Ghidul utilizatorului Anulare

Migrate to a new authentication provider

  1. Adobe pentru companii și echipe: ghid de administrare
  2. Planificați implementarea
    1. Noțiuni de bază
      1. Licențiere
      2. Identitate
      3. Gestionarea utilizatorilor
      4. Implementarea aplicației
      5. Prezentare generală Admin Console
      6. Roluri de administrator
    2. Ghiduri de implementare
      1. Ghid de implementare pentru anumiți utilizatori
      2. Ghid de implementare SDL
      3. Implementați Adobe Acrobat 
    3. Implementați Creative Cloud pentru învățământ
      1. Implementare acasă
      2. Expert de integrare K-12
      3. Configurare simplă
      4. Sincronizare utilizatori
      5. Roster Sync K-12 (SUA)
      6. Concepte cheie de licențiere
      7. Opțiuni de implementare
      8. Sugestii rapide
      9. Aprobați aplicațiile Adobe în Google Admin Console
      10. Activați Adobe Express în Google Classroom
      11. Integrare cu Canvas LMS
      12. Integrare cu Blackboard Learn
      13. Configurarea SSO pentru portaluri de district și LMS
      14. Adăugați utilizatori prin Roster Sync
      15. Întrebări frecvente despre Kivuto
      16. Criterii de eligibilitate pentru instituțiile de învățământ primar și secundar
  3. Configurați-vă organizația
    1. Tipuri de identitate | Prezentare generală
    2. Configurați identitatea | Prezentare generală
    3. Configurați o organizație folosind Enterprise ID
    4. Configurați federalizarea și sincronizarea Azure AD
      1. Configurați SSO cu Microsoft prin OIDC Azure
      2. Adăugați Azure Sync în directorul dvs.
      3. Sincronizarea rolurilor pentru învățământ
      4. Întrebări frecvente despre Azure Connector
    5. Configurați Google Federation și sincronizați
      1. Configurați SSO folosind Google Federation
      2. Adăugați sincronizarea Google în directorul dvs.
      3. Întrebări frecvente despre Google Federation
    6. Configurați o organizație folosind Microsoft ADFS
    7. Configurați o organizație pentru portaluri de district și LMS
    8. Configurați o organizație folosind alți furnizori de identități
      1. Creați un director
      2. Verificați cine deține un domeniu
      3. Adăugați domenii în directoare
    9. Întrebări frecvente și rezolvarea problemelor legate de SSO
      1. Întrebări frecvente despre SSO
      2. Rezolvarea problemelor legate de SSO
      3. Întrebări frecvente despre învățământ
  4. Gestionați configurarea organizației dvs.
    1. Gestionați domeniile și directoarele existente
    2. Activați crearea automată a conturilor
    3. Configurați o organizație prin directoare de încredere
    4. Migrați la un nou furnizor de autentificare 
    5. Setări pentru active
    6. Setări de autentificare
    7. Contacte pentru confidențialitate și securitate
    8. Setările Console
    9. Gestionați criptarea  
  5. Gestionați utilizatori
    1. Prezentare generală
    2. Roluri administrative
    3. Strategii de gestionare a utilizatorilor
      1. Gestionați utilizatori individual   
      2. Gestionați grupuri de utilizatori (CSV în bloc)
      3. Instrument de sincronizare a utilizatorilor (UST)
      4. Microsoft Azure Sync
      5. Google Federation Sync
    4. Atribuiți licențe unui utilizator din echipă
    5. Gestionarea utilizatorilor în aplicație pentru echipe
      1. Gestionați-vă echipa în Adobe Express
      2. Gestionați-vă echipa în Adobe Acrobat
    6. Adăugați utilizatori cu domenii de e-mail care se potrivesc
    7. Schimbați tipul identității utilizatorului
    8. Gestionați grupuri de utilizatori
    9. Gestionați utilizatorii directorului
    10. Gestionați dezvoltatorii
    11. Migrați utilizatorii existenți la Adobe Admin Console
    12. Migrați gestionarea utilizatorilor la Adobe Admin Console
  6. Gestionați produsele și drepturile
    1. Gestionați produsele și profilurile pentru produse
      1. Gestionați produsele
      2. Cumpărați produse și licențe
      3. Gestionați profilurile pentru produse ale utilizatorilor enterprise
      4. Gestionați regulile de atribuire automată
      5. Oferiți-le utilizatorilor dreptul să antreneze modele personalizate Firefly
      6. Examinați solicitările de produse
      7. Gestionați politicile de autoservire
      8. Gestionați integrările aplicațiilor
      9. Gestionați permisiunile pentru produse în Admin Console  
      10. Activați/dezactivați serviciile pentru un profil de produs
      11. Aplicație individuală | Creative Cloud pentru companii
      12. Servicii opționale
    2. Gestionați licențele pentru dispozitivele partajate
      1. Noutăți
      2. Ghid de implementare
      3. Creați pachete
      4. Reactivați licențe
      5. Gestionați profilurile
      6. Set de instrumente pentru licențiere
      7. Întrebări frecvente despre licențierea dispozitivelor partajate
  7. Noțiuni introductive despre Global Admin Console
    1. Adoptați administrarea globală
    2. Selectați organizația dvs.
    3. Gestionați ierarhia organizației
    4. Administrați profiluri de produse
    5. Gestionați administratorii
    6. Gestionați grupuri de utilizatori
    7. Actualizați politicile organizației
    8. Gestionați șabloanele de politici
    9. Alocați produse organizațiilor pentru copii
    10. Executați lucrările în așteptare
    11. Explorați statisticile
    12. Exportați sau importați structura organizației
  8. Gestionați spațiul de stocare și activele
    1. Spațiu de stocare
      1. Gestionați spațiul de stocare al companiei
      2. Adobe Creative Cloud: actualizați pentru stocare
      3. Gestionați spațiul de stocare Adobe
    2. Migrarea activelor
      1. Migrarea automată a activelor
      2. Întrebări frecvente despre migrarea automată a activelor  
      3. Gestionați activele transferate
    3. Recuperați active de la utilizatori
    4. Migrarea activelor studenților | Doar EDU
      1. Migrarea automată a activelor studenților
      2. Migrați-vă activele
  9. Gestionați serviciile
    1. Adobe Stock
      1. Pachete de credite Adobe Stock pentru echipe
      2. Adobe Stock pentru companii
      3. Folosiți Adobe Stock pentru companii
      4. Aprobarea licenței Adobe Stock
    2. Fonturi personalizate
    3. Adobe Asset Link
      1. Prezentare generală
      2. Creați un grup de utilizatori
      3. Configurați Adobe Experience Manager Assets
      4. Configurați și instalați Adobe Asset Link
      5. Gestionați activele
      6. Adobe Asset Link pentru XD
    4. Adobe Acrobat Sign
      1. Configurați Adobe Acrobat Sign pentru companii sau echipe
      2. Adobe Acrobat Sign – Administrator de echipă
      3. Gestionați Adobe Acrobat Sign în Admin Console
    5. Creative Cloud pentru companii – abonament gratuit
      1. Prezentare generală
  10. Implementați aplicații și actualizări
    1. Prezentare generală
      1. Implementați și furnizați aplicații și actualizări
      2. Planificați implementarea
      3. Pregătiți implementarea
    2. Creați pachete
      1. Creați pachete de aplicații prin Admin Console
      2. Creați pachete de licențiere pentru anumiți utilizatori
      3. Gestionați pachete pre-generate
        1. Gestionați șabloane Adobe
        2. Gestionați pachete cu aplicații individuale
      4. Gestionați pachetele
      5. Gestionați licențele pentru dispozitive
      6. Licențierea prin numere de serie
    3. Personalizați pachete
      1. Personalizați aplicația Creative Cloud pentru desktop
      2. Includeți extensii în pachetul dvs.
    4. Implementați pachete 
      1. Implementați pachete
      2. Implementați pachete Adobe folosind Microsoft Intune
      3. Implementați pachete Adobe cu SCCM
      4. Implementați pachete Adobe cu ARD
      5. Instalați produse în folderul Excepții
      6. Dezinstalați produse din Creative Cloud
      7. Utilizați setul de instrumente Adobe de furnizare a accesului, ediția pentru companii
    5. Gestionați actualizările
      1. Modificați gestionarea clienților Adobe de tip companie și echipă
      2. Implementați actualizări
    6. Adobe Update Server Setup Tool (AUSST)
      1. Prezentare generală AUSST
      2. Configurați serverul intern de actualizare
      3. Întrețineți serverul intern de actualizări
      4. Cazuri frecvente de utilizare a AUSST   
      5. Rezolvați problemele cu serverul intern de actualizări
    7. Adobe Remote Update Manager (RUM)
      1. Note privind versiunea
      2. Utilizați Adobe Remote Update Manager
    8. Rezolvați problemele
      1. Remediați erorile de instalare și dezinstalare a aplicațiilor Creative Cloud
      2. Interogați computerele clienților pentru a verifica dacă un pachet este implementat
  11. Gestionați contul echipei dvs.
    1. Prezentare generală
    2. Actualizați detaliile de plată
    3. Gestionați facturile
    4. Schimbați titularul contractului
    5. Schimbați planul
    6. Schimbați distribuitorul
    7. Anulați planul
    8. Conformitatea solicitărilor de achiziție
  12. Reînnoiri
    1. Abonament pentru echipe: reînnoiri
    2. VIP pentru companii: reînnoiri și conformitate
  13. Gestionați contracte
    1. Etape de expirare automată pentru contractele ETLA
    2. Schimbarea tipului unui contract existent în Adobe Admin Console
    3. Value Incentive Plan (VIP) în China
    4. Ajutor privind selectarea VIP
  14. Rapoarte și jurnale
    1. Jurnal de audit
    2. Rapoarte privind atribuirea
    3. Jurnale de conținut
  15. Obțineți ajutor
    1. Contactați Servicii pentru clienți Adobe
    2. Opțiuni de asistență pentru conturile echipelor
    3. Opțiuni de asistență pentru conturile de companie
    4. Opțiuni de asistență pentru Experience Cloud

You can migrate your existing directory to a new authentication provider within the Adobe Admin Console. This allows you to choose an authentication provider based on your needs and seamlessly migrate your users along with their apps and assets.

Before you begin

To migrate to a new authentication provider, you must have the following:

  • Access to your organization's Adobe Admin Console with System Administrator credentials
  • An existing directory configured for federation in Admin Console
  • Access to your organization's identity provider portal (for example, Microsoft Azure Portal, Google Admin console, etc.)

You can find detailed information in Implementation Considerations.

Change your directory's identity provider

If you meet the access requirements and implementation considerations, follow the procedure below to edit your authentication profile and migrate your directory:

  1. In your Adobe Admin Console, go to Settings > Directories > Edit the directory. Then, select Add new IdP in the directory Details.

  2. Select the identity provider to set up the new authentication profile. Choose the identity provider (IdP) that your organization uses to authenticate users. Click Next.

  3. Based on your choice of Identity provider, follow the steps below:

    Log In to Azure with your Microsoft Azure Active Directory Global Admin credentials and Accept the permission prompt. You're taken back to the Directory details in the Admin Console.

    Notă:
    • The Microsoft Global Admin login is only required to create an application in the organization's Azure Portal. The Global Admin's login information is not stored, and only used for the one-time permission to create the application.
    • When selecting the identity provider for Step 3 above, the Microsoft Azure option should not be used if the Username field in the Adobe Admin Console does not match the UPN field in Azure Portal.
      If the existing directory is configured to pass Username as the User Login Setting, the new IdP should be established under the Other SAML Providers' option. The login setting can be confirmed by selecting Edit option in the current directory under User Login Setting.
    • Choosing the Microsoft Azure' option in Step 3 only configures the identity provider and does not include directory sync services at this time.
    1. Copy the ACS URL and Entity Id from the Edit SAML Configuration screen displays.
    2. In a separate window, log in to the Google Admin Console with Google Admin credentials and navigate to Apps > SAML Apps.
    3. Use the sign to add new App and select Adobe app. Then, download the IDP metadata under Option 2 and upload it to the Edit SAML Configuration in the Adobe Admin Console. Then, click Save.
    4. Confirm the Basic Information for Adobe. Enter the previously copied ACS URL and Entity ID in the Service Provider Details to finish. There is no need to set up User Provisioning as this is not currently supported for existing directories.
    5. Last, go to Apps > SAML apps Settings for Adobe Service Status. Turn Service Status as ON for everyone and Save.
    Sevice status

    For Other SAML Providers:

    1. Log in to your identity provider's application in a different window and create a new SAML app. (Do not edit the existing SAML app to prevent down-time for migration).
    2. Based on your identity provider's settings, copy the Metadata file or ACS URL and Entity ID from the Adobe Admin Console to the identity provider's settings.
    3. Upload metadata file from the identity provider setup to the Adobe Admin Console. Then, click Save.
  4. In the Adobe Admin Console > Directory details, the new authentication profile is created. Use Test to verify whether the configuration functions correctly to ensure that all end users have access to SAML apps.

    The Test feature ensures that the username format for the new authentication profile in their IdP matches the user information for the existing profile for user login.

  5. Go to Directory users in the Adobe Admin Console > check that the identity provider usernames match Admin Console usernames.

    For SAML, make sure that Subject field in the assertion from the new configuration matches the existing users' username format in the Admin Console.

    Click Activate to migrate to the new authentication profile. Once done, the new profile displays In use.

After you've updated your directory setup, you can move domains from existing directories to the new directory using domain migration. Note that users of the migrated domains must be in the identity provider that is configured to work with the new target directory.

To know more about limitations and avoid errors that you might encounter while configuring, see Common questions.

Common questions: Directory migration

Find answers to your questions related to directory migration to a new authentication provider and updating a deprecated SAML setup.

Before you start, ensure you meet the access requirements to be able to follow the procedure for migrating to a different identity provider. Also, consider the following points to ensure a seamless and error-free migration for your organization's directories:

  • Admins must create a new SAML app on their IdP setup to configure. If they edit the existing app, it will rewrite any active existing configuration, incur downtime, and nullify the ability to switch between available IdP’s in the Adobe Admin Console.
  • Admins must ensure that all required users are assigned to, or can use, the newly-created SAML app.
  • Admins must ensure the username format for the new authentication profile in their IdP matches what is used by the existing profile for user login. They can use the Test feature provided on the authentication profile to verify. This Test link can be copied to clipboard and share it with others to validate from their machines.
  • Admins should test the newly-added IdP before activation with 2 to 3 active accounts of the directory.

Error logs will not be available for these features. However, the Test workflow allows the Admin to validate relevant errors before activation. Limitations to consider include: 

  • One directory can have up to two authentication profiles, and both the profiles should be for different authentication types. This means Microsoft Azure AD (which uses Open ID Connect) can stay with Other SAML providers, but Google (which itself uses SAML) cannot stay with Other SAML providers in the same directory. 
  • This feature does not allow admins to migrate their identity provider to enable directory sync functionality (Azure AD Connector and Google Connector). Although customers migrating to Microsoft Azure or Google as their IdP can use a different form of user management strategy. To learn more, see Adobe Admin Console users.

 Adobe

Obțineți ajutor mai rapid și mai ușor

Utilizator nou?