Conectați-vă la Rapid Identity ca Administrator și selectați IDP Configuration sub Configuration.
Adobe Single Sign On Configuration with Rapid Identity (Configurarea Adobe Single Sign On cu Rapid Identity)
Prezentare generală
Adobe Admin Console permite unui administrator de sistem să configureze domenii care sunt utilizate pentru conectare prin Federated ID pentru Single Sign-On (SSO).Odată ce domeniul este verificat, directorul care conține domeniul este configurat pentru a permite utilizatorilor să se conecteze la Creative Cloud.Utilizatorii se pot conecta folosind adrese de email din acel domeniu printr-un furnizor de identitate (IdP).Procesul este furnizat fie ca serviciu software care rulează în rețeaua companiei și este accesibil de pe Internet, fie ca serviciu cloud găzduit de o terță parte care permite verificarea detaliilor de conectare ale utilizatorului prin comunicare securizată folosind protocolul SAML.
Un astfel de IdP este Rapid Identity. Pentru a utiliza Rapid Identity, aveți nevoie de un server accesibil de pe Internet și care are acces la serviciile de director din rețeaua corporativă. Acest document descrie procesul de configurare a Admin Console și a unui server Rapid Identity pentru conectarea la aplicațiile Adobe Creative Cloud și site-urile web asociate pentru Single Sign-On.
Condiții necesare
Înainte de a configura un domeniu pentru autentificare unică folosind Rapid Identity, asigurați-vă că sunt îndeplinite următoarele cerințe:
- Serverul este accesibil de la stațiile de lucru ale utilizatorilor (de exemplu, prin HTTPS)
- Toate conturile Active Directory care urmează să fie asociate cu un cont Creative Cloud pentru companii au o adresă de email listată în Active Directory.
Configurați Rapid Identity
Înainte de a începe, creați un director Federated ID, selectând Other SAML Providers ca furnizor de identitate. Descărcați fișierul de metadate Adobe din ecranul Add SAML Profile.
Selectați meniul Register New Service provider .
Furnizați un nume pentru Service provider și lipiți conținutul fișierului de metadate Adobe.
Setați configurația în SSO Advanced Settings și ECP Advanced Settings.
Accesați Edit IDP Attributes și adăugați atributele pentru FirstName, LastName și Email.
Accesați Name ID Attributes și adăugați atributul.
Selectați Salvare.
Încărcați fișierul de metadate IdP în Adobe Admin Console
Pentru a actualiza cel mai recent certificat în Adobe Admin Console, reveniți la Adobe Admin Console. Încărcați certificatul descărcat de la Rapid Identity în ecranul Adăugare profil SAML și faceți clic pe Terminat.
Testați configurația
Verificați accesul utilizatorului pentru un utilizator pe care l-ați definit în propriul sistem de gestionare a identității și în Adobe Admin Console, conectându-vă la site-ul web Adobe sau la aplicația pentru desktop Creative Cloud.
Dacă întâmpinați probleme, consultați documentul nostru de depanare.
Dacă aveți nevoie de asistență cu configurația single sign-on, navigați la Adobe Admin Console > Support pentru a contacta Serviciile pentru clienți Adobe.
Informații suplimentare
Dacă modificați portalul, asigurați-vă că selectați opțiunile Trigger Service Reload și Trigger Web Reload ulterior pentru ca modificările să aibă efect.