Opprett en katalog for SAML-identitetsleverandører

Sist oppdatert 14. aug. 2026

Konfigurer en føderert katalog med SAML-baserte identitetsleverandører for å aktivere SSO-autentisering.

Å opprette en katalog i Adobe Admin Console legger grunnlaget for bruker- og lisensadministrasjon i organisasjonen din.Den inneholder brukere, domener og autentiseringspolicyer som ligner på LDAP- eller Active Directory-strukturer.

Denne prosedyren gjelder for SAML-leverandører, inkludert Microsoft AD FS, Okta, Ping, Shibboleth og lignende identitetssystemer.

Før du begynner

Sørg for at du har:

  • System Admin-rolle i Adobe Admin Console
  • Tilgang til organisasjonens identitetsleverandør (IdP)-portal
  • Nedlasting av SAML-metadata eller konfigurasjonsmulighet i IdP-systemet ditt

Sett opp katalogen og konfigurer IdP-integrasjon

Logg på Admin Console, naviger til Innstillinger > Identitet > Kataloger, og velg Opprett katalog.

Skriv inn et beskrivende navn for katalogen din, velg Federated ID, og velg deretter Neste.

Velg Andre SAML-leverandører og velg deretter Neste.

På skjermen Sett opp IdP velger du en metode for å utveksle metadata med identitetsleverandøren din.

  • Metode 1: Velg Last ned Adobe Metadata-fil for å lagre XML-filen til det lokale systemet ditt, og last deretter opp denne filen til IdP-systemets SAML-konfigurasjon.
  • Metode 2: Kopier ACS URL- og Entity ID-verdiene som vises på skjermen, og skriv deretter inn disse manuelt i IdP-ens SAML-konfigurasjonsfelt.
Få oppsettsopplysninger for identitetsleverandøren din
Få oppsettsopplysninger for identitetsleverandøren din.

Åpne IdP-applikasjonen din, fullfør SAML-oppsettet ved å bruke enten den opplastede metadata-filen eller ACS URL og Entity ID, og last deretter ned IdP-metadata-filen din.

Gå tilbake til Adobe Admin Console, last opp IdP-metadata-filen på skjermen Sett opp IdP, og velg Neste.

La automatisk kontoopprettelse være aktivert med mindre organisasjonen din krever manuell brukerklargjøring.Når dette er aktivert, kan brukere med verifiserte e-postdomener automatisk opprette fødererte kontoer ved første pålogging.

Velg et standardland fra rullegardinmenyen i delen Attributtilordninger, aktiver eventuelt innstillingen for å oppdatere brukeropplysninger i Admin Console når brukere logger på, og velg Ferdig.

Notat

Noen identitetsleverandører, som Salesforce, krever at du henter ut sertifikatinformasjon fra den nedlastede Adobe-metadatafilen og legger den inn separat i IdP-programvaren i stedet for å laste opp hele filen.

Etter at du har opprettet katalogen din, bekreft domeneeierskapet og legg til domener i katalogen for å aktivere brukerautentisering.Mer informasjon om identitetsoppsett og Identity Management i Admin Console.