Tukar penyedia pengesahan anda

Terakhir dikemas kini pada 14 Ogo 2026

Berpindah ke penyedia pengesahan baharu sambil mengekalkan pengguna, aplikasi dan aset.

Tukar penyedia identiti untuk direktori bersekutu sedia ada dalam Admin Console.Penghijrahan ini mencipta profil pengesahan baharu bersama profil semasa anda, jadi anda boleh mengujinya sebelum bertukar.Ini terpakai kepada direktori bersekutu.Untuk mengkonfigurasi persekutuan buat kali pertama atau untuk membolehkan penyegerakan direktori, gunakan proses persediaan direktori standard.

Sebelum anda bermula

Anda memerlukan:

  • Peranan pentadbir sistem dalam Adobe Admin Console
  • Direktori sedia ada dikonfigurasikan untuk persekutuan
  • Akses kepada portal penyedia identiti organisasi anda dengan kelayakan pentadbir (Pentadbir Global untuk Microsoft Azure, Pentadbir Super untuk Google, atau yang setara untuk penyedia lain)
  • Pengguna yang ditugaskan kepada aplikasi SAML baharu dalam penyedia identiti anda

Tambah penyedia pengesahan baharu

Dalam Admin Console, pilih Settings > Identity > Directories.

Pilih direktori untuk dipindahkan, kemudian pilih Edit.

Dalam panel butiran direktori, pilih Add new IdP (penyedia identiti).

Pilih penyedia identiti yang digunakan organisasi anda untuk mengesahkan pengguna, kemudian pilih Next.

Konfigurasikan Microsoft Azure Active Directory

Jika anda memilih Microsoft Azure Active Directory:

Log masuk dengan kelayakan Pentadbir Global Microsoft Azure Active Directory anda.

Pilih Accept pada gesaan kebenaran untuk membenarkan Adobe mencipta aplikasi dalam Portal Azure anda.

Nota

Microsoft Azure AD menggunakan OpenID Connect (OIDC) untuk pengesahan.Sahkan medan Nama Pengguna dalam Admin Console sepadan dengan medan UPN dalam Portal Azure.Jika direktori sedia ada anda menggunakan medan berbeza untuk Tetapan Log Masuk Pengguna, konfigurasikan IdP baharu di bawah Other SAML Providers sebaliknya.

Admin Console memaparkan butiran direktori dengan profil baharu.

Konfigurasikan Google sebagai penyedia identiti

Jika anda memilih Google:

Salin URL ACS dan ID Entiti yang dipaparkan dalam skrin Edit SAML Configuration.

Dalam tetingkap pelayar berasingan, log masuk ke Google Admin Console dengan bukti kelayakan Super Admin.

Navigasi ke Apps > SAML Apps.

Pilih ikon tambah untuk menambah aplikasi baharu, kemudian pilih aplikasi Adobe daripada senarai.

Di bawah Pilihan 2, muat turun fail metadata IdP.

Kembali ke Adobe Admin Console, muat naik fail metadata pada skrin Edit SAML Configuration, kemudian pilih Save.

Dalam Google Admin Console, sahkan Maklumat Asas untuk Adobe, kemudian masukkan URL ACS dan ID Entiti yang anda salin sebelum ini dalam Service Provider Details.

Pilih Apps > SAML apps > Settings for Adobe > Service Status.

Tukar Service Status kepada ON for everyone, kemudian pilih Save.

Nota

Jangan sediakan User Provisioning dalam Google.Penyegerakan direktori tidak disokong.

Konfigurasi penyedia SAML lain

Isyarat

Cipta aplikasi SAML baharu daripada mengedit yang sedia ada untuk mengelakkan masa henti pengesahan.

Jika anda memilih Other SAML Providers:

Buka portal pentadbir penyedia identiti anda dalam tetingkap pelayar baharu dan log masuk.

Cipta aplikasi SAML baharu dalam penyedia identiti anda tanpa mengedit sebarang konfigurasi SAML sedia ada.

Salin fail Metadata, URL ACS, atau ID Entiti.

Konfigurasikan aplikasi SAML baharu menggunakan nilai daripada Adobe Admin Console

Dalam penyedia identiti anda, muat turun atau salin fail metadata untuk aplikasi SAML baharu.

Kembali ke Adobe Admin Console, muat naik fail metadata, kemudian pilih Save.

Uji dan aktifkan profil pengesahan baharu

Dalam panel butiran direktori, cari profil yang baru dicipta.

Pilih Test untuk mengesahkan bahawa konfigurasi berfungsi dengan betul.

Sahkan bahawa format nama pengguna dalam pernyataan SAML untuk profil baharu sepadan dengan format nama pengguna sedia ada dalam Admin Console.

Uji dengan dua hingga tiga akaun pengguna aktif daripada direktori untuk memastikan mereka boleh mengesahkan dengan jayanya.

Kongsi pautan ujian daripada papan keratan anda dengan pentadbir lain untuk mengesahkannya pada mesin yang berbeza, jika diperlukan.

Selepas pengujian berjaya, pilih Aktifkan untuk berhijrah ke profil baharu.

Setelah diaktifkan, profil baharu dipaparkan sebagai Sedang digunakan dalam butiran direktori.Direktori anda kini menyokong sehingga dua profil jenis yang berbeza secara serentak.Contohnya, Microsoft Azure AD dengan Open ID Connect boleh wujud bersama dengan Penyedia SAML Lain.Walau bagaimanapun, Google, yang menggunakan SAML, tidak boleh wujud bersama dengan Penyedia SAML Lain dalam direktori yang sama.

Selepas migrasi, anda boleh memindahkan domain daripada direktori lain.Pengguna domain yang berhijrah mesti wujud dalam penyedia identiti yang dikonfigurasikan untuk direktori sasaran.