I Admin Console velger du Innstillinger > Identitet > Kataloger.
Migrer til en ny autentiseringsleverandør samtidig som du beholder brukere, apper og ressurser.
Endre identitetsleverandøren for en eksisterende føderert katalog i Admin Console.Denne migreringen oppretter en ny autentiseringsprofil ved siden av den nåværende, slik at du kan teste den før du bytter.Dette gjelder fødererte kataloger.For å konfigurere føderasjon for første gang eller for å aktivere katalogsynkronisering bruker du standard katalogoppsettsprosess.
Før du begynner
Du trenger:
- Systemadministratorrolle i Adobe Admin Console
- Eksisterende katalog konfigurert for føderasjon
- Tilgang til organisasjonens identitetsleverandørportal med administratorlegitimasjon (Global Admin for Microsoft Azure, Super Admin for Google, eller tilsvarende for andre leverandører)
- Brukere som er tildelt den nye SAML-applikasjonen i identitetsleverandøren din
Legg til den nye autentiseringsleverandøren
Velg katalogen du vil migrere, og velg deretter Rediger.
I katalogdetaljpanelet velger du Legg til ny IdP (identitetsleverandør).
Velg identitetsleverandøren organisasjonen din bruker til å autentisere brukere, og velg deretter Neste.
Konfigurer Microsoft Azure Active Directory
Hvis du valgte Microsoft Azure Active Directory:
Logg på med Microsoft Azure Active Directory Global Admin-legitimasjonen din.
Velg Godta ved tillatelsesforespørselen for å la Adobe opprette en applikasjon i Azure Portal.
Microsoft Azure AD bruker OpenID Connect (OIDC) for autentisering.Bekreft at brukernavnfeltet i Admin Console samsvarer med UPN-feltet i Azure Portal.Hvis den eksisterende katalogen din bruker et annet felt for brukerpåloggingsinnstillinger, konfigurerer du den nye IdP under Andre SAML-leverandører i stedet.
Admin Console viser katalogdetaljene med den nye profilen.
Konfigurer Google som identitetsleverandør
Hvis du velgte Google:
Kopier ACS-nettadressen og enhets-ID-en som vises i skjermbildet Rediger SAML-konfigurasjon.
I et eget nettleservindu logger du på Google Admin Console med superadministratorlegitimasjon.
Naviger til Applikasjoner > SAML-applikasjoner.
Velg pluss-ikonet for å legge til en ny applikasjon, og velg deretter Adobe-applikasjonen fra listen.
Under Alternativ 2 laster du ned IdP-metadatafilen.
Gå tilbake til Adobe Admin Console, last opp metadatafilen på skjermbildet Rediger SAML-konfigurasjon, og velg deretter Lagre.
I Google Admin Console bekrefter du den grunnleggende informasjonen for Adobe, og skriver deretter inn ACS-nettadressen og enhets-ID-en du kopierte tidligere under Tjenesteleverandørdetaljer.
Velg Applikasjoner > SAML-applikasjoner > Innstillinger for Adobe > Tjenestestatus.
Sett tjenestestatus til PÅ for alle, og velg deretter Lagre.
Ikke konfigurer brukerklargjøring i Google.Katalogsynkronisering støttes ikke.
Konfigurer andre SAML-leverandører
Opprett en ny SAML-applikasjon i stedet for å redigere den eksisterende for å unngå nedetid for autentisering.
Hvis du valgte Andre SAML-leverandører:
Åpne administratorportalen for identitetsleverandøren i et nytt nettleservindu og logg på.
Opprett en ny SAML-applikasjon hos identitetsleverandøren uten å redigere eksisterende SAML-konfigurasjon.
Kopier metadatafilen, ACS-nettadressen eller enhets-ID-en.
Konfigurer den nye SAML-applikasjonen ved å bruke verdiene fra Adobe Admin Console
Hos identitetsleverandøren laster du ned eller kopierer metadatafilen for den nye SAML-applikasjonen.
Gå tilbake til Adobe Admin Console, last opp metadatafilen, og velg deretter Lagre.
Test og aktiver den nye autentiseringsprofilen
I detaljpanelet for katalogen finner du den nyopprettede profilen.
Velg Test for å bekrefte at konfigurasjonen fungerer som den skal.
Bekreft at brukernavnformatet i SAML-påstanden for den nye profilen samsvarer med formatet til de eksisterende brukernavnene i Admin Console.
Test med to til tre aktive brukerkontoer fra katalogen for å sikre at de kan autentisere vellykket.
Del testlenken fra utklippstavlen din med andre administratorer for å validere den på forskjellige maskiner, hvis nødvendig.
Etter vellykket testing, velg Aktiver for å migrere til den nye profilen.
Når den er aktivert, vises den nye profilen som I bruk i katalogdetaljene.Katalogen din støtter nå opptil to profiler av forskjellige typer samtidig.For eksempel kan Microsoft Azure AD med Open ID Connect eksistere sammen med andre SAML-leverandører.Imidlertid kan Google, som bruker SAML, ikke eksistere sammen med andre SAML-leverandører i samme katalog.
Etter migrering kan du flytte domener fra andre kataloger.Brukere av migrerte domener må finnes i identitetsleverandøren som er konfigurert for målkatalogen.