Konfiguracja jednokrotnego logowania Adobe z usługą Rapid Identity

Ostatnia aktualizacja 16 gru 2024

Konfiguracja jednokrotnego logowania Adobe z usługą Rapid Identity

Przegląd

Administrator może skonfigurować w serwisie Adobe Admin Console domeny, które będą umożliwiać pojedyncze logowanie (SSO) z użyciem identyfikatora Federated ID. Po zweryfikowaniu domeny katalog ją zawierający zostanie skonfigurowany tak, aby umożliwić użytkownikom logowanie się do usługi Creative Cloud. Użytkownicy mogą korzystać z usługi IdP (dostawcy tożsamości), aby logować się z użyciem adresów e-mail należących do tej domeny. Proces ten jest obsługiwany przez usługę programową uruchomioną w sieci korporacyjnej i dostępną z Internetu albo przez usługę w chmurze udostępnianą przez firmę zewnętrzną, która umożliwia weryfikację danych logowania użytkownika przez bezpieczne połączenie nawiązywane z użyciem protokołu SAML.

Jednym z takich dostawców tożsamości jest Rapid Identity.Aby korzystać z usługi Rapid Identity, potrzebujesz serwera dostępnego z Internetu i mającego dostęp do usług katalogowych w sieci firmowej.Ten dokument opisuje proces konfiguracji konsoli Admin One i serwera Rapid Identity w celu logowania do aplikacji Adobe Creative Cloud i powiązanych witryn za pomocą jednokrotnego logowania.

Wymagania wstępne

Przed skonfigurowaniem domeny do jednokrotnego logowania przy użyciu usługi Rapid Identity upewnij się, że spełnione są następujące wymagania:

  • Serwer jest dostępny ze stacji roboczych użytkowników (na przykład przez HTTPS)
  • Wszystkie konta Active Directory, które zostaną powiązane z kontem Creative Cloud dla przedsiębiorstw, muszą mieć w katalogu Active Directory zdefiniowane adresy e-mail.

Skonfiguruj usługę Rapid Identity

Przed rozpoczęciem utwórz katalog Federated ID, wybierając Inni dostawcy SAML jako dostawcę tożsamości.Pobierz plik metadanych Adobe z ekranu Dodaj profil SAML.

Zaloguj się do usługi Rapid Identity jako administrator i wybierz Konfiguracja IDP w obszarze Konfiguracja.

Wybierz menu Zarejestruj nowego dostawcę usług.

Podaj nazwę dostawcy usług i wklej zawartość pliku metadanych Adobe. 

Ustaw konfigurację w Ustawienia zaawansowane SSO i Ustawienia zaawansowane ECP.

Przejdź do Edytuj atrybuty IDP i dodaj atrybuty dla Imię, Nazwisko i E-mail.

Przejdź do Atrybuty identyfikatora nazwy i dodaj atrybut.

Wybierz przycisk Zapisz.

Przesyłanie pliku metadanych usługi IdP do serwisu Adobe Admin Console

Wróć do serwisu Adobe Admin Console, aby przesłać najnowszą wersję certyfikatu. Prześlij certyfikat pobrany z usługi Rapid Identity na ekran Dodaj profil SAML i kliknij Gotowe.

Testowanie konfiguracji

Sprawdź dostęp użytkownika dla osoby zdefiniowanej w własnym systemie zarządzania tożsamością i w konsoli Adobe Admin Console, logując się do witryny Adobe lub aplikacji Creative Cloud Desktop.

Jeśli wystąpią problemy, zapoznaj się z dokumentacją dotyczącą ich rozwiązywania.

Jeśli potrzebujesz pomocy przy konfiguracji jednokrotnego logowania, przejdź do Adobe Admin Console > Pomoc techniczna, aby skontaktować się z obsługą klienta Adobe.

Dodatkowe informacje

Jeśli modyfikujesz portal, upewnij się, że później wybierzesz opcje Wyzwól ponowne ładowanie usługi i Wyzwól ponowne ładowanie sieci Web, aby zmiany zostały zastosowane.