Konfigurasikan Okta untuk digunakan dengan Adobe SSO

Terakhir dikemas kini pada 16 Dis 2024

Sediakan single sign-on antara Okta dan Adobe Admin Console menggunakan SAML.

Adobe Admin Console membenarkan pentadbir sistem mengkonfigurasikan domain yang digunakan untuk log masuk melalui Federated ID untuk Single Sign-On (SSO).Setelah domain disahkan, direktori yang mengandungi domain dikonfigurasikan untuk membenarkan pengguna log masuk ke Creative Cloud.Pengguna boleh log masuk menggunakan alamat e-mel dalam domain tersebut melalui Identity Provider (IdP).Proses ini disediakan sama ada sebagai perkhidmatan perisian, yang berjalan dalam rangkaian syarikat dan boleh diakses dari Internet, atau perkhidmatan awan yang dihoskan oleh pihak ketiga yang membenarkan pengesahan butiran log masuk pengguna melalui komunikasi selamat menggunakan protokol SAML.

Salah satu IdP tersebut ialah Okta, perkhidmatan awan yang memudahkan pengurusan identiti selamat.

Konfigurasikan Okta

Sebelum anda bermula, cipta direktori Federated ID, pilih Other SAML Providers sebagai pembekal identiti.Salin nilai untuk ACS URL dan Entity ID dari skrin Add SAML Profile.
Pastikan anda mempunyai papan pemuka Okta yang dikonfigurasikan dan boleh diakses dengan hak pentadbiran untuk domain berkenaan.

Pada papan pemuka Okta, pergi ke Applications > Add Application, dan klik Create New App.

Isikan tetapan umum seperti di bawah, dan klik Next.

  • Nama aplikasi: Adobe Creative Cloud
  • Kebolehlihatan aplikasi:
    • Pilih Jangan paparkan ikon aplikasi kepada pengguna.
    • Pilih Jangan paparkan ikon aplikasi dalam aplikasi mudah alih Okta.

Klik Tunjukkan Tetapan Lanjutan.

Ubah suai Attribute Statements seperti berikut:

  • FirstName = user.firstName
  • LastName = user.lastName
  • Email = user.email

Masukkan ID Entiti dan URL ACS yang disalin daripada Adobe Admin Console.

Klik Selesai dan akses aplikasi Adobe Creative Cloud yang baru dibuat.

Muat turun fail metadata daripada Papan Pemuka Okta untuk dimuat naik ke Adobe Admin Console.

Muat naik fail metadata IdP ke Adobe Admin Console

Untuk mengemas kini sijil terkini ke Adobe Admin Console, kembali ke Adobe Admin Console.Muat naik sijil yang dimuat turun daripada Okta, ke skrin Tambah profil SAML dan klik Selesai.

Uji persediaan anda

Semak akses pengguna untuk pengguna yang telah anda tentukan dalam sistem pengurusan identiti anda sendiri dan dalam Adobe Admin Console, dengan log masuk ke laman web Adobe atau aplikasi desktop Creative Cloud.

Jika anda menghadapi masalah, lihat dokumen penyelesaian masalah kami.

Jika anda memerlukan bantuan dengan konfigurasi log masuk tunggal anda, navigasi ke Adobe Admin Console > Sokongan untuk menghubungi Layanan pelanggan Adobe.