Izveidot direktoriju SAML identitātes nodrošinātājiem

Pēdējo reizi atjaunināts 2026. gada 14. aug.

Konfigurējiet federētu direktoriju ar SAML identitātes nodrošinātājiem, lai iespējotu SSO autentifikāciju.

Direktorijas izveidošana Adobe Admin Console nodrošina pamatu lietotāju un licenču pārvaldībai organizācijā.Tajā tiek glabāti lietotāji, domēni un autentifikācijas politikas, līdzīgi kā LDAP vai Active Directory struktūrās.

Šī procedūra attiecas uz SAML nodrošinātājiem, tostarp Microsoft AD FS, Okta, Ping, Shibboleth un līdzīgām identitātes sistēmām.

Pirms sākšanas

Pārliecinieties, ka jums ir:

  • Sistēmas administratora loma Adobe Admin Console
  • Piekļuve organizācijas identitātes nodrošinātāja (IdP) portālam
  • SAML metadatu lejupielādes vai konfigurācijas iespēja IdP sistēmā

Iestatiet direktoriju un konfigurējiet IdP integrāciju

Pierakstieties Admin Console, dodieties uz sadaļu Iestatījumi > Identitāte > Direktorijas un atlasiet Izveidot direktoriju.

Ievadiet aprakstošu nosaukumu direktorijam, atlasiet Federated ID un pēc tam atlasiet Tālāk.

Atlasiet Citi SAML nodrošinātāji un pēc tam atlasiet Tālāk.

Ekrānā Iestatīt IdP izvēlieties metodi metadatu apmaiņai ar identitātes nodrošinātāju.

  • 1. metode: Atlasiet Lejupielādēt Adobe metadatu failu, lai saglabātu XML failu lokālajā sistēmā, pēc tam augšupielādējiet šo failu savā IdP SAML konfigurācijā.
  • 2. metode: Nokopējiet ekrānā redzamās ACS URL un Entītijas ID vērtības, pēc tam manuāli ievadiet tās IdP SAML konfigurācijas laukos.
Iegūstiet iestatījumu informāciju savam identitātes nodrošinātājam
Iegūstiet iestatījumu informāciju identitātes nodrošinātājam.

Atveriet IdP lietotni, pabeidziet SAML iestatīšanu, izmantojot augšupielādēto metadatu failu vai ACS URL un Entity ID, pēc tam lejupielādējiet IdP metadatu failu.

Atgriezieties Adobe Admin Console, augšupielādējiet IdP metadatu failu ekrānā Iestatīt IdP un atlasiet Tālāk.

Atstājiet iespējotu automātisko kontu izveidi, ja vien organizācija neprasa manuālu lietotāju nodrošināšanu. Kad iespējots, lietotāji ar verificētiem e-pasta domēniem var automātiski izveidot federētus kontus, pirmo reizi pierakstītaties.

Atlasiet noklusējuma valsti no nolaižamās izvēlnes sadaļā Atribūtu kartēšana, pēc izvēles iespējojiet iestatījumu, lai atjauninātu lietotāju informāciju Admin Console, kad lietotāji pierakstās, un atlasiet Gatavs.

Piezīme

Daži identitātes nodrošinātāji, piemēram, Salesforce, prasa no lejupielādētā Adobe metadatu faila izvilkt sertifikāta informāciju un ievadīt to atsevišķi IdP programmatūrā, nevis augšupielādēt pilnu failu.

Pēc direktorija izveidošanas verificējiet domēna īpašumtiesības un pievienojiet domēnus direktorijai, lai iespējotu lietotāju autentifikāciju.Uzziniet vairāk par identitātes iestatīšanu un Identity Management Admin Console.