ในแดชบอร์ด Okta ไปที่ Applications > Add Application และคลิก Create New App
ตั้งค่าการลงชื่อเข้าระบบครั้งเดียวระหว่าง Okta และ Adobe Admin Console โดยใช้ SAML
Adobe Admin Console ช่วยให้ผู้ดูแลระบบสามารถกำหนดค่าโดเมนที่ใช้สำหรับลงชื่อเข้าใช้ผ่าน Federated ID สำหรับการลงชื่อเข้าระบบครั้งเดียว (SSO)เมื่อตรวจสอบโดเมนแล้ว ไดเรกทอรีที่มีโดเมนจะถูกกำหนดค่าเพื่อให้ผู้ใช้สามารถลงชื่อเข้าใช้ Creative Cloud ได้ผู้ใช้สามารถลงชื่อเข้าใช้โดยใช้อีเมลแอดเดรสภายในโดเมนนั้นผ่านผู้ให้บริการตัวตน (IdP)กระบวนการนี้จัดเตรียมไว้เป็นบริการซอฟต์แวร์ที่ทำงานภายในเครือข่ายบริษัทและสามารถเข้าถึงได้จากอินเทอร์เน็ต หรือบริการระบบคลาวด์ที่โฮสต์โดยบุคคลที่สามที่อนุญาตให้ตรวจสอบรายละเอียดการลงชื่อเข้าใช้ของผู้ใช้ผ่านการสื่อสารที่ปลอดภัยโดยใช้โปรโตคอล SAML
ผู้ให้บริการตัวตนหนึ่งคือ Okta ซึ่งเป็นบริการระบบคลาวด์ที่อำนวยความสะดวกในการจัดการตัวตนที่ปลอดภัย
กำหนดค่า Okta
กรอกการตั้งค่าทั่วไปตามด้านล่าง และคลิก Next
- App name: Adobe Creative Cloud
- การมองเห็นแอป:
- เลือก ไม่แสดงไอคอนแอปพลิเคชันให้ผู้ใช้
- เลือก ไม่แสดงไอคอนแอปพลิเคชันในแอปพลิเคชันมือถือ Okta
คลิก แสดงการตั้งค่าขั้นสูง
ปรับเปลี่ยน Attribute Statements ดังนี้:
- FirstName = user.firstName
- LastName = user.lastName
- Email = user.email
ป้อน Entity ID และ ACS URL ที่คัดลอกจาก Adobe Admin Console
คลิก เสร็จสิ้น และเข้าถึงแอป Adobe Creative Cloud ที่สร้างขึ้นใหม่
ดาวน์โหลดไฟล์ข้อมูลเมตาจาก Okta Dashboard เพื่ออัปโหลดไปยัง Adobe Admin Console
อัปโหลดไฟล์ข้อมูลเมตา IdP ไปยัง Adobe Admin Console
หากต้องการอัปเดตใบรับรองล่าสุดไปยัง Adobe Admin Console ให้กลับไปที่ Adobe Admin Consoleอัปโหลดใบรับรองที่ดาวน์โหลดจาก Okta ไปยังหน้าจอ เพิ่มโปรไฟล์ SAML และคลิก เสร็จสิ้น
ทดสอบการตั้งค่า
ตรวจสอบการเข้าถึงของผู้ใช้สำหรับผู้ใช้ที่ได้กำหนดไว้ในระบบจัดการข้อมูลประจำตัวและใน Adobe Admin Console โดยการลงชื่อเข้าใช้ เว็บไซต์ Adobe หรือแอปพลิเคชัน Creative Cloud บนเดสก์ท็อป
หากพบปัญหา ดูเอกสารแก้ไขปัญหาของเรา
หากต้องการความช่วยเหลือเกี่ยวกับการกำหนดค่าการลงชื่อเข้าระบบครั้งเดียว ไปที่ Adobe Admin Console > การสนับสนุน เพื่อติดต่อการดูแลลูกค้าของ Adobe