Cambiar el proveedor de autenticación

Última actualización el 14 ago 2026

Migrar a un nuevo proveedor de autenticación conservando usuarios, aplicaciones y recursos.

Cambiar el proveedor de identidad de un directorio federado existente en Admin Console.Esta migración crea un nuevo perfil de autenticación junto con el actual, para que puedas probarlo antes de cambiar.Esto se aplica a directorios federados.Para configurar la federación por primera vez o para habilitar la sincronización de directorio, utiliza el proceso de configuración de directorio estándar.

Antes de comenzar

Necesitas:

  • Función de administrador del sistema en Adobe Admin Console
  • Directorio existente configurado para federación
  • Acceso al portal del proveedor de identidad de tu organización con credenciales de administrador (Administrador Global para Microsoft Azure, Súper Admin para Google, o equivalente para otros proveedores)
  • Usuarios asignados a la nueva aplicación SAML en tu proveedor de identidad

Añadir el nuevo proveedor de autenticación

En Admin Console, seleccione Configuración > Identidad > Directorios.

Selecciona el directorio a migrar, después selecciona Editar.

En el panel de detalles del directorio, seleccione Añadir nuevo IdP (proveedor de identidad).

Elige el proveedor de identidad que usa tu organización para autenticar usuarios, después selecciona Siguiente.

Configurar Microsoft Azure Active Directory

Si seleccionaste Microsoft Azure Active Directory:

Inicia sesión con tus credenciales de Administrador Global de Microsoft Azure Active Directory.

Selecciona Aceptar en la indicación de permisos para permitir que Adobe cree una aplicación en tu Azure Portal.

Nota

Microsoft Azure AD utiliza OpenID Connect (OIDC) para autenticación.Confirma que el campo Nombre de Usuario en Admin Console coincida con el campo UPN en Azure Portal.Si tu directorio existente usa un campo diferente para la Configuración de Inicio de Sesión de Usuario, configura el nuevo IdP en Otros proveedores SAML en su lugar.

Admin Console muestra los detalles del directorio con el nuevo perfil.

Configurar Google como proveedor de identidad

Si seleccionaste Google:

Copia la URL de ACS y el ID de entidad que aparecen en la pantalla Editar configuración de SAML.

En una ventana del explorador independiente, inicia sesión en Google Admin Console con credenciales de superadministrador.

Ve a Apps > SAML Apps.

Selecciona el icono de más para añadir una nueva aplicación y, después, selecciona la aplicación de Adobe de la lista.

En la Opción 2, descarga el archivo de metadatos de IdP.

Regresa a Adobe Admin Console, carga el archivo de metadatos en la pantalla Editar configuración de SAML y, después, selecciona Guardar.

En Google Admin Console, confirma la información básica de Adobe y, después, introduce la URL de ACS y el ID de entidad que copiaste anteriormente en los detalles del proveedor de servicios.

Selecciona Apps > SAML apps > Settings for Adobe > Service Status.

Cambia el estado del servicio a ACTIVADO para todos y, después, selecciona Guardar.

Nota

No configures el aprovisionamiento de usuarios en Google.La sincronización de directorios no es compatible.

Configurar otros proveedores de SAML

Alerta

Crea una nueva aplicación de SAML en lugar de editar la existente para evitar el tiempo de inactividad de autenticación.

Si seleccionaste Otros proveedores de SAML:

Abre el portal de administración de tu proveedor de identidad en una nueva ventana del explorador e inicia sesión.

Crea una nueva aplicación de SAML en tu proveedor de identidad sin editar ninguna configuración de SAML existente.

Copia el archivo de metadatos, la URL de ACS o el ID de entidad.

Configura la nueva aplicación de SAML usando los valores de Adobe Admin Console

En tu proveedor de identidad, descarga o copia el archivo de metadatos de la nueva aplicación de SAML.

Regresa a Adobe Admin Console, carga el archivo de metadatos y, después, selecciona Guardar.

Probar y activar el nuevo perfil de autenticación

En el panel de detalles del directorio, localiza el perfil recién creado.

Selecciona Prueba para verificar que la configuración funciona correctamente.

Confirma que el formato del nombre de usuario en la aserción SAML para el nuevo perfil coincida con el formato de los nombres de usuario existentes en Admin Console.

Prueba con dos o tres cuentas de usuario principales del directorio para asegurar que puedan autenticarse correctamente.

Comparte el enlace de prueba desde tu portapapeles con otros administradores para validarlo en diferentes máquinas, si es necesario.

Después de realizar las pruebas correctamente, selecciona Activar para migrar al nuevo perfil.

Una vez activado, el nuevo perfil se muestra como En uso en los detalles del directorio.Tu directorio ahora admite hasta dos perfiles de diferentes tipos simultáneamente.Por ejemplo, Microsoft Azure AD con Open ID Connect puede coexistir con otros proveedores SAML.Sin embargo, Google, que usa SAML, no puede coexistir con otros proveedores de SAML en el mismo directorio.

Después de la migración, puedes mover dominios de otros directorios.Los usuarios de los dominios migrados deben existir en el proveedor de identidad configurado para el directorio de destino.