Uwierzytelniaj użytkowników za pomocą Microsoft Entra ID

Ostatnia aktualizacja 1 wrz 2025

Szybko uwierzytelniaj użytkowników za pomocą OpenID Connect (OIDC). Można również dodać Microsoft Entra ID Sync (wcześniej Azure Sync) do katalogów skonfigurowanych z Microsoft Entra ID w celu automatyzacji zarządzania użytkownikami.

Wymagania wstępne

Aby zintegrować Adobe Admin Console z Microsoft Entra ID, potrzebujesz:

  • Microsoft Entra ID jako dostawca tożsamości.
  • Jednego lub więcej z następujących produktów: Creative Cloud dla przedsiębiorstw, Document Cloud dla przedsiębiorstw lub Experience Cloud.
  • Domeny skojarzone z Microsoft Entra ID muszą pozostać niezarejestrowane w Adobe Admin Console.Wycofaj wszelkie oczekujące roszczenia dotyczące domen przed rozpoczęciem.
Spostrzeżenie

Jeśli Twoim dostawcą tożsamości jest Microsoft Entra ID i nie masz katalogu federacyjnego w Adobe Admin Console, skonfiguruj federację w jeden z następujących sposobów:

  • OpenID Connect (OIDC): utwórz katalog federacyjny w ciągu kilku sekund za pomocą OIDC. Większość konfiguracji odbywa się w Adobe Admin Console.
  • SSO z Microsoft Entra ID przy użyciu SAML: utwórz katalog federacyjny za pomocą konfiguracji SAML. Większość konfiguracji odbywa się w portalu Microsoft Azure.

 

Tworzenie katalogu

Po skonfigurowaniu i przygotowaniu portalu administratora Microsoft wykonaj następujące czynności:

Zaloguj się do Adobe Admin Console i wybierz Ustawienia. Na stronie Tożsamość wybierz Utwórz katalog

Na ekranie Utwórz katalog wprowadź nazwę katalogu, wybierz kartę Federated ID i wybierz Dalej.

Wybierz Microsoft Azure Active Directory, a następnie wybierz Zaloguj się do Entra ID.

Nastąpi przekierowanie do strony logowania na konto Microsoft. Zaloguj się do odpowiedniego konta — powrócisz do okna Dodaj dostawcę tożsamości w Adobe Admin Console.

Wybierz Udziel zgody, aby kontynuować konfigurację Entra ID i wybierz odpowiednie konto Microsoft w celu przejrzenia żądanych uprawnień. Następnie wybierz Akceptuj.

Wróć do Adobe Admin Console, przejrzyj informacje o Entra ID i wybierz Dalej.

Skonfiguruj automatyczne tworzenie kont. Automatyczne tworzenie konta jest domyślnie włączone. Umożliwia użytkownikom bez konta federacyjnego utworzenie go dla swojej organizacji na podstawie zweryfikowanej domeny e-mail. Po włączeniu dla katalogu federacyjnego nowi użytkownicy z prawidłową domeną e-mail w tym katalogu mogą utworzyć konto federacyjne.

Jeśli wyłączysz automatyczne tworzenie kont, nowi użytkownicy w organizacji, którzy mają prawidłowe konta z domenami tego dostawcy tożsamości, nie będą już mogli automatycznie tworzyć kont federacyjnych.

Wybierz domyślny kraj z menu rozwijanego w sekcji Mapowania atrybutów.

Wybierz, czy aktualizować informacje o użytkowniku w Admin Console podczas logowania użytkowników. Następnie wybierz Zakończ.

Dodaj domeny za pośrednictwem Microsoft Entra ID

Po połączeniu katalogu Admin Console z Microsoft Entra ID dodaj domeny. Aby pobrać zweryfikowane domeny bezpośrednio z portalu administracyjnego Microsoft, wykonaj następujące czynności:

W konsoli Adobe Admin Console, przejdź do Ustawień > Tożsamość. Wybierz katalog, przejdź do zakładki Domeny i wybierz Dodaj domenę.

Wybierz IdP (Microsoft Entra ID w tym przypadku). Następnie wybierz Zaloguj się do Entra ID.

Zaloguj się do konta Microsoft zawierającego zweryfikowane domeny do dodania w Admin Console. Wybierz jedną lub więcej domen z listy dostępnych domen i wybierz Potwierdź.

Po potwierdzeniu zostanie otwarty widok szczegółowych danych katalogu z listą domen na karcie Domeny.

Dalsze kroki

Po utworzeniu katalogu i dodaniu domen można rozpocząć zarządzanie operacjami jednokrotnego logowania, dodając przypisania użytkowników i grup użytkowników do odpowiednich profili produktów.

Jeśli zarządzasz kontami użytkowników w Admin Console za pomocą Microsoft Entra ID, możesz dodać synchronizację Microsoft Entra ID do katalogu z karty Synchronizacja w szczegółach katalogu. Po skonfigurowaniu Microsoft Entra ID staje się bezpośrednim źródłem referencyjnym dla zarządzania kontami użytkowników z Federated ID, synchronizując dane użytkowników z Adobe Admin Console.

Spostrzeżenie

Upewnij się, że usuwane domeny nie mają ustawionych żadnych relacji zaufania. Jeśli chcesz zachować te relacje zaufania, przerwij je tymczasowo podczas wykonywania pozostałych kroków. Możesz ponownie powiązać relacje zaufania domen po ponownym ustanowieniu domen w Admin Console.