Konfigurer Secure Auth for Adobe Single Sign On

Sist oppdatert 27. apr. 2021

Trinn for å sette opp Adobe Single Sign-On ved å bruke Secure Auth som identitetsleverandør

Oversikt

Med Adobe Admin Console kan en systemadministrator konfigurere domener som brukes til pålogging via Federated ID, for enkel pålogging (SSO). Domenet kan konfigureres til å la brukere logge inn på Creative Cloud ved å bruke e-postadresser innenfor det domenet via en identitetsleverandør (IdP) når eierskap til et domene demonstreres ved bruk av en DNS-token - programvare installert på en server som er tilgjengelig fra klientarbeidsstasjoner, eller en nettskytjeneste som er driftet av en tredjepart og som tillater verifisering av brukerinnloggingsdetaljer via sikker kommunikasjon ved hjelp av SAML-protokollen.

En slik IdP er Secure Auth. For å bruke Secure Auth trenger du en server som er tilgjengelig fra Internett og har tilgang til katalogtjenestene i bedriftsnettverket. Dette dokumentet beskriver prosessen for å konfigurere Admin Console og en Secure Auth-server for å kunne logge inn på Adobe Creative Cloud-applikasjoner og tilhørende nettsteder for Single Sign-On.

Miljø

Secure Auth V8.0

Trinn

Last opp Secure Auth (IDP)-sertifikatet i Adobe Admin Console.

Oppdater IDP-utsteder og IDP-innloggings-URL. Secure Auth-administratoren har denne informasjonen.

Sett IDP-binding til HTTP-REDIRECT og bruk e-postadresse som brukerinnloggingsinnstilling. (Denne innstillingen varierer avhengig av metoden som kundens IDP bruker for å overføre SAML-protokollmeldinger, i de fleste tilfeller er det HTTP-REDIRECT)

Secure Auth-administratoren kan også få denne informasjonen fra Post Authentication-menyen etter å ha valgt sin relevante Secure Auth-server. Se skjermbildet nedenfor -

Når innstillingene er definert på Adobe Admin-portalen, last ned metadatafilen for å få SAML-publikum og SAML-mottakerverdi -

I metadatafilen går enhets-ID-en inn i SAML-publikumsalternativet, og plasseringsverdien brukes i SAML-forbruker-nettadressen og SAML-mottakeralternativet.

Legg til attributter for e-post, fornavn og etternavn.

Lagre endringer og gå til fanen Arbeidsflyt, og sørg for at SP-startnettadressen er angitt -

Lagre endringene igjen og test Single Sign On.

Tilleggsinformasjon

Hvis Secure auth-administratoren ikke har opprettet en områdegruppe, kan du enkelt råde dem til å opprette en ved hjelp av alternativet 'Opprett tilpassede områdegrupper'.