Accesați secțiunea Setările de identitate din Adobe Admin Console.
Intrarea inițiată de furnizorul de identitate permite utilizatorilor să acceseze aplicațiile Adobe direct de la furnizorul dvs. de identitate (IdP), oferindu-le o experiență de conectare mai rapidă și fără erori.
- Acreditările de administrator de sistem pentru Adobe Admin Console
- Acreditările de administrator ale furnizorului de identitate
- Adobe Home
- Experience Cloud Home
- Adobe Express
- Workfront
- Adobe Experience Manager
- Marketo Engage
- Acces mai rapid în aplicațiile Adobe direct de la IdP
- Experiență utilizator personalizabilă prin configurarea opțională RelayState
- Aliniere mai bună între fluxurile de lucru Adobe Admin Console și IdP
- Autentificare centralizată pentru administratori
Dacă începeți să folosiți Adobe Admin Console, trebuie să configurați un director prin federația Google sau orice alt IdP bazat pe SAML. Consultați Întrebări frecvente pentru ajutor privind configurarea portalului dvs. SAML-IdP.
Directorul dvs. Admin Console cu configurarea federației SAML acceptă automat intrarea inițiată de IdP. Toți utilizatorii din acest director pot folosi aplicația Adobe pe IdP pentru a lansa Adobe Home în mod implicit.
Puteți personaliza ce aplicație web Adobe doriți ca utilizatorii dvs. să o lanseze urmând pașii:
Accesați fila SAML RelayState și selectați Copy URL lângă aplicația unde doriți ca utilizatorii dvs. să ajungă când utilizează conectarea inițiată de IdP.
Accesați portalul IdP și lipiți linkul aplicației Adobe copiat în câmpul corespunzător.Diferiți furnizori de identitate utilizează nume diferite pentru câmpul de link al aplicației.Consultați câteva exemple de mai jos:
| Furnizor de identitate | Câmp de intrare pentru linkul aplicației copiat |
|---|---|
| Okta | Default Relay State |
| Microsoft Azure AD | Relay State |
| Start URL | |
| Ping Federate | Relay State |
| OneLogin | Relay State |
- Dacă lăsați valoarea RelayState goală în portalul IdP, Adobe Home devine destinația implicită când utilizatorii dvs. se conectează prin conectarea inițiată de IdP.
- Dacă configurați conectarea inițiată de IdP pentru Microsoft Azure, atunci asigurați-vă că lăsați câmpul Sign on URL gol în Azure Portal. Orice valoare introdusă în câmpul Sign on URL blochează conectarea inițiată de IdP și permite doar conectarea inițiată de SP.
Odată ce ați finalizat configurarea, utilizatorii pot accesa aplicația web Adobe de la furnizorul lor de identitate.
De exemplu: aplicația Adobe din Google App Launcher direcționează utilizatorii către Adobe Express web dacă valoarea RelayState este Adobe Express.
Da. Conectarea inițiată de IdP acceptă doar autentificarea pentru aplicațiile web Adobe.
Furnizorii de identitate au câmpuri distincte în care trebuie să introduceți link-ul aplicației copiat din Adobe Admin Console. Consultați documentația tehnică a IdP-ului dvs. pentru a afla despre configurarea IdP. Câteva documentații IdP utilizate pe scară largă sunt enumerate mai jos:
- Asistență pentru Google Workspace Admin: Configurați propria aplicație SAML personalizată
- Centrul de asistență Okta: Cum să redirecționați utilizatorii către o pagină specifică în timpul SAML SSO
- Microsoft AD FS: Configurați un furnizor SAML 2.0 cu AD FS
- Microsoft Entra: Activați conectarea unică SAML pentru o aplicație de întreprindere
Unii IdP permit mai multor aplicații să utilizeze aceeași configurație SAML 2.0. Dacă IdP-ul dvs. acceptă acest model, puteți configura mai multe destinații RelayState fără a avea nevoie de configurări SAML suplimentare.
Dacă IdP-ul dvs. necesită o configurație SAML separată pentru fiecare RelayState sau aplicație SAML, atunci puteți configura doar o singură aplicație SAML pe IdP și puteți alege doar unul dintre URL-urile aplicațiilor web disponibile ca RelayState.
Conectarea inițiată de IdP este disponibilă doar pentru furnizorii de identitate bazați pe SAML. Nu veți vedea setarea SAML RelayState dacă ați configurat directorul utilizând un furnizor de identitate bazat pe OIDC. De exemplu, configurarea Azure AD OIDC.
Nu. Numai configurările bazate pe SAML sunt acceptate.
Asigurați-vă că link-ul aplicației din IdP se potrivește exact cu link-ul copiat din Adobe Admin Console. Orice modificare a link-ului poate cauza o eroare.
Dacă utilizatorii continuă să întâmpine o eroare de conectare, verificați și confirmați că utilizatorul încearcă să se conecteze din portalul IdP sau din plăcuța aplicației.Încercările de conectare inițiate din alte puncte de intrare, cum ar fi link-urile prin e-mail, marcajele sau URL-urile directe, nu sunt considerate conectare inițiată de IdP.