Autentificați utilizatorii cu Microsoft Entra ID

Ultima actualizare la 1 sept. 2025

Autentificați utilizatorii rapid folosind OpenID Connect (OIDC). Puteți adăuga, de asemenea, Microsoft Entra ID Sync (anterior Azure Sync) la directoarele configurate cu Microsoft Entra ID pentru a automatiza gestionarea utilizatorilor.

Condiții necesare

Pentru a integra Adobe Admin Console cu Microsoft Entra ID, aveți nevoie de:

  • Microsoft Entra ID ca furnizor de identitate.
  • Unul sau mai multe dintre aceste produse: Creative Cloud pentru companii, Document Cloud pentru companii sau Experience Cloud.
  • Domeniile asociate cu Microsoft Entra ID trebuie să fie nerevendicate în Adobe Admin Console. Retrageți orice cereri de domeniu în așteptare înainte de a începe.
Notă

Dacă furnizorul dvs. de identitate este Microsoft Entra ID și nu aveți un director federat în Adobe Admin Console, configurați federația în una dintre aceste moduri:

  • OpenID Connect (OIDC): creați un director federat în câteva secunde prin OIDC. Cea mai mare parte a configurării se face în Adobe Admin Console.
  • SSO cu Microsoft Entra ID folosind SAML: creați un director federat folosind o configurare SAML. Cea mai mare parte a configurării se face în portalul Microsoft Azure.

 

Create a directory

Odată ce portalul de administrare Microsoft este configurat și gata, faceți următoarele:

Conectați-vă la Adobe Admin Console și selectați Setări. Pe pagina Identitate, selectați Creați director

Pe ecranul Creați un Director, introduceți un nume pentru director, selectați cardul ID Federat și selectați Următorul.

Selectați Microsoft Azure Active Directory și apoi selectați Conectare la Entra ID.

Sunteți redirecționat către pagina de conectare Microsoft. Conectați-vă la contul corespunzător și veți reveni la fereastra Add identity provider din Adobe Admin Console.

Selectați Acordați consimțământul pentru a continua configurarea Entra ID și selectați contul Microsoft corespunzător pentru a examina permisiunile solicitate.Apoi, selectați Accept.

Reveniți la Adobe Admin Console, examinați informațiile Entra ID și selectați Next.

Configurați crearea automată de conturi.Crearea automată de conturi este activată în mod implicit.Aceasta permite utilizatorilor fără un cont federat să creeze unul pentru organizația lor pe baza unui domeniu de e-mail verificat. Atunci când este activată pentru un director federat, noii utilizatori cu un domeniu de e-mail valid în acel director pot crea un cont federat.

Dacă dezactivați crearea automată de conturi, noii utilizatori din organizația dvs. care au conturi valide cu domenii de la acest furnizor de identitate nu mai pot crea automat un cont federat.

Selectați o țară implicită din meniul derulant din secțiunea Attribute mappings.

Alegeți dacă să actualizați informațiile utilizatorilor în Admin Console atunci când utilizatorii se conectează. Apoi, selectați Done.

Adăugați domenii prin Microsoft Entra ID

Odată ce ați conectat directorul Adobe Admin Console cu Microsoft Entra ID, adăugați domenii. Pentru a extrage domenii verificate direct din portalul de administrare Microsoft, procedați astfel:

În Adobe Admin Console, navigați la Setări > Identitate.Selectați un director, accesați fila Domenii și selectați Adăugare domeniu.

Selectați un IdP (Microsoft Entra ID în acest caz). Apoi, selectați Sign in to Entra ID.

Conectați-vă la contul Microsoft care conține domeniile verificate pentru a le adăuga la Admin Console. Selectați unul sau mai multe domenii din lista de domenii disponibile și selectați Confirm.

La confirmare, veți fi direcționat către vizualizarea detaliilor directorului unde domeniile sunt listate sub fila Domains .

Pașii următori

După ce ați creat un director și ați adăugat domenii, puteți începe să gestionați operațiunile de conectare unică prin adăugarea de atribuiri de utilizatori și grupuri de utilizatori la profilurile de produse corespunzătoare.

Dacă administrați conturi de utilizatori în Adobe Admin Console folosind Microsoft Entra ID, puteți adăuga Microsoft Entra ID Sync la director din fila Sync din detaliile directorului. Odată configurat, Microsoft Entra ID devine sursa directă de adevăr pentru gestionarea conturilor utilizatorilor cu Federated ID, menținând datele utilizatorilor sincronizate cu Adobe Admin Console.

Notă

Asigurați-vă că nu există relații de încredere de domeniu stabilite cu domeniile care urmează să fie eliminate. Dacă doriți să păstrați aceste relații de încredere, întrerupeți-le temporar în timp ce finalizați pașii rămași. Puteți reasocia relațiile de încredere de domeniu odată ce domeniile sunt restabilite în Adobe Admin Console.