Создать каталог для поставщиков удостоверений SAML

Последнее обновление 14 авг. 2026 г.

Настройте федеративный каталог с поставщиками удостоверений на основе SAML для включения аутентификации SSO.

Создание каталога в Adobe Admin Console закладывает основу для управления пользователями и лицензиями в вашей организации. Он содержит пользователей, домены и политики аутентификации, аналогично структурам LDAP или Active Directory.

Эта процедура применима к поставщикам SAML, включая Microsoft AD FS, Okta, Ping, Shibboleth и аналогичные системы удостоверений.

Перед началом работы

Убедитесь, что у вас есть:

  • Роль системного администратора в Adobe Admin Console
  • Доступ к порталу поставщика удостоверений (IdP) организации
  • Возможность загрузки метаданных SAML или настройки в вашей системе IdP

Настройте каталог и настройте интеграцию IdP

Войдите в Admin Console, перейдите в Настройки > Удостоверение > Каталоги и выберите Создать каталог.

Введите описательное имя для вашего каталога, выберите Federated ID, а затем выберите Далее.

Выберите Другие поставщики SAML, а затем выберите Далее.

На экране «Настройка IdP» выберите способ обмена метаданными с вашим поставщиком удостоверений.

  • Способ 1. Выберите Скачать файл метаданных Adobe, чтобы сохранить XML-файл в вашей локальной системе, затем отправьте этот файл в конфигурацию SAML вашего IdP.
  • Способ 2. Скопируйте значения URL ACS и идентификатора сущности, отображаемые на экране, затем вручную введите их в поля конфигурации SAML вашего IdP.
Получите информацию о настройке для вашего поставщика удостоверений
Получите информацию о настройке для вашего поставщика удостоверений.

Откройте приложение IdP, завершите настройку SAML, используя либо загруженный файл метаданных, либо URL-адрес ACS и Идентификатор сущности, затем загрузите файл метаданных IdP.

Вернитесь в Adobe Admin Console, загрузите файл метаданных IdP на экране Настройка IdP и выберите Далее.

Оставьте автоматическое создание учетных записей включенным, если только ваша организация не требует ручного управления пользователями.При включении пользователи с проверенными доменами электронной почты могут автоматически создавать федеративные учетные записи при первом входе в систему.

Выберите страну по умолчанию из раскрывающегося меню в разделе Сопоставление атрибутов, при необходимости включите параметр обновления информации о пользователях в Admin Console при входе пользователей в систему и выберите Готово.

Примечание

Некоторые поставщики удостоверений, например Salesforce, требуют извлечь информацию о сертификате из загруженного файла метаданных Adobe и ввести ее отдельно в программное обеспечение IdP, а не загружать весь файл.

После создания каталога подтвердите владение доменом и добавьте домены в каталог, чтобы включить аутентификацию пользователей.Подробнее о настройке удостоверений и Identity Management в Admin Console.