Konfigurácia služby Okta na použitie s Adobe SSO

Posledná aktualizácia dňa 16. 12. 2024

Nastavte jednotné prihlásenie medzi službou Okta a Adobe Admin Console pomocou SAML.

Adobe Admin Console umožňuje systémovému administrátorovi konfigurovať domény, ktoré sa používajú na prihlásenie cez Federated ID pre Single Sign-On (SSO).Po overení domény sa nakonfiguruje adresár obsahujúci doménu tak, aby sa používatelia mohli prihlásiť do služby Creative Cloud.Používatelia sa môžu prihlásiť pomocou e-mailových adries v rámci tejto domény cez poskytovateľa identity (IdP).Proces sa zabezpečuje buď ako softvérová služba, ktorá beží v rámci firemnej siete a je prístupná z internetu, alebo cloudová služba hostovaná treťou stranou, ktorá umožňuje overenie prihlasovacích údajov používateľov cez bezpečnú komunikáciu pomocou protokolu SAML.

Jedným z takých poskytovateľov identity je Okta, cloudová služba, ktorá uľahčuje bezpečnú správu identity.

Konfigurácia služby Okta

Pred začatím vytvorte adresár Federated ID, pričom ako poskytovateľa identity vyberte Other SAML Providers.Skopírujte hodnoty pre ACS URL a Entity ID z obrazovky Add SAML Profile.
Uistite sa, že máte nakonfigurovaný a dostupný panel Okta s administrátorskými právami pre príslušnú doménu.

Na paneli Okta prejdite na Applications > Add Application a kliknite na Create New App.

Vyplňte všeobecné nastavenia podľa nižšie uvedených pokynov a kliknite na Next.

  • App name: Adobe Creative Cloud
  • App visibility:
    • Vyberte Nezobrazovať ikonu aplikácie používateľom.
    • Vyberte možnosť Nezobrazovať ikonu aplikácie v mobilnej aplikácii Okta.

Kliknite na Zobraziť ďalšie nastavenia.

Upravte Attribute Statements nasledovne:

  • FirstName = user.firstName
  • LastName = user.lastName
  • Email = user.email

Zadajte Entity ID a ACS URL skopírované z konzoly Adobe Admin Console.

Kliknite na Dokončiť a získajte prístup k novo vytvorenej aplikácii Adobe Creative Cloud.

Stiahnite súbor metadát z Okta Dashboard na nahranie do Adobe Admin Console.

Nahratie súboru metadát IdP do Adobe Admin Console

Na aktualizáciu najnovšieho certifikátu do Adobe Admin Console sa vráťte do Adobe Admin Console. Nahrajte certifikát stiahnutý z Okta na obrazovku Pridať SAML profil a kliknite na Hotovo.

Testovanie nastavenia

Skontrolujte používateľský prístup pre používateľa, ktorého ste definovali vo svojom vlastnom systéme správy identít a v Adobe Admin Console, prihlásením sa na webovú stránku Adobe alebo do počítačovej aplikácie Creative Cloud.

Ak narazíte na problémy, pozrite si náš dokument na riešenie problémov.

Ak potrebujete pomoc s konfiguráciou jednotného prihlásenia, prejdite do Adobe Admin Console > Podpora na kontaktovanie Adobe Customer Care.