Logga in på Admin Console och navigera till Inställningar > Identitet.
Lär dig hur Adobe-användare med federerade domäner automatiskt kan skapa konton via SSO.
Automatiskt kontoskapande förenklar registreringen genom att låta användare med organisationsägda e-postdomäner skapa federerade konton via ditt SSO-system.
Nya federerade kataloger har automatiskt kontoskapande aktiverat som standard.Aktivera det för befintliga kataloger och anspråkstagna federerade domäner.Förvaltare av federerade kataloger kan inte ändra denna inställning.
Du kan bara aktivera automatiskt kontoskapande för de federerade domäner som din organisation äger och har gjort anspråk på. Förvaltare av dina federerade kataloger kan inte aktivera eller inaktivera automatisk kontoskapande.
Innan du börjar
Du behöver minst en federerad katalog konfigurerad i Admin Console.
Konfigurera automatisk kontoskapande
Välj en aktiv federerad katalog och navigera sedan till Autentisering.
Välj Redigera på identitetsleverantörskortet.
Navigera till inställningarna för kontoskapande.
Slå på eller av automatisk kontoskapande för identitetsleverantören.Att stänga av denna funktion förhindrar ny automatisk kontoskapande.Befintliga konton förblir aktiva.
Välj ett standardland i avsnittet Attributmappningar.
Välj hur användarinformation ska uppdateras vid inloggning: Uppdatera inte (standard), Uppdatera alltid eller Uppdatera när den inte är tom.
Välj Klar för att spara din konfiguration.
Attributmappningar
Adobe läser specifika attribut från din federationstoken för att fylla i kontoinformation.Till exempel läser Adobe förnamn, efternamn, e-postadress och landsattribut från federationstoken för att skapa konton.E-postadress krävs.Andra attribut är valfria men rekommenderade för att särskilja användare i Admin Console.
|
Identitetsleverantör |
Förnamn |
Last Name |
|
Land |
|
SAML |
FirstName |
LastName |
|
CountryCode |
|
Azure OIDC |
given_name |
family_name |
|
ctry |
|
OIDC |
given_name |
family_name |
|
address.country |
Om inget landvärde anges eller värdet inte stöds av Adobe, skapas konton utan land som standard.Du kan ange ett standardland att tillämpa i dessa fall. Upptäck mer om konfiguration av federerad katalog.
Uppdateringar av användarinformation
Välj hur användarattribut ska uppdateras när användare loggar in:
- Uppdatera inte: Användarinformation uppdateras inte vid inloggning (standardalternativ).
- Uppdatera alltid: Användarinformation uppdateras alltid vid inloggning.
- Uppdatera när inte tom: Endast icke-tom attributinformation uppdateras vid inloggning. Om en användare till exempel loggar in och din katalog visar ett uppdaterat efternamn men inget förnamn, uppdateras endast efternamnet och förnamnet lämnas oförändrat.
Om en identitetsleverantör eller dess överordnade katalog blir inaktiv, inaktiveras automatisk kontoskapande för den IdP:n. Ändringen påverkar inte andra IdP:er inom den federerade katalogen.