Schimbați furnizorul de autentificare

Ultima actualizare la 14 aug. 2026

Migrați către un nou furnizor de autentificare păstrând utilizatorii, aplicațiile și activele.

Schimbați furnizorul de identitate pentru un director federat existent în Admin Console.Această migrare creează un nou profil de autentificare alături de cel curent, astfel încât să îl puteți testa înainte de a face schimbarea.Acest lucru se aplică directoarelor federate.Pentru a configura federarea pentru prima dată sau pentru a activa sincronizarea directoarelor, utilizați procesul standard de configurare a directoarelor.

Înainte de a începe

Aveți nevoie de:

  • Rol de administrator de sistem în Adobe Admin Console
  • Director existent configurat pentru federare
  • Acces la portalul furnizorului de identitate al organizației dvs. cu acreditări de administrator (Administrator Global pentru Microsoft Azure, Super Administrator pentru Google sau echivalent pentru alți furnizori)
  • Utilizatori atribuiți noii aplicații SAML în furnizorul dvs. de identitate

Adăugați noul furnizor de autentificare

În Admin Console, selectați Setări > Identitate > Directoare.

Selectați directorul de migrat, apoi selectați Editare.

În panoul de detalii al directorului, selectați Adăugați nou IdP (furnizor de identitate).

Alegeți furnizorul de identitate pe care îl folosește organizația dvs. pentru autentificarea utilizatorilor, apoi selectați Următorul.

Configurați Microsoft Azure Active Directory

Dacă ați selectat Microsoft Azure Active Directory:

Conectați-vă cu acreditările dvs. de Administrator Global Microsoft Azure Active Directory.

Selectați Accept la indicația de permisiune pentru a permite Adobe să creeze o aplicație în Azure Portal.

Notă

Microsoft Azure AD folosește OpenID Connect (OIDC) pentru autentificare.Confirmați că câmpul Nume utilizator din Admin Console se potrivește cu câmpul UPN din Azure Portal.Dacă directorul dvs. existent folosește un câmp diferit pentru setarea de conectare a utilizatorului, configurați în schimb noul IdP sub Alți furnizori SAML.

Admin Console afișează detaliile directorului cu noul profil.

Configurați Google ca furnizor de identitate

Dacă ați selectat Google:

Copiați URL-ul ACS și ID-ul entității afișate în ecranul Editare configurație SAML.

Într-o fereastră separată de browser, conectați-vă la Google Admin Console cu acreditările Super Admin.

Navigați la Apps > SAML Apps.

Selectați pictograma plus pentru a adăuga o aplicație nouă, apoi selectați aplicația Adobe din listă.

Sub Opțiunea 2, descărcați fișierul de metadate IdP.

Reveniți la Adobe Admin Console, încărcați fișierul de metadate în ecranul Editare configurație SAML, apoi selectați Save.

În Google Admin Console, confirmați Informațiile de bază pentru Adobe, apoi introduceți URL-ul ACS și ID-ul entității pe care le-ați copiat anterior în Detaliile furnizorului de servicii.

Selectați Apps > SAML apps > Settings for Adobe > Service Status.

Setați Starea serviciului la ON for everyone, apoi selectați Save.

Notă

Nu configurați aprovizionarea utilizatorilor în Google.Sincronizarea directorului nu este acceptată.

Configurați alți furnizori SAML

Alertă

Creați o aplicație SAML nouă în loc să editați una existentă pentru a preveni întreruperea autentificării.

Dacă ați selectat Alți furnizori SAML:

Deschideți portalul de administrare al furnizorului dvs. de identitate într-o fereastră nouă de browser și conectați-vă.

Creați o aplicație SAML nouă în furnizorul dvs. de identitate fără să editați nicio configurație SAML existentă.

Copiați fișierul de metadate, URL-ul ACS sau ID-ul entității.

Configurați noua aplicație SAML folosind valorile din Adobe Admin Console

În furnizorul dvs. de identitate, descărcați sau copiați fișierul de metadate pentru noua aplicație SAML.

Reveniți la Adobe Admin Console, încărcați fișierul de metadate, apoi selectați Save.

Testați și activați noul profil de autentificare

În panoul de detalii al directorului, localizați profilul nou creat.

Selectați Test pentru a verifica că configurația funcționează corect.

Confirmați că formatul numelui de utilizator din aserțiunea SAML pentru noul profil se potrivește cu formatul numelor de utilizator existente din Admin Console.

Testați cu două până la trei conturi de utilizatori activi din director pentru a vă asigura că se pot autentifica cu succes.

Distribuiți link-ul de testare din clipboard-ul dvs. cu alți administratori pentru a-l valida pe mașini diferite, dacă este necesar.

După testarea cu succes, selectați Activați pentru a migra la noul profil.

Odată activat, noul profil se afișează ca În utilizare în detaliile directorului.Directorul dvs. suportă acum până la două profiluri de tipuri diferite simultan.De exemplu, Microsoft Azure AD cu Open ID Connect poate coexista cu Alți furnizori SAML.Cu toate acestea, Google, care utilizează SAML, nu poate coexista cu Alți furnizori SAML în același director.

După migrare, puteți muta domenii din alte directoare.Utilizatorii domeniilor migrate trebuie să existe în furnizorul de identitate configurat pentru directorul țintă.