Włączanie automatycznego tworzenia kont

Ostatnia aktualizacja 13 sie 2026

Dowiedz się, jak użytkownicy Adobe z domenami federacyjnymi mogą automatycznie tworzyć konta przez SSO.

Automatyczne tworzenie kont upraszcza proces wdrażania, umożliwiając użytkownikom z domenami e-mail należącymi do organizacji tworzenie kont federacyjnych za pośrednictwem systemu SSO.

W nowych katalogach federacyjnych automatyczne tworzenie kont jest domyślnie włączone.Włącz tę funkcję dla istniejących katalogów i zarejestrowanych domen federacyjnych.Powiernicy katalogów federacyjnych nie mogą zmieniać tego ustawienia.

Spostrzeżenie

Automatyczne tworzenie kont można włączyć tylko w przypadku domen federacyjnych, które należą do organizacji i zostały przez nią przypisane. Powiernicy katalogów federacyjnych nie mogą włączać ani wyłączać automatycznego tworzenia kont.

Zanim rozpoczniesz pracę

Wymagany jest co najmniej jeden katalog federacyjny skonfigurowany w Admin Console.

Konfigurowanie automatycznego tworzenia kont

Zaloguj się do Admin Console i przejdź do Ustawienia > Tożsamość.

Wybierz aktywny katalog federacyjny, a następnie przejdź do Uwierzytelnianie.

Wybierz Edytuj na karcie dostawcy tożsamości.

Zmień ustawienia konfiguracyjne usługi IdP.
Zmień ustawienia konfiguracyjne usługi IdP.

Przejdź do ustawień tworzenia kont.

Włącz lub wyłącz automatyczne tworzenie kont dla dostawcy tożsamości.Wyłączenie tej funkcji zapobiega automatycznemu tworzeniu nowych kont.Istniejące konta pozostają aktywne.

Użyj przełącznika, aby włączyć automatyczne tworzenie kont w odniesieniu do danej usługi IdP.
Użyj przełącznika, aby włączyć automatyczne tworzenie kont w odniesieniu do danej usługi IdP.

Wybierz domyślny kraj w sekcji Mapowanie atrybutów.

Wybierz sposób aktualizacji informacji o użytkowniku podczas logowania: Nie aktualizuj (domyślnie), Zawsze aktualizuj lub Aktualizuj, gdy pole nie jest puste.

Wybierz Gotowe, aby zapisać konfigurację.

Odwzorowania atrybutów

Adobe odczytuje określone atrybuty z tokenu federacji w celu wypełnienia informacji o koncie.Na przykład Adobe odczytuje imię, nazwisko, adres e-mail i atrybuty kraju z tokenu federacji w celu tworzenia kont.Adres e-mail jest wymagany.Inne atrybuty są opcjonalne, ale zalecane do rozróżniania użytkowników w Admin Console.

Usługa IdP

Imię

Nazwisko

Email

kraj.

SAML

FirstName

LastName

Email

CountryCode

Azure OIDC

given_name

family_name

email

ctry

OIDC

given_name

family_name

email

address.country

Jeśli nie podano wartości kraju lub wartość nie jest krajem obsługiwanym przez Adobe, konta są domyślnie tworzone bez kraju.Można określić domyślny kraj do zastosowania w takich przypadkach.Więcej informacji o konfiguracji katalogu federacyjnego.

Aktualizacje informacji o użytkowniku

Wybierz sposób aktualizacji atrybutów użytkownika podczas logowania:

  • Nie aktualizuj: Informacje o użytkowniku nie są aktualizowane podczas logowania (opcja domyślna).
  • Zawsze aktualizuj: Informacje o użytkowniku są zawsze aktualizowane podczas logowania.
  • Aktualizuj, gdy nie jest puste: Podczas logowania aktualizowane są tylko niepuste informacje o atrybutach. Na przykład, jeśli użytkownik się zaloguje, a katalog pokazuje zaktualizowane nazwisko, ale nie imię, aktualizowane jest tylko nazwisko, a imię pozostaje niezmienione.
Spostrzeżenie

Jeśli dostawca tożsamości lub jego katalog nadrzędny stanie się nieaktywny, automatyczne tworzenie kont zostaje wyłączone dla tego IdP.Zmiana nie wpływa na pozostałych dostawców tożsamości w katalogu federacyjnym.