Настройка Secure Auth для единого входа Adobe

Последнее обновление 27 апр. 2021 г.

Действия по настройке единого входа Adobe с использованием Secure Auth в качестве поставщика удостоверений

Обзор

С помощью консоли Adobe Admin Console системный администратор может настраивать домены, используемые для единого входа (SSO) посредством Federated ID. Домен можно настроить так, чтобы пользователи могли входить в Creative Cloud, используя адреса электронной почты этого домена через поставщика удостоверений (IdP) после подтверждения владения доменом с помощью DNS-токена — программного обеспечения, установленного на сервере, который доступен с рабочих станций клиентов, или облачного сервиса, размещенного третьей стороной, который позволяет проверять данные входа пользователей через безопасную связь с использованием протокола SAML.

Одним из таких IdP является Secure Auth.Для использования Secure Auth нужен сервер, доступный из интернета и имеющий доступ к службам каталогов в корпоративной сети.В этом документе описан процесс настройки Admin Console и сервера Secure Auth для входа в приложения Adobe Creative Cloud и связанные веб-сайты для единого входа.

Среда

Secure Auth V8.0

Действия

Загрузите сертификат Secure Auth (IDP) в Adobe Admin Console.

Обновите издателя IDP и URL входа IDP.У администратора Secure Auth есть эта информация.

Установите привязку IDP как HTTP-REDIRECT и используйте адрес электронной почты в качестве настройки входа пользователя.(Эта настройка зависит от метода, который использует IDP клиента для передачи сообщений протокола SAML, в большинстве случаев это HTTP-REDIRECT)

Администратор Secure Auth также может получить эту информацию из меню Post Authentication после выбора соответствующего сервера Secure Auth.См. снимок экрана ниже —

После определения настроек на портале Adobe Admin загрузите файл метаданных, чтобы получить значения SAML audience и SAML recipient —

В файле метаданных entity Id указывается в параметре SAML audience, а значение Location используется в SAML consumer URL и параметре SAML Recipient.

Добавьте атрибуты для Email, FirstName и LastName.

Сохраните изменения и перейдите на вкладку Workflow, убедившись, что указан SP start URL —

Сохраните изменения снова и протестируйте единый вход (Single Sign On).

Дополнительная информация

Если администратор Secure auth не создал группу области, то вы можете просто посоветовать ему создать её, используя опцию «Create custom realm groups» (Создать пользовательские группы области).