Sign in to Adobe Admin Console and click Settings. On the Identity page, click Create Directory.
- Adobe Enterprise & Teams: คู่มือการดูแลระบบ
- วางแผนการปรับใช้ของคุณ
- แนวคิดพื้นฐาน
- คู่มือการปรับใช้
- ปรับใช้ Creative Cloud สำหรับการศึกษา
- หน้าแรกของการปรับใช้
- ตัวช่วยสร้างการเริ่มต้นใช้งานสำหรับ K-12
- การตั้งค่าแบบง่าย
- การซิงค์ผู้ใช้
- Roster Sync K-12 (สหรัฐอเมริกา)
- แนวคิดหลักๆ ของการให้สิทธิ์การใช้งาน
- ตัวเลือกการปรับใช้
- เคล็ดลับง่ายๆ
- อนุมัติแอป Adobe ใน Google Admin Console
- เปิดใช้งาน Adobe Express ใน Google Classroom
- การผสานการทำงานกับ Canvas LMS
- การผสานการทำงานกับ Blackboard Learn
- การกำหนดค่า SSO สำหรับพอร์ทัลเขตและ LMS
- เพิ่มผู้ใช้ผ่าน Roster Sync
- คำถามที่พบบ่อยเกี่ยวกับ Kivuto
- แนวทางคุณสมบัติของสถาบันประถมศึกษาและมัธยมศึกษา
- ตั้งค่าองค์กรของคุณ
- ประเภทเอกลักษณ์ | ภาพรวม
- ตั้งค่าเอกลักษณ์ | ภาพรวม
- ตั้งค่าองค์กรด้วย Enterprise ID
- ตั้งค่าการรวมและการซิงค์ Azure AD
- ตั้งค่าการรวมและการซิงค์ Google
- ตั้งค่าองค์กรด้วย Microsoft ADFS
- ตั้งค่าองค์กรสำหรับพอร์ทัลเขตและ LMS
- ตั้งค่าองค์กรด้วยผู้ให้บริการเอกลักษณ์รายอื่น
- คำถามทั่วไปและการแก้ไขปัญหาเกี่ยวกับ SSO
- จัดการการตั้งค่าองค์กรของคุณ
- จัดการผู้ใช้
- ภาพรวม
- บทบาทการดูแลระบบ
- กลยุทธ์การจัดการผู้ใช้
- มอบหมายสิทธิ์การใช้งานให้กับผู้ใช้ระดับทีม
- เพิ่มผู้ใช้ที่มีโดเมนอีเมลที่ตรงกัน
- เปลี่ยนประเภทเอกลักษณ์ของผู้ใช้
- จัดการกลุ่มผู้ใช้
- จัดการผู้ใช้ไดเรกทอรี
- จัดการผู้พัฒนา
- โยกย้ายผู้ใช้ปัจจุบันไปยัง Adobe Admin Console
- โยกย้ายการจัดการผู้ใช้ไปยัง Adobe Admin Console
- ภาพรวม
- จัดการผลิตภัณฑ์และสิทธิ์
- จัดการผลิตภัณฑ์และโปรไฟล์ผลิตภัณฑ์
- จัดการผลิตภัณฑ์
- ซื้อผลิตภัณฑ์และสิทธิ์การใช้งาน
- จัดการโปรไฟล์ผลิตภัณฑ์สำหรับผู้ใช้ระดับองค์กร
- จัดการกฎการมอบหมายอัตโนมัติ
- ให้สิทธิ์ผู้ใช้ในการฝึกโมเดล Firefly แบบกำหนดเอง
- ตรวจสอบคำขอผลิตภัณฑ์
- จัดการนโยบายการบริการตนเอง
- จัดการการผสานการทำงานแอป
- จัดการสิทธิ์ผลิตภัณฑ์ใน Admin Console
- เปิดใช้งาน/ปิดใช้งานบริการสำหรับโปรไฟล์ผลิตภัณฑ์
- Single App | Creative Cloud สำหรับองค์กร
- บริการเสริม
- จัดการสิทธิ์การใช้งานอุปกรณ์ที่ใช้ร่วมกัน
- จัดการผลิตภัณฑ์และโปรไฟล์ผลิตภัณฑ์
- เริ่มต้นใช้งาน Global Admin Console
- จัดการพื้นที่เก็บข้อมูลและแอสเซท
- พื้นที่เก็บข้อมูล
- การโยกย้ายแอสเซท
- เรียกคืนแอสเซทจากผู้ใช้
- การโยกย้ายแอสเซทของนักเรียน | EDU เท่านั้น
- จัดการบริการ
- Adobe Stock
- แบบอักษรที่กำหนดเอง
- Adobe Asset Link
- Adobe Acrobat Sign
- Creative Cloud สำหรับองค์กร - การเป็นสมาชิกฟรี
- ปรับใช้แอปและอัปเดต
- ภาพรวม
- สร้างแพ็คเกจ
- ปรับแต่งแพ็คเกจ
- ปรับใช้แพ็คเกจ
- จัดการการอัปเดต
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- แก้ไขปัญหา
- จัดการบัญชีสำหรับทีมของคุณ
- การต่ออายุ
- จัดการสัญญา
- รายงานและบันทึก
- รับความช่วยเหลือ
Authenticate your users quickly using Open ID Connect (OIDC). You can also add Microsoft Azure AD Sync (Azure Sync) to the directories set up with Microsoft Azure to automate user management.
Prerequisites
- Azure AD as the identity provider (IdP).
- One or more of the following products: Creative Cloud for enterprise, Document Cloud for enterprise, or Experience Cloud.
- Domains associated with Azure AD are unclaimed in the Adobe Admin Console, or you can easily withdraw pending domain claims.
- If your identity provider is Azure AD and you do not have a federated directory in the Adobe Admin Console: you can set up federation using the following ways:
- OpenID Connect (OIDC): Create a federated directory in seconds via OIDC. The process to set up lies mostly within the Adobe Admin Console.
- SSO with Azure AD via SAML: Create a federated directory using Azure AD with SAML setup. The process to set up lies mostly within the Microsoft Azure Portal.
Create a directory
If you meet the criteria mentioned in the prerequisites section, it's time to set up the integration and get your users up and running with their entitlements.
Once the Azure portal is set up and ready, do the following:
-
-
On the Create a Directory screen, do the following and click Next.
- Enter a name for the directory
- Select the Federated ID card
-
Select Microsoft Azure Active Directory and then select Login to Azure AD.
-
You are redirected to Microsoft Account sign-in page. Enter admin credentials with the appropriate permissions and sign in. Review the permissions, then click Accept.
-
Return to Adobe Admin Console, review your Azure AD information and, click Next.
-
Set up auto-account creation.
Automatic account creation is enabled by default. It allows users without a federated account to automatically create one with their organization based on a verified email domain. When enabled for a federated directory, new users with a valid email domain in that directory will be able to create a federated account.
If you disable automatic account creation, new users in your organization who have valid accounts with domains of this identity provider will no longer be able to create a federated account automatically.
-
Select a default country from the dropdown menu in the Attribute mappings section. Learn more about attribute mappings.
-
You can also choose to update user information in Admin Console when users log in. Then, select Done.
Once you have linked your Adobe Admin Console directory with Azure AD, it's time to add domains. To pull verified domains directly from the Azure Portal, do the following:
-
In the Adobe Admin Console, navigate to Settings > Identity. Select a directory, go to the Domains tab and select Add domain.
-
Select an IdP (Microsoft Azure in this case). Then, select Login to Azure AD.
-
Sign in to the Azure account containing the verified domains to be added to the Admin Console.
Select one or more from the list of available domains and click Confirm.
On confirming, you're sent to the directory details view where the domains are listed under the Domains tab.
Next steps
After you’ve created a directory and added domains, you can start managing single sign-on operations by adding the user and user group assignments to corresponding product profiles.
If you administer user accounts in the Adobe Admin Console using Azure AD, you can add Azure Sync to the directory from the Sync tab in the directory details. Once configured, Azure AD becomes the direct source of truth for Federated ID users' account management, keeping user data in sync with the Adobe Admin Console.
Ensure that there are no domain trusts established to the domains being removed.
If you want to retain these trust relationships, break it temporarily while completing the remaining steps. You can associate domain trusts once the domains are re-established in the Adobe Admin Console. Learn more about directory trust.