Konfiguruj Secure Auth dla Adobe Single Sign-On

Ostatnia aktualizacja 27 kwi 2021

Kroki konfiguracji Adobe Single Sign-On przy użyciu Secure Auth jako dostawcy tożsamości

Opis ogólny

Adobe Admin Console umożliwia administratorowi systemu skonfigurowanie domen używanych do logowania się przy użyciu identyfikatora Federated ID logowania jednokrotnego. Domenę można skonfigurować tak, aby umożliwić użytkownikom logowanie się do Creative Cloud przy użyciu adresów e-mail w tej domenie za pośrednictwem dostawcy tożsamości (IdP) po wykazaniu własności domeny przez użycie tokenu DNS — oprogramowania zainstalowanego na serwerze dostępnym ze stacji roboczych klienta lub usługi w chmurze hostowanej przez stronę trzecią, która umożliwia weryfikację danych logowania użytkownika za pośrednictwem bezpiecznej komunikacji przy użyciu protokołu SAML.

Jednym z takich IdP jest Secure Auth. Aby używać Secure Auth, potrzebujesz serwera dostępnego z Internetu i mającego dostęp do usług katalogowych w sieci korporacyjnej. Ten dokument opisuje proces konfiguracji Admin Console i serwera Secure Auth w celu umożliwienia logowania się do aplikacji Adobe Creative Cloud i powiązanych witryn z użyciem technologii Single Sign-On.

Środowisko

Secure Auth V8.0

Kroki

Prześlij certyfikat Secure Auth (IDP) w Adobe Admin Console.

Zaktualizuj wydawcę IDP i adres URL logowania IDP. Administrator Secure Auth ma te informacje.

Ustaw powiązanie IDP na HTTP-REDIRECT i użyj adresu e-mail jako ustawienia logowania użytkownika. (To ustawienie różni się w zależności od metody, której IDP klienta używa do przesyłania komunikatów protokołów SAML, w większości przypadków jest to HTTP-REDIRECT)

Administrator Secure Auth może również uzyskać te informacje z menu Post Authentication po wybraniu odpowiedniego serwera Secure Auth. Zapoznaj się ze zrzutem ekranu poniżej —

Po zdefiniowaniu ustawień w portalu Adobe Admin pobierz plik metadanych, aby uzyskać wartości SAML audience i SAML recipient —

W pliku Metadata identyfikator encji jest umieszczany w opcji SAML audience, a wartość Location jest używana w opcjach SAML consumer URL i SAML Recipient.

Dodaj atrybuty dla Email, FirstName i LastName.

Zapisz zmiany i przejdź do karty Workflow, a następnie upewnij się, że określono początkowy adres URL SP —

Zapisz ponownie zmiany i przetestuj logowanie jednokrotne.

Dodatkowe informacje

Jeśli administrator Secure auth nie utworzył grupy obszaru, można po prostu poinformować go, aby utworzył ją przy użyciu opcji „Utwórz niestandardowe grupy obszaru".