Navodila za uporabo Prekliči

Configure Microsoft AD FS for use with Adobe SSO

  1. Adobe za podjetja in skupine: vodnik za skrbništvo
  2. Načrtovanje uvedbe
    1. Osnovni pojmi
      1. Licenciranje
      2. Identiteta
      3. Upravljanje uporabnikov
      4. Uvedba programov
      5. Pregled konzole Admin Console
      6. Skrbniške vloge
    2. Vodniki za uvedbo
      1. Vodnik za uvedbo imenovanih uporabnikov
      2. Vodnik za uvedbo licenciranja naprave v skupni rabi
      3. Uvedba programa Adobe Acrobat 
    3. Uvedba storitve Creative Cloud za izobraževalne ustanove
      1. Začetna stran za uvajanje
      2. Čarovnik za uvajanja za osnovno- in srednješolsko izobraževanje
      3. Preprosta nastavitev
      4. Sinhronizacija uporabnikov
      5. Roster Sync K-12 (ZDA)
      6. Najpomembnejši pojmi glede licenciranja
      7. Možnosti uvajanja
      8. Hitri nasveti
      9. Odobritev programov Adobe v storitvi Admin Console v Googlu
      10. Omogočanje programa Adobe Express v Učilnici Google
      11. Integracija s storitvijo Canvas LMS
      12. Integracija s storitvijo Blackboard Learn
      13. Konfiguriranje enkratne prijave za okrožne portale in storitve LMS
      14. Dodajanje uporabnikov s storitvijo Roster Sync
      15. Pogosta vprašanja o storitvi Kivuto
      16. Smernice za upravičenost glavnih in pomožnih ustanov
  3. Nastavitev organizacije
    1. Vrste identitet | Pregled
    2. Nastavitev identitete | Pregled
    3. Nastavitev organizacije z Enterprise ID-jem
    4. Nastavitev združevanja in sinhronizacije storitve Azure AD
      1. Nastavitev enkratne prijave z Microsoftom prek storitve Azure OIDC
      2. Dodajanje storitve Azure Sync v imenik
      3. Sinhronizacija vlog za izobraževanje
      4. Pogosta vprašanja o storitvi Azure Connector
    5. Nastavitev združevanja in sinhronizacije Google
      1. Nastavitev enkratne prijave z združevanjem Google
      2. Dodajanje sinhronizacije Google v imenik
      3. Pogosta vprašanja o združevanju Google
    6. Nastavitev organizacije s storitvijo Microsoft ADFS
    7. Nastavitev organizacije za okrožne portale in LMS
    8. Nastavitev organizacije z drugimi ponudniki identitet
      1. Ustvarjanje imenika
      2. Preverjanje lastništva domene
      3. Dodajanje domen v imenike
    9. Pogosta vprašanja o enkratni prijavi in odpravljanju težav
      1. Pogosta vprašanja o enkratni prijavi
      2. Odpravljanje težav pri enkratni prijavi
      3. Pogosta vprašanja o izobraževanju
  4. Upravljanje nastavitve organizacije
    1. Upravljanje obstoječih domen in imenikov
    2. Omogočanje samodejnega ustvarjanja računa
    3. Nastavitev organizacije prek zaupanja imenika
    4. Selitev na novega ponudnika preverjanja pristnosti 
    5. Nastavitve sredstev
    6. Nastavitve preverjanja pristnosti
    7. Stiki za zasebnost in varnost
    8. Nastavitve konzole
    9. Upravljanje šifriranja  
  5. Upravljanje uporabnikov
    1. Pregled
    2. Skrbniške vloge
    3. Strategije upravljanja uporabnikov
      1. Upravljanje posameznih uporabnikov   
      2. Upravljanje več uporabnikov (skupinska datoteka CSV)
      3. Orodje za sinhronizacijo uporabnikov
      4. Sinhronizacija Microsoft Azure
      5. Sinhronizacija združevanja Google
    4. Dodelitev licenc uporabniku računa za skupine
    5. Dodajanje uporabnikov z ustreznimi e-poštnimi domenami
    6. Sprememba vrste identitete uporabnika
    7. Upravljanje uporabniških skupin
    8. Upravljanje uporabnikov imenika
    9. Upravljanje razvijalcev
    10. Selitev obstoječih uporabnikov v storitev Adobe Admin Console
    11. Selitev upravljanja uporabnikov v storitev Adobe Admin Console
  6. Upravljanje izdelkov in pravic
    1. Upravljanje izdelkov in profilov izdelkov
      1. Upravljanje izdelkov
      2. Nakup izdelkov in licenc
      3. Upravljanje profilov izdelkov za poslovne uporabnike
      4. Upravljanje pravil samodejnega dodeljevanja
      5. Omogočite uporabnikom učenje modelov Firefly po meri
      6. Pregled zahtev za izdelke
      7. Upravljanje samopostrežnih pravilnikov
      8. Upravljanje integracij programov
      9. Upravljanje dovoljenj za izdelke v storitvi Admin Console  
      10. Omogočanje/onemogočanje storitev za profil izdelka
      11. En program | Creative Cloud za podjetja
      12. Izbirne storitve
    2. Upravljanje licenc za naprave v skupni rabi
      1. Novosti
      2. Vodnik za uvedbo
      3. Ustvarjanje paketov
      4. Obnovitev licenc
      5. Upravljanje profilov
      6. Komplet orodij za licenciranje
      7. Pogosta vprašanja o licenciranju naprav v skupni rabi
  7. Predstavitev konzole Global Admin Console
    1. Uvedba globalnega skrbništva
    2. Izbira organizacije
    3. Upravljanje hierarhije organizacije
    4. Upravljanje profilov izdelkov
    5. Upravljanje skrbnikov
    6. Upravljanje skupin uporabnikov
    7. Posodobitev pravilnikov organizacije
    8. Upravljanje predlog pravilnikov
    9. Dodelitev izdelkov podrejenim organizacijam
    10. Izvajanje čakajočih opravil
    11. Raziskovanje vpogledov
    12. Izvoz ali uvoz strukture organizacije
  8. Upravljanje prostora za shranjevanje in sredstev
    1. Prostor za shranjevanje
      1. Upravljanje shrambe podjetja
      2. Adobe Creative Cloud: Posodobitev na shrambo
      3. Upravljanje prostora za shranjevanje Adobe
    2. Selitev sredstev
      1. Avtomatizirana selitev sredstev
      2. Pogosta vprašanja o avtomatizirani selitvi sredstev  
      3. Upravljanje prenesenih sredstev
    3. Povrnitev sredstev od uporabnika
    4. Selitev sredstev študentov | Samo za izobraževanje
      1. Samodejna selitev sredstev študentov
      2. Selitev lastnih sredstev
  9. Upravljanje storitev
    1. Adobe Stock
      1. Paket kreditnih točk Adobe Stock za skupine
      2. Adobe Stock za podjetja
      3. Uporaba storitve Adobe Stock za podjetja
      4. Odobritev licence za Adobe Stock
    2. Pisave po meri
    3. Adobe Asset Link
      1. Pregled
      2. Ustvarjanje uporabniške skupine
      3. Konfiguracija storitve Adobe Experience Manager Assets
      4. Konfiguracija in namestitev storitve Adobe Asset Link
      5. Upravljanje sredstev
      6. Adobe Asset Link za XD
    4. Adobe Acrobat Sign
      1. Nastavitev storitve Adobe Acrobat Sign za podjetja ali skupine
      2. Adobe Acrobat Sign – skrbnik funkcije skupine
      3. Upravljanje storitve Adobe Acrobat Sign v storitvi Admin Console
    5. Creative Cloud za podjetja – brezplačno članstvo
      1. Pregled
  10. Uvedba programov in posodobitev
    1. Pregled
      1. Uvedba in zagotavljanje programov in posodobitev
      2. Načrtovanje uvedbe
      3. Priprava na uvedbo
    2. Ustvarjanje paketov
      1. Ustvarjanje paketov programov v storitvi Admin Console
      2. Ustvarjanje licenčnih paketov imenovanih uporabnikov
      3. Predloge Adobe za pakete
      4. Upravljanje paketov
      5. Upravljanje licenc za naprave
      6. Licenciranje serijske številke
    3. Prilagoditev paketov
      1. Prilagoditev namiznega programa Creative Cloud
      2. Vključitev razširitev v paket
    4. Uvedba paketov 
      1. Uvedba paketov
      2. Uvedba paketov Adobe s storitvijo Microsoft Intune
      3. Uvedba paketov Adobe z upraviteljem SCCM
      4. Uvedba paketov Adobe s storitvijo ARD
      5. Namestitev izdelkov v mapo za izjeme
      6. Odstranitev izdelkov Creative Cloud
      7. Uporaba Adobejevega kompleta orodij za zagotavljanje (izdaja za podjetja)
      8. Identifikatorji licenciranja za Adobe Creative Cloud
    5. Upravljanje posodobitev
      1. Upravljanje sprememb za Adobejeve stranke podjetij in skupin
      2. Uvedba posodobitev
    6. Nastavitveno orodje strežnika za posodabljanje Adobe (AUSST)
      1. Pregled orodja AUSST
      2. Nastavitev notranjega strežnika za posodabljanje
      3. Vzdrževanje notranjega strežnika za posodabljanje
      4. Pogosti primeri uporabe orodja AUSST   
      5. Odpravljanje težav z notranjim strežnikom za posodabljanje
    7. Adobe Remote Update Manager (RUM)
      1. Uporaba programa Adobe Remote Update Manager
      2. Odpravljanje napak v programu RUM
    8. Odpravljanje težav
      1. Odpravljanje napak pri namestitvi in odstranjevanju programov Creative Cloud
      2. Poizvedba v odjemalskih računalnikih za preverjanje uvedbe paketa
      3. Sporočilo o napaki »Namestitev ni uspela« za paket Creative Cloud
  11. Upravljanje računa za skupine
    1. Pregled
    2. Posodobitev podatkov za plačilo
    3. Upravljanje izdanih računov
    4. Sprememba lastnika pogodbe
    5. Zamenjava paketa
    6. Zamenjava prodajalca
    7. Preklic paketa
    8. Skladnost zahteve za nakup
    9. Upravljanje skupine v programu Adobe Express
  12. Podaljšanje
    1. Članstvo za skupine: podaljšanje
    2. Podjetja v storitvi VIP: podaljšanje in skladnost
  13. Upravljanje pogodb
    1. Avtomatizirane faze izteka za pogodbe ETLA
    2. Zamenjava vrste pogodbe v obstoječi storitvi Adobe Admin Console
    3. Value Incentive Plan (VIP) na Kitajskem
    4. Pomoč za VIP Select
  14. Poročila in dnevniki
    1. Revizijski dnevnik
    2. Poročila o dodelitvi
    3. Dnevniki vsebine
  15. Pomoč
    1. Stik z Adobejevo službo za skrb za stranke
    2. Možnosti podpore za račune za skupine
    3. Možnosti podpore za račune za podjetja
    4. Možnosti podpore za rešitev Experience Cloud

Overview

The document highlights the process to configure the Adobe Admin Console with a Microsoft AD FS server.

The Identity Provider does not have to be accessible from outside the corporate network, but if it is not, only workstations within the network (or connected via VPN) will be able to perform authentication to activate a license or sign in after deactivating their session.

Set up SSO with Microsoft AD FS (Watch: 17 min)
Opomba:

Instructions and screenshots in this document are for AD FS version 3.0, but the same menus are present in AD FS 2.0.

Prerequisites

Before creating a directory for single sign-on using Microsoft AD FS, the following requirements must be met:

  • A Microsoft Windows Server installed with Microsoft AD FS and the latest operating system updates. If you want the users to use Adobe products with macOS, ensure that your server supports TLS version 1.2 and forward secrecy. To learn more about AD FS, see the Microsoft Identity and access document.
  • The server must be accessible from users' workstations (for example, via HTTPS).
  • Security certificate obtained from the AD FS server.
  • All Active Directory accounts, to be associated with a Creative Cloud for enterprise account, must have an email address listed within Active Directory.

Create a directory in the Adobe Admin Console

To configure single sign-on for your domain, you need to do the following: 

  1. Sign in to the Admin Console and start with creating a Federated ID directory, selecting Other SAML Providers as the identity provider. Download the Adobe metadata file from the Create directory wizard.
  2. Configure AD FS specifying the ACS URL and Entity ID, and download the IdP metadata file.
  3. Return to the Adobe Admin Console and upload the IdP metadata file in the Create directory wizard. Then, select Next, set up auto-account creation, and select Done.

To learn more about the details of each step, follow the hyperlinks.

Configure the AD FS server

To configure SAML integration with AD FS, perform the below steps:

Pozor:

All subsequent steps must be repeated after any change to the values in the Adobe Admin Console for a given domain.

  1. Navigate within the AD FS Management application to AD FS -> Trust Relationships -> Relying Party Trusts and click Add Relying Party Trust to start the wizard.

  2. Click Start and select Import data from a relying party from a file, then browse to the location to which you copied the metadata from your Adobe Admin Console.

  3. Name your relying party trust and enter any additional notes as required.

    Click Next.

  4. Determine if multi-factor authentication is required and select the relevant option.

    Click Next.

  5. Determine if all users can log on via AD FS.

    Click Next.

  6. Review your settings.

    Click Next.

  7. Your relying party trust has been added.

    Leave the option ticked to open the Edit Claim Rules dialog to quickly access the next steps.

    Click Close.

  8. If the Edit Claim Rules wizard has not opened automatically, you can access it from the AD FS Management application under AD FS -> Trust Relationships -> Relying Party Trusts, by selecting your Adobe SSO relying party trust and clicking Edit Claim Rules... on the right-hand-side.

  9. Click Add rule and configure a rule using the template Send LDAP attributes as Claims for your attribute store, mapping the LDAP Attribute E-Mail-Addresses to Outgoing Claim Type E-Mail Address.

    Opomba:

    As shown in the above screenshot, we suggest using email address as the primary identifier. You can also use the User Principal Name (UPN) field as the LDAP attribute sent in an assertion as the email address. However, we do not recommend this to configure Claim Rule.

    Often the UPN does not map to an email address, and will in many cases be different. This will most likely cause problems for notifications and sharing of assets within Creative Cloud.

  10. Click Finish to complete adding the transform claim rule.

  11. Again, using the Edit Claim Rules wizard, add a rule using the template. Transform an incoming claim to convert Incoming claims of type E-Mail Address with Outgoing Claim Type Name ID and Outgoing Name ID Format as Email, passing through all claim values.

  12. Click Finish to complete adding the transform claim rule.

  13. Using the Edit Claim Rules wizard, add a rule using the template Send Claims Using a Custom Rule containing the following rule:

    c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer == "AD AUTHORITY"] => issue(store = "Active Directory", types = ("Email", "FirstName", "LastName"), query = ";mail,givenName,sn;{0}", param = c.Value);

  14. Click Finish to complete the custom rule wizard.

  15. Click OK on the Edit Claim Rules dialog to complete adding these three rules to your relying party trust.

    Opomba:

    The order of the claim rules is important; they must appear as shown here.

To avoid connectivity problems between systems where the clock differs by a small amount, set the default time skew to 2 minutes. For more information on time-skew, see the troubleshooting errors document.

Download the AD FS metadata file

  1. Open the AD FS Management application on your server, and within the folder AD FS > Service > Endpoints, select the Federation Metadata.

    Metadata location

  2. Use a browser to navigate to the URL provided against Federation Metadata and download the file. For example, https://<your AD FS hostname>/FederationMetadata/2007-06/FederationMetadata.xml.

    Opomba:
    • Accept any warnings if prompted.
    • To know your Microrsoft AD FS hostname on a Windows operating system:
      Open Windows PowerShell > Run as Administrator > Type Get-AdfsProperties > Press enter > Look for your Hostname in the detailed list.

Upload IdP metadata file to Adobe Admin Console

To update the latest certificate, return to Adobe Admin Console window. Upload the metadata file downloaded from AD FS to the Add SAML profile screen and click Done.

Next steps: Complete setup to assign apps to users

Once you've set up your directory, do the following to enable your organization's users to use Adobe apps and services:

  1. Add and set up domains within the Admin Console.
  2. Associate the domains with the AD FS directory.
  3. (Optional) If your domains are already established within the Admin Console in another directory, transfer them directly to the newly created AD FS directory.
  4. Add product profiles to fine-tune the usage of your purchased plans.
  5. Test your SSO setup by adding a test user.
  6. Choose you user-management strategy and tools based on your requirements. Then, add users to the Admin Console and assign them to product profiles to get users started with their Adobe apps.

To learn more about other identity-related tools and techniques, see Set up identity.

Test Single Sign-on

Create a test user with active directory. Create an entry on the Admin Console for this user and assign it a license. Then, test logging in to Adobe.com to confirm that the relevant software is listed for download.

You can also test by logging in to Creative Cloud Desktop and from within an application such as Photoshop or Illustrator.

If you encounter problems, see our troubleshooting document. If you still require assistance with your single sign-on configuration, navigate to Support in the Adobe Admin console, and open a ticket with Customer Support.

 Adobe

Pridobite pomoč hitreje in preprosteje

Ali ste nov uporabnik?

Adobe MAX 2024

Adobe MAX
Konferenca o ustvarjalnosti

14.–16. oktober v Miami Beachu in spletu

Adobe MAX

Konferenca o ustvarjalnosti

14.–16. oktober v Miami Beachu in spletu

Adobe MAX 2024

Adobe MAX
Konferenca o ustvarjalnosti

14.–16. oktober v Miami Beachu in spletu

Adobe MAX

Konferenca o ustvarjalnosti

14.–16. oktober v Miami Beachu in spletu