Konfigurera Okta för användning med Adobe SSO (enkel inloggning)

Senast uppdaterad den 16 dec. 2024

Konfigurera enkel inloggning mellan Okta och Adobe Admin Console med SAML.

Adobe Admin Console gör det möjligt för en systemadministratör att konfigurera domäner som används för inloggning via Federated ID för Single Sign-On (SSO). När domänen har verifierats konfigureras katalogen som innehåller domänen så att användare kan logga in på Creative Cloud. Användarna kan logga in via e-postadresser i domänen via en identitetsleverantör (IdP). Processen tillhandahålls antingen som en programvarutjänst, som körs inom företagsnätverket och är tillgänglig från internet, eller en molntjänst som är värd för en tredje part som tillåter verifiering av användarinloggningsdetaljer via säker kommunikation med SAML-protokollet.

En sådan IdP är Okta, en molntjänst som möjliggör säker identitetshantering.

Konfigurera Okta

Innan du börjar skapar du en Federated ID-katalog och väljer Other SAML Providers som identitetsleverantör. Kopiera värdena för Webbadress för ACS och Enhets-ID från skärmen Lägg till SAML-profil.
Kontrollera att du har en Okta-kontrollpanel som är konfigurerad och åtkomlig med administratörsrättigheter för den aktuella domänen.

På Okta-kontrollpanelen klickar du på Create New App (Skapa ny app) under Applications -> Add Application (App -> Lägg till app).

Fyll i de allmänna inställningarna enligt följande och klicka på Next (Nästa).

  • Appnamn: Adobe Creative Cloud
  • Appsynlighet:
    • Välj Do not display application icon to users (Visa inte appikon för användare).
    • Välj Do not display application icon in the Okta Mobile app (Visa inte appikon i Okta-mobilappen).

Klicka på Show Advanced Settings (Visa avancerade inställningar).

Ändra attributen enligt följande:

  • FirstName = user.firstName
  • LastName = user.lastName
  • Email = user.email

Ange Enhets-ID och Webbadress för ACS som kopierats från Adobe Admin Console.

Klicka på Slutför och gå till det nyss skapade Adobe Creative Cloud-programmet.

Hämta metadatafilen från Okta-kontrollpanelen och överför den till Adobe Admin Console.

Överför IdP-metadatafilen till Adobe Admin Console

Gå tillbaka till Adobe Admin Console för att uppdatera det senaste certifikatet till Adobe Admin Console. Överför certifikatet som hämtats från Okta till skärmen Lägg till SAML-profil och klicka på Klart.

Testa konfigurationen

Kontrollera användaråtkomsten för en användare som du har definierat i ditt eget identitetshanteringssystem och i Adobe Admin Console, genom att logga in på Adobes webbsida eller Creative Cloud-datorprogrammet.

Om du stöter på problem kan du titta i felsökningsdokumentet.

Om du behöver hjälp med din konfiguration för enkel inloggning, navigera till Adobe Admin Console > Support för att kontakta Adobe Kundtjänst.