การลงชื่อเข้าใช้ที่เริ่มต้นโดยผู้ให้บริการข้อมูลประจำตัวจะช่วยให้ผู้ใช้สามารถเข้าถึงแอป Adobe ได้โดยตรงจากผู้ให้บริการข้อมูลประจำตัว (IdP) ของคุณ ทำให้พวกเขาได้รับประสบการณ์การลงชื่อเข้าใช้ที่เร็วขึ้นและไม่มีข้อผิดพลาด
- ข้อมูลประจำตัวผู้ดูแลระบบ Adobe Admin Console
- ข้อมูลประจำตัวผู้ดูแลผู้ให้บริการข้อมูลประจำตัว
- หน้าหลักของ Adobe
- Experience Cloud Home
- Adobe Express
- Workfront
- Adobe Experience Manager
- Marketo Engage
- เข้าสู่แอป Adobe ได้เร็วขึ้นโดยตรงจาก IdP
- ประสบการณ์การใช้งานของผู้ใช้ที่ปรับแต่งได้ผ่านการกำหนดค่า RelayState เพิ่มเติม
- การจัดการระหว่าง Adobe Admin Console และเวิร์กโฟลว์ IdP ที่สอดคล้องกันมากขึ้น
- การรับรองความถูกต้องแบบรวมศูนย์สำหรับผู้ดูแล
หากคุณเริ่มต้นใช้งาน Adobe Admin Console คุณต้องตั้งค่าไดเรกทอรีผ่าน Google federation หรือ SAML-based IdP อื่น ๆ ดู คำถามที่พบบ่อย เพื่อขอความช่วยเหลือในการตั้งค่าพอร์ทัล SAML-IdP
ไดเรกทอรี Admin Console ของคุณที่มีการตั้งค่า SAML federation จะรองรับการลงชื่อเข้าใช้ที่เริ่มต้นโดย IdP โดยอัตโนมัติ ผู้ใช้ทั้งหมดในไดเรกทอรีนี้สามารถใช้แอป Adobe บน IdP เพื่อเปิดใช้งาน Adobe Home ได้โดยค่าเริ่มต้น
คุณสามารถปรับแต่งเว็บแอป Adobe ที่คุณต้องการให้ผู้ใช้เปิดใช้งานได้โดยทำตามขั้นตอนต่อไปนี้:
ไปที่แท็บ SAML RelayState และเลือก Copy URL ถัดจากแอปที่ต้องการให้ผู้ใช้เข้าถึงเมื่อใช้การเข้าสู่ระบบแบบ IdP-initiated
ไปที่พอร์ทัล IdP และวางลิงก์แอป Adobe ที่คัดลอกไว้ลงในฟิลด์ที่เหมาะสมผู้ให้บริการตัวตนที่แตกต่างกันใช้ชื่อต่างกันสำหรับฟิลด์ลิงก์แอปดูตัวอย่างด้านล่าง:
| ผู้ให้บริการตัวตน | ช่องป้อนข้อมูลสำหรับลิงก์แอปที่คัดลอก |
|---|---|
| Okta | Default Relay State |
| Microsoft Azure AD | Relay State |
| Start URL | |
| Ping Federate | Relay State |
| OneLogin | Relay State |
- หากคุณปล่อยให้ค่า RelayState ว่างเปล่าในพอร์ทัล IdP ของคุณ Adobe Home จะกลายเป็นปลายทางเริ่มต้นเมื่อผู้ใช้เข้าสู่ระบบผ่านการเข้าสู่ระบบแบบ IdP-initiated
- หากคุณกำหนดค่าการเข้าสู่ระบบแบบ IdP-initiated สำหรับ Microsoft Azure ให้แน่ใจว่าปล่อยช่อง Sign on URL ให้ว่างเปล่าใน Azure Portalค่าใดก็ตามที่ป้อนในช่อง Sign on URL จะบล็อกการเข้าสู่ระบบแบบ IdP-initiated และอนุญาตเฉพาะการเข้าสู่ระบบแบบ SP-initiated
เมื่อดำเนินการติดตั้งเสร็จสิ้นแล้ว ผู้ใช้สามารถเข้าถึงเว็บแอป Adobe ได้จากผู้ให้บริการข้อมูลเอกลักษณ์ของตน
ตัวอย่าง: แอป Adobe ใน Google App Launcher จะพาผู้ใช้ไปยังเว็บ Adobe Express หากค่า RelayState คือ Adobe Express
ใช่ การเข้าสู่ระบบแบบ IdP-initiated รองรับเฉพาะการรับรองความถูกต้องกับเว็บแอปพลิเคชันของ Adobe เท่านั้น
ผู้ให้บริการข้อมูลประจำตัวมีฟิลด์แยกต่างหากที่จำเป็นต้องใส่ลิงก์แอปที่คัดลอกจาก Adobe Admin Consoleดูเอกสารทางเทคนิคของ IdP เพื่อเรียนรู้เกี่ยวกับการตั้งค่า IdPเอกสาร IdP ที่ใช้กันอย่างแพร่หลายมีดังต่อไปนี้:
- Google Workspace Admin help: Set up your own custom SAML app
- Okta Support Center: How to Redirect Users to Specific Page During SAML SSO
- Microsoft AD FS: Set up a SAML 2.0 provider with AD FS
- Microsoft Entra: Enable SAML single sign-on for an enterprise application
IdP บางแห่งอนุญาตให้แอปพลิเคชันหลายแอปใช้การกำหนดค่า SAML 2.0 แบบเดียวกันหาก IdP รองรับโมเดลนี้ จะสามารถกำหนดค่าปลายทาง RelayState หลายแห่งได้โดยไม่ต้องตั้งค่า SAML เพิ่มเติม
หาก IdP ของคุณต้องการการกำหนดค่า SAML แยกต่างหากสำหรับแต่ละ RelayState หรือแอปพลิเคชัน SAML คุณสามารถกำหนดค่าแอปพลิเคชัน SAML เพียงแอปเดียวบน IdP และเลือกเพียง URL เว็บแอปที่มีอยู่เพียงหนึ่งแอปเป็น RelayState
การเข้าสู่ระบบแบบ IdP-initiated ใช้ได้เฉพาะกับผู้ให้บริการตัวตนที่ใช้ SAML เท่านั้นคุณจะไม่เห็นการตั้งค่า SAML RelayState หากคุณได้ตั้งค่าไดเรกทอรีของคุณโดยใช้ผู้ให้บริการตัวตนที่ใช้ OIDCเช่น การตั้งค่า Azure AD OIDC
ไม่ รองรับเฉพาะการตั้งค่าแบบ SAML เท่านั้น
ตรวจสอบให้แน่ใจว่าลิงก์แอปใน IdP ตรงกับลิงก์ที่คัดลอกจาก Adobe Admin Console ทุกประการการเปลี่ยนแปลงลิงก์อาจทำให้เกิดข้อผิดพลาดได้
หากผู้ใช้ยังคงพบข้อผิดพลาดในการลงชื่อเข้าใช้ ตรวจสอบและยืนยันว่าผู้ใช้กำลังพยายามลงชื่อเข้าใช้จากพอร์ทัล IdP หรือไทล์แอปพลิเคชันการพยายามลงชื่อเข้าใช้ที่เริ่มจากจุดเข้าอื่น เช่น ลิงก์อีเมล บุ๊กมาร์ก หรือ URL โดยตรง จะไม่ถือเป็นการลงชื่อเข้าใช้แบบ IdP-initiated