ตั้งค่าการลงชื่อเข้าใช้ที่เริ่มต้นโดยผู้ให้บริการข้อมูลประจำตัวสำหรับผู้ใช้

อัปเดตครั้งล่าสุดเมื่อ 11 ก.พ. 2026

การลงชื่อเข้าใช้ที่เริ่มต้นโดยผู้ให้บริการข้อมูลประจำตัวจะช่วยให้ผู้ใช้สามารถเข้าถึงแอป Adobe ได้โดยตรงจากผู้ให้บริการข้อมูลประจำตัว (IdP) ของคุณ ทำให้พวกเขาได้รับประสบการณ์การลงชื่อเข้าใช้ที่เร็วขึ้นและไม่มีข้อผิดพลาด

จำเป็นต้องมีอะไรบ้างสำหรับการลงชื่อเข้าใช้ที่เริ่มต้นโดย IdP

ตรวจสอบให้แน่ใจว่ามีสิ่งต่อไปนี้ก่อนที่จะตั้งค่าการลงชื่อเข้าใช้ที่เริ่มต้นโดย IdP:
  • ข้อมูลประจำตัวผู้ดูแลระบบ Adobe Admin Console
  • ข้อมูลประจำตัวผู้ดูแลผู้ให้บริการข้อมูลประจำตัว

แอป Adobe ใดบ้างที่รองรับ

สามารถกำหนดค่าการลงชื่อเข้าใช้ที่เริ่มต้นโดย IdP สำหรับเว็บแอป Adobe ต่อไปนี้:
  • หน้าหลักของ Adobe
  • Experience Cloud Home
  • Adobe Express
  • Workfront
  • Adobe Experience Manager
  • Marketo Engage

ทำไมต้องใช้การลงชื่อเข้าใช้ที่เริ่มต้นโดย IdP

  • เข้าสู่แอป Adobe ได้เร็วขึ้นโดยตรงจาก IdP
  • ประสบการณ์การใช้งานของผู้ใช้ที่ปรับแต่งได้ผ่านการกำหนดค่า RelayState เพิ่มเติม
  • การจัดการระหว่าง Adobe Admin Console และเวิร์กโฟลว์ IdP ที่สอดคล้องกันมากขึ้น
  • การรับรองความถูกต้องแบบรวมศูนย์สำหรับผู้ดูแล

วิธีกำหนดค่า relaystate การลงชื่อเข้าใช้ที่เริ่มต้นโดย IdP

หากคุณเริ่มต้นใช้งาน Adobe Admin Console คุณต้องตั้งค่าไดเรกทอรีผ่าน Google federation หรือ SAML-based IdP อื่น ๆ ดู คำถามที่พบบ่อย เพื่อขอความช่วยเหลือในการตั้งค่าพอร์ทัล SAML-IdP

ไดเรกทอรี Admin Console ของคุณที่มีการตั้งค่า SAML federation จะรองรับการลงชื่อเข้าใช้ที่เริ่มต้นโดย IdP โดยอัตโนมัติ ผู้ใช้ทั้งหมดในไดเรกทอรีนี้สามารถใช้แอป Adobe บน IdP เพื่อเปิดใช้งาน Adobe Home ได้โดยค่าเริ่มต้น

คุณสามารถปรับแต่งเว็บแอป Adobe ที่คุณต้องการให้ผู้ใช้เปิดใช้งานได้โดยทำตามขั้นตอนต่อไปนี้:

ไปที่แท็บ SAML RelayState และเลือก Copy URL ถัดจากแอปที่ต้องการให้ผู้ใช้เข้าถึงเมื่อใช้การเข้าสู่ระบบแบบ IdP-initiated

ไปที่พอร์ทัล IdP และวางลิงก์แอป Adobe ที่คัดลอกไว้ลงในฟิลด์ที่เหมาะสมผู้ให้บริการตัวตนที่แตกต่างกันใช้ชื่อต่างกันสำหรับฟิลด์ลิงก์แอปดูตัวอย่างด้านล่าง:

ผู้ให้บริการตัวตน ช่องป้อนข้อมูลสำหรับลิงก์แอปที่คัดลอก
Okta Default Relay State
Microsoft Azure AD Relay State
Google Start URL
Ping Federate Relay State
OneLogin Relay State
หมายเหตุ
  • หากคุณปล่อยให้ค่า RelayState ว่างเปล่าในพอร์ทัล IdP ของคุณ Adobe Home จะกลายเป็นปลายทางเริ่มต้นเมื่อผู้ใช้เข้าสู่ระบบผ่านการเข้าสู่ระบบแบบ IdP-initiated
  • หากคุณกำหนดค่าการเข้าสู่ระบบแบบ IdP-initiated สำหรับ Microsoft Azure ให้แน่ใจว่าปล่อยช่อง Sign on URL ให้ว่างเปล่าใน Azure Portalค่าใดก็ตามที่ป้อนในช่อง Sign on URL จะบล็อกการเข้าสู่ระบบแบบ IdP-initiated และอนุญาตเฉพาะการเข้าสู่ระบบแบบ SP-initiated

เมื่อดำเนินการติดตั้งเสร็จสิ้นแล้ว ผู้ใช้สามารถเข้าถึงเว็บแอป Adobe ได้จากผู้ให้บริการข้อมูลเอกลักษณ์ของตน

ตัวอย่าง: แอป Adobe ใน Google App Launcher จะพาผู้ใช้ไปยังเว็บ Adobe Express หากค่า RelayState คือ Adobe Express

คำถามที่พบบ่อย

ใช่ การเข้าสู่ระบบแบบ IdP-initiated รองรับเฉพาะการรับรองความถูกต้องกับเว็บแอปพลิเคชันของ Adobe เท่านั้น

ผู้ให้บริการข้อมูลประจำตัวมีฟิลด์แยกต่างหากที่จำเป็นต้องใส่ลิงก์แอปที่คัดลอกจาก Adobe Admin Consoleดูเอกสารทางเทคนิคของ IdP เพื่อเรียนรู้เกี่ยวกับการตั้งค่า IdPเอกสาร IdP ที่ใช้กันอย่างแพร่หลายมีดังต่อไปนี้:

IdP บางแห่งอนุญาตให้แอปพลิเคชันหลายแอปใช้การกำหนดค่า SAML 2.0 แบบเดียวกันหาก IdP รองรับโมเดลนี้ จะสามารถกำหนดค่าปลายทาง RelayState หลายแห่งได้โดยไม่ต้องตั้งค่า SAML เพิ่มเติม

หาก IdP ของคุณต้องการการกำหนดค่า SAML แยกต่างหากสำหรับแต่ละ RelayState หรือแอปพลิเคชัน SAML คุณสามารถกำหนดค่าแอปพลิเคชัน SAML เพียงแอปเดียวบน IdP และเลือกเพียง URL เว็บแอปที่มีอยู่เพียงหนึ่งแอปเป็น RelayState

การเข้าสู่ระบบแบบ IdP-initiated ใช้ได้เฉพาะกับผู้ให้บริการตัวตนที่ใช้ SAML เท่านั้นคุณจะไม่เห็นการตั้งค่า SAML RelayState หากคุณได้ตั้งค่าไดเรกทอรีของคุณโดยใช้ผู้ให้บริการตัวตนที่ใช้ OIDCเช่น การตั้งค่า Azure AD OIDC

ไม่ รองรับเฉพาะการตั้งค่าแบบ SAML เท่านั้น

ตรวจสอบให้แน่ใจว่าลิงก์แอปใน IdP ตรงกับลิงก์ที่คัดลอกจาก Adobe Admin Console ทุกประการการเปลี่ยนแปลงลิงก์อาจทำให้เกิดข้อผิดพลาดได้

หากผู้ใช้ยังคงพบข้อผิดพลาดในการลงชื่อเข้าใช้ ตรวจสอบและยืนยันว่าผู้ใช้กำลังพยายามลงชื่อเข้าใช้จากพอร์ทัล IdP หรือไทล์แอปพลิเคชันการพยายามลงชื่อเข้าใช้ที่เริ่มจากจุดเข้าอื่น เช่น ลิงก์อีเมล บุ๊กมาร์ก หรือ URL โดยตรง จะไม่ถือเป็นการลงชื่อเข้าใช้แบบ IdP-initiated