สร้างไดเรกทอรีสำหรับผู้ให้บริการข้อมูลประจำตัว SAML

อัปเดตครั้งล่าสุดเมื่อ 14 ส.ค. 2026

กำหนดค่าไดเรกทอรีแบบรวมศูนย์พร้อมผู้ให้บริการข้อมูลประจำตัวแบบ SAML เพื่อเปิดใช้งานการรับรองความถูกต้อง SSO

การสร้างไดเรกทอรีใน Adobe Admin Console เป็นการวางรากฐานสำหรับการจัดการผู้ใช้และสิทธิ์การใช้งานในองค์กรประกอบด้วยผู้ใช้ โดเมน และนโยบายการรับรองความถูกต้องคล้ายกับโครงสร้าง LDAP หรือ Active Directory

ขั้นตอนนี้ใช้กับผู้ให้บริการ SAML ที่ประกอบด้วย Microsoft AD FS, Okta, Ping, Shibboleth และระบบข้อมูลประจำตัวที่คล้ายกัน

ก่อนที่คุณจะเริ่ม

ตรวจสอบให้แน่ใจว่ามีสิ่งต่อไปนี้:

  • บทบาทผู้ดูแลระบบใน Adobe Admin Console
  • การเข้าถึงพอร์ทัลผู้ให้บริการข้อมูลประจำตัว (IdP) ขององค์กร
  • ความสามารถในการดาวน์โหลดข้อมูลเมตา SAML หรือการกำหนดค่าในระบบ IdP

ตั้งค่าไดเรกทอรีและกำหนดค่าการผสานการทำงาน IdP

ลงชื่อเข้าใช้ Admin Console ไปที่ การตั้งค่า > ข้อมูลประจำตัว > ไดเรกทอรี แล้วเลือก สร้างไดเรกทอรี

ใส่ชื่อที่อธิบายไดเรกทอรี เลือก Federated ID แล้วเลือก ถัดไป

เลือก ผู้ให้บริการ SAML อื่นๆ แล้วเลือก ถัดไป

ในหน้าจอตั้งค่า IdP ให้เลือกวิธีการแลกเปลี่ยนข้อมูลเมตากับผู้ให้บริการข้อมูลประจำตัว

  • วิธีที่ 1: เลือก ดาวน์โหลดไฟล์ข้อมูลเมตา Adobe เพื่อบันทึกไฟล์ XML ลงในระบบ แล้วอัปโหลดไฟล์นี้ไปยังการกำหนดค่า SAML ของ IdP
  • วิธีที่ 2: คัดลอกค่า ACS URL และ Entity ID ที่แสดงบนหน้าจอ แล้วป้อนค่าเหล่านี้ลงในช่องการกำหนดค่า SAML ของ IdP ด้วยตนเอง
รับข้อมูลการตั้งค่าสำหรับผู้ให้บริการข้อมูลประจำตัว
รับข้อมูลการตั้งค่าสำหรับผู้ให้บริการข้อมูลประจำตัว

เปิดแอป IdP ดำเนินการตั้งค่า SAML ให้เสร็จสิ้นโดยใช้ไฟล์ข้อมูลเมตาที่อัปโหลด หรือ ACS URL และ Entity ID จากนั้นดาวน์โหลดไฟล์ข้อมูลเมตา IdP

กลับไปที่ Adobe Admin Console อัปโหลดไฟล์ข้อมูลเมตา IdP ในหน้าจอ ตั้งค่า IdP และเลือก ถัดไป

เปิดใช้งานการสร้างบัญชีอัตโนมัติไว้ เว้นแต่องค์กรต้องการการจัดเตรียมผู้ใช้แบบจับเองเมื่อเปิดใช้งาน ผู้ใช้ที่มีโดเมนอีเมลที่ได้รับการยืนยันสามารถสร้างบัญชีแบบรวมศูนย์อัตโนมัติเมื่อลงชื่อเข้าใช้ครั้งแรก

เลือกประเทศเริ่มต้นจากเมนูแบบเลื่อนลงในส่วน การจับคู่คุณสมบัติ เปิดใช้งานการตั้งค่าเพื่ออัปเดตข้อมูลผู้ใช้ใน Admin Console เมื่อผู้ใช้ลงชื่อเข้าใช้ (ตามต้องการ) แล้วเลือก เสร็จสิ้น

หมายเหตุ

ผู้ให้บริการข้อมูลประจำตัวบางราย เช่น Salesforce จำเป็นต้องให้ดึงข้อมูลใบรับรองจากไฟล์ข้อมูลเมตา Adobe ที่ดาวน์โหลดมาแล้วป้อนแยกต่างหากในซอฟต์แวร์ IdP แทนที่จะอัปโหลดไฟล์ทั้งหมด

หลังจากสร้างไดเรกทอรีแล้ว ยืนยันความเป็นเจ้าของโดเมน และ เพิ่มโดเมนในไดเรกทอรี เพื่อเปิดใช้งานการรับรองความถูกต้องของผู้ใช้ดูข้อมูลเพิ่มเติมเกี่ยวกับ การตั้งค่าข้อมูลประจำตัว และ Identity Management ใน Admin Console