Konfigurera Microsoft AD FS för Adobe SSO

Senast uppdaterad den 13 aug. 2026

Använd SAML-integration för att aktivera enkel inloggning mellan din AD FS-server och Adobe Admin Console.

Följ stegen som beskrivs i artikeln för att konfigurera federerad autentisering med Microsoft Active Directory Federation Services (AD FS).Användare loggar in på Adobe-appar med sina företagsautentiseringsuppgifter genom din AD FS server.AD FS-versionerna 2.0 och 3.0 stöds.För att ändra en befintlig SSO-konfiguration, upprepa alla steg i proceduren efter att du gjort ändringar i Admin Console.

Innan du konfigurerar AD FS-integration, se till att du har:

  • Microsoft Windows Server med AD FS installerat och uppdaterat
  • Server som är tillgänglig från användararbetsstationer via HTTPS
  • Säkerhetscertifikat som hämtats från AD FS-servern
  • TLS 1.2 och forward secrecy aktiverat för macOS-åtkomst
  • E-postadresser konfigurerade för alla Active Directory-konton
  • Rollen Systemadministratör tilldelad i Adobe Admin Console

Skapa en Federated ID-katalog

Logga in på Admin Console och navigera till Inställningar > Identitet.

Välj Skapa katalog och välj Federated ID som identitetstyp.

Ange ett katalognamn och välj Andra SAML-leverantörer som identitetsleverantör.

Välj Hämta metadatafil och spara Adobe-metadatafilen på ditt lokala system.

Håll guiden Skapa katalog öppen.Du kommer tillbaka för att ladda upp IdP-metadatafilen senare.

Konfigurera AD FS-servern

Var försiktig

Upprepa alla efterföljande steg efter varje ändring av värdena i Adobe Admin Console för en given domän.

Öppna programmet AD FS Management och navigera till AD FS > Förtroenderelationer > Förtroende för förlitande part.

Välj Lägg till förtroende för förlitande part för att starta guiden.

Välj Starta, välj Importera data från en förlitande part från en fil och bläddra till Adobe-metadatafilen som du hämtade.

Ange ett namn för den förlitande partens förtroende och lägg till Anteckningar om det behövs, välj sedan Nästa.

Välj om multifaktorautentisering krävs och välj Nästa.

Bekräfta att alla användare kan logga in via AD FS, välj sedan Nästa.

Granska dina inställningar och välj Nästa.

Låt Öppna dialogrutan Redigera anspråksregler vara markerat och välj Stäng.

Konfigurera anspråksregler

Obs!

Använd e-postadressen som primär identifierare för anspråksregler.Vi rekommenderar inte att du mappar User Principal Name (UPN) till e-postfältet.UPN skiljer sig ofta från faktiska e-postadresser, vilket kan bryta aviseringar och Resursdelning i Creative Cloud.

I dialogrutan Redigera anspråksregler, välj Lägg till regel.

Välj Skicka LDAP-attribut som anspråk som mall och välj Nästa.

Ange ett namn för anspråksregeln och välj Active Directory som attributarkiv.

Mappa LDAP-attributet E-postadresser till utgående anspråkstyp E-postadress, välj sedan Slutför.

Välj Lägg till regel igen och välj Omforma ett inkommande anspråk.

Ställ in inkommande anspråkstyp till E-postadress, utgående anspråkstyp till Namn-ID och utgående namn-ID-format till E-post.

Välj Skicka igenom alla anspråksvärden och välj Slutför.

Välj Lägg till regel en gång till och välj Skicka anspråk med en anpassad regel.

Ange följande regel i det anpassade regelfältet: c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer == "AD AUTHORITY"] => issue(store = "Active Directory", types = ("Email", "FirstName", "LastName"), query = ";mail,givenName,sn;{0}", param = c.Value);

Välj Slutför, välj sedan OK för att stänga dialogrutan Redigera anspråksregler.

Obs!

Anspråksregler måste visas i den ordning som anges.E-postadressen är den rekommenderade primära identifieraren.Du kan använda User Principal Name (UPN) som LDAP-attribut, men UPN skiljer sig ofta från e-postadresser, vilket kan orsaka problem med aviseringar och resursdelning.

Ange tolerans för tidsförskjutning

I programmet AD FS Management, välj AD FS > Tjänst.

Högerklicka på AD FS och välj Redigera egenskaper för federationstjänst.

Ställ in tidsförskjutningsvärdet till 2 minuter för att undvika anslutningsproblem när systemklockor skiljer sig något.

Välj Ok för att spara ändringen.

Hämta AD FS-metadatafilen

I AD FS Management-programmet navigerar du till AD FS > Tjänst > Slutpunkter.

Leta reda på slutpunkten Federation Metadata och kopiera dess URL-sökväg.

Öppna en webbläsare och navigera till https://your-adfs-hostname/FederationMetadata/2007-06/FederationMetadata.xml.Ersätt your-adfs-hostname med ditt faktiska AD FS-servervärdnamn.

Acceptera eventuella säkerhetsvarningar om du uppmanas, spara sedan XML-filen till ditt lokala system.

Tips

För att hitta ditt AD FS-värdnamn på Windows öppnar du Windows PowerShell som administratör, skriver Get-AdfsProperties, trycker på Enter och letar reda på värdnamn-värdet.

Ladda upp IdP-metadatafilen

Återgå till guiden Skapa katalog i Adobe Admin Console.

I skärmen Lägg till SAML-profil väljer du Ladda upp metadatafil.

Bläddra till AD FS-metadatafilen (XML) och välj Öppna.

Välj Next och konfigurera inställningarna för automatisk kontoskapande om så önskas.

Välj Klar för att slutföra skapandet av katalogen.