Pojdite na razdelek Adobe Admin Console Identity settings.
Prijava, ki jo sproži ponudnik identitete, omogoča uporabnikom dostop do programov Adobe neposredno iz ponudnika identitete (IdP), kar jim zagotavlja hitrejšo prijavo brez napak.
- Skrbniške poverilnice sistemskega skrbnika Adobe Admin Console
- Skrbniške poverilnice ponudnika identitete
- Domača stran Adobe
- Začetna stran Experience Cloud
- Adobe Express
- Workfront
- Adobe Experience Manager
- Marketo Engage
- Hitrejši dostop do programov Adobe neposredno iz IdP
- Prilagodljiva uporabniška izkušnja z neobvezno konfiguracijo RelayState
- Boljša usklajenost med poteki dela Adobe Admin Console in IdP
- Centralizirano preverjanje pristnosti za skrbnike
Če se šele lotevate Admin Console za Adobe, morate nastaviti imenik prek povezave Google ali katerega koli drugega IdP na osnovi SAML. Za pomoč pri nastavljanju portala SAML-IdP glejte Pogosta vprašanja.
Vaš imenik Admin Console z nastavitvijo združevanja SAML samodejno podpira prijavo, ki jo sproži IdP.Vsi uporabniki v tem imeniku lahko privzeto uporabljajo program Adobe v IdP za zagon Adobe Home.
Kateri spletni program Adobe naj vaši uporabniki zaženejo, lahko prilagodite z naslednjimi koraki:
Pojdite na zavihek SAML RelayState in izberite Kopiraj URL poleg programa, kamor želite, da uporabniki preide, ko uporabljajo prijavo, ki jo sproži IdP.
Pojdite na portal IdP in prilepite kopirano povezavo programa Adobe v ustrezno polje. Različni ponudniki identitete uporabljajo različna imena za polje povezave programa. Oglejte si nekaj primerov spodaj:
| Ponudnik identitete | Vnosno polje za kopirano povezavo programa |
|---|---|
| Okta | Privzeto stanje Relay |
| Microsoft Azure AD | Stanje Relay |
| Začetni URL | |
| Ping Federate | Relay State |
| OneLogin | Relay stanje |
- Če pustite vrednost RelayState prazno v portalu IdP, postane Adobe Home privzeta ciljna lokacija, ko se uporabniki prijavijo prek prijave, ki jo sproži IdP.
- Če nastavljate prijavo, ki jo sproži IdP za Microsoft Azure, poskrbite, da pustite polje Sign on URL v portalu Azure prazno. Katera koli vrednost, vnesena v polje Sign on URL, blokira prijavo, ki jo sproži IdP, in omogoča samo prijavo, ki jo sproži SP.
Ko končate nastavitev, lahko uporabniki dostopajo do spletnega programa Adobe iz svojega ponudnika identitete.
Na primer: program Adobe v zaganjalniku Google App uporabnike preusmeri na splet Adobe Express, če je vrednost RelayState Adobe Express.
Da. Prijava, ki jo sproži IdP, podpira samo preverjanje pristnosti za spletne programe Adobe.
Ponudniki identitete imajo ločena polja, kamor morate vnesti povezavo do programa, kopirano iz Adobe Admin Console.Za več informacij o nastavitvi ponudnika identitete si oglejte tehnično dokumentacijo svojega ponudnika identitete. Spodaj so navedene dokumentacije nekaterih pogosto uporabljenih ponudnikov identitete:
- Pomoč za Google Workspace Admin: Nastavitev lastnega programa SAML po meri
- Center za podporo Okta: Kako preusmeriti uporabnike na določeno stran med SAML SSO
- Microsoft AD FS: Nastavite ponudnika SAML 2.0 z AD FS
- Microsoft Entra: Omogočite enkratno prijavo SAML za podjetniško aplikacijo
Nekateri IdP-ji omogočajo več programom uporabo iste konfiguracije SAML 2.0. Če vaš IdP podpira ta model, lahko konfigurirate več ciljev RelayState, ne da bi potrebovali dodatne nastavitve SAML.
Če vaš IdP zahteva ločeno konfiguracijo SAML za vsak RelayState ali program SAML, lahko konfigurirate samo en program SAML na IdP in izberete samo en razpoložljiv URL spletnega programa kot RelayState.
Prijava, ki jo sproži IdP, je na voljo samo za ponudnike identitete, ki temeljijo na SAML. Nastavitve SAML RelayState ne boste videli, če ste nastavili imenik z uporabo ponudnika identitete, ki temelji na OIDC. Na primer nastavitev OIDC za Azure AD.
Ne. Podprte so samo nastavitve na osnovi SAML.
Zagotovite, da se povezava do programa v ponudniku identitete natančno ujema s povezavo, kopirano iz konzole Admin Console. Vsaka sprememba povezave lahko povzroči napako.
Če imajo uporabniki še vedno težave s prijavo, preverite in potrdite, da se uporabnik poskuša prijaviti iz portala ponudnika identitete ali ploščice programa. Poskusi prijave iz drugih vstopnih točk, kot so povezave v e-sporočilih, zaznamki ali neposredni URL-ji, se ne štejejo za prijavo, ki jo sproži ponudnik identitete.