Zaloguj się do usługi Rapid Identity jako administrator i wybierz Konfiguracja IDP w obszarze Konfiguracja.
Konfiguracja jednokrotnego logowania Adobe z usługą Rapid Identity
Przegląd
Administrator może skonfigurować w serwisie Adobe Admin Console domeny, które będą umożliwiać pojedyncze logowanie (SSO) z użyciem identyfikatora Federated ID. Po zweryfikowaniu domeny katalog ją zawierający zostanie skonfigurowany tak, aby umożliwić użytkownikom logowanie się do usługi Creative Cloud. Użytkownicy mogą korzystać z usługi IdP (dostawcy tożsamości), aby logować się z użyciem adresów e-mail należących do tej domeny. Proces ten jest obsługiwany przez usługę programową uruchomioną w sieci korporacyjnej i dostępną z Internetu albo przez usługę w chmurze udostępnianą przez firmę zewnętrzną, która umożliwia weryfikację danych logowania użytkownika przez bezpieczne połączenie nawiązywane z użyciem protokołu SAML.
Jednym z takich dostawców tożsamości jest Rapid Identity.Aby korzystać z usługi Rapid Identity, potrzebujesz serwera dostępnego z Internetu i mającego dostęp do usług katalogowych w sieci firmowej.Ten dokument opisuje proces konfiguracji konsoli Admin One i serwera Rapid Identity w celu logowania do aplikacji Adobe Creative Cloud i powiązanych witryn za pomocą jednokrotnego logowania.
Wymagania wstępne
Przed skonfigurowaniem domeny do jednokrotnego logowania przy użyciu usługi Rapid Identity upewnij się, że spełnione są następujące wymagania:
- Serwer jest dostępny ze stacji roboczych użytkowników (na przykład przez HTTPS)
- Wszystkie konta Active Directory, które zostaną powiązane z kontem Creative Cloud dla przedsiębiorstw, muszą mieć w katalogu Active Directory zdefiniowane adresy e-mail.
Skonfiguruj usługę Rapid Identity
Przed rozpoczęciem utwórz katalog Federated ID, wybierając Inni dostawcy SAML jako dostawcę tożsamości.Pobierz plik metadanych Adobe z ekranu Dodaj profil SAML.
Wybierz menu Zarejestruj nowego dostawcę usług.
Podaj nazwę dostawcy usług i wklej zawartość pliku metadanych Adobe.
Ustaw konfigurację w Ustawienia zaawansowane SSO i Ustawienia zaawansowane ECP.
Przejdź do Edytuj atrybuty IDP i dodaj atrybuty dla Imię, Nazwisko i E-mail.
Przejdź do Atrybuty identyfikatora nazwy i dodaj atrybut.
Wybierz przycisk Zapisz.
Przesyłanie pliku metadanych usługi IdP do serwisu Adobe Admin Console
Wróć do serwisu Adobe Admin Console, aby przesłać najnowszą wersję certyfikatu. Prześlij certyfikat pobrany z usługi Rapid Identity na ekran Dodaj profil SAML i kliknij Gotowe.
Testowanie konfiguracji
Sprawdź dostęp użytkownika dla osoby zdefiniowanej w własnym systemie zarządzania tożsamością i w konsoli Adobe Admin Console, logując się do witryny Adobe lub aplikacji Creative Cloud Desktop.
Jeśli wystąpią problemy, zapoznaj się z dokumentacją dotyczącą ich rozwiązywania.
Jeśli potrzebujesz pomocy przy konfiguracji jednokrotnego logowania, przejdź do Adobe Admin Console > Pomoc techniczna, aby skontaktować się z obsługą klienta Adobe.
Dodatkowe informacje
Jeśli modyfikujesz portal, upewnij się, że później wybierzesz opcje Wyzwól ponowne ładowanie usługi i Wyzwól ponowne ładowanie sieci Web, aby zmiany zostały zastosowane.