Sediakan log masuk yang dimulakan pembekal identiti untuk pengguna

Terakhir dikemas kini pada 11 Feb 2026

Log masuk yang dimulakan pembekal identiti membolehkan pengguna mengakses aplikasi Adobe terus daripada pembekal identiti (IdP) anda, memberikan mereka pengalaman log masuk yang lebih pantas dan bebas ralat.

Apakah yang diperlukan untuk log masuk yang dimulakan IdP?

Pastikan anda mempunyai perkara berikut sebelum anda menyediakan log masuk yang dimulakan IdP:
  • Kelayakan pentadbir sistem Adobe Admin Console
  • Kelayakan pentadbir pembekal identiti

Aplikasi Adobe manakah yang disokong?

Anda boleh mengkonfigurasikan log masuk yang dimulakan IdP untuk mana-mana aplikasi web Adobe berikut:
  • Laman Utama Adobe
  • Experience Cloud Home
  • ‌Adobe Express
  • Workfront
  • Adobe Experience Manager
  • Marketo Engage

Mengapa menggunakan log masuk yang dimulakan IdP?

  • Kemasukan lebih pantas ke dalam aplikasi Adobe terus daripada IdP
  • Pengalaman pengguna yang boleh disesuaikan melalui konfigurasi RelayState pilihan
  • Penjajaran yang lebih baik antara Adobe Admin Console dan aliran kerja IdP
  • Pengesahan berpusat untuk pentadbir

Bagaimana untuk mengkonfigurasikan relaystate log masuk yang dimulakan IdP?

Jika anda baru memulakan dengan Adobe Admin Console, anda mesti menyediakan direktori melalui persekutuan Google atau mana-mana IdP berasaskan SAML yang lain. Rujuk Soalan biasa untuk bantuan mengenai menyediakan portal SAML-IdP anda.

Direktori Admin Console anda dengan persediaan persekutuan SAML secara automatik menyokong log masuk yang dimulakan IdP. Semua pengguna dalam direktori ini boleh menggunakan aplikasi Adobe pada IdP untuk melancarkan Adobe Home secara lalai.

Anda boleh menyesuaikan aplikasi web Adobe yang anda mahu pengguna anda lancarkan dengan mengikuti langkah-langkah:

Pergi ke tab SAML RelayState dan pilih Salin URL di sebelah aplikasi tempat anda ingin pengguna anda mendarat apabila menggunakan log masuk yang dimulakan oleh IdP.

Pergi ke portal IdP anda dan tampal pautan aplikasi Adobe yang disalin ke medan yang sesuai. Pembekal identiti yang berbeza menggunakan nama yang berbeza untuk medan pautan aplikasi. Rujuk beberapa contoh di bawah:

Pembekal identiti Medan kemasukan untuk pautan aplikasi yang disalin
Okta Keadaan Geganti Lalai
Microsoft Azure AD Keadaan Geganti
Google URL Permulaan
Ping Federate Relay State
OneLogin Keadaan Geganti
Nota
  • Jika anda membiarkan nilai RelayState kosong dalam portal IdP anda, Adobe Home menjadi destinasi lalai apabila pengguna anda log masuk melalui log masuk yang dimulakan oleh IdP.
  • Jika anda mengkonfigurasi Log Masuk yang Dimulakan oleh IdP untuk Microsoft Azure, maka pastikan untuk membiarkan medan Sign on URL kosong dalam Portal Azure. Mana-mana nilai yang dimasukkan dalam medan Sign on URL menghalang log masuk yang dimulakan oleh IdP dan hanya membenarkan log masuk yang dimulakan oleh SP.

Setelah anda menyelesaikan persediaan, pengguna boleh mengakses aplikasi web Adobe daripada pembekal identiti mereka.

Contohnya: aplikasi Adobe dalam Google App Launcher membawa pengguna ke Adobe Express web jika nilai RelayState ialah Adobe Express.

Soalan lazim

Ya. Log masuk yang dimulakan oleh IdP hanya menyokong pengesahan kepada aplikasi web Adobe.

Penyedia identiti mempunyai medan yang berbeza di mana anda perlu memasukkan pautan aplikasi yang disalin daripada Adobe Admin Console. Rujuk dokumentasi teknikal IdP anda untuk mengetahui tentang persediaan IdP. Beberapa dokumentasi IdP yang digunakan secara meluas disenaraikan di bawah:

Sesetengah IdP membenarkan berbilang aplikasi menggunakan konfigurasi SAML 2.0 yang sama. Jika IdP anda menyokong model ini, anda boleh mengkonfigurasi berbilang destinasi RelayState tanpa memerlukan persediaan SAML tambahan.

Jika IdP anda memerlukan konfigurasi SAML yang berasingan untuk setiap RelayState atau aplikasi SAML, maka anda hanya boleh menetapkan satu aplikasi SAML pada IdP dan memilih hanya satu URL aplikasi web yang tersedia sebagai RelayState.

Log masuk yang dimulakan oleh IdP hanya tersedia untuk pembekal identiti berasaskan SAML. Anda tidak akan melihat tetapan SAML RelayState jika anda telah menyediakan direktori anda menggunakan pembekal identiti berasaskan OIDC. Contohnya, persediaan Azure AD OIDC.

Tidak. Hanya persediaan berasaskan SAML yang disokong.

Pastikan pautan aplikasi dalam IdP betul-betul sepadan dengan pautan yang disalin daripada Adobe Admin Console. Sebarang perubahan pada pautan mungkin menyebabkan ralat.

Jika pengguna terus menghadapi ralat log masuk, semak dan sahkan bahawa pengguna cuba untuk log masuk daripada portal IdP atau jubin aplikasi. Percubaan log masuk yang dimulakan daripada titik masuk lain, seperti pautan e-mel, tanda halaman, atau URL terus, tidak dianggap sebagai log masuk yang dimulakan IdP.