V Admin Console izberite Nastavitve > Identiteta > Imeniki.
Preselite na novega ponudnika preverjanja pristnosti in pri tem ohranite uporabnike, aplikacije in sredstva.
Spremenite ponudnika identitete za obstoječi federirani imenik v Admin Console. Ta migracija ustvari nov profil preverjanja pristnosti poleg trenutnega, tako da ga lahko preizkusite pred preklopom. To velja za federirane imenike. Za prvo konfiguracijo federacije ali omogočanje sinhronizacije imenikov uporabite standardni postopek nastavitve imenika.
Preden začnete
Potrebujete:
- Vloga skrbnika sistema v Adobe Admin Console
- Obstoječi imenik, konfiguriran za federacijo
- Dostop do portala ponudnika identitete vaše organizacije s skrbniškimi poverilnicami (Global Admin za Microsoft Azure, Super Admin za Google ali enakovreden za druge ponudnike)
- Uporabniki, dodeljeni novi aplikaciji SAML v vašem ponudniku identitete
Dodajte novega ponudnika preverjanja pristnosti
Izberite imenik za migracijo in nato izberite Uredi.
V podoknu s podrobnostmi imenika izberite Dodaj nov IdP (ponudnik identitete).
Izberite ponudnika identitete, ki ga vaša organizacija uporablja za preverjanje pristnosti uporabnikov, nato izberite Naprej.
Konfigurirajte Microsoft Azure Active Directory
Če ste izbrali Microsoft Azure Active Directory:
Prijavite se s poverilnicami glavnega skrbnika za Microsoft Azure Active Directory.
V pozivu za dovoljenja izberite Sprejmi, da omogočite programu Adobe ustvariti aplikacijo v vašem portalu Azure Portal.
Microsoft Azure AD uporablja OpenID Connect (OIDC) za preverjanje pristnosti. Potrdite, da se polje za uporabniško ime v Admin Console ujema s poljem UPN v portalu Azure Portal. Če vaš obstoječi imenik za nastavitev prijave uporabnika uporablja drugo polje, namesto tega konfigurirajte novega IdP pod Drugi ponudniki SAML.
Admin Console prikaže podrobnosti imenika z novim profilom.
Konfigurirajte Google kot ponudnika identitete
Če ste izbrali Google:
Kopirajte URL ACS in ID entitete, prikazana v zaslonu Uredi konfiguracijo SAML.
V ločenem oknu brskalnika se prijavite v Google Admin Console s poverilnicami Super Admin.
Pojdite na Programi > Programi SAML.
Izberite ikono plus za dodajanje novega programa, nato izberite program Adobe s seznama.
Pod možnostjo 2 prenesite datoteko z metapodatki IdP.
Vrnite se v Adobe Admin Console, naložite datoteko z metapodatki na zaslonu Uredi konfiguracijo SAML, nato izberite Shrani.
V Google Admin Console potrdite osnovne informacije za Adobe, nato vnesite URL ACS in ID entitete, ki ste ju prej kopirali, v podrobnosti ponudnika storitev.
Izberite Programi > Programi SAML > Nastavitve za Adobe > Stanje storitve.
Vklopite stanje storitve na VKLOPLJENO za vse, nato izberite Shrani.
Ne nastavljajte zagotavljanja uporabnikov v Googlu.Sinhronizacija imenika ni podprta.
Konfigurirajte druge ponudnike SAML
Ustvarite nov program SAML namesto urejanja obstoječega, da preprečite izpad preverjanja pristnosti.
Če ste izbrali druge ponudnike SAML:
Odprite skrbniški portal ponudnika identitete v novem oknu brskalnika in se prijavite.
Ustvarite nov program SAML v ponudniku identitete, ne da bi urejali obstoječo konfiguracijo SAML.
Kopirajte datoteko z metapodatki, URL ACS ali ID entitete.
Konfigurirajte nov program SAML z vrednostmi iz Adobe Admin Console.
V ponudniku identitete prenesite ali kopirajte datoteko z metapodatki za nov program SAML.
Vrnite se v Adobe Admin Console, naložite datoteko z metapodatki, nato izberite Shrani.
Preizkusite in aktivirajte nov profil preverjanja pristnosti
V podoknu s podrobnostmi imenika poiščite novo ustvarjen profil.
Izberite Preizkusi, da preverite, ali konfiguracija deluje pravilno.
Potrdite, da se oblika uporabniškega imena v potrditvi SAML za novi profil ujema z obliko obstoječih uporabniških imen v Admin Console.
Testirajte z dvema do tremi aktivnimi uporabniškimi računi iz imenika, da zagotovite uspešno preverjanje pristnosti.
Testno povezavo iz odložišča delite z drugimi skrbniki, da jo po potrebi preverijo na različnih napravah.
Po uspešnem testiranju izberite Aktiviraj za migracijo na novi profil.
Po aktivaciji se novi profil v podrobnostih imenika prikazuje kot V uporabi. Vaš imenik zdaj hkrati podpira do dva profila različnih vrst. Na primer, Microsoft Azure AD z Open ID Connect lahko sobiva z drugimi ponudniki SAML. Google pa, ki uporablja SAML, ne more sobivati z drugimi ponudniki SAML v istem imeniku.
Po migraciji lahko premestite domene iz drugih imenikov. Uporabniki preseljenih domen morajo obstajati v ponudniku identitete, konfiguriranem za ciljni imenik.