Endre autentiseringsleverandøren din

Sist oppdatert 14. aug. 2026

Migrer til en ny autentiseringsleverandør samtidig som du beholder brukere, apper og ressurser.

Endre identitetsleverandøren for en eksisterende føderert katalog i Admin Console.Denne migreringen oppretter en ny autentiseringsprofil ved siden av den nåværende, slik at du kan teste den før du bytter.Dette gjelder fødererte kataloger.For å konfigurere føderasjon for første gang eller for å aktivere katalogsynkronisering bruker du standard katalogoppsettsprosess.

Før du begynner

Du trenger:

  • Systemadministratorrolle i Adobe Admin Console
  • Eksisterende katalog konfigurert for føderasjon
  • Tilgang til organisasjonens identitetsleverandørportal med administratorlegitimasjon (Global Admin for Microsoft Azure, Super Admin for Google, eller tilsvarende for andre leverandører)
  • Brukere som er tildelt den nye SAML-applikasjonen i identitetsleverandøren din

Legg til den nye autentiseringsleverandøren

I Admin Console velger du Innstillinger > Identitet > Kataloger.

Velg katalogen du vil migrere, og velg deretter Rediger.

I katalogdetaljpanelet velger du Legg til ny IdP (identitetsleverandør).

Velg identitetsleverandøren organisasjonen din bruker til å autentisere brukere, og velg deretter Neste.

Konfigurer Microsoft Azure Active Directory

Hvis du valgte Microsoft Azure Active Directory:

Logg på med Microsoft Azure Active Directory Global Admin-legitimasjonen din.

Velg Godta ved tillatelsesforespørselen for å la Adobe opprette en applikasjon i Azure Portal.

Notat

Microsoft Azure AD bruker OpenID Connect (OIDC) for autentisering.Bekreft at brukernavnfeltet i Admin Console samsvarer med UPN-feltet i Azure Portal.Hvis den eksisterende katalogen din bruker et annet felt for brukerpåloggingsinnstillinger, konfigurerer du den nye IdP under Andre SAML-leverandører i stedet.

Admin Console viser katalogdetaljene med den nye profilen.

Konfigurer Google som identitetsleverandør

Hvis du velgte Google:

Kopier ACS-nettadressen og enhets-ID-en som vises i skjermbildet Rediger SAML-konfigurasjon.

I et eget nettleservindu logger du på Google Admin Console med superadministratorlegitimasjon.

Naviger til Applikasjoner > SAML-applikasjoner.

Velg pluss-ikonet for å legge til en ny applikasjon, og velg deretter Adobe-applikasjonen fra listen.

Under Alternativ 2 laster du ned IdP-metadatafilen.

Gå tilbake til Adobe Admin Console, last opp metadatafilen på skjermbildet Rediger SAML-konfigurasjon, og velg deretter Lagre.

I Google Admin Console bekrefter du den grunnleggende informasjonen for Adobe, og skriver deretter inn ACS-nettadressen og enhets-ID-en du kopierte tidligere under Tjenesteleverandørdetaljer.

Velg Applikasjoner > SAML-applikasjoner > Innstillinger for Adobe > Tjenestestatus.

Sett tjenestestatus til PÅ for alle, og velg deretter Lagre.

Notat

Ikke konfigurer brukerklargjøring i Google.Katalogsynkronisering støttes ikke.

Konfigurer andre SAML-leverandører

Advarsel

Opprett en ny SAML-applikasjon i stedet for å redigere den eksisterende for å unngå nedetid for autentisering.

Hvis du valgte Andre SAML-leverandører:

Åpne administratorportalen for identitetsleverandøren i et nytt nettleservindu og logg på.

Opprett en ny SAML-applikasjon hos identitetsleverandøren uten å redigere eksisterende SAML-konfigurasjon.

Kopier metadatafilen, ACS-nettadressen eller enhets-ID-en.

Konfigurer den nye SAML-applikasjonen ved å bruke verdiene fra Adobe Admin Console

Hos identitetsleverandøren laster du ned eller kopierer metadatafilen for den nye SAML-applikasjonen.

Gå tilbake til Adobe Admin Console, last opp metadatafilen, og velg deretter Lagre.

Test og aktiver den nye autentiseringsprofilen

I detaljpanelet for katalogen finner du den nyopprettede profilen.

Velg Test for å bekrefte at konfigurasjonen fungerer som den skal.

Bekreft at brukernavnformatet i SAML-påstanden for den nye profilen samsvarer med formatet til de eksisterende brukernavnene i Admin Console.

Test med to til tre aktive brukerkontoer fra katalogen for å sikre at de kan autentisere vellykket.

Del testlenken fra utklippstavlen din med andre administratorer for å validere den på forskjellige maskiner, hvis nødvendig.

Etter vellykket testing, velg Aktiver for å migrere til den nye profilen.

Når den er aktivert, vises den nye profilen som I bruk i katalogdetaljene.Katalogen din støtter nå opptil to profiler av forskjellige typer samtidig.For eksempel kan Microsoft Azure AD med Open ID Connect eksistere sammen med andre SAML-leverandører.Imidlertid kan Google, som bruker SAML, ikke eksistere sammen med andre SAML-leverandører i samme katalog.

Etter migrering kan du flytte domener fra andre kataloger.Brukere av migrerte domener må finnes i identitetsleverandøren som er konfigurert for målkatalogen.