Autentiser brukerne dine med Microsoft Entra ID

Sist oppdatert 1. sep. 2025

Autentiser brukerne dine raskt ved å bruke OpenID Connect (OIDC). Du kan også legge til Microsoft Entra ID Sync (tidligere Azure Sync) i kataloger som er satt opp med Microsoft Entra ID for å automatisere brukerbehandling.

Forutsetninger

For å integrere Adobe Admin Console med Microsoft Entra ID trenger du:

  • Microsoft Entra ID som identitetsleverandør.
  • Ett eller flere av disse produktene: Creative Cloud for enterprise, Document Cloud for enterprise eller Experience Cloud.
  • Domener knyttet til Microsoft Entra ID må ikke være gjort krav på i Adobe Admin Console.Trekk tilbake alle ventende domenekrav før du begynner.
Notat

Hvis identitetsleverandøren din er Microsoft Entra ID og du ikke har en føderert katalog i Adobe Admin Console, konfigurer føderasjon på en av disse måtene:

  • OpenID Connect (OIDC): opprett en føderert katalog på sekunder via OIDC.Det meste av oppsettet er i Adobe Admin Console.
  • SSO med Microsoft Entra ID ved å bruke SAML: opprett en føderert katalog ved å bruke et SAML-oppsett.Det meste av oppsettet er i Microsoft Azure-portalen.

 

Opprette en katalog

Når Microsoft-administratorportalen er satt opp og klar, gjør følgende:

Logg på Adobe Admin Console og velg Innstillinger. På Identitet-siden velger du Opprett katalog

På skjermen Opprett en katalog skriver du inn et navn for katalogen, velger kortet Federated ID og velger Neste.

Velg Microsoft Azure Active Directory og deretter Logg på Entra ID.

Du blir omdirigert til påloggingssiden for Microsoft. Logg på den riktige kontoen, og du kommer tilbake til vinduet Legg til identitetsleverandør i Adobe Admin Console.

Velg Gi samtykke for å fortsette Entra ID-oppsettet og velg den riktige Microsoft-kontoen for å se gjennom de forespurte tillatelsene. Velg deretter Godta.

Gå tilbake til Adobe Admin Console, se gjennom Entra ID-informasjonen din og velg Neste.

Konfigurer automatisk oppretting av konto. Automatisk kontooppretting er aktivert som standard. Den lar brukere uten en føderert konto opprette en for organisasjonen basert på et verifisert e-postdomene.Når det er aktivert for en føderert katalog, kan nye brukere med et gyldig e-postdomene i den katalogen opprette en føderert konto.

Hvis du deaktiverer automatisk kontoopprettelse, kan nye brukere i organisasjonen din som har gyldige kontoer med domener fra denne identitetsleverandøren ikke lenger automatisk opprette en føderert konto.

Velg et standardland fra rullegardinmenyen i delen Attributtilordninger.

Velg om du vil oppdatere brukerinformasjon i Admin Console når brukere logger på. Velg deretter Ferdig.

Legg til domener via Microsoft Entra ID

Når du har koblet Adobe Admin Console-katalogen din med Microsoft Entra ID, legger du til domener. For å hente verifiserte domener direkte fra Microsoft-administratorportalen, gjør du følgende:

Åpne Adobe Admin Console og gå til Innstillinger > Identitet. Velg en katalog, gå til Domener-fanen og velg Legg til domene.

Velg en IdP (Microsoft Entra ID i dette tilfellet). Velg deretter Logg på Entra ID.

Logg på Microsoft-kontoen som inneholder de verifiserte domenene du vil legge til i Admin Console. Velg ett eller flere domener fra listen over tilgjengelige domener og velg Bekreft.

Når du har bekreftet, blir du sendt tilbake til siden med informasjon om katalogen der domenene er oppført under Domener-fanen.

Neste trinn

Etter at du har opprettet en katalog og lagt til domener, kan du begynne å administrere operasjoner for enkel pålogging ved å legge til bruker- og brukergruppeoppgaver til de tilsvarende produktprofilene.

Hvis du administrerer brukerkontoer i Adobe Admin Console ved hjelp av Microsoft Entra ID, kan du legge til Microsoft Entra ID Sync til katalogen fra Sync-fanen i katalogdetaljene. Når det er konfigurert, blir Microsoft Entra ID den direkte sannhetskilden for kontoadministrasjon av Federated ID-brukere, og holder brukerdata synkronisert med Adobe Admin Console.

Notat

Forsikre deg om at det ikke er knyttet domeneklareringer til domenene som blir fjernet. Hvis du vil beholde disse tillitsforholdene, bryt dem midlertidig mens du fullfører de gjenværende trinnene. Du kan tilknytte domenestolhet på nytt når domenene er etablert på nytt i Adobe Admin Console.