Konfigurer identitet med SSO

Sist oppdatert 14. aug. 2026

Konfigurer Federated ID-kontoer for å autentisere brukere gjennom Single Sign-On-integrasjon med identitetsleverandøren din.

Single Sign-On (SSO) gjør det mulig for brukerne dine å få tilgang til Adobe-produkter ved å bruke de samme legitimasjonene som de bruker for andre organisasjonsapplikasjoner.I stedet for å administrere separate Adobe-passord, autentiserer brukere gjennom organisasjonens eksisterende identitetsleverandør (IdP), noe som strømlinjeformer tilgangen og styrker sikkerheten.

Å konfigurere SSO for Adobe-produkter krever konfigurering av Federated ID-kontoer som kobler bedriftskatalogen din til Adobe via føderasjon.Denne integrasjonen gir organisasjonen din kontroll over autentisering mens Adobe fortsetter å være vert for identitetspostene.

Rollen til Federated ID i SSO

Federated ID er den eneste identitetstypen som støtter SSO med Adobe-produkter.I motsetning til Adobe ID (brukeradministrert) eller Enterprise ID (Adobe-autentisert), ruter Federated ID alle autentiseringsforespørsler gjennom organisasjonens identitetsleverandør ved hjelp av SAML 2.0-protokollen.

Denne arkitekturen er verdifull for:

  • Klargjøring av bedriftskatalog basert på Active Directory eller Azure AD
  • Sentralisert kontroll over autentiseringspolicyer, inkludert krav til flerfaktorautentisering
  • Streng styring av app- og tjenestetilgang
  • Regulatoriske eller sikkerhetskrav som krever organisatorisk administrasjon av autentisering

Når brukere med Federated ID-er logger på Adobe-applikasjoner, blir de omdirigert til IdP-en din, autentiserer der, og sendes tilbake til Adobe med et sikkert token som bekrefter identiteten deres.

SSO-integrasjonsmetoder

Adobe Admin Console støtter tre primære integrasjonsbaner, hver tilpasset forskjellige infrastrukturmiljøer.

Azure AD-integrasjon er den anbefalte tilnærmingen for organisasjoner som bruker Microsofts skyidentitetsplattform.Azure AD-koblingen forenkler konfigurering og automatiserer brukersynkronisering mellom Azure AD og Admin Console, noe som reduserer løpende administrative byrder.

SAML-basert IdP-integrasjon gir fleksibilitet for organisasjoner som bruker andre identitetsleverandører enn Azure AD eller Google.Enhver SAML 2.0-kompatibel IdP, inkludert Okta, Ping Identity, Shibboleth eller AD FS, kan føderere med Adobe gjennom denne banen.Du konfigurerer integrasjonen ved å utveksle SAML-metadata mellom IdP-en din og Admin Console.

Google Workspace-integrasjon speiler Azure AD-tilnærmingen for organisasjoner som er standardisert på Googles identitetsinfrastruktur.Som Azure AD støtter Google-koblingen både SSO-oppsett og kontinuerlig brukersynkronisering.

Hver integrasjon krever at du først oppretter en katalog i Admin Console (Innstillinger > Identity > Kataloger), gjør krav på og verifiserer e-postdomenene dine, og deretter konfigurerer tilkoblingen til IdP-en din.De spesifikke konfigurasjonstrinnene varierer etter leverandør, men den konseptuelle modellen forblir konsistent: Adobe delegerer autentisering til IdP-en din mens bruker- og rettighetsposter opprettholdes i Admin Console.

Identitetsinfrastruktur etter oppsett

Når SSO er operativ, dreier kontinuerlig identitetsstyring seg om kataloger, domener og katalogtillit.

Kataloger fungerer som beholdere for SSO-konfigurasjon og brukere.Hver katalog kobler til en enkelt IdP-konfigurasjon, selv om du kan opprette flere kataloger hvis organisasjonen din bruker flere identitetsleverandører eller trenger å segmentere autentiseringspolicyer etter forretningsenhet.

Domener bestemmer hvilke brukere som autentiserer gjennom hvilken katalog.Når du kobler et domene – som example.com – til en katalog, rutes enhver bruker med en e-postadresse på det domenet til den katalogens IdP for autentisering.Domenehåndtering inkluderer også håndtering av katalogtillit når flere Adobe-organisasjoner gjør krav på samme domene.

Endring av identitetsleverandører krever koordinering for å unngå å forstyrre brukertilgang.Admin Console støtter migrering av autentiseringsleverandører ved å la deg konfigurere en ny katalog, flytte domener og overføre brukere mellom kataloger.Du kan også flytte domener på tvers av kataloger eller fjerne eldre katalogbrukere etter hvert som infrastrukturen din utvikler seg.

Å forstå disse styringskonseptene hjelper deg med å opprettholde stabil autentisering når organisasjonsbehov endrer seg, enten det betyr å konsolidere flere IdP-er, migrere fra en leverandør til en annen, eller restruktureringen av hvordan forretningsenheter kobles til kataloger.