Настройка Okta для использования в сочетании с единым входом Adobe

Последнее обновление 16 дек. 2024 г.

Настройте единый вход между Okta и Adobe Admin Console с помощью SAML.

Adobe Admin Console позволяет системному администратору настраивать домены, которые используются для входа через федеративный ID для единого входа (SSO). После проверки домена каталог, содержащий домен, настраивается так, чтобы пользователи могли входить в Creative Cloud. Пользователи могут выполнять вход, используя адреса электронной почты в этом домене, посредством поставщика удостоверений (IdP). Процесс предоставляется либо как программная служба, которая работает в корпоративной сети и доступна из Интернета, либо как облачная служба, размещенная третьей стороной, которая позволяет проверять данные для входа пользователя через безопасную связь с использованием протокола SAML.

Один из таких поставщиков удостоверений — это Okta, облачная служба, которая обеспечивает безопасное управление удостоверениями.

Настройка Okta

Перед началом работы создайте каталог федеративных ID, выбрав Other SAML Providers в качестве поставщика удостоверений. Скопируйте значения в поля URL ACS и Идентификатор объекта с экрана Добавить профиль SAML.
Убедитесь, что панель управления Okta настроена и доступна с правами администратора для данного домена.

На панели управления Okta перейдите в раздел Приложения > Добавить приложение и выберите Создать новое приложение.

Укажите общие настройки в соответствии со сведениями ниже и нажмите кнопку Далее.

  • Имя приложения: Adobe Creative Cloud
  • Видимость приложения:
    • Выберите «Не отображать значок приложения для пользователей».
    • Выберите «Не отображать значок приложения в мобильном приложении Okta».

Нажмите Показать дополнительные настройки.

Измените значение параметра «Операторы атрибутов» следующим образом.

  • FirstName = user.firstName
  • LastName = user.lastName
  • Email = user.email

Введите Идентификатор объекта и URL-адрес ACS, скопированные из Adobe Admin Console.

Нажмите Готово и откройте вновь созданное приложение Adobe Creative Cloud.

Загрузите файл метаданных из панели управления Okta для отправки в Adobe Admin Console.

Загрузка файла метаданных поставщика удостоверений в Adobe Admin Console

Чтобы обновить самый последний сертификат для Adobe Admin Console, вернитесь в Adobe Admin Console. Загрузите сертификат, скачанный из Okta, на экране Добавление профиля SAML и нажмите Готово.

Проверка настройки

Проверьте доступ пользователя для того, кого вы определили в вашей собственной системе управления удостоверениями и в Adobe Admin Console, войдя на веб-сайт Adobe или в приложение Creative Cloud для настольных ПК.

При возникновении проблем см. наш документ для устранения неполадок.

Если вам нужна помощь с настройкой единого входа, перейдите в Adobe Admin Console > Support , чтобы связаться со Службой поддержки клиентов Adobe.