-Adresse

address.country

Wenn kein Länderwert angegeben wird oder der Wert kein von Adobe unterstütztes Land ist, werden Konten standardmäßig ohne Land bereitgestellt.Du kannst ein Standardland festlegen, das in diesen Fällen angewendet wird. Mehr erfahren über die Einrichtung von föderierten Verzeichnissen.

Updates der Benutzerinformationen

Wähle aus, wie Benutzerattribute aktualisiert werden sollen, wenn sich Benutzer anmelden:

  • Nicht aktualisieren: Benutzerinformationen werden bei der Anmeldung nicht aktualisiert (Standardoption).
  • Immer aktualisieren: Benutzerinformationen werden bei der Anmeldung immer aktualisiert.
  • Aktualisieren, wenn nicht leer: Nur nicht-leere Attributinformationen werden bei der Anmeldung aktualisiert. Wenn sich beispielsweise ein Benutzer anmeldet und dein Verzeichnis einen aktualisierten Nachnamen, aber keinen Vornamen anzeigt, wird nur der Nachname aktualisiert und der Vorname bleibt unverändert.
Anmerkung

Wenn ein Identitätsanbieter oder sein übergeordnetes Verzeichnis inaktiv wird, wird die automatische Kontoerstellung für diesen IdP deaktiviert. Diese Änderung betrifft keine anderen IdPs innerhalb des föderierten Verzeichnisses.