Konfigurasi Adobe Single Sign On dengan Rapid Identity

Terakhir dikemas kini pada 16 Dis 2024

Konfigurasi Adobe Single Sign On dengan Rapid Identity

Gambaran Keseluruhan

Adobe Admin Console membenarkan pentadbir sistem mengkonfigurasi domain yang digunakan untuk log masuk melalui Federated ID untuk Single Sign-On (SSO).Setelah domain disahkan, direktori yang mengandungi domain dikonfigurasikan untuk membenarkan pengguna log masuk ke Creative Cloud.Pengguna boleh log masuk menggunakan alamat e-mel dalam domain tersebut melalui Pembekal Identiti (IdP).Proses ini disediakan sama ada sebagai perkhidmatan perisian yang berjalan dalam rangkaian syarikat dan boleh diakses dari Internet atau perkhidmatan awan yang dihoskan oleh pihak ketiga yang membenarkan pengesahan butiran log masuk pengguna melalui komunikasi selamat menggunakan protokol SAML.

Salah satu IdP tersebut ialah Rapid Identity. Untuk menggunakan Rapid Identity, anda memerlukan pelayan yang boleh diakses dari Internet dan mempunyai akses kepada perkhidmatan direktori dalam rangkaian korporat. Dokumen ini menerangkan proses untuk mengkonfigurasi Admin One Console dan pelayan Rapid Identity untuk log masuk ke aplikasi Adobe Creative Cloud dan laman web yang berkaitan untuk Single Sign-On.

Prasyarat

Sebelum mengkonfigurasi domain untuk single sign-on menggunakan Rapid Identity, pastikan keperluan berikut dipenuhi:

  • Pelayan boleh diakses dari stesen kerja pengguna (contohnya, melalui HTTPS)
  • Semua akaun Active Directory yang akan dikaitkan dengan akaun Creative Cloud untuk perusahaan mempunyai alamat e-mel yang disenaraikan dalam Active Directory.

Konfigurasikan Rapid Identity

Sebelum anda memulakan, cipta direktori Federated ID, pilih Other SAML Providers sebagai penyedia identiti. Muat turun fail metadata Adobe dari skrin Add SAML Profile.

Log masuk ke Rapid Identity sebagai Pentadbir dan pilih IDP Configuration di bawah Configuration.

Pilih menu Register New Service provider.

Berikan nama kepada penyedia perkhidmatan dan tampalkan kandungan fail metadata Adobe. 

Tetapkan konfigurasi dalam SSO Advanced Settings dan ECP Advanced Settings.

Pergi ke Edit IDP Attributes dan tambahkan atribut untuk FirstName, LastName, dan Email.

Pergi ke Name ID Attributes dan tambahkan atribut.

Pilih Simpan.

Muat naik fail metadata IdP ke Adobe Admin Console

Untuk mengemas kini sijil terkini ke Adobe Admin Console, kembali ke Adobe Admin Console. Muat naik sijil yang dimuat turun dari Rapid Identity ke skrin Add SAML profile dan klik Selesai.

Uji persediaan anda

Semak akses pengguna untuk pengguna yang telah anda tentukan dalam sistem pengurusan identiti anda sendiri dan dalam Adobe Admin Console, dengan log masuk ke laman web Adobe atau app desktop Creative Cloud.

Jika anda menghadapi masalah, lihat dokumen penyelesaian masalah kami.

Jika anda memerlukan bantuan dengan konfigurasi log masuk tunggal anda, pergi ke Adobe Admin Console > Sokongan untuk menghubungi Layanan Pelanggan Adobe.

Maklumat tambahan

Jika anda mengubah suai portal, pastikan anda memilih pilihan Pencetus Service Reload dan Pencetus Web Reload selepas itu supaya perubahan berkuat kuasa.