I Admin Console, välj Inställningar > Identitet > Kataloger.
Migrera till en ny autentiseringsleverantör samtidigt som du behåller användare, program och resurser.
Ändra identitetsleverantören för en befintlig federerad katalog i Admin Console.Denna migrering skapar en ny autentiseringsprofil tillsammans med din nuvarande, så att du kan testa den innan du byter.Detta gäller federerade kataloger.För att konfigurera federation för första gången eller för att aktivera katalogsynkronisering, använd standardkonfigurationen för katalog.
Innan du börjar
Du behöver:
- Systemadministratörsroll i Adobe Admin Console
- Befintlig katalog konfigurerad för federation
- Åtkomst till din organisations identitetsleverantörsportal med administratörsautentiseringsuppgifter (Global Admin för Microsoft Azure, Super Admin för Google, eller motsvarande för andra leverantörer)
- Användare tilldelade till den nya SAML-applikationen i din identitetsleverantör
Lägg till den nya autentiseringsleverantören
Välj den katalog som ska migreras och välj sedan Redigera.
I katalogdetaljpanelen, välj Lägg till ny IdP (identitetsleverantör).
Välj den identitetsleverantör som din organisation använder för att autentisera användare och välj sedan Nästa.
Konfigurera Microsoft Azure Active Directory
Om du valde Microsoft Azure Active Directory:
Logga in med dina Microsoft Azure Active Directory Global Admin-autentiseringsuppgifter.
Välja Acceptera vid behörighetsmeddelandet för att tillåta Adobe att skapa en applikation i din Azure Portal.
Microsoft Azure AD använder OpenID Connect (OIDC) för autentisering.Bekräfta att användarnamnsfältet i Admin Console matchar UPN-fältet i Azure Portal.Om din befintliga katalog använder ett annat fält för Användarinloggningsinställning, konfigurera den nya IdP:n under Andra SAML-leverantörer istället.
Admin Console visar katalogens detaljer med den nya profilen.
Konfigurera Google som identitetsleverantör
Om du valde Google:
Kopiera ACS-URL:en och enhets-ID:t som visas på skärmen Redigera SAML-konfiguration.
Logga in på Google Admin Console med superadministratörsautentiseringsuppgifter i ett separat webbläsarfönster.
Navigera till Apps > SAML Apps.
Välj plusikonen för att lägga till en ny app och välj sedan Adobe-programmet från listan.
Under Alternativ 2, hämta IdP-metadatafilen.
Återgå till Adobe Admin Console, ladda upp metadatafilen på sidan Redigera SAML-konfiguration och välj sedan Spara.
I Google Admin Console, bekräfta grundläggande information för Adobe och ange sedan ACS-URL:en och enhets-ID:t som du kopierade tidigare i tjänsteleverantörsinformationen.
Välj Apps > SAML apps > Inställningar för Adobe > Tjänststatus.
Ställ in tjänststatus på PÅ för alla och välj sedan Spara.
Konfigurera inte användaretablering i Google. Katalogsynkronisering stöds inte.
Konfigurera andra SAML-leverantörer
Skapa en ny SAML-applikation istället för att redigera din befintliga för att förhindra autentiseringsavbrott.
Om du valde andra SAML-leverantörer:
Öppna din identitetsleverantörs administratörsportal i ett nytt webbläsarfönster och logga in.
Skapa en ny SAML-applikation i din identitetsleverantör utan att redigera någon befintlig SAML-konfiguration.
Kopiera metadatafilen, ACS-URL:en eller enhets-ID:t.
Konfigurera den nya SAML-applikationen med värdena från Adobe Admin Console
I din identitetsleverantör, hämta eller kopiera metadatafilen för den nya SAML-applikationen.
Återgå till Adobe Admin Console, ladda upp metadatafilen och välj sedan Spara.
Testa och aktivera den nya autentiseringsprofilen
I kataloginformationspanelen, hitta den nyligen skapade profilen.
Välj Test för att verifiera att konfigurationen fungerar korrekt.
Bekräfta att användarnamnsformatet i SAML-försäkran för den nya profilen matchar formatet för befintliga användarnamn i Admin Console.
Testa med två till tre primära användarkonton från katalogen för att säkerställa att de kan autentisera framgångsrikt.
Dela testlänken från ditt urklipp med andra administratörer för att validera den på olika datorer vid behov.
Efter lyckad testning väljer du Aktivera för att migrera till den nya profilen.
När den nya profilen är aktiverad visas den som Används i kataloginformationen.Din katalog stöder nu upp till två profiler av olika typer samtidigt.Till exempel kan Microsoft Azure AD med Open ID Connect samexistera med andra SAML-leverantörer.Google, som använder SAML, kan dock inte samexistera med Other SAML Providers i samma katalog.
Efter migrering kan du flytta domäner från andra kataloger.Användare av migrerade domäner måste finnas i identitetsleverantören som är konfigurerad för målkatalogen.