Een map maken voor SAML-identiteitsproviders

Laatst bijgewerkt op 14 aug. 2026

Configureer een gefedereerde map met SAML-gebaseerde identiteitsproviders om SSO-authenticatie mogelijk te maken.

Het maken van een map in Adobe Admin Console legt de basis voor gebruikers- en licentiebeheer in je organisatie. Deze bevat gebruikers, domeinen en authenticatiebeleid, vergelijkbaar met LDAP- of Active Directory-structuren.

Deze procedure is van toepassing op SAML-providers, waaronder Microsoft AD FS, Okta, Ping, Shibboleth en vergelijkbare identiteitssystemen.

Voordat je begint

Zorg ervoor dat je het volgende hebt:

  • Systeembeheerder rol in Adobe Admin Console
  • Toegang tot het identiteitsprovider-portaal van je organisatie
  • Mogelijkheid om SAML-metadata te downloaden of te configureren in je IdP-systeem

De map instellen en IdP-integratie configureren

Meld je aan bij Admin Console, ga naar Instellingen > Identiteit > Mappen en selecteer Map maken.

Voer een beschrijvende naam in voor je map, selecteer Gefedereerde ID en selecteer vervolgens Volgende.

Selecteer Andere SAML-providers en selecteer vervolgens Volgende.

Kies op het scherm IdP instellen een methode om metadata uit te wisselen met je identiteitsprovider.

  • Methode 1: Selecteer Adobe-metadatabestand downloaden om het XML-bestand op je lokale systeem op te slaan en upload dit bestand vervolgens naar de SAML-configuratie van je IdP.
  • Methode 2: Kopieer de ACS-URL- en Entiteit-ID-waarden die op het scherm worden weergegeven en voer deze handmatig in de SAML-configuratievelden van je IdP in.
Installatie-informatie voor je identiteitsprovider ophalen
Installatie-informatie voor je identiteitsprovider ophalen.

Open je IdP-applicatie, voltooi de SAML-installatie met het geüploade metadatabestand of de ACS-URL en Entiteit-ID en download vervolgens je IdP-metadatabestand.

Ga terug naar Adobe Admin Console, upload het IdP-metadatabestand op het scherm IdP instellen en selecteer Volgende.

Laat automatisch account maken ingeschakeld tenzij je organisatie handmatige gebruikersinrichting vereist. Wanneer ingeschakeld kunnen gebruikers met geverifieerde e-maildomeinen automatisch gefedereerde accounts maken bij de eerste aanmelding.

Selecteer een standaardland in het vervolgkeuzemenu in de sectie Kenmerktoewijzingen, schakel optioneel de instelling in om gebruikersinformatie in Admin Console bij te werken wanneer gebruikers zich aanmelden en selecteer Gereed.

Notitie

Sommige identiteitsproviders, zoals Salesforce, vereisen dat je certificaatinformatie uit het gedownloade Adobe-metadatabestand extraheert en deze afzonderlijk in de IdP-software invoert in plaats van het volledige bestand te uploaden.

Nadat je je directory hebt gemaakt, verifieer je domeineigendom en voeg je domeinen toe aan de directory om gebruikersauthenticatie mogelijk te maken.Meer informatie over identity setup en Identity Management in de Admin Console.