Autentique seus usuários com o Microsoft Entra ID

Última atualização em 01/09/2025

Autentique seus usuários rapidamente usando OpenID Connect (OIDC).Você também pode adicionar Microsoft Entra ID Sync (anteriormente Azure Sync) a diretórios configurados com Microsoft Entra ID para automatizar o gerenciamento de usuários.

Pré-requisitos

Para integrar o Adobe Admin Console com Microsoft Entra ID, você precisa de:

  • Microsoft Entra ID como provedor de identidade.
  • Um ou mais destes produtos: Creative Cloud para empresas, Document Cloud para empresas ou Experience Cloud.
  • Domínios associados ao Microsoft Entra ID devem estar livres no Adobe Admin Console.Retire todas as solicitações de domínio pendentes antes de começar.
Nota

Se seu provedor de identidade for Microsoft Entra ID e você não tiver um diretório federado no Adobe Admin Console, configure a federação de uma destas maneiras:

  • OpenID Connect (OIDC): crie um diretório federado em segundos via OIDC.A maior parte da configuração é no Adobe Admin Console.
  • SSO com Microsoft Entra ID usando SAML: crie um diretório federado usando uma configuração SAML.A maior parte da configuração é no portal Microsoft Azure.

 

Criar um diretório

Quando o portal de administrador Microsoft estiver configurado e pronto, faça o seguinte:

Faça logon no Adobe Admin Console e selecione Configurações.Na página Identidade, selecione Criar diretório

Na tela Criar um diretório, insira um nome para o diretório, selecione o cartão Federated ID e selecione Avançar.

Selecione Microsoft Azure Active Directory e selecione Fazer logon no Entra ID.

Você é redirecionado(a) à página de logon da Microsoft. Faça logon na conta apropriada e você retornará à janela Adicionar provedor de identidade no Adobe Admin Console.

Selecione Conceder consentimento para continuar a configuração do Entra ID e selecione a conta Microsoft apropriada para revisar as permissões solicitadas.Em seguida, selecione Aceitar.

Retorne ao Adobe Admin Console, revise suas informações do Entra ID e selecione Avançar.

Configure a criação automática de contas. A criação automática de contas fica habilitada por padrão. Permite que usuários sem uma conta federada criem uma para sua organização com base em um domínio de email verificado. Quando habilitado para um diretório federado, novos usuários com um domínio de email válido nesse diretório podem criar uma conta federada.

Se você desabilitar a criação automática de conta, novos usuários da sua organização que tenham contas válidas com domínios deste provedor de identidade não poderão mais criar automaticamente uma conta federada.

Selecione um país padrão no menu suspenso da seção Mapeamentos de atributos.

Escolha se deseja atualizar informações do usuário no Admin Console quando os usuários fizerem logon. Depois, selecione Concluído.

Adicionar domínios via Microsoft Entra ID

Depois de vincular o diretório do Adobe Admin Console com o Microsoft Entra ID, adicione domínios. Para obter domínios verificados diretamente do portal de administração da Microsoft, faça o seguinte:

No Adobe Admin Console, acesse Configurações > Identidade. Selecione um diretório, acesse a guia Domínios e selecione Adicionar domínio.

Selecione um IdP (Microsoft Entra ID neste caso). Em seguida, selecione Fazer logon no Entra ID.

Faça logon na conta da Microsoft que contém os domínios verificados para adicionar ao Admin Console. Selecione um ou mais domínios da lista de domínios disponíveis e selecione Confirmar.

Ao confirmar, você é direcionado para a visualização de detalhes do diretório, em que os domínios estão indicados na guia Domínios.

Próximas etapas

Depois de criar um diretório e adicionar domínios, você pode começar a gerenciar operações de logon único adicionando atribuições de usuários e grupos de usuários aos perfis de produto correspondentes.

Se você administra contas de usuário no Adobe Admin Console usando o Microsoft Entra ID, pode adicionar o Microsoft Entra ID Sync ao diretório na guia Sincronizar nos detalhes do diretório.Uma vez configurado, o Microsoft Entra ID torna-se a fonte principal de dados para o gerenciamento de contas de usuários com Federated ID, mantendo os dados do usuário sincronizados com o Adobe Admin Console.

Nota

Confira se não há confianças de domínio estabelecidas para os domínios que pretende remover. Se quiser manter essas relações de confiança, interrompa-as temporariamente ao concluir as etapas restantes. Você pode reassociar as confianças de domínio depois que os domínios forem restabelecidos no Adobe Admin Console.