Konfigurácia Adobe Single Sign On s Rapid Identity

Posledná aktualizácia dňa 16. 12. 2024

Konfigurácia Adobe Single Sign On s Rapid Identity

Prehľad

Adobe Admin Console umožňuje správcovi systému konfigurovať domény, ktoré sa používajú na prihlásenie pomocou Federated ID pre Single Sign-On (SSO). Po overení domény sa adresár obsahujúci doménu nakonfiguruje tak, aby sa používatelia mohli prihlásiť do Creative Cloud. Používatelia sa môžu prihlásiť pomocou e-mailových adries v rámci tejto domény prostredníctvom poskytovateľa identity (IdP).Proces je zabezpečený buď ako softvérová služba, ktorá beží v rámci podnikovej siete a je prístupná z internetu, alebo ako cloudová služba hostovaná treťou stranou, ktorá umožňuje overenie prihlasovacích údajov používateľov prostredníctvom zabezpečenej komunikácie pomocou protokolu SAML.

Jedným z takýchto IdP je Rapid Identity. Na používanie služby Rapid Identity potrebujete server, ktorý je prístupný z internetu a má prístup k adresárovým službám v rámci podnikovej siete.Tento dokument opisuje proces konfigurácie Admin One Console a servera Rapid Identity na prihlásenie do aplikácií Adobe Creative Cloud a súvisiacich webových stránok pre Single Sign-On.

Prerekvizity

Pred konfigurovaním domény pre jednotné prihlásenie pomocou Rapid Identity sa uistite, že sú splnené nasledujúce požiadavky:

  • Server je prístupný z pracovných staníc používateľov (napríklad prostredníctvom HTTPS)
  • Všetky kontá Active Directory, ktoré majú byť spojené s kontom Creative Cloud pre podniky, majú e-mailovú adresu uvedenú v Active Directory.

Konfigurácia Rapid Identity

Pred začiatkom vytvorte adresár Federated ID a vyberte Other SAML Providers ako poskytovateľa identity. Stiahnite si súbor metaúdajov Adobe z obrazovky Pridať profil SAML.

Prihláste sa do Rapid Identity ako správca a vyberte IDP Configuration pod Configuration.

Vyberte ponuku Zaregistrovať nového poskytovateľa služieb.

Zadajte názov poskytovateľa služieb a vložte obsah súboru metaúdajov Adobe. 

Nastavte konfiguráciu v SSO Advanced Settings a ECP Advanced Settings.

Prejdite na Edit IDP Attributes a pridajte atribúty pre FirstName, LastName a Email.

Prejdite na Name ID Attributes a pridajte atribút.

Vyberte možnosť Uložiť.

Nahrajte súbor metaúdajov IdP do Adobe Admin Console

Na aktualizáciu najnovšieho certifikátu do Adobe Admin Console sa vráťte do Adobe Admin Console. Nahrajte certifikát stiahnutý z Rapid Identity na obrazovku Pridať profil SAML a kliknite na Hotovo.

Otestovať nastavenie

Skontrolujte prístup používateľa pre používateľa, ktorého ste definovali vo svojom vlastnom systéme správy identít a v Adobe Admin Console, prihlásením sa na webovú stránku Adobe nebo do aplikácie Creative Cloud.

Ak narazíte na problémy, pozrite si náš dokument na riešenie problémov.

Ak potrebujete pomoc s konfiguráciou jednotného prihlásenia, prejdite do Adobe Admin Console > Podpora a kontaktujte oddelenie starostlivosti o zákazníkov Adobe.

Ďalšie informácie

Ak upravíte portál, uistite sa, že potom vyberiete možnosti Trigger Service Reload a Trigger Web Reload, aby sa zmeny uplatnili.