Vytvoriť adresár pre poskytovateľov identity SAML

Posledná aktualizácia dňa 14. 8. 2026

Nakonfigurujte federovaný adresár s poskytovateľmi identity založenými na SAML a povoľte SSO autentifikáciu.

Vytvorenie adresára v Adobe Admin Console vytvára základ pre správu používateľov a licencií vo vašej organizácii.Obsahuje používateľov, domény a politiky autentifikácie podobne ako štruktúry LDAP alebo Active Directory.

Tento postup sa vzťahuje na poskytovateľov SAML, vrátane Microsoft AD FS, Okta, Ping, Shibboleth a podobných systémov identity.

Skôr než začnete

Uistite sa, že máte:

  • Rola System Admin v Adobe Admin Console
  • Prístup k portálu poskytovateľa identity (IdP) vašej organizácie
  • Možnosť stiahnutia metadát SAML alebo konfigurácie vo vašom IdP systéme

Nastavte adresár a nakonfigurujte integráciu IdP

Prihláste sa do Admin Console, prejdite do Nastavenia > Identita > Adresáre a vyberte Vytvoriť adresár.

Zadajte popisný názov pre váš adresár, vyberte Federated ID a potom vyberte Ďalej.

Vyberte Iní poskytovatelia SAML a potom vyberte Ďalej.

Na obrazovke Nastaviť IdP si vyberte metódu na výmenu metadát s vaším poskytovateľom identity.

  • Metóda 1: Vyberte Stiahnuť súbor metadát Adobe a uložte XML súbor do vašeho lokálneho systému, potom nahrajte tento súbor do konfigurácie SAML vašeho IdP.
  • Metóda 2: Skopírujte hodnoty ACS URL a Entity ID zobrazené na obrazovke a manuálne ich zadajte do polí konfigurácie SAML vášho IdP.
Získajte informácie o nastavení pre vášho poskytovateľa identity
Získajte informácie o nastavení pre vášho poskytovateľa identity.

Otvorte aplikáciu vášho IdP, dokončite nastavenie SAML pomocou nahratého súboru metadát alebo ACS URL a Entity ID, potom si stiahnite súbor metadát vášho IdP.

Vráťte sa do Adobe Admin Console, nahrajte súbor metadát IdP na obrazovke Nastaviť IdP a vyberte Ďalej.

Nechajte automatické vytváranie kont povolené, pokiaľ vaša organizácia nevyžaduje manuálne poskytovanie používateľov.Keď je povolené, používatelia s overenými e-mailovými doménami môžu automaticky vytvoriť federované kontá pri prvom prihlásení.

Vyberte predvolenú krajinu z rozbaľovacieho menu v sekcii Mapovanie atribútov, voliteľne povoľte nastavenie na aktualizáciu informácií o používateľovi v Admin Console, keď sa používatelia prihlásia, a vyberte Hotovo.

Poznámka

Niektorí poskytovatelia identít, ako napríklad Salesforce, vyžadujú, aby ste extrahovali informácie o certifikáte zo stiahnutého súboru metadát Adobe a zadali ich samostatne do softvéru IdP namiesto nahratia celého súboru.

Po vytvorení adresára overte vlastníctvo domény a pridajte domény do adresára, aby ste povolili overovanie používateľa.Zistite viac o nastavení identity a Identity Management v Admin Console.