Настройка единого входа Adobe с Rapid Identity

Последнее обновление 16 дек. 2024 г.

Настройка единого входа Adobe с Rapid Identity

Обзор

Adobe Admin Console позволяет системному администратору настраивать домены, которые используются для входа в систему через Federated ID для единого входа (SSO). После проверки домена каталог, содержащий домен, настраивается так, чтобы пользователи могли входить в Creative Cloud. Пользователи могут выполнять вход, используя адреса электронной почты в этом домене, посредством поставщика удостоверений (IdP). Процесс реализуется через программную службу, работающую в сети компании и доступную через Интернет, либо облачную службу, которая размещена у стороннего поставщика и осуществляет проверку учетных данных пользователей для входа в систему через защищенное соединение по протоколу SAML.

Одним из таких поставщиков удостоверений является Rapid Identity. Чтобы использовать Rapid Identity, вам нужен сервер, доступный из интернета и имеющий доступ к службам каталогов в корпоративной сети. Этот документ описывает процесс настройки Admin One Console и сервера Rapid Identity для входа в приложения Adobe Creative Cloud и связанные с ними веб-сайты с помощью единого входа.

Необходимые условия

Перед настройкой домена для единого входа с использованием Rapid Identity убедитесь, что выполнены следующие требования:

  • Сервер доступен с рабочих станций пользователей (например, через HTTPS)
  • Все учетные записи Active Directory, связываемые с учетной записью Creative Cloud для организаций, имеют адрес электронной почты, указанный в Active Directory.

Настройка Rapid Identity

Перед началом работы создайте каталог Federated ID, выбрав Other SAML Providers в качестве поставщика удостоверений. Загрузите файл метаданных Adobe с экрана Add SAML Profile.

Войдите в Rapid Identity как администратор и выберите IDP Configuration в разделе Configuration.

Выберите пункт меню Register New Service provider .

Укажите имя для поставщика услуг и вставьте содержимое файла метаданных Adobe. 

Установите конфигурацию в SSO Advanced Settings и ECP Advanced Settings.

Перейдите в Edit IDP Attributes и добавьте атрибуты для FirstName, LastName и Email.

Перейдите в Name ID Attributes и добавьте атрибут.

Выберите Сохранить.

Загрузка файла метаданных поставщика удостоверений в Adobe Admin Console

Чтобы обновить самый последний сертификат для Adobe Admin Console, вернитесь в Adobe Admin Console. Загрузите сертификат, скачанный из Rapid Identity, на экран «Add SAML profile» и нажмите Done.

Проверка настройки

Проверьте доступ пользователя для пользователя, которого вы определили в своей системе управления удостоверениями и в Adobe Admin Console, войдя на веб-сайт Adobe или в программу Creative Cloud для ПК.

При возникновении проблем см. наш документ для устранения неполадок.

Если вам нужна помощь с настройкой единого входа, перейдите в Adobe Admin Console > Support , чтобы связаться со службой поддержки клиентов Adobe.

Дополнительная информация

Если вы изменяете портал, убедитесь, что после этого выбрали опции Trigger Service Reload и Trigger Web Reload, чтобы изменения вступили в силу.