Войдите в Rapid Identity как администратор и выберите IDP Configuration в разделе Configuration.
Настройка единого входа Adobe с Rapid Identity
Обзор
Adobe Admin Console позволяет системному администратору настраивать домены, которые используются для входа в систему через Federated ID для единого входа (SSO). После проверки домена каталог, содержащий домен, настраивается так, чтобы пользователи могли входить в Creative Cloud. Пользователи могут выполнять вход, используя адреса электронной почты в этом домене, посредством поставщика удостоверений (IdP). Процесс реализуется через программную службу, работающую в сети компании и доступную через Интернет, либо облачную службу, которая размещена у стороннего поставщика и осуществляет проверку учетных данных пользователей для входа в систему через защищенное соединение по протоколу SAML.
Одним из таких поставщиков удостоверений является Rapid Identity. Чтобы использовать Rapid Identity, вам нужен сервер, доступный из интернета и имеющий доступ к службам каталогов в корпоративной сети. Этот документ описывает процесс настройки Admin One Console и сервера Rapid Identity для входа в приложения Adobe Creative Cloud и связанные с ними веб-сайты с помощью единого входа.
Необходимые условия
Перед настройкой домена для единого входа с использованием Rapid Identity убедитесь, что выполнены следующие требования:
- Сервер доступен с рабочих станций пользователей (например, через HTTPS)
- Все учетные записи Active Directory, связываемые с учетной записью Creative Cloud для организаций, имеют адрес электронной почты, указанный в Active Directory.
Настройка Rapid Identity
Перед началом работы создайте каталог Federated ID, выбрав Other SAML Providers в качестве поставщика удостоверений. Загрузите файл метаданных Adobe с экрана Add SAML Profile.
Выберите пункт меню Register New Service provider .
Укажите имя для поставщика услуг и вставьте содержимое файла метаданных Adobe.
Установите конфигурацию в SSO Advanced Settings и ECP Advanced Settings.
Перейдите в Edit IDP Attributes и добавьте атрибуты для FirstName, LastName и Email.
Перейдите в Name ID Attributes и добавьте атрибут.
Выберите Сохранить.
Загрузка файла метаданных поставщика удостоверений в Adobe Admin Console
Чтобы обновить самый последний сертификат для Adobe Admin Console, вернитесь в Adobe Admin Console. Загрузите сертификат, скачанный из Rapid Identity, на экран «Add SAML profile» и нажмите Done.
Проверка настройки
Проверьте доступ пользователя для пользователя, которого вы определили в своей системе управления удостоверениями и в Adobe Admin Console, войдя на веб-сайт Adobe или в программу Creative Cloud для ПК.
При возникновении проблем см. наш документ для устранения неполадок.
Если вам нужна помощь с настройкой единого входа, перейдите в Adobe Admin Console > Support , чтобы связаться со службой поддержки клиентов Adobe.
Дополнительная информация
Если вы изменяете портал, убедитесь, что после этого выбрали опции Trigger Service Reload и Trigger Web Reload, чтобы изменения вступили в силу.