Programmā Admin Console atlasiet Iestatījumi > Identitāte > Direktoriji.
Pāriet uz jaunu autentifikācijas nodrošinātāju, saglabājot lietotājus, lietotnes un līdzekļus.
Mainīt identitātes nodrošinātāju esošajam federētajam direktorijam Admin Console.Šī migrācija rada jaunu autentifikācijas profilu līdzās esošajam, tāpēc varat to pārbaudīt pirms pārslēgšanas.Tas attiecas uz federētajiem direktorijiem.Lai konfigurētu federāciju pirmo reizi vai iespējotu direktoriju sinhronizāciju, izmantojiet standarta direktoriju iestatīšanas procesu.
Pirms sākšanas
Jums nepieciešams:
- Sistēmas administratora loma Adobe Admin Console
- Esošs direktorijs, kas konfigurēts federācijai
- Piekļuve organizācijas identitātes nodrošinātāja portālam ar administratora akreditācijas datiem (globālais administrators Microsoft Azure, superadministrators Google vai līdzvērtīgs citiem nodrošinātājiem)
- Lietotāji, kas piešķirti jaunajai SAML lietotnei identitātes nodrošinātājā
Pievienot jauno autentifikācijas nodrošinātāju
Atlasiet direktoriju, ko jāmigrē, pēc tam atlasiet Rediģēt.
Direktorija informācijas panelī atlasiet Pievienot jaunu IdP (identitātes nodrošinātāju).
Izvēlieties identitātes nodrošinātāju, ko organizācija izmanto lietotāju autentifikācijai, pēc tam atlasiet Tālāk.
Konfigurēt Microsoft Azure Active Directory
Ja atlasījāt Microsoft Azure Active Directory:
Pierakstieties ar Microsoft Azure Active Directory globālā administratora akreditācijas datiem.
Atlasiet Pieņemt atļauju uzvednē, lai ļautu Adobe izveidot lietotni jūsu Azure portālā.
Microsoft Azure AD izmanto OpenID Connect (OIDC) autentifikācijai.Apstipriniet, ka lietotājvārda lauks Admin Console atbilst UPN laukam Azure portālā.Ja esošais direktorijs izmanto citu lauku lietotāja pierakstīšanās iestatījumam, tā vietā konfigurējiet jauno IdP sadaļā Citi SAML nodrošinātāji.
Admin Console parāda direktorija informāciju ar jauno profilu.
Konfigurēt Google kā identitātes nodrošinātāju
Ja izvēlējāties Google:
Kopējiet ACS URL un entītijas ID, kas redzams SAML konfigurācijas rediģēšanas ekrānā.
Atsevišķā pārlūkprogrammas logā pierakstieties Google Admin Console ar Super Admin akreditācijas datiem.
Dodieties uz Lietotnes > SAML lietotnes.
Atlasiet plusa ikonu, lai pievienotu jaunu lietotni, pēc tam atlasiet Adobe lietotni no saraksta.
Sadaļā Opcija 2 lejupielādējiet IdP metadatu failu.
Atgriezieties Adobe Admin Console, augšupielādējiet metadatu failu SAML konfigurācijas rediģēšanas ekrānā, pēc tam atlasiet Saglabāt.
Google Admin Console apstipriniet Adobe pamatinformāciju, pēc tam ievadiet ACS URL un entītijas ID, ko iepriekš kopējāt pakalpojumu sniedzēja informācijā.
Atlasiet Lietotnes > SAML lietotnes > Adobe iestatījumi > Pakalpojuma statuss.
Ieslēdziet pakalpojuma statusu uz IESLĒGTS visiem, pēc tam atlasiet Saglabāt.
Neiestatiet lietotāju nodrošināšanu Google.Direktoriju sinhronizācija netiek atbalstīta.
Konfigurējiet citus SAML nodrošinātājus
Izveidojiet jaunu SAML lietotni, nevis rediģējiet esošo, lai novērstu autentifikācijas dīkstāvi.
Ja izvēlējāties citus SAML nodrošinātājus:
Atveriet identitātes nodrošinātāja administratora portālu jaunā pārlūkprogrammas logā un pierakstieties.
Izveidojiet jaunu SAML lietotni savā identitātes nodrošinātājā, nerediģējot esošo SAML konfigurāciju.
Kopējiet metadatu failu, ACS URL vai entītijas ID.
Konfigurējiet jauno SAML lietotni, izmantojot vērtības no Adobe Admin Console.
Savā identitātes nodrošinātājā lejupielādējiet vai kopējiet metadatu failu jaunajai SAML lietotnei.
Atgriezieties Adobe Admin Console, augšupielādējiet metadatu failu, pēc tam atlasiet Saglabāt.
Testēt un aktivizēt jauno autentifikācijas profilu
Direktorijas detaļu panelī atrodiet jaunizveidoto profilu.
Atlasiet Testēt, lai pārbaudītu, vai konfigurācija darbojas pareizi.
Apstipriniet, ka lietotājvārda formāts SAML apgalvojumā jaunajam profilam atbilst esošo lietotājvārdu formātam Admin Console.
Testējiet ar diviem līdz trim aktīviem lietotāju kontiem no direktorija, lai nodrošinātu, ka tie var veiksmīgi autentificēties.
Kopīgojiet testa saiti no starpliktuves ar citiem administratoriem, lai to pārbaudītu dažādās ierīcēs, ja nepieciešams.
Pēc veiksmīgas testēšanas atlasiet Aktivizēt, lai migrētu uz jauno profilu.
Kad aktivizēts, jaunais profils direktorija detaļās tiek rādīts kā Izmantošanā. Jūsu direktorijs tagad atbalsta līdz diviem dažādu tipu profiliem vienlaicīgi. Piemēram, Microsoft Azure AD ar Open ID Connect var līdzāspastāvēt ar citiem SAML nodrošinātājiem. Tomēr Google, kas izmanto SAML, nevar līdzāspastāvēt ar citiem SAML nodrošinātājiem vienā direktorijā.
Pēc migrācijas jūs varat pārvietot domēnus no citiem direktorijiem. Migrēto domēnu lietotājiem ir jāeksistē identitātes nodrošinātājā, kas konfigurēts mērķa direktorijam.