Utwórz katalog dla dostawców tożsamości SAML

Ostatnia aktualizacja 14 sie 2026

Skonfiguruj katalog federacyjny z dostawcami tożsamości opartymi na SAML, aby umożliwić uwierzytelnianie SSO.

Tworzenie katalogu w Adobe Admin Console ustanawia podstawę do zarządzania użytkownikami i licencjami w organizacji.Zawiera użytkowników, domeny i zasady uwierzytelniania podobne do struktur LDAP lub Active Directory.

Ta procedura dotyczy dostawców SAML, w tym Microsoft AD FS, Okta, Ping, Shibboleth i podobnych systemów tożsamości.

Zanim rozpoczniesz pracę

Upewnij się, że masz:

  • Rola administratora systemu w Adobe Admin Console
  • Dostęp do portalu dostawcy tożsamości (IdP) organizacji
  • Możliwość pobierania metadanych SAML lub konfiguracji w systemie IdP

Skonfiguruj katalog i integrację z IdP

Zaloguj się do Admin Console, przejdź do Ustawienia > Tożsamość > Katalogi i wybierz Utwórz katalog.

Wprowadź opisową nazwę katalogu, wybierz Federated ID, a następnie wybierz Dalej.

Wybierz Inni dostawcy SAML, a następnie wybierz Dalej.

Na ekranie Konfiguruj IdP wybierz metodę wymiany metadanych z dostawcą tożsamości.

  • Metoda 1: Wybierz Pobierz plik metadanych Adobe, aby zapisać plik XML w systemie lokalnym, a następnie prześlij ten plik do konfiguracji SAML IdP.
  • Metoda 2: Skopiuj wartości Adres URL ACS i Identyfikator jednostki wyświetlone na ekranie, a następnie wprowadź je ręcznie w pola konfiguracji SAML IdP.
Pobierz informacje konfiguracyjne dotyczące dostawcy tożsamości
Pobierz informacje konfiguracyjne dla dostawcy tożsamości.

Otwórz aplikację IdP, dokończ konfigurację SAML używając przesłanego pliku metadanych lub Adres URL ACS i Identyfikator jednostki, a następnie pobierz plik metadanych IdP.

Wróć do Adobe Admin Console, prześlij plik metadanych IdP na ekranie Konfiguruj IdP i wybierz Dalej.

Pozostaw włączone automatyczne tworzenie kont, chyba że organizacja wymaga ręcznego tworzenia użytkowników.Po włączeniu użytkownicy ze zweryfikowanymi domenami e-mail mogą automatycznie utworzyć konta federacyjne przy pierwszym logowaniu.

Wybierz domyślny kraj z menu rozwijanego w sekcji Mapowanie atrybutów, opcjonalnie włącz ustawienie aktualizacji informacji użytkownika w Admin Console podczas logowania się użytkowników i wybierz Gotowe.

Spostrzeżenie

Niektórzy dostawcy tożsamości, np. Salesforce, wymagają wyodrębnienia informacji o certyfikacie z pobranego pliku metadanych Adobe i osobnego wprowadzenia ich w oprogramowaniu IdP, a nie przesłania całego pliku.

Po utworzeniu katalogu zweryfikuj własność domeny i dodaj domeny do katalogu, aby umożliwić uwierzytelnianie użytkowników. Dowiedz się więcej o konfiguracji tożsamości i Identity Management w Admin Console.