Mainīt autentifikācijas nodrošinātāju

Pēdējo reizi atjaunināts 2026. gada 14. aug.

Pāriet uz jaunu autentifikācijas nodrošinātāju, saglabājot lietotājus, lietotnes un līdzekļus.

Mainīt identitātes nodrošinātāju esošajam federētajam direktorijam Admin Console.Šī migrācija rada jaunu autentifikācijas profilu līdzās esošajam, tāpēc varat to pārbaudīt pirms pārslēgšanas.Tas attiecas uz federētajiem direktorijiem.Lai konfigurētu federāciju pirmo reizi vai iespējotu direktoriju sinhronizāciju, izmantojiet standarta direktoriju iestatīšanas procesu.

Pirms sākšanas

Jums nepieciešams:

  • Sistēmas administratora loma Adobe Admin Console
  • Esošs direktorijs, kas konfigurēts federācijai
  • Piekļuve organizācijas identitātes nodrošinātāja portālam ar administratora akreditācijas datiem (globālais administrators Microsoft Azure, superadministrators Google vai līdzvērtīgs citiem nodrošinātājiem)
  • Lietotāji, kas piešķirti jaunajai SAML lietotnei identitātes nodrošinātājā

Pievienot jauno autentifikācijas nodrošinātāju

Programmā Admin Console atlasiet Iestatījumi > Identitāte > Direktoriji.

Atlasiet direktoriju, ko jāmigrē, pēc tam atlasiet Rediģēt.

Direktorija informācijas panelī atlasiet Pievienot jaunu IdP (identitātes nodrošinātāju).

Izvēlieties identitātes nodrošinātāju, ko organizācija izmanto lietotāju autentifikācijai, pēc tam atlasiet Tālāk.

Konfigurēt Microsoft Azure Active Directory

Ja atlasījāt Microsoft Azure Active Directory:

Pierakstieties ar Microsoft Azure Active Directory globālā administratora akreditācijas datiem.

Atlasiet Pieņemt atļauju uzvednē, lai ļautu Adobe izveidot lietotni jūsu Azure portālā.

Piezīme

Microsoft Azure AD izmanto OpenID Connect (OIDC) autentifikācijai.Apstipriniet, ka lietotājvārda lauks Admin Console atbilst UPN laukam Azure portālā.Ja esošais direktorijs izmanto citu lauku lietotāja pierakstīšanās iestatījumam, tā vietā konfigurējiet jauno IdP sadaļā Citi SAML nodrošinātāji.

Admin Console parāda direktorija informāciju ar jauno profilu.

Konfigurēt Google kā identitātes nodrošinātāju

Ja izvēlējāties Google:

Kopējiet ACS URL un entītijas ID, kas redzams SAML konfigurācijas rediģēšanas ekrānā.

Atsevišķā pārlūkprogrammas logā pierakstieties Google Admin Console ar Super Admin akreditācijas datiem.

Dodieties uz Lietotnes > SAML lietotnes.

Atlasiet plusa ikonu, lai pievienotu jaunu lietotni, pēc tam atlasiet Adobe lietotni no saraksta.

Sadaļā Opcija 2 lejupielādējiet IdP metadatu failu.

Atgriezieties Adobe Admin Console, augšupielādējiet metadatu failu SAML konfigurācijas rediģēšanas ekrānā, pēc tam atlasiet Saglabāt.

Google Admin Console apstipriniet Adobe pamatinformāciju, pēc tam ievadiet ACS URL un entītijas ID, ko iepriekš kopējāt pakalpojumu sniedzēja informācijā.

Atlasiet Lietotnes > SAML lietotnes > Adobe iestatījumi > Pakalpojuma statuss.

Ieslēdziet pakalpojuma statusu uz IESLĒGTS visiem, pēc tam atlasiet Saglabāt.

Piezīme

Neiestatiet lietotāju nodrošināšanu Google.Direktoriju sinhronizācija netiek atbalstīta.

Konfigurējiet citus SAML nodrošinātājus

Brīdinājums

Izveidojiet jaunu SAML lietotni, nevis rediģējiet esošo, lai novērstu autentifikācijas dīkstāvi.

Ja izvēlējāties citus SAML nodrošinātājus:

Atveriet identitātes nodrošinātāja administratora portālu jaunā pārlūkprogrammas logā un pierakstieties.

Izveidojiet jaunu SAML lietotni savā identitātes nodrošinātājā, nerediģējot esošo SAML konfigurāciju.

Kopējiet metadatu failu, ACS URL vai entītijas ID.

Konfigurējiet jauno SAML lietotni, izmantojot vērtības no Adobe Admin Console.

Savā identitātes nodrošinātājā lejupielādējiet vai kopējiet metadatu failu jaunajai SAML lietotnei.

Atgriezieties Adobe Admin Console, augšupielādējiet metadatu failu, pēc tam atlasiet Saglabāt.

Testēt un aktivizēt jauno autentifikācijas profilu

Direktorijas detaļu panelī atrodiet jaunizveidoto profilu.

Atlasiet Testēt, lai pārbaudītu, vai konfigurācija darbojas pareizi.

Apstipriniet, ka lietotājvārda formāts SAML apgalvojumā jaunajam profilam atbilst esošo lietotājvārdu formātam Admin Console.

Testējiet ar diviem līdz trim aktīviem lietotāju kontiem no direktorija, lai nodrošinātu, ka tie var veiksmīgi autentificēties.

Kopīgojiet testa saiti no starpliktuves ar citiem administratoriem, lai to pārbaudītu dažādās ierīcēs, ja nepieciešams.

Pēc veiksmīgas testēšanas atlasiet Aktivizēt, lai migrētu uz jauno profilu.

Kad aktivizēts, jaunais profils direktorija detaļās tiek rādīts kā Izmantošanā. Jūsu direktorijs tagad atbalsta līdz diviem dažādu tipu profiliem vienlaicīgi. Piemēram, Microsoft Azure AD ar Open ID Connect var līdzāspastāvēt ar citiem SAML nodrošinātājiem. Tomēr Google, kas izmanto SAML, nevar līdzāspastāvēt ar citiem SAML nodrošinātājiem vienā direktorijā.

Pēc migrācijas jūs varat pārvietot domēnus no citiem direktorijiem. Migrēto domēnu lietotājiem ir jāeksistē identitātes nodrošinātājā, kas konfigurēts mērķa direktorijam.