Meld je aan bij Adobe Admin Console en selecteer Instellingen.Selecteer op de pagina Identiteit Map maken.
Authenticeer je gebruikers snel met OpenID Connect (OIDC).Je kunt ook Microsoft Entra ID Sync (voorheen Azure Sync) toevoegen aan mappen die zijn ingesteld met Microsoft Entra ID om gebruikersbeheer te automatiseren.
Algemene vereisten
Om Adobe Admin Console te integreren met Microsoft Entra ID heb je het volgende nodig:
- Microsoft Entra ID als identiteitsprovider.
- Een of meer van deze producten: Creative Cloud voor ondernemingen, Document Cloud voor ondernemingen of Experience Cloud.
- Domeinen die zijn gekoppeld aan Microsoft Entra ID moeten niet geclaimd zijn in Adobe Admin Console.Trek eventuele lopende domeinclaims in voordat je begint.
Als je identiteitsprovider Microsoft Entra ID is en je hebt geen gefedereerde map in Adobe Admin Console, stel dan federatie in op een van deze manieren:
- OpenID Connect (OIDC): creëer binnen enkele seconden een gefedereerde map via OIDC.Het grootste deel van de instelling vindt plaats in Adobe Admin Console.
- SSO met Microsoft Entra ID met behulp van SAML: creëer een gefedereerde map met behulp van een SAML-instelling.De meeste instellingen worden geconfigureerd in de Microsoft Azure-portal.
Een directory maken
Nadat de Microsoft-beheerportal is ingesteld en klaar is, doe je het volgende:
Voer op het scherm Een map maken een naam in voor de map, selecteer de Federated ID-kaart en selecteer Volgende.
Selecteer Microsoft Azure Active Directory en selecteer vervolgens Aanmelden bij Entra ID.
U wordt doorgestuurd naar de aanmeldingspagina van Microsoft. Meld je aan bij het juiste account en je keert terug naar het venster Identiteitsprovider toevoegen in Adobe Admin Console.
Selecteer Toestemming verlenen om door te gaan met de Entra ID-instellingen en selecteer het juiste Microsoft-account om de gevraagde machtigingen te controleren.Selecteer vervolgens Accepteren.
Keer terug naar Adobe Admin Console, controleer je Entra ID-informatie en selecteer Volgende.
Stel Automatisch accounts maken in. Automatisch accounts maken is standaard ingeschakeld. Hiermee kunnen gebruikers zonder een gefedereerde account er een maken voor hun organisatie op basis van een geverifieerd e-maildomein. Wanneer ingeschakeld voor een gefedereerde directory, kunnen nieuwe gebruikers met een geldig e-maildomein in die directory een gefedereerde account maken.
Als je automatische account maken uitschakelt, kunnen nieuwe gebruikers in je organisatie die geldige accounts hebben met domeinen van deze identiteitsprovider niet langer automatisch een gefedereerde account maken.
Kies of je gebruikersinformatie wilt bijwerken in Admin Console wanneer gebruikers zich aanmelden. Selecteer daarna Gereed.
Zodra je je Adobe Admin Console directory hebt gekoppeld aan Microsoft Entra ID, voeg je domeinen toe. Om geverifieerde domeinen direct op te halen uit de Microsoft-beheerportal, doe je het volgende:
Ga in de Adobe Admin Console naar Instellingen > Identiteit. Selecteer een directory, ga naar het tabblad Domeinen en selecteer Domein toevoegen.
Selecteer een IdP (Microsoft Entra ID in dit geval). Selecteer vervolgens Aanmelden bij Entra ID.
Meld je aan bij het Microsoft-account dat de geverifieerde domeinen bevat die je wilt toevoegen aan Admin Console.Selecteer een of meer domeinen uit de lijst van beschikbare domeinen en selecteer Bevestigen.
Nadat u hebt bevestigd, worden de directorygegevens weergegeven en kunt u de domeinen bekijken die staan vermeld op het tabblad Domeinen.
Volgende stappen
Nadat je een directory hebt gemaakt en domeinen hebt toegevoegd, kun je single sign-on bewerkingen gaan beheren door gebruiker- en gebruikersgroeptoewijzingen toe te voegen aan de bijbehorende productprofielen.
Als je gebruikersaccounts beheert in Adobe Admin Console via Microsoft Entra ID, kun je Microsoft Entra ID Sync toevoegen aan de directory vanaf het tabblad Synchroniseren in de directorydetails. Eenmaal geconfigureerd, wordt Microsoft Entra ID de directe bron van waarheid voor accountbeheer van Federated ID-gebruikers, waarbij gebruikersgegevens gesynchroniseerd blijven met Adobe Admin Console.
Zorg ervoor dat er geen vertrouwensrelaties zijn ingesteld voor de domeinen die worden verwijderd. Als je deze vertrouwensrelaties wilt behouden, verbreek ze dan tijdelijk terwijl je de overige stappen voltooit. Je kunt vertrouwensrelaties tussen domeinen opnieuw koppelen zodra de domeinen opnieuw zijn ingesteld in de Adobe Admin Console.