Prejdite do sekcie Nastavenia identity Adobe Admin Console.
Prihlásenie inicializované poskytovateľom identity umožňuje používateľom pristupovať k aplikáciám Adobe priamo z vášho poskytovateľa identity (IdP), čím im poskytuje rýchlejší a bezchybný zážitok z prihlasovania.
- Poverenia správcu systému Adobe Admin Console
- Poverenia správcu poskytovateľa identity
- Domovská stránka Adobe
- Domovská stránka Experience Cloud
- Adobe Express
- Workfront
- Adobe Experience Manager
- Marketo Engage
- Rýchlejší vstup do aplikácií Adobe priamo z IdP
- Prispôsobiteľný používateľský zážitok prostredníctvom voliteľnej konfigurácie RelayState
- Lepšie zosúladenie medzi pracovnými postupmi Adobe Admin Console a IdP
- Centralizované overovanie pre správcov
Ak začínate s Adobe Admin Console, musíte nastaviť adresár prostredníctvom Google federation alebo akéhokoľvek iného IdP založeného na SAML. Pozrite si Časté otázky pre pomoc týkajúcu sa nastavenia vášho portálu SAML-IdP.
Váš adresár Adobe Admin Console s nastavením federácie SAML automaticky podporuje prihlásenie inicializované IdP.Všetci používatelia v tomto adresári môžu predvolene použiť aplikáciu Adobe na IdP na spustenie Adobe Home.
Môžete prispôsobiť, ktorú webovú aplikáciu Adobe chcete, aby vaši používatelia spustili, podľa nasledujúcich krokov:
Prejdite na kartu SAML RelayState a vyberte Kopírovať URL vedľa aplikácie, do ktorej chcete, aby sa používatelia dostali pri používaní prihlásenia iniciovaného IdP.
Prejdite do svojho portálu IdP a vložte skopírovaný odkaz aplikácie Adobe do príslušného poľa.Rôzni poskytovatelia identít používajú rôzne názvy pre pole odkazu aplikácie.Pozrite si niektoré príklady nižšie:
| Poskytovateľ identity | Vstupné pole pre skopírovaný odkaz aplikácie |
|---|---|
| Okta | Predvolený Relay State |
| Microsoft Azure AD | Relay State |
| Počiatočná URL | |
| Ping Federate | Relay State |
| OneLogin | Relay State |
- Ak necháte hodnotu RelayState prázdnu vo svojom portáli IdP, Adobe Home sa stane predvoleným cieľom, keď sa používatelia prihlásia prostredníctvom prihlásenia iniciovaného IdP.
- Ak konfigurujete prihlásenie iniciované IdP pre Microsoft Azure, uistite sa, že necháte pole Sign on URL prázdne na portáli Azure.Akákoľvek hodnota zadaná do poľa Sign on URL blokuje prihlásenie iniciované IdP a umožňuje iba prihlásenie iniciované SP.
Po dokončení nastavenia môžu používatelia pristupovať k webovej aplikácii Adobe zo svojho poskytovateľa identít.
Napríklad: Aplikácia Adobe v Google App Launcher presmeruje používateľov na web Adobe Express, ak je hodnota RelayState Adobe Express.
Áno. Prihlásenie iniciované IdP podporuje iba overovanie pre webové aplikácie Adobe.
Poskytovatelia identít majú osobitné polia, do ktorých musíte zadať odkaz na aplikáciu skopírovaný z Adobe Admin Console. Pozrite si technickú dokumentáciu vášho IdP, kde sa dozviete o nastavení IdP.Niektoré často používané dokumentácie IdP sú uvedené nižšie:
- Pomoc pre správcu Google Workspace: Nastaviť vlastnú SAML aplikáciu
- Okta Support Center: Ako presmerovať používateľov na konkrétnu stránku počas SAML SSO
- Microsoft AD FS: Nastaviť poskytovateľa SAML 2.0 s AD FS
- Microsoft Entra: Povoliť SAML jednotné prihlasovanie pre podnikovú aplikáciu
Niektoré IdP umožňujú viacerým aplikáciám používať tú istú konfiguráciu SAML 2.0.Ak váš IdP podporuje tento model, môžete nakonfigurovať viacero cieľov RelayState bez potreby ďalších nastavení SAML.
Ak váš IdP vyžaduje samostatnú konfiguráciu SAML pre každý RelayState alebo aplikáciu SAML, môžete nakonfigurovať iba jednu aplikáciu SAML na IdP a vybrať iba jednu z dostupných URL webových aplikácií ako RelayState.
Prihlásenie iniciované IdP je dostupné iba pre poskytovateľov identít založených na SAML.Nastavenie SAML RelayState sa nezobrazí, ak ste nastavili svoj adresár pomocou poskytovateľa identít založeného na OIDC.Napríklad nastavenie Azure AD OIDC.
Nie. Podporované sú len nastavenia založené na SAML.
Uistite sa, že odkaz na aplikáciu v IdP presne zodpovedá odkazu skopírovanému z Adobe Admin Console. Akákoľvek zmena odkazu môže spôsobiť chybu.
Ak sa používateľom stále zobrazuje chyba pri prihlasovaní, skontrolujte a potvrďte, že sa používateľ pokúša prihlásiť z portálu IdP alebo z dlaždice aplikácie. Pokusy o prihlásenie iniciované z iných vstupných bodov, ako sú odkazy z e-mailov, záložky alebo priame URL adresy, sa nepovažujú za prihlásenie iniciované IdP.