Configure o Secure Auth para logon único do Adobe

Última atualização em 27/04/2021

Etapas para configurar logon único do Adobe usando o Secure Auth como provedor de identidade

Visão geral

O Adobe Admin Console permite que um administrador de sistema configure os domínios que são usados para o login através da Federated ID para login único (SSO). O domínio pode ser configurado para permitir que os usuários façam logon na Creative Cloud usando endereços de email dentro desse domínio por meio de um provedor de identidade (IdP) quando a propriedade de um domínio for demonstrada pelo uso de um token DNS - software instalado em um servidor que seja acessível a partir de estações de trabalho cliente, ou um serviço na nuvem hospedado por terceiros que permite a verificação de detalhes de login do usuário por meio de comunicação segura usando o protocolo SAML.

Um desses IdPs é o Secure Auth. Para usar o Secure Auth, você precisa de um servidor que seja acessível pela Internet e tenha acesso aos serviços de diretório dentro da rede corporativa. Este documento descreve o processo para configurar o Admin Console e um servidor Secure Auth para fazer logon nos aplicativos da Adobe Creative Cloud e sites associados por meio de logon único.

Ambiente

Secure Auth V8.0

Etapas

Faça upload do certificado do Secure Auth (IDP) no Adobe Admin Console.

Atualize o emissor do IDP e a URL de login do IDP. O administrador do SecureAuth tem essas informações.

Defina a vinculação do IDP como HTTP- REDIRECT e use endereço de email como configuração de login do usuário. (Essa configuração varia dependendo do método que o IDP do cliente usa para transmitir mensagens de protocolo SAML; na maioria dos casos, é HTTP- REDIRECT)

O administrador do Secure Auth também pode obter essas informações no menu Pós-autenticação após selecionar o servidor Secure Auth relevante. Consulte a captura de tela abaixo -

Quando as configurações estiverem definidas no portal Adobe Admin, baixe o arquivo de metadados para obter o valor do público SAML e do destinatário SAML -

No arquivo de metadados, o ID da entidade vai na opção de público-alvo SAML e o valor de Localização é usado na URL do consumidor SAML e na opção de destinatário SAML.

Adicione atributos complementares para Email, Nome e Sobrenome.

Salve as alterações e vá para a guia Fluxo de trabalho e certifique-se de que a URL de início do SP esteja especificada -

Salve as alterações novamente e teste o logon único.

Informações adicionais

Se o administrador do Secure auth não criou um grupo de realm, você pode simplesmente orientá-lo a criar um usando a opção 'Criar grupos de realm personalizados'.