V Admin Console vyberte Nastavenia > Identita > Adresáre.
Migrovať na nového poskytovateľa overenia so zachovaním používateľov, aplikácií a prostriedkov.
Zmeniť poskytovateľa identity pre existujúci federovaný adresár v Admin Console. Táto migrácia vytvorí nový profil overenia popri vašom aktuálnom, takže ho môžete otestovať pred prepnutím. Toto sa týka federovaných adresárov. Pre prvotné nakonfigurovanie federácie alebo povolenie synchronizácie adresárov použite štandardný proces nastavenia adresára.
Skôr než začnete
Potrebujete:
- Úloha správcu systému v Adobe Admin Console
- Existujúci adresár nakonfigurovaný pre federáciu
- Prístup na portál poskytovateľa identity vašej organizácie s prihlasovacími údajmi správcu (Global Admin pre Microsoft Azure, Super Admin pre Google alebo ekvivalent pre iných poskytovateľov)
- Používatelia priradení k novej SAML aplikácii u vášho poskytovateľa identity
Pridať nového poskytovateľa overenia
Vyberte adresár na migráciu, potom vyberte Upraviť.
V paneli podrobností adresára vyberte Pridať nového IdP (poskytovateľa identity).
Vyberte poskytovateľa identity, ktorého vaša organizácia používa na overenie používateľov, potom vyberte Ďalej.
Nakonfigurovať Microsoft Azure Active Directory
Ak ste vybrali Microsoft Azure Active Directory:
Prihláste sa s prihlasovacími údajmi Global Admin pre Microsoft Azure Active Directory.
Vyberte Súhlasiť pri výzve na povolenie, aby Adobe mohol vytvoriť aplikáciu vo vašom Azure Portal.
Microsoft Azure AD používa OpenID Connect (OIDC) na overenie. Potvrďte, že pole Používateľské meno v Admin Console sa zhoduje s poľom UPN v Azure Portal. Ak váš existujúci adresár používa iné pole pre Nastavenie prihlásenia používateľa, nakonfigurujte nového IdP pod Iní poskytovatelia SAML.
Admin Console zobrazuje podrobnosti adresára s novým profilom.
Konfigurovať Google ako poskytovateľa identity
Ak ste vybrali Google:
Skopírujte ACS URL a Entity ID zobrazené na obrazovke Upraviť konfiguráciu SAML.
V samostatnom okne prehliadača sa prihláste do Google Admin Console s povereniami Super Admin.
Prejdite na Aplikácie > SAML aplikácie.
Vyberte ikonu plus na pridanie novej aplikácie, potom vyberte aplikáciu Adobe zo zoznamu.
V časti Možnosť 2 stiahnite súbor metadát IdP.
Vráťte sa do Adobe Admin Console, nahrajte súbor metadát na obrazovke Upraviť konfiguráciu SAML, potom vyberte Uložiť.
V Google Admin Console potvrďte základné informácie pre Adobe, potom zadajte ACS URL a Entity ID, ktoré ste skôr skopírovali v podrobnostiach poskytovateľa služieb.
Vyberte Aplikácie > SAML aplikácie > Nastavenia pre Adobe > Stav služby.
Zmeňte stav služby na ZAPNUTÉ pre všetkých, potom vyberte Uložiť.
Nenastavujte poskytovanie používateľov v Google.Synchronizácia adresára nie je podporovaná.
Konfigurácia ostatných poskytovateľov SAML
Vytvorte novú aplikáciu SAML namiesto úpravy existujúcej, aby ste predišli prestoju overovania.
Ak ste vybrali iných poskytovateľov SAML:
Otvorte portál správy vášho poskytovateľa identity v novom okne prehliadača a prihláste sa.
Vytvorte novú aplikáciu SAML u vášho poskytovateľa identity bez úpravy existujúcej konfigurácie SAML.
Skopírujte súbor metadát, ACS URL alebo Entity ID.
Nakonfigurujte novú aplikáciu SAML pomocou hodnôt z Adobe Admin Console
U vášho poskytovateľa identity stiahnite alebo skopírujte súbor metadát pre novú aplikáciu SAML.
Vráťte sa do Adobe Admin Console, nahrajte súbor metadát, potom vyberte Uložiť.
Testovanie a aktivácia nového profilu overovania
Na paneli podrobností adresára vyhľadajte novo vytvorený profil.
Vyberte Test na overenie, že konfigurácia funguje správne.
Potvrďte, že formát používateľského mena v SAML asercii pre nový profil sa zhoduje s formátom existujúcich používateľských mien v Admin Console.
Otestujte s dvoma až troma aktívnymi kontami používateľov z adresára, aby ste sa uistili, že sa môžu úspešne overiť.
Zdieľajte testovací odkaz zo svojej schránky s ostatnými správcami, aby ho v prípade potreby overili na rôznych počítačoch.
Po úspešnom testovaní vyberte Aktivovať na migráciu na nový profil.
Po aktivácii sa nový profil zobrazuje ako Používa sa v detailoch adresára. Váš adresár teraz podporuje súčasne až dva profily rôznych typov. Napríklad Microsoft Azure AD s Open ID Connect môže koexistovať s inými poskytovateľmi SAML. Google, ktorý však používa SAML, nemôže v tom istom adresári koexistovať s inými poskytovateľmi SAML.
Po migrácii môžete presunúť domény z iných adresárov. Používatelia migrovaných domén musia existovať v poskytovateľovi identity nakonfigurovanom pre cieľový adresár.