Konfigurera identitet med SSO

Senast uppdaterad den 13 aug. 2026

Konfigurera Federated ID-konton för att autentisera användare genom Single Sign-On-integration med din identitetsleverantör.

Single Sign-On (SSO) gör att dina användare kan komma åt Adobe-produkter med samma autentiseringsuppgifter som de använder för andra organisatoriska applikationer. Istället för att hantera separata Adobe-lösenord autentiserar användare genom din organisations befintliga identitetsleverantör (IdP), vilket effektiviserar åtkomst och stärker säkerheten.

Att konfigurera SSO för Adobe-produkter kräver konfigurering av Federated ID-konton som länkar din företagskatalog till Adobe via federation. Denna integration ger din organisation kontroll över autentisering medan Adobe fortsätter att lagra identitetsuppgifterna.

Federated ID:s roll i SSO

Federated ID är den enda identitetstypen som stöder SSO med Adobe-produkter. Till skillnad från Adobe ID (användarhanterad) eller Enterprise ID (Adobe-autentiserad) dirigerar Federated ID alla autentiseringsbegäranden genom din organisations identitetsleverantör med hjälp av SAML 2.0-protokollet.

Denna arkitektur är värdefull för:

  • Företagskatalogsetablering baserad på Active Directory eller Azure AD
  • Centraliserad kontroll över autentiseringspolicyer, inklusive krav på multifaktorautentisering
  • Strikt styrning över app- och tjänståtkomst
  • Regulatoriska eller säkerhetskrav som kräver organisatorisk autentiseringshantering

När användare med Federated ID loggar in på Adobe-applikationer omdirigeras de till din IdP, autentiserar där och skickas tillbaka till Adobe med en säker token som bekräftar deras identitet.

SSO-integrationsmetoder

Adobe Admin Console stöder tre primära integreringsvägar, var och en anpassad till olika infrastrukturmiljöer.

Azure AD-integration är den rekommenderade metoden för organisationer som använder Microsofts molnidentitetsplattform. Azure AD-anslutningen förenklar konfiguration och automatiserar användarsynkronisering mellan Azure AD och Admin Console, vilket minskar den pågående administrativa belastningen.

SAML-baserad IdP-integration ger flexibilitet för organisationer som använder andra identitetsleverantörer än Azure AD eller Google. Alla SAML 2.0-kompatibla IdP:er, inklusive Okta, Ping Identity, Shibboleth eller AD FS, kan federera med Adobe via den här vägen.Du konfigurerar integrationen genom att utbyta SAML-metadata mellan din IdP och Admin Console.

Google Workspace-integration speglar Azure AD-metoden för organisationer som standardiserat på Googles identitetsinfrastruktur. Precis som Azure AD stöder Google-anslutningen både SSO-installation och pågående användarsynkronisering.

Varje integrering kräver att du först skapar en katalog i Admin Console (Inställningar > Identity > Kataloger), gör anspråk på och verifierar dina e-postdomäner och sedan konfigurerar anslutningen till din IdP.De specifika konfigurationsstegen varierar beroende på leverantör, men den konceptuella modellen förblir konsekvent: Adobe delegerar autentisering till din IdP samtidigt som användar- och berättigandeposter behålls i Admin Console.

Identitetsinfrastruktur efter installation

När SSO är i drift fokuserar den pågående identitetshanteringen på kataloger, domäner och katalogförtroenden.

Kataloger fungerar som behållare för SSO-konfiguration och användare.Varje katalog ansluter till en enda IdP-konfiguration, även om du kan skapa flera kataloger om din organisation använder flera identitetsleverantörer eller behöver segmentera autentiseringsprinciper per affärsenhet.

Domäner avgör vilka användare som autentiseras via vilken katalog.När du länkar en domän – som example.com – till en katalog dirigeras alla användare med en e-postadress på den domänen till den katalogens IdP för autentisering.Domänhantering inkluderar även hantering av katalogförtroenden när flera Adobe-organisationer gör anspråk på samma domän.

Att ändra identitetsleverantörer kräver samordning för att undvika att störa användaråtkomst.Admin Console stöder migrering av autentiseringsleverantörer genom att låta dig konfigurera en ny katalog, flytta domäner och överföra användare mellan kataloger.Du kan även flytta domäner mellan kataloger eller ta bort äldre kataloganvändare när din infrastruktur utvecklas.

Att förstå dessa hanteringsbegrepp hjälper dig att upprätthålla stabil autentisering när organisationens behov ändras, oavsett om det innebär att konsolidera flera IdP:er, migrera från en leverantör till en annan eller omstrukturera hur affärsenheter mappas till kataloger.