Åpne AD FS Management-applikasjonen på serveren din, gå til mappen AD FS > Service > Endepunkter og velg Forbundsmetadata.
- Adobe Enterprise og Teams: Administrasjonsveiledning
- Planlegg utrulleringen
- Grunnleggende konsepter
- Utrulleringsveiledninger
- Utrullere Creative Cloud for utdanningssektoren
- Utrullering – startside
- Oppstartsveiviser for K-12
- Enkelt oppsett
- Synkronisere brukere
- Listesynkronisering for K-12 (USA)
- Viktige konsepter for lisensiering
- Alternativer for utrullering
- Hurtigtips
- Godkjenne Adobe-applikasjoner i Googles administrasjonskonsoll
- Aktiver Adobe Express i Google Classroom
- Integrasjon med Canvas LMS
- Integrasjon med Blackboard Learn
- Konfigurere SSO for distriktsportaler og læringsstyringssystemer
- Legge til brukere gjennom listesynkronisering
- Vanlige spørsmål om Kivuto
- Retningslinjer for kvalifisering for grunnskoler
- Konfigurere organisasjonen
- Identitetstyper | oversikt
- Konfigurere identitet | oversikt
- Konfigurere organisasjonen med Enterprise ID
- Konfigurere Azure AD-sammenslutning og synkronisering
- Konfigurere Google-sammenslutning og synkronisering
- Konfigurere organisasjonen med Microsoft ADFS
- Konfigurere organisasjonen for distriktsportaler og LMS
- Konfigurere organisasjonen med andre identitetsleverandører
- SSO – vanlige spørsmål og feilsøking
- Administrere organisasjonsoppsettet
- Administrere eksisterende domener og kataloger
- Aktivere automatisk kontooppretting
- Konfigurere organisasjonen via katalogklarering
- Overføre til en ny godkjenningsleverandør
- Innstillinger for ressurser
- Innstillinger for godkjenning
- Kontakter for personvern og sikkerhet
- Innstillinger for konsollen
- Administrere kryptering
- Administrere eksisterende domener og kataloger
- Administrere brukere
- Oversikt
- Administrative roller
- Strategier for administrering av brukere
- Tildele lisenser til en teams-bruker
- Brukeradministrasjon for arbeidsgrupper i applikasjonen
- Legge til brukere med samsvarende e-postdomener
- Endre identitetstype for bruker
- Administrere brukergrupper
- Administrere katalogbrukere
- Administrere utviklere
- Overføre eksisterende brukere til Adobe Admin Console
- Migrere brukeradministrasjon til Adobe Admin Console
- Oversikt
- Administrere produkter og rettigheter
- Administrere produkter og produktprofiler
- Administrere produkter
- Kjøpe produkter og lisenser
- Administrere produktprofiler for Enterprise-brukere
- Administrere regler for automatisk tilordning
- Gi brukerne tilgang til å trene opp Firefly-tilpassede modeller
- Gå gjennom produktforespørsler
- Administrere policyer for selvbetjening
- Administrere appintegreringer
- Administrere produkttillatelser i Admin Console
- Aktivere/deaktivere tjenester for en produktprofil
- Applikasjonsbasert | Creative Cloud for enterprise
- Tilleggstjenester
- Administrere delte enhetslisenser
- Administrere produkter og produktprofiler
- Kom i gang med Global Admin Console
- Ta i bruk global administrering
- Velg organisasjonen din
- Administrere organisasjonshierarkiet
- Administrere produktprofiler
- Administrere administratorer
- Administrere brukergrupper
- Oppdatere organisasjonspolicyene
- Administrere policymaler
- Tilordne produkter til underordnede organisasjoner
- Utføre ventende jobber
- Utforske statistikk
- Eksportere eller importere organisasjonsstruktur
- Administrere lagring og ressurser
- Lagring
- Ressursoverføring
- Hente ut ressurser fra en bruker
- Overføring av elevressurser | Bare EDU
- Administrere tjenester
- Adobe Stock
- Spesialskrifter
- Adobe Asset Link
- Adobe Acrobat Sign
- Creative Cloud for enterprise – gratis medlemskap
- Utrullere applikasjoner og oppdateringer
- Oversikt
- Opprette pakker
- Tilpass pakker
- Utrullere pakker
- Administrere oppdateringer
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- Feilsøking
- Administrere Teams-kontoen
- Fornyelser
- Administrere kontrakter
- Rapporter og logger
- Få hjelp
Løs vanlige autentiseringsfeil, verifiser konfigurasjoner og feilsøk påloggingsproblemer knyttet til Federated ID (SSO) i Adobe-produkter. Få tips om hvordan du løser SAML-feil, sertifikatproblemer og andre autentiseringsutfordringer.
Les disse artiklene hvis organisasjonen din har konfigurert SSO via Google-sammenslutning eller Microsoft Azure Sync:
Oversikt
Etter vellykket konfigurering av SSO i Adobe Admin Console, må du velge Last ned Adobe-metadatafil og lagre SAML XML-metadatafilen på datamaskinen din. Identitetsleverandøren din trenger denne filen for å aktivere enkel pålogging (Single Sign-On). Importer XML-konfigurasjonsdetaljene riktig til identitetsleverandøren din (IdP). Dette kreves for SAML-integrasjon med din IdP og vil sørge for at data konfigureres ordentlig.
Hvis du har spørsmål om hvordan du bruker SAML XML-metadatafilen til å konfigurere IdP-en din, kan du kontakte IdP-en din direkte for å få instruksjoner (disse varierer fra én IdP til en annen).
Grunnleggende feilsøking
Problemer med enkel pålogging skyldes ofte grunnleggende feil som det er fort gjort å overse. Sjekk særlig følgende:
- Brukeren er tilordnet til en produktprofil med en rettighet.
- Brukernavnet som sendes til SAML, samsvarer med brukernavnet i enterprise-oversikten.
- Sjekk alle oppføringene i Admin Console og identitetsleverandøren din med tanke på stave- eller syntaksfeil.
- Creative Cloud-skrivebordsprogrammet har blitt oppdatert til den nyeste versjonen.
- Brukeren logger på riktig sted (Creative Cloud-skrivebordsprogrammet, en Creative Cloud-applikasjonen eller Adobe.com)
Løsninger på andre vanlige feil
Feil "Det oppsto en feil" med knappen merket "Prøv igjen"
Denne feilen oppstår vanligvis etter vellykket brukergodkjenning der Okta har videresendt godkjenningsresponsen til Adobe.
Valider følgende i Adobe Admin Console:
På Identitet-fanen:
- Forsikre deg om at det tilknyttede domenet er aktivert.
På Produkter-fanen:
- Forsikre deg om at brukeren er tilknyttet riktig produktkallenavn og i domenet du har gjort krav på i forbindelse med konfigurasjonen som Federated ID.
- Sørg for at det er tildelt riktige bruksretter for produktkallenavnet.
På Brukere-fanen:
- Forsikre deg om at brukernavnet til brukeren er en komplett e-postadresse.
Feil: "Tilgang avvist" ved pålogging
Mulige årsaker til denne feilen:
- Brukernavnet eller e-postadressen som sendes i SAML-deklarasjonen, samsvarer ikke med informasjonen som er angitt i Adobe Admin Console.
- Brukeren er ikke tilknyttet riktig produkt, eller produktet er ikke knyttet til riktig rettighet.
- SAML-brukernavnet vises som noe annet enn en e-postadresse. Alle brukere må være i domenet du har gjort krav på i forbindelse med konfigurasjonsprosessen.
- SSO-klienten din bruker JavaScript som en del av påloggingsprosessen, og du forsøker å logge på en klient som ikke støtter JavaScript.
Slik løser du dette problemet:
- Sjekk brukernavnet og e-postadressen i Adobe Admin Console, og samkjør verdien med NameID- og Email-attributtene i SAML-loggene.
- Bekreft dashbord-konfigurasjonen for brukeren: brukerinformasjon og produktprofil.
- Kjør en SAML-sporing og bekreft at opplysningene som sendes, matcher dashbordet. Korriger deretter eventuelle uoverensstemmelser.
Feil: "En annen bruker er pålogget for øyeblikket"
Feilen "En annen bruker er pålogget for øyeblikket" oppstår når attributtene som sendes i SAML-deklarasjonen, ikke stemmer overens med e-postadressen som påloggingsprosessen ble startet med.
Kjør en SAML-sporing og påse at e-postadressen som brukeren logger på med, samsvarer med følgende:
- Brukerens angitte e-postadresse i Admin Console
- Brukerens brukernavn som ble sendt tilbake i NameID-feltet i SAML-deklarasjonen
Feil: "IDP-utstederen i SAML-svaret samsvarer ikke med utstederen som er konfigurert for identitetsleverandøren"
IDP-utstederen i SAML-deklarasjonen er en annen enn den som er konfigurert i Innkommende SAML. Se etter skrivefeil (f.eks. http kontra https). Når du sjekker IDP-utstederstrengen med kundens SAML-system, ser du etter NØYAKTIG samsvar med den oppgitte strengen. Dette problemet skyldes enkelte ganger at det mangler skråstrek på slutten.
Hvis du trenger hjelp med denne feilen, oppgir du en SAML-sporing og verdiene du la inn på Adobe-dashbordet.
Feil: "Den digitale signaturen i SAML-svaret kunne ikke valideres med identitetsleverandørens sertifikat"
Dette problemet oppstår når katalogsertifikatet er utløpt. For å oppdatere sertifikatet ditt må sertifikatet eller metadataene lastes ned fra identitetsleverandøren og deretter lastes opp i Adobe Admin Console.
Følg trinnene under hvis IdP-en din er Microsoft AD FS:
-
-
Bruk en nettleser for å navigere til nettadressen som er angitt for forbundsmetadata, og last ned filen. Det kan f.eks. være https://<ditt AD FS-vertsnavn>/FederationMetadata/2007-06/FederationMetadata.xml.
Merk:Godta eventuelle varsler.
-
Finn fanen Innstillinger i Admin Console og gå til Identitetsinnstillinger > Kataloger. Velg katalogen du vil oppdatere, og klikk på Konfigurer på SAML-leverandør-kortet.
Last deretter opp IdP-metadatafilen og lagre.
Feil: "Aktuell tid er før tidsrommet som er angitt i deklarasjonsvilkårene"
Windows-basert IdP-server:
1. Forsikre deg om at systemklokken er synkronisert med en nøyaktig tidsserver.
Bruk denne kommandoen for å sjekke opp mot tidsserveren at systemklokken er riktig. Verdien for faseforskyvning skal være en liten brøkdel av et sekund:
w32tm /query /status /verbose
Du kan resynkronisere systemklokken med tidsserveren direkte ved å kjøre følgende kommando:
w32tm /resync
Hvis systemklokken er riktig innstilt og du fremdeles ser feilen ovenfor, kan det hende du må justere tidsforskyvning-innstillingen for å øke toleransen for forskjeller mellom server- og klientklokkene.
2. Øk den tillatte forskjellen i systemklokken mellom serverne.
Gå til et Powershell-vindu med administrative rettigheter og still den tillatte forskyvningsverdien til 2 minutter. Kontroller om du kan logge på, og velg en høyere eller lavere verdi avhengig av resultatet.
Fastslå gjeldende tidsforskyvningsinnstilling for aktuell "Tillit til part" med følgende kommando:
Get-ADFSRelyingPartyTrust | Format-List -property Identifier,Name,NotBeforeSkew
Tillit til part identifiseres ut fra nettadressen i feltet "Identifikator" for utdataene fra forrige kommando for den aktuelle konfigurasjonen. Denne nettadressen vises også i ADFS-administrasjonsverktøyet i vinduet Egenskaper for aktuell "Tillit til part" under fanen "Identifikatorer" i feltet "Tillit til part" som vist på skjermbildet nedenfor.
Du kan stille tidsforskyvningen til 2 minutter med følgende kommando, der du endrer identifikatoradressen tilsvarende:
Set-ADFSRelyingPartyTrust –TargetIdentifier 'https://www.okta.com/saml2/service-provider/xxxxxxxxxxxxxxxxxxxx' –NotBeforeSkew 2
UNIX-basert IdP-server
Forsikre deg om at systemklokken er riktig innstilt ved hjelp av ntpd-tjenesten eller manuelt med kommandoen ntpdate fra en root-shell eller med sudo som vist nedenfor (merk: ved en tidsforskyvning på mer enn 0,5 sekunder vil ikke endringen tre i kraft umiddelbart – systemklokken korrigeres sakte). Påse også at tidssonen er riktig konfigurert.
# ntpdate -u pool.ntp.org
Dette fungerer med identitetsleverandører som Shibboleth.
Feil: 401 – uautorisert påloggingsinformasjon
Denne feilen oppstår i tilfeller der programmet ikke støtter Federated-pålogging og det må brukes en Adobe ID. FrameMaker, RoboHelp og Adobe Captivate er eksempler på programmer som stiller dette kravet.
Feil: "Innkommende SAML-pålogging mislyktes med meldingen: SAML-svaret manglet deklarasjoner"
Kontroller arbeidsflyten for pålogging. Hvis du har tilgang til påloggingssiden på en annen maskin eller et annet nettverk, men ikke internt, kan problemet være en blokkert agentstreng. Kjør en SAML-sporing og kontroller at Fornavn, Etternavn og Brukernavn samt en riktig formatert e-postadresse er i emnefeltet for SAML.
Kontroller at det blir sendt riktig SAML-deklarasjon:
- Emnet mangler et NameID-element. Kontroller at emnet inneholder et NameID-element. Det må være likt e-postattributtet, som skal være e-postadressen til brukeren du vil godkjenne.
- Stavefeil, spesielt feil som lett blir oversett, slik som https vs. http.
- Kontroller at det ble angitt riktig sertifikat. IDP-er må være konfigurert slik at de bruker ikke-komprimerte SAML-forespørsler/svar.
Du kan bruke et hjelpeprogram, for eksempel SAML Tracer for Firefox for å pakke ut og lese deklarasjonen. Hvis du trenger hjelp fra Adobes kundestøtte, kommer du til å bli bedt om denne filen. For mer informasjon, se slik utfører du en SAML-sporing.
Følgende arbeidseksempel kan hjelpe deg å formatere SAML-deklarasjonen din riktig:
Last ned
Med Microsoft ADFS:
- Hver Active Directory-konto må ha en e-postadresse oppført i Active Directory for å kunne logge på (hendelseslogg: SAML-svaret mangler NameId i deklarasjonen). Sjekk dette først.
- Åpne dashbordet.
- Klikk på Identitet-fanen og domenet.
- Klikk på Rediger konfigurasjon
- Finn IDP-binding. Bytt til HTTP-POST og lagre.
- Test påloggingsopplevelsen på nytt.
- Hvis det fungerer, men du foretrekker den forrige innstillingen, bytter du ganske enkelt tilbake til HTTP-REDIRECT og laster opp metadataene på nytt i ADFS.
Med andre IdP-er:
- Hvis feil 400 oppstår, betyr det at IdP-en din avviste en vellykket pålogging.
- Sjekk IdP-loggene dine for å finne kilden til feilen.
- Løs problemet og prøv på nytt.
Feil: "403 sertifikatfeil"
Oppdater sertifikatet i Google-konsollen under Adobe SAML-applikasjonen, og last opp metadatafilene på nytt i Adobe Admin Console.
Feil: "403 app_not_configured_for_user"
Oppdater enhets-ID i Google-konsollen. Eksporter deretter metadatafilen og last den opp til Adobe Admin Console.
Feil: "Du har ikke tilgang til dette akkurat nå" eller "Du kan ikke komme dit herfra"
Denne feilen oppstår vanligvis når organisasjonen har aktivert policyen for betinget tilgang i IdP.
Hvis du bruker administrerte pakker for å distribuere produkter, kan du opprette en administrert pakke fra Adobe Admin Console ved å velge det nettleserbaserte autentiseringsalternativet. Deretter distribuerer du pakken på brukerens enhet.
Hvis du ikke bruker administrerte pakker, kan brukerne åpne Creative Cloud-skrivebordsprogrammet og velge Logg på via nettleser fra Hjelp-menyen.
Feil: "Applikasjonen er ikke tildelt"
I dette tilfellet må administratoren legge til brukerne i Adobe SAML-applikasjonen som er opprettet for identitetsleverandøren. Finn ut hvordan du oppretter en Adobe SAML-applikasjon i Googles administrasjonskonsoll eller Microsoft Azure Portal.
Feil: "Du har ikke tilgang til denne tjenesten. Kontakt IT-administratoren for å få tilgang, eller logg på med en Adobe ID"
Sjekk SAML-loggene, da brukernavnet eller e-postadressen som sendes i SAML-deklarasjonen, ikke samsvarer med informasjonen som er angitt i Admin Console.