Logg på Rapid Identity som administrator og velg IDP Configuration under Configuration.
Konfigurasjon av Adobe Single Sign On med Rapid Identity
Oversikt
Adobe Admin Console gir systemadministratorer mulighet til å konfigurere domener som brukes for pålogging via Federated ID for enkel pålogging (SSO). Når domenet er bekreftet, vil katalogen som inneholder domenet, bli konfigurert slik at brukerne kan logge på Creative Cloud. Brukere kan logge på ved hjelp av e-postadresser i domenet via en Identity Provider (IdP). Prosessen er klargjort enten som en programtjeneste som kjører på bedriftens nettverk, og er tilgjengelig på Internett, eller som en nettskytjeneste driftet av en tredjepart som muliggjør verifisering av brukerens påloggingsdetaljer via sikker kommunikasjon ved hjelp av SAML-protokollen.
En slik IdP er Rapid Identity.For å bruke Rapid Identity trenger du en server som er tilgjengelig fra Internett og har tilgang til katalogtjenestene i bedriftsnettverket.Dette dokumentet beskriver prosessen for å konfigurere Admin One Console og en Rapid Identity-server for å logge på Adobe Creative Cloud-applikasjoner og tilknyttede nettsteder for Single Sign-On.
Forutsetninger
Før du konfigurerer et domene for single sign-on med Rapid Identity, må du sørge for at følgende krav er oppfylt:
- Serveren er tilgjengelig fra brukerarbeidsstasjoner (for eksempel via HTTPS)
- Alle Active Directory-kontoer som skal knyttes til en Creative Cloud for enterprise-konto har en e-postadresse som er oppført i Active Directory.
Konfigurer Rapid Identity
Før du begynner, opprett en Federated ID-katalog, og velg Other SAML Providers som identitetsleverandør.Last ned Adobe-metadatafilen fra Add SAML Profile-skjermen.
Velg menyen Register New Service provider.
Gi tjenesteleverandøren et navn og lim inn innholdet i Adobe-metadatafilen.
Angi konfigurasjonen i SSO Advanced Settings og ECP Advanced Settings.
Gå til Edit IDP Attributes og legg til attributtene for FirstName, LastName og Email.
Gå til Name ID Attributes og legg til attributtet.
Velg Lagre.
Laste opp IdP-metadatafilen til Adobe Admin Console
Hvis du vil oppdatere det nyeste sertifikatet til Adobe Admin Console, går du tilbake til Adobe Admin Console. Last opp sertifikatet som er lastet ned fra Rapid Identity til Add SAML profile-skjermen og klikk Ferdig.
Teste konfigurasjonen
Kontroller brukertilgangen for en bruker som du har definert i ditt eget Identity Management-system og i Adobe Admin Console, ved å logge på Adobe-nettstedet eller Creative Cloud-appen.
Hvis du støter på problemer, kan du se feilsøkingsdokumentet.
Hvis du trenger hjelp med single sign-on-konfigurasjonen, går du til Adobe Admin Console > Kundestøtte for å kontakte Adobe Customer Care.
Tilleggsinformasjon
Hvis du endrer portalen, må du velge alternativene Trigger Service Reload og Trigger Web Reload etterpå for at endringene skal tre i kraft.