Cipta direktori untuk penyedia identiti SAML

Terakhir dikemas kini pada 14 Ogo 2026

Konfigurasi direktori bersekutu dengan penyedia identiti berasaskan SAML untuk membolehkan pengesahan SSO.

Mencipta direktori dalam Adobe Admin Console mewujudkan asas untuk pengurusan pengguna dan lesen dalam organisasi anda.Ia menyimpan pengguna, domain dan dasar pengesahan yang serupa dengan struktur LDAP atau Active Directory.

Prosedur ini terpakai untuk penyedia SAML, termasuk Microsoft AD FS, Okta, Ping, Shibboleth dan sistem identiti yang serupa.

Sebelum anda bermula

Pastikan anda mempunyai:

  • Peranan Pentadbir Sistem dalam Adobe Admin Console
  • Akses portal penyedia identiti (IdP) organisasi
  • Keupayaan muat turun metadata SAML atau konfigurasi dalam sistem IdP anda

Sediakan direktori dan konfigurasi integrasi IdP

Log masuk ke Admin Console, navigasi ke Tetapan > Identiti > Direktori, dan pilih Cipta Direktori.

Masukkan nama deskriptif untuk direktori anda, pilih Federated ID, dan kemudian pilih Seterusnya.

Pilih Penyedia SAML Lain dan kemudian pilih Seterusnya.

Pada skrin Sediakan IdP, pilih kaedah untuk menukar metadata dengan penyedia identiti anda.

  • Kaedah 1: Pilih Muat Turun Fail Metadata Adobe untuk menyimpan fail XML ke sistem tempatan anda, kemudian muat naik fail ini ke konfigurasi SAML IdP anda.
  • Kaedah 2: Salin nilai URL ACS dan ID Entiti yang dipaparkan pada skrin, kemudian masukkan secara manual ke dalam medan konfigurasi SAML IdP anda.
Dapatkan maklumat persediaan untuk penyedia identiti anda
Dapatkan maklumat persediaan untuk penyedia identiti anda.

Buka aplikasi IdP anda, selesaikan persediaan SAML menggunakan sama ada fail metadata yang dimuat naik atau URL ACS dan ID Entiti, kemudian muat turun fail metadata IdP anda.

Kembali ke Adobe Admin Console, muat naik fail metadata IdP pada skrin Sediakan IdP, dan pilih Seterusnya.

Biarkan penciptaan akaun automatik diaktifkan melainkan organisasi anda memerlukan penyediaan pengguna secara manual.Apabila dibolehkan, pengguna dengan domain e-mel yang disahkan boleh mencipta akaun bersekutu secara automatik semasa log masuk kali pertama.

Pilih negara lalai daripada menu lungsur dalam bahagian Pemetaan Atribut, secara pilihan bolehkan tetapan untuk mengemas kini maklumat pengguna dalam Admin Console apabila pengguna log masuk, dan pilih Selesai.

Nota

Sesetengah penyedia identiti, seperti Salesforce, memerlukan anda mengeluarkan maklumat sijil daripada fail metadata Adobe yang dimuat turun dan memasukkannya secara berasingan dalam perisian IdP dan bukannya memuat naik fail lengkap.

Selepas mencipta direktori anda, sahkan pemilikan domain dan tambahkan domain ke direktori untuk membolehkan pengesahan pengguna.Ketahui lebih lanjut tentang persediaan identiti dan Identity Management dalam Admin Console.