Konfigurera Secure Auth för Adobe Single Sign On

Senast uppdaterad den 27 apr. 2021

Steg för att konfigurera enkel inloggning för Adobe med Secure Auth som identitetsleverantör

Översikt

Med Adobe Admin Console kan en systemadministratör konfigurera domäner som sedan används för inloggning via Federated ID för Single Sign-On (SSO). Domänen kan konfigureras så att användare kan logga in på Creative Cloud med e-postadresser inom den domänen via en identitetsleverantör (IdP) när ägarskap av en domän påvisas genom användning av en DNS-token – programvara som är installerad på en server och som är tillgänglig från klientarbetsstationer, eller en molntjänst som tillhandahålls av en tredje part och som möjliggör verifiering av användarinloggningsuppgifter via säker kommunikation med SAML-protokollet.

En sådan IdP är Secure Auth. För att använda Secure Auth behöver du en server som är tillgänglig från internet och har åtkomst till katalogtjänsterna inom företagsnätverket. Detta dokument beskriver processen för att konfigurera Admin Console och en Secure Auth-server för att kunna logga in på Adobe Creative Cloud-program och associerade webbsidor för Single Sign-On.

Miljö

Secure Auth V8.0

Steg

Ladda upp Secure Auth (IDP)-certifikatet i Adobe Admin Console.

Uppdatera IDP-utfärdare och IDP-inloggnings-URL.Secure Auth-administratören har denna information.

Ange IDP-bindning till HTTP-REDIRECT och använd e-postadress som användarinloggningsinställning.(Denna inställning varierar beroende på vilken metod kundens IDP använder för att överföra SAML-protokollmeddelanden, i de flesta fall är det HTTP-REDIRECT)

Secure Auth Admin kan också få denna information från menyn Post Authentication efter att ha valt den relevanta Secure Auth-servern.Se skärmdumpen nedan –

När inställningarna är definierade på Adobe Admin-portalen, hämta metadatafilen för att få SAML-målgruppen och SAML-mottagarvärdet -

I metadatafilen går entitets-ID:t till alternativet SAML-målgrupp och platsvärdet används i SAML-konsument-URL:en och alternativet SAML-mottagare.

Lägg till attribut för e-postadress, förnamn och efternamn.

Spara ändringarna och gå till fliken Arbetsflöde och se till att SP:s start-URL är angiven -

Spara ändringarna igen och testa enkel inloggning.

Ytterligare information

Om säker autentiseringsadministratör inte har skapat en sfärgrupp kan du helt enkelt råda dem att skapa en med alternativet 'Skapa anpassade sfärgrupper'.