Pergi ke bahagian Tetapan identiti Adobe Admin Console.
Log masuk yang dimulakan pembekal identiti membolehkan pengguna mengakses aplikasi Adobe terus daripada pembekal identiti (IdP) anda, memberikan mereka pengalaman log masuk yang lebih pantas dan bebas ralat.
- Kelayakan pentadbir sistem Adobe Admin Console
- Kelayakan pentadbir pembekal identiti
- Laman Utama Adobe
- Experience Cloud Home
- Adobe Express
- Workfront
- Adobe Experience Manager
- Marketo Engage
- Kemasukan lebih pantas ke dalam aplikasi Adobe terus daripada IdP
- Pengalaman pengguna yang boleh disesuaikan melalui konfigurasi RelayState pilihan
- Penjajaran yang lebih baik antara Adobe Admin Console dan aliran kerja IdP
- Pengesahan berpusat untuk pentadbir
Jika anda baru memulakan dengan Adobe Admin Console, anda mesti menyediakan direktori melalui persekutuan Google atau mana-mana IdP berasaskan SAML yang lain. Rujuk Soalan biasa untuk bantuan mengenai menyediakan portal SAML-IdP anda.
Direktori Admin Console anda dengan persediaan persekutuan SAML secara automatik menyokong log masuk yang dimulakan IdP. Semua pengguna dalam direktori ini boleh menggunakan aplikasi Adobe pada IdP untuk melancarkan Adobe Home secara lalai.
Anda boleh menyesuaikan aplikasi web Adobe yang anda mahu pengguna anda lancarkan dengan mengikuti langkah-langkah:
Pergi ke tab SAML RelayState dan pilih Salin URL di sebelah aplikasi tempat anda ingin pengguna anda mendarat apabila menggunakan log masuk yang dimulakan oleh IdP.
Pergi ke portal IdP anda dan tampal pautan aplikasi Adobe yang disalin ke medan yang sesuai. Pembekal identiti yang berbeza menggunakan nama yang berbeza untuk medan pautan aplikasi. Rujuk beberapa contoh di bawah:
| Pembekal identiti | Medan kemasukan untuk pautan aplikasi yang disalin |
|---|---|
| Okta | Keadaan Geganti Lalai |
| Microsoft Azure AD | Keadaan Geganti |
| URL Permulaan | |
| Ping Federate | Relay State |
| OneLogin | Keadaan Geganti |
- Jika anda membiarkan nilai RelayState kosong dalam portal IdP anda, Adobe Home menjadi destinasi lalai apabila pengguna anda log masuk melalui log masuk yang dimulakan oleh IdP.
- Jika anda mengkonfigurasi Log Masuk yang Dimulakan oleh IdP untuk Microsoft Azure, maka pastikan untuk membiarkan medan Sign on URL kosong dalam Portal Azure. Mana-mana nilai yang dimasukkan dalam medan Sign on URL menghalang log masuk yang dimulakan oleh IdP dan hanya membenarkan log masuk yang dimulakan oleh SP.
Setelah anda menyelesaikan persediaan, pengguna boleh mengakses aplikasi web Adobe daripada pembekal identiti mereka.
Contohnya: aplikasi Adobe dalam Google App Launcher membawa pengguna ke Adobe Express web jika nilai RelayState ialah Adobe Express.
Ya. Log masuk yang dimulakan oleh IdP hanya menyokong pengesahan kepada aplikasi web Adobe.
Penyedia identiti mempunyai medan yang berbeza di mana anda perlu memasukkan pautan aplikasi yang disalin daripada Adobe Admin Console. Rujuk dokumentasi teknikal IdP anda untuk mengetahui tentang persediaan IdP. Beberapa dokumentasi IdP yang digunakan secara meluas disenaraikan di bawah:
- Bantuan Pentadbir Google Workspace: Sediakan aplikasi SAML tersuai anda sendiri
- Pusat Sokongan Okta: Cara Mengubah Hala Pengguna ke Halaman Tertentu Semasa SAML SSO
- Microsoft AD FS: Sediakan pembekal SAML 2.0 dengan AD FS
- Microsoft Entra: Dayakan log masuk tunggal SAML untuk aplikasi perusahaan
Sesetengah IdP membenarkan berbilang aplikasi menggunakan konfigurasi SAML 2.0 yang sama. Jika IdP anda menyokong model ini, anda boleh mengkonfigurasi berbilang destinasi RelayState tanpa memerlukan persediaan SAML tambahan.
Jika IdP anda memerlukan konfigurasi SAML yang berasingan untuk setiap RelayState atau aplikasi SAML, maka anda hanya boleh menetapkan satu aplikasi SAML pada IdP dan memilih hanya satu URL aplikasi web yang tersedia sebagai RelayState.
Log masuk yang dimulakan oleh IdP hanya tersedia untuk pembekal identiti berasaskan SAML. Anda tidak akan melihat tetapan SAML RelayState jika anda telah menyediakan direktori anda menggunakan pembekal identiti berasaskan OIDC. Contohnya, persediaan Azure AD OIDC.
Tidak. Hanya persediaan berasaskan SAML yang disokong.
Pastikan pautan aplikasi dalam IdP betul-betul sepadan dengan pautan yang disalin daripada Adobe Admin Console. Sebarang perubahan pada pautan mungkin menyebabkan ralat.
Jika pengguna terus menghadapi ralat log masuk, semak dan sahkan bahawa pengguna cuba untuk log masuk daripada portal IdP atau jubin aplikasi. Percubaan log masuk yang dimulakan daripada titik masuk lain, seperti pautan e-mel, tanda halaman, atau URL terus, tidak dianggap sebagai log masuk yang dimulakan IdP.