Dodieties uz Adobe Admin Console Identity iestatījumu sadaļu.
Identitātes nodrošinātāja iniciētā pieteikšanās ļauj lietotājiem piekļūt Adobe lietotnēm tieši no sava identitātes nodrošinātāja (IdP), nodrošinot viņiem ātrāku un bezkļūdu pieteikšanās pieredzi.
- Adobe Admin Console sistēmas administratora akreditācijas dati
- Identitātes nodrošinātāja administratora akreditācijas dati
- Adobe Home
- Experience Cloud Home
- Adobe Express
- Workfront
- Adobe Experience Manager
- Marketo Engage
- Ātrāka piekļuve Adobe lietotnēm tieši no IdP
- Pielāgojama lietotāja pieredze, izmantojot izvēles RelayState konfigurāciju
- Labāka saskaņotība starp Adobe Admin Console un IdP darbplūsmām
- Centralizētā autentifikācija administratoriem
Ja sākat darbu ar Adobe Admin Console, jums ir jāiestata direktorijs, izmantojot Google federāciju vai jebkuru citu SAML balstītu IdP. Skatiet Bieži uzdotie jautājumi, lai saņemtu palīdzību par SAML-IdP portāla iestatīšanu.
Jūsu Admin Console direktorijs ar SAML federācijas iestatījumiem automātiski atbalsta IdP iniciēto pieteikšanos. Visi lietotāji šajā direktorijā var izmantot Adobe lietotni IdP, lai pēc noklusējuma palaistu Adobe Home.
Varat pielāgot, kuru Adobe tīmekļa lietotni vēlaties, lai lietotāji palaiž, veicot šādas darbības:
Dodieties uz cilni SAML RelayState un blakus lietotnei, kurā vēlaties, lai lietotāji nonāk, izmantojot IdP iniciētu pierakstīšanos, atlasiet Kopēt URL.
Dodieties uz savu IdP portālu un ielīmējiet nokopēto Adobe lietotnes saiti atbilstošajā laukā.Dažādi identitātes nodrošinātāji lieto dažādus nosaukumus lietotnes saites laukam.Skatiet dažus piemērus tālāk:
| Identitātes sniedzējs | Ievades lauks nokopētajai lietotnes saitei |
|---|---|
| Okta | Noklusējuma pārraides stāvoklis |
| Microsoft Azure AD | Pārraides stāvoklis |
| Sākuma URL | |
| Ping Federate | Relay State |
| OneLogin | Relay State |
- Ja IdP portālā atstājat RelayState vērtību tukšu, Adobe Home kļūst par noklusējuma galamērķi, kad lietotāji pierakstās, izmantojot IdP iniciētu pierakstīšanos.
- Ja konfigurējat IdP iniciētu pierakstīšanos Microsoft Azure, tad pārliecinieties, ka Azure portālā atstājat Pierakstīšanās URL lauku tukšu.Jebkura vērtība, kas ievadīta laukā Pierakstīšanās URL, bloķē IdP iniciētu pierakstīšanos un ļauj tikai SP iniciētu pierakstīšanos.
Kad esat pabeidzis iestatīšanu, lietotāji var piekļūt Adobe tīmekļa lietotnei no sava identitātes nodrošinātāja.
Piemēram: Adobe lietotne Google lietotņu palaidējā ved lietotājus uz Adobe Express tīmekli, ja RelayState vērtība ir Adobe Express.
Jā. IdP iniciēta pierakstīšanās nodrošina atbalstu tikai autentifikācijai Adobe tīmekļa lietotnēs.
Identitātes nodrošinātājiem ir atsevišķi lauki, kuros jāievada lietotnes saite, kas nokopēta no Adobe Admin Console. Skatiet sava IdP tehnisko dokumentāciju, lai uzzinātu par IdP iestatīšanu. Tālāk uzskaitīta daļa bieži izmantoto IdP dokumentāciju:
- Google Workspace Admin palīdzība: Iestatiet savu pielāgotu SAML lietotni
- Okta atbalsta centrs: Kā SAML SSO laikā novirzīt lietotājus uz konkrētu lapu
- Microsoft AD FS: Iestatiet SAML 2.0 nodrošinātāju ar AD FS
- Microsoft Entra: Iespējojiet SAML vienotās pierakstīšanās uzņēmuma lietotnei
Daži IdP ļauj vairākām lietotnēm izmantot to pašu SAML 2.0 konfigurāciju.Ja jūsu IdP atbalsta šo modeli, varat konfigurēt vairākus RelayState galamērķus bez papildu SAML iestatījumiem.
Ja jūsu IdP prasa atsevišķu SAML konfigurāciju katram RelayState vai katrai SAML lietotnei, tad IdP varat konfigurēt tikai vienu SAML lietotni un izvēlēties tikai vienu pieejamo tīmekļa lietotnes URL kā RelayState.
IdP iniciēta pierakstīšanās ir pieejama tikai SAML balstītiem identitātes nodrošinātājiem.Neredzēsiet SAML RelayState iestatījumu, ja esat izveidojis direktoriju, izmantojot OIDC balstītu identitātes nodrošinātāju.Piemēram, Azure AD OIDC iestatīšana.
Nē. Tiek atbalstīti tikai SAML protokola iestatījumi.
Pārliecinieties, ka lietotnes saite IdP precīzi atbilst saitei, kas nokopēta no Adobe Admin Console. Jebkuras izmaiņas saitē var izraisīt kļūdu.
Ja lietotāji turpina saskarties ar pierakstīšanās kļūdu, pārbaudiet un apstipriniet, ka lietotājs mēģina pierakstīties no IdP portāla vai lietotnes flīzes. Pierakstīšanās mēģinājumi, kas uzsākti no citiem ieejas punktiem, piemēram, e-pasta saitēm, grāmatzīmēm vai tiešajiem URL, netiek uzskatīti par IdP uzsāktiem pieteikumiem.