Logga in på Adobe Admin Console och välj Inställningar.På sidan Identitet väljer du Skapa katalog.
Autentisera dina användare snabbt med OpenID Connect (OIDC).Du kan även lägga till Microsoft Entra ID Sync (tidigare Azure Sync) till kataloger som konfigurerats med Microsoft Entra ID för att automatisera användarhantering.
Förutsättningar
För att integrera Adobe Admin Console med Microsoft Entra ID behöver du:
- Microsoft Entra ID som identitetsleverantör.
- En eller flera av dessa produkter: Creative Cloud for enterprise, Document Cloud for enterprise eller Experience Cloud.
- Domäner som är associerade med Microsoft Entra ID måste vara oanspråkade i Adobe Admin Console.Återkalla alla väntande domänanspråk innan du börjar.
Om din identitetsleverantör är Microsoft Entra ID och du inte har en federerad katalog i Adobe Admin Console, konfigurera federation på något av följande sätt:
- OpenID Connect (OIDC): skapa en federerad katalog på några sekunder via OIDC.Merparten av konfigurationen sker i Adobe Admin Console.
- SSO med Microsoft Entra ID med SAML: skapa en federerad katalog med en SAML-konfiguration.Merparten av konfigurationen sker i Microsoft Azure-portalen.
Skapa en katalog
När Microsoft-administratörsportalen är konfigurerad och redo, gör följande:
På skärmen Skapa en katalog anger du ett namn för katalogen, väljer kortet Federated ID och väljer Nästa.
Välj Microsoft Azure Active Directory och välj sedan Logga in på Entra ID.
Du dirigeras till inloggningssidan för Microsoft. Logga in på lämpligt konto så kommer du tillbaka till fönstret Lägg till identitetsleverantör i Adobe Admin Console.
Välj Bevilja samtycke för att fortsätta Entra ID-konfigurationen och välj lämpligt Microsoft-konto för att granska de begärda behörigheterna.Välj sedan Acceptera.
Gå tillbaka till Adobe Admin Console, granska din Entra ID-information och välj Nästa.
Ställ in automatiskt kontoskapande. Automatiskt kontoskapande är aktiverat som standard. Det låter användare utan ett federerat konto skapa ett för sin organisation baserat på en verifierad e-postdomän. När det är aktiverat för en federerad katalog kan nya användare med en giltig e-postdomän i den katalogen skapa ett federerat konto.
Om du inaktiverar automatisk kontoskapande kan nya användare i din organisation som har giltiga konton med domäner från denna identitetsleverantör inte längre automatiskt skapa ett federerat konto.
Välj om du vill uppdatera användarinformation i Admin Console när användare loggar in.Välj sedan Klart.
När du har länkat din Adobe Admin Console-katalog med Microsoft Entra ID lägger du till domäner. För att hämta verifierade domäner direkt från Microsoft-administratörsportalen gör du följande:
I Adobe Admin Console går du till Inställningar > Identitet. Välj en katalog, gå till fliken Domäner och välj Lägg till domän.
Välj en IdP (Microsoft Entra ID i det här fallet).Välj sedan Logga in på Entra ID.
Logga in på Microsoft-kontot som innehåller de verifierade domänerna att lägga till i Admin Console. Välj en eller flera domäner från listan över tillgängliga domäner och välj Bekräfta.
När du bekräftar dirigeras du till kataloginformationsvyn där domänerna är listade på fliken Domäner.
Nästa steg
Efter att du har skapat en katalog och lagt till domäner kan du börja hantera enkel inloggning genom att lägga till användar- och användargruppstilldelningar till motsvarande produktprofiler.
Om du administrerar användarkonton i Adobe Admin Console med Microsoft Entra ID kan du lägga till Microsoft Entra ID Sync till katalogen från fliken Synkronisering i kataloginformationen. När den är konfigurerad blir Microsoft Entra ID den direkta källan till sanning för Federated ID-användares kontohantering och håller användardata synkroniserad med Adobe Admin Console.
Kontrollera att inga domänförtroenden har upprättats för de domäner som tas bort. Om du vill behålla dessa förtroenderelationer bryter du dem tillfälligt medan du slutför de återstående stegen. Du kan återassociera domänförtroenden när domänerna är återupprättade i Adobe Admin Console.