W konsoli Okta wybierz opcję Aplikacje > Dodaj aplikację, a następnie opcję Utwórz nową aplikację.
Skonfiguruj logowanie jednokrotne między Okta a Adobe Admin Console przy użyciu SAML.
Adobe Admin Console umożliwia administratorowi systemu konfigurowanie domen, które są używane do logowania przez Federated ID w ramach logowania jednokrotnego (SSO). Po zweryfikowaniu domeny katalog ją zawierający zostanie skonfigurowany tak, aby umożliwić użytkownikom logowanie się do usługi Creative Cloud. Użytkownicy mogą korzystać z usługi IdP (dostawcy tożsamości), aby logować się z użyciem adresów e-mail należących do tej domeny. Proces jest świadczony jako usługa oprogramowania, która działa w sieci firmowej i jest dostępna z Internetu, lub jako usługa w chmurze hostowana przez stronę trzecią, która umożliwia weryfikację danych logowania użytkownika poprzez bezpieczną komunikację przy użyciu protokołu SAML.
Jednym z takich dostawców tożsamości jest Okta — usługa w chmurze, która ułatwia bezpieczne zarządzanie tożsamością.
Konfigurowanie usługi Okta
Wypełnij ustawienia ogólne zgodnie z poniższym opisem i kliknij przycisk Dalej.
- Nazwa aplikacji: Adobe Creative Cloud
- Widoczność aplikacji:
- Wybierz opcję Nie wyświetlaj użytkownikom ikony aplikacji.
- Wybierz opcję Nie wyświetlaj ikony aplikacji w mobilnej aplikacji Okta.
Kliknij przycisk Pokaż ustawienia zaawansowane.
Zmodyfikuj wyrażenia atrybutów w następujący sposób:
- FirstName = user.firstName
- LastName = user.lastName
- Email = user.email
Wprowadź wartości Entity ID oraz ACS URL skopiowane z serwisu Adobe Admin Console.
Kliknij przycisk Zakończ i przejdź do nowo utworzonej aplikacji „Adobe Creative Cloud”.
Pobierz plik metadanych z panelu Okta Dashboard w celu przesłania do serwisu Adobe Admin Console.
Przesyłanie pliku metadanych usługi IdP do serwisu Adobe Admin Console
Wróć do serwisu Adobe Admin Console, aby przesłać najnowszą wersję certyfikatu. Na ekranie Dodaj profil SAML prześlij certyfikat pobrany z serwisu Okta i kliknij przycisk Gotowe.
Testowanie konfiguracji
Sprawdź dostęp użytkownika dla użytkownika, którego zdefiniowałeś we własnym systemie zarządzania tożsamością i w Adobe Admin Console, logując się do witryny Adobe lub aplikacji komputerowej Creative Cloud Desktop.
Jeśli wystąpią problemy, zapoznaj się z dokumentacją dotyczącą ich rozwiązywania.
Jeśli potrzebujesz pomocy przy konfiguracji logowania jednokrotnego, przejdź do Adobe Admin Console > Wsparcie, aby skontaktować się z Obsługą klienta Adobe.