Lietotāja rokasgrāmata Atcelt

Configure Microsoft AD FS for use with Adobe SSO

  1. Adobe Enterprise & Teams: administrācijas ceļvedis
  2. Plānojiet savu izvietošanu
    1. Pamatjēdzieni
      1. Licencēšana
      2. Identitāte
      3. Lietotāju pārvaldība
      4. Lietotņu izvietošana
      5. Admin Console pārskats
      6. Administratora lomas
    2. Izvietošanas rokasgrāmatas
      1. Nosaukta lietotāja izvietošanas rokasgrāmata
      2. SDL izvietošanas rokasgrāmata
      3. Izvietot programmu Adobe Acrobat 
    3. Izvietot Creative Cloud izglītības iestādēm
      1. Izvietošanas sākumlapa
      2. K-12 uzņemšanas vednis
      3. Vienkārša iestatīšana
      4. Lietotāju sinhronizēšana
      5. Roster Sync K-12 (ASV)
      6. Galvenās licencēšanas koncepcijas
      7. Izvietošanas iespējas
      8. Ātrie padomi
      9. Apstiprināt Adobe lietotnes pakalpojumā Google Admin Console
      10. Iespējot Adobe Express Google klasē
      11. Integrācija ar Canvas LMS
      12. Integrācija ar Blackboard Learn
      13. SSO konfigurēšana rajona portāliem un LMS
      14. Pievienojiet lietotājus, izmantojot programmu Roster Sync
      15. Kivuto BUJ
      16. Galvenās un sekundārās izglītības iestāžu atbilstības vadlīnijas
  3. Iestatīt savu organizāciju
    1. Identitātes veidi | Pārskats
    2. Iestatīt identitāti | Pārskats
    3. Iestatīt organizāciju, izmantojot uzņēmuma ID
    4. Iestatīt Azure AD federāciju un sinhronizāciju
      1. Iestatīt SSO ar Microsoft, izmantojot Azure OIDC
      2. Pievienot Azure Sync savam direktorijam
      3. Lomu sinhronizācija izglītībai
      4. Azure Connector BUJ
    5. Iestatīt Google federāciju un sinhronizāciju
      1. Iestatīt SSO ar Google Federation
      2. Pievienot savam direktorijam Google Sync
      3. Google Federation BUJ
    6. Iestatīt organizāciju, izmantojot Microsoft ADFS
    7. Izveidot organizāciju rajona portāliem un LMS
    8. Izveidot organizāciju kopā ar citiem identitātes nodrošinātājiem
      1. Izveidot direktoriju
      2. Apstiprināt domēna īpašumtiesības
      3. Pievienot domēnus direktorijiem
    9. SSO bieži uzdotie jautājumi un problēmu novēršana
      1. SSO bieži uzdotie jautājumi
      2. SSO problēmu novēršana
      3. Bieži jautājumi par izglītību
  4. Pārvaldiet savas organizācijas iestatījumus
    1. Pārvaldiet esošos domēnus un direktorijus
    2. Iespējot automātisku konta izveidi
    3. Izveidot organizāciju, izmantojot direktoriju uzticību
    4. Migrējiet uz jaunu autentifikācijas nodrošinātāju 
    5. Līdzekļu iestatījumi
    6. Autentifikācijas iestatījumi
    7. Konfidencialitātes un drošības kontakti
    8. Konsoles iestatījumi
    9. Pārvaldīt šifrēšanu  
  5. Pārvaldīt lietotājus
    1. Pārskats
    2. Administratīvās lomas
    3. Lietotāju pārvaldības stratēģijas
      1. Pārvaldīt lietotājus atsevišķi   
      2. Vairāku lietotāju pārvaldība (CSV lielapjoma)
      3. Lietotāja sinhronizācijas rīks (UST)
      4. Microsoft Azure Sync
      5. Google Federation Sync
    4. Piešķiriet licences Teams lietotājam
    5. Lietotāju pārvaldība komandām lietotnē
      1. Pārvaldiet savu komandu programmā Adobe Express
      2. Pārvaldiet savu komandu programmā Adobe Acrobat
    6. Pievienojiet lietotājus ar atbilstošiem e-pasta domēniem
    7. Mainīt lietotāja identitātes veidu
    8. Pārvaldīt lietotāju grupas
    9. Pārvaldīt direktoriju lietotājus
    10. Pārvaldīt izstrādātājus
    11. Migrējiet esošos lietotājus uz Adobe Admin Console
    12. Migrējiet lietotāju pārvaldību uz Adobe Admin Console
  6. Pārvaldiet produktus un tiesības
    1. Pārvaldiet produktus un produktu profilus
      1. Pārvaldīt produktus
      2. Iegādāties produktus un licences
      3. Pārvaldiet uzņēmuma lietotāju produktu profilus
      4. Pārvaldīt automātiskās piešķiršanas kārtulas
      5. Dodiet lietotājiem tiesības apmācīt Firefly pielāgotus modeļus
      6. Pārskatīt produktu pieprasījumus
      7. Pārvaldīt pašapkalpošanās politikas
      8. Pārvaldīt lietotņu integrācijas
      9. Pārvaldīt produktu atļaujas pakalpojumā Admin Console  
      10. Iespējot/atspējot pakalpojumus produkta profilam
      11. Viena lietotne | Creative Cloud uzņēmumam
      12. Izvēles pakalpojumi
    2. Pārvaldīt koplietojamo ierīču licences
      1. Jaunumi
      2. Izvietošanas rokasgrāmata
      3. Izveidot paketes
      4. Atgūt licences
      5. Pārvaldīt profilus
      6. Licencēšanas rīku komplekts
      7. Bieži uzdotie jautājumi par koplietotās ierīces licenci
  7. Sākt darbu ar Global Admin Console
    1. Pieņemt globālo administrāciju
    2. Atlasiet savu organizāciju
    3. Pārvaldīt organizācijas hierarhiju
    4. Pārvaldīt produktu profilus
    5. Pārvaldīt administratorus
    6. Pārvaldīt lietotāju grupas
    7. Atjaunināt organizācijas politikas
    8. Pārvaldīt politikas veidnes
    9. Piešķirt produktus pakārtotajām organizācijām
    10. Izpildīt nepabeigtos darbus
    11. Izpētīt ieskatus
    12. Eksportēt vai importēt organizācijas struktūra
  8. Pārvaldīt krātuvi un līdzekļus
    1. Krātuve
      1. Pārvaldīt uzņēmuma krātuvi
      2. Adobe Creative Cloud: atjauniniet uz krātuvi
      3. Pārvaldīt Adobe krātuvi
    2. Līdzekļu migrācija
      1. Automatizēta līdzekļu migrācija
      2. Automatizētas līdzekļu migrācijas BUJ  
      3. Pārvaldīt nodotos īpašumus
    3. Atprasīt līdzekļus no lietotāja
    4. Studentu līdzekļu migrācija | Tikai EDU
      1. Automātiska studentu līdzekļu migrācija
      2. Migrēt savus līdzekļus
  9. Pārvaldīt pakalpojumus
    1. Adobe Stock
      1. Adobe Stock kredītpaketes komandām
      2. Adobe Stock uzņēmumiem
      3. Izmantot Adobe Stock uzņēmumiem
      4. Adobe Stock licences apstiprināšana
    2. Pielāgotie fonti
    3. Adobe Asset Link
      1. Pārskats
      2. Izveidot lietotāju grupu
      3. Konfigurēt Adobe Experience Manager Assets
      4. Konfigurēt un instalēt Adobe Asset Link
      5. Pārvaldīt līdzekļus
      6. Adobe Asset Link for XD
    4. Adobe Acrobat Sign
      1. Iestatīt Adobe Acrobat Sign uzņēmumam vai komandām
      2. Adobe Acrobat Sign — komandas funkcijas administrators
      3. Pārvaldīt Adobe Acrobat Sign pakalpojumā Admin Console
    5. Creative Cloud uzņēmumiem — bezmaksas abonements
      1. Pārskats
  10. Izvietojiet lietotnes un atjauninājumus
    1. Pārskats
      1. Izvietojiet un piegādājiet lietotnes un atjauninājumus
      2. Plānojiet izvietošanu
      3. Sagatavojieties izvietošanai
    2. Izveidot paketes
      1. Paketiet lietotnes, izmantojot Admin Console
      2. Izveidojiet nosaukto lietotāju licencēšanas pakotnes
      3. Iepriekš ģenerētu pakotņu pārvaldīšana
        1. Adobe veidņu pārvaldība
        2. Vienas lietotnes pakotņu pārvaldība
      4. Pārvaldīt paketes
      5. Pārvaldīt ierīču licences
      6. Sērijas numura licencēšana
    3. Pielāgot paketes
      1. Pielāgot Creative Cloud datora lietotni
      2. Paketē iekļaujiet paplašinājumus
    4. Izvietot pakotnes 
      1. Izvietot pakotnes 
      2. Izvietojiet Adobe pakotnes, izmantojot Microsoft Intune
      3. Izvietojiet Adobe pakotnes, izmantojot SCCM
      4. Izvietojiet Adobe pakotnes, izmantojot ARD
      5. Instalējiet produktus izņēmumu mapē
      6. Atinstalējiet Creative Cloud produktus
      7. Izmantojiet Adobe nodrošināšanas rīku komplekta uzņēmuma izdevumu
    5. Pārvaldiet atjauninājumus
      1. Izmaiņu pārvaldība Adobe uzņēmumu un komandu klientiem
      2. Izvietot atjauninājumus
    6. Adobe Update Server Setup Tool (AUSST)
      1. AUSST pārskats
      2. Iestatiet iekšējo atjaunināšanas serveri
      3. Uzturiet iekšējo atjaunināšanas serveri
      4. Bieži AUSST lietošanas gadījumi   
      5. Novērsiet iekšējās atjaunināšanas servera problēmas
    7. Adobe Remote Update Manager (RUM)
      1. Laidiena apraksts
      2. Izmantojiet Adobe Remote Update Manager
    8. Problēmu novēršana
      1. Novērsiet Creative Cloud lietotņu instalēšanas un atinstalēšanas kļūdas
      2. Vaicājiet klienta iekārtās, lai pārbaudītu, vai pakotne ir izvietota
  11. Pārvaldiet savu Teams kontu
    1. Pārskats
    2. Atjauniniet maksājuma informāciju
    3. Pārvaldiet rēķinus
    4. Mainīt līguma īpašnieku
    5. Plāna maiņa
    6. Mainiet tālākpārdevēju
    7. Plāna atcelšana
    8. Pirkuma pieprasījuma atbilstība
  12. Atjaunojumi
    1. Teams dalība: atjaunošana
    2. Uzņēmums VIP: atjaunošana un atbilstība
  13. Pārvaldīt līgumus
    1. Automatizēti ETLA līgumu termiņa beigu posmi
    2. Līgumu veidu maiņa esošā Adobe Admin Console ietvaros
    3. Value Incentive Plan (VIP) Ķīnā
    4. VIP Select palīdzība
  14. Pārskati un žurnāli
    1. Audita žurnāls
    2. Uzdevumu atskaites
    3. Satura žurnāli
  15. Saņemiet palīdzību
    1. Sazinieties ar Adobe klientu apkalpošanas dienestu
    2. Atbalsta iespējas komandu kontiem
    3. Atbalsta iespējas uzņēmuma kontiem
    4. Experience Cloud atbalsta iespējas

Overview

The document highlights the process to configure the Adobe Admin Console with a Microsoft AD FS server.

The Identity Provider does not have to be accessible from outside the corporate network, but if it is not, only workstations within the network (or connected via VPN) will be able to perform authentication to activate a license or sign in after deactivating their session.

Set up SSO with Microsoft AD FS (Watch: 17 min)
Piezīme.

Instructions and screenshots in this document are for AD FS version 3.0, but the same menus are present in AD FS 2.0.

Prerequisites

Before creating a directory for single sign-on using Microsoft AD FS, the following requirements must be met:

  • A Microsoft Windows Server installed with Microsoft AD FS and the latest operating system updates. If you want the users to use Adobe products with macOS, ensure that your server supports TLS version 1.2 and forward secrecy. To learn more about AD FS, see the Microsoft Identity and access document.
  • The server must be accessible from users' workstations (for example, via HTTPS).
  • Security certificate obtained from the AD FS server.
  • All Active Directory accounts, to be associated with a Creative Cloud for enterprise account, must have an email address listed within Active Directory.

Create a directory in the Adobe Admin Console

To configure single sign-on for your domain, you need to do the following: 

  1. Sign in to the Admin Console and start with creating a Federated ID directory, selecting Other SAML Providers as the identity provider. Download the Adobe metadata file from the Create directory wizard.
  2. Configure AD FS specifying the ACS URL and Entity ID, and download the IdP metadata file.
  3. Return to the Adobe Admin Console and upload the IdP metadata file in the Create directory wizard. Then, select Next, set up auto-account creation, and select Done.

To learn more about the details of each step, follow the hyperlinks.

Configure the AD FS server

To configure SAML integration with AD FS, perform the below steps:

Uzmanību!

All subsequent steps must be repeated after any change to the values in the Adobe Admin Console for a given domain.

  1. Navigate within the AD FS Management application to AD FS -> Trust Relationships -> Relying Party Trusts and click Add Relying Party Trust to start the wizard.

  2. Click Start and select Import data from a relying party from a file, then browse to the location to which you copied the metadata from your Adobe Admin Console.

  3. Name your relying party trust and enter any additional notes as required.

    Click Next.

  4. Determine if multi-factor authentication is required and select the relevant option.

    Click Next.

  5. Determine if all users can log on via AD FS.

    Click Next.

  6. Review your settings.

    Click Next.

  7. Your relying party trust has been added.

    Leave the option ticked to open the Edit Claim Rules dialog to quickly access the next steps.

    Click Close.

  8. If the Edit Claim Rules wizard has not opened automatically, you can access it from the AD FS Management application under AD FS -> Trust Relationships -> Relying Party Trusts, by selecting your Adobe SSO relying party trust and clicking Edit Claim Rules... on the right-hand-side.

  9. Click Add rule and configure a rule using the template Send LDAP attributes as Claims for your attribute store, mapping the LDAP Attribute E-Mail-Addresses to Outgoing Claim Type E-Mail Address.

    Piezīme.

    As shown in the above screenshot, we suggest using email address as the primary identifier. You can also use the User Principal Name (UPN) field as the LDAP attribute sent in an assertion as the email address. However, we do not recommend this to configure Claim Rule.

    Often the UPN does not map to an email address, and will in many cases be different. This will most likely cause problems for notifications and sharing of assets within Creative Cloud.

  10. Click Finish to complete adding the transform claim rule.

  11. Again, using the Edit Claim Rules wizard, add a rule using the template. Transform an incoming claim to convert Incoming claims of type E-Mail Address with Outgoing Claim Type Name ID and Outgoing Name ID Format as Email, passing through all claim values.

  12. Click Finish to complete adding the transform claim rule.

  13. Using the Edit Claim Rules wizard, add a rule using the template Send Claims Using a Custom Rule containing the following rule:

    c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer == "AD AUTHORITY"] => issue(store = "Active Directory", types = ("Email", "FirstName", "LastName"), query = ";mail,givenName,sn;{0}", param = c.Value);

  14. Click Finish to complete the custom rule wizard.

  15. Click OK on the Edit Claim Rules dialog to complete adding these three rules to your relying party trust.

    Piezīme.

    The order of the claim rules is important; they must appear as shown here.

To avoid connectivity problems between systems where the clock differs by a small amount, set the default time skew to 2 minutes. For more information on time-skew, see the troubleshooting errors document.

Download the AD FS metadata file

  1. Open the AD FS Management application on your server, and within the folder AD FS > Service > Endpoints, select the Federation Metadata.

    Metadata location

  2. Use a browser to navigate to the URL provided against Federation Metadata and download the file. For example, https://<your AD FS hostname>/FederationMetadata/2007-06/FederationMetadata.xml.

    Piezīme.
    • Accept any warnings if prompted.
    • To know your Microrsoft AD FS hostname on a Windows operating system:
      Open Windows PowerShell > Run as Administrator > Type Get-AdfsProperties > Press enter > Look for your Hostname in the detailed list.

Upload IdP metadata file to Adobe Admin Console

To update the latest certificate, return to Adobe Admin Console window. Upload the metadata file downloaded from AD FS to the Add SAML profile screen and click Done.

Next steps: Complete setup to assign apps to users

Once you've set up your directory, do the following to enable your organization's users to use Adobe apps and services:

  1. Add and set up domains within the Admin Console.
  2. Associate the domains with the AD FS directory.
  3. (Optional) If your domains are already established within the Admin Console in another directory, transfer them directly to the newly created AD FS directory.
  4. Add product profiles to fine-tune the usage of your purchased plans.
  5. Test your SSO setup by adding a test user.
  6. Choose you user-management strategy and tools based on your requirements. Then, add users to the Admin Console and assign them to product profiles to get users started with their Adobe apps.

To learn more about other identity-related tools and techniques, see Set up identity.

Test Single Sign-on

Create a test user with active directory. Create an entry on the Admin Console for this user and assign it a license. Then, test logging in to Adobe.com to confirm that the relevant software is listed for download.

You can also test by logging in to Creative Cloud Desktop and from within an application such as Photoshop or Illustrator.

If you encounter problems, see our troubleshooting document. If you still require assistance with your single sign-on configuration, navigate to Support in the Adobe Admin console, and open a ticket with Customer Support.

Saņemiet palīdzību ātrāk un vienkāršāk

Jauns lietotājs?