Admin Console'da Ayarlar > Kimlik > Dizinler öğesini seçin.
Kullanıcıları, uygulamaları ve varlıkları koruyarak yeni bir kimlik doğrulama sağlayıcısına geçiş yapın.
Admin Console'da mevcut bir federe dizin için kimlik sağlayıcısını değiştirin.Bu geçiş mevcut olanın yanında yeni bir kimlik doğrulama profili oluşturur, böylece geçmeden önce test edebilirsiniz.Bu federe dizinler için geçerlidir.Federasyonu ilk kez yapılandırmak veya dizin eşitlemesini etkinleştirmek için standart dizin kurulum işlemini kullanın.
Başlamadan önce
Gerekli olanlar:
- Adobe Admin Console'da sistem yöneticisi rolü
- Federasyon için yapılandırılmış mevcut dizin
- Yönetici kimlik bilgileri ile kuruluşunuzun kimlik sağlayıcısı portalına erişim (Microsoft Azure için Global Admin, Google için Super Admin veya diğer sağlayıcılar için eşdeğeri)
- Kimlik sağlayıcınızdaki yeni SAML uygulamasına atanan kullanıcılar
Yeni kimlik doğrulama sağlayıcısını ekleyin
Geçiş yapılacak dizini seçin, ardından Düzenle seçin.
Dizin ayrıntıları panelinde Yeni IdP Ekle (kimlik sağlayıcısı) seçin.
Kuruluşunuzun kullanıcıları doğrulamak için kullandığı kimlik sağlayıcısını seçin, ardından İleri seçin.
Microsoft Azure Active Directory'yi yapılandırın
Microsoft Azure Active Directory seçilmişse:
Microsoft Azure Active Directory Global Admin kimlik bilgilerinizle giriş yapın.
Adobe'nin Azure Portal'ınızda bir uygulama oluşturmasına izin vermek için izin isteminde Kabul Et seçin.
Microsoft Azure AD kimlik doğrulama için OpenID Connect (OIDC) kullanır.Admin Console'daki Kullanıcı adı alanının Azure Portal'daki UPN alanıyla eşleştiğini doğrulayın.Mevcut dizininiz Kullanıcı Giriş Ayarı için farklı bir alan kullanıyorsa, bunun yerine yeni IdP'yi Diğer SAML Sağlayıcıları altında yapılandırın.
Admin Console yeni profille birlikte dizin ayrıntılarını gösterir.
Google'ı kimlik sağlayıcısı olarak yapılandırın
Google'ı seçtiyseniz:
SAML Yapılandırmasını Düzenle ekranında görüntülenen ACS URL'sini ve Varlık Kimliğini kopyalayın.
Ayrı bir tarayıcı penceresinde, Süper Yönetici kimlik bilgileriyle Google Admin Console'da oturum açın.
Uygulamalar > SAML Uygulamaları bölümüne gidin.
Yeni bir uygulama eklemek için artı simgesini seçin, ardından listeden Adobe uygulamasını seçin.
Seçenek 2 altında IdP meta veri dosyasını indirin.
Adobe Admin Console'a dönün, SAML Yapılandırmasını Düzenle ekranında meta veri dosyasını yükleyin, ardından Kaydet'i seçin.
Google Admin Console'da Adobe için Temel Bilgileri onaylayın, ardından daha önce kopyaladığınız ACS URL'sini ve Varlık Kimliğini Hizmet Sağlayıcısı Ayrıntıları'na girin.
Uygulamalar > SAML Uygulamaları > Adobe için Ayarlar > Hizmet Durumu seçeneğini belirleyin.
Hizmet Durumu'nu Herkes için AÇIK konumuna getirin, ardından Kaydet'i seçin.
Google'da Kullanıcı Sağlama'yı ayarlamayın.Dizin eşitleme desteklenmiyor.
Diğer SAML sağlayıcılarını yapılandırın
Kimlik doğrulama kesintisini önlemek için mevcut olanı düzenlemek yerine yeni bir SAML uygulaması oluşturun.
Diğer SAML Sağlayıcıları'nı seçtiyseniz:
Kimlik sağlayıcısı yönetici portalınızı yeni bir tarayıcı penceresinde açın ve giriş yapın.
Mevcut SAML yapılandırmasını düzenlemeden kimlik sağlayıcınızda yeni bir SAML uygulaması oluşturun.
Meta veri dosyasını, ACS URL'sini veya Varlık Kimliğini kopyalayın.
Adobe Admin Console'dan alınan değerleri kullanarak yeni SAML uygulamasını yapılandırın
Kimlik sağlayıcınızda yeni SAML uygulaması için meta veri dosyasını indirin veya kopyalayın.
Adobe Admin Console'a dönün, meta veri dosyasını yükleyin, ardından Kaydet'i seçin.
Yeni kimlik doğrulama profilini test edin ve etkinleştirin
Dizin ayrıntıları panelinde yeni oluşturulan profili bulun.
Yapılandırmanın doğru çalıştığını doğrulamak için Test'i seçin.
SAML onayındaki kullanıcı adı biçiminin yeni profil için Admin Console'daki mevcut kullanıcı adlarının biçimiyle eşleştiğini onaylayın.
Dizindeki iki veya üç aktif kullanıcı hesabıyla test yaparak başarıyla kimlik doğrulama yapabileceklerinden emin olun.
Gerekirse, panodan test bağlantısını diğer yöneticilerle paylaşarak farklı makinelerde doğrulayın.
Başarılı test sonrasında yeni profile geçiş yapmak için Etkinleştir'i seçin.
Etkinleştirildikten sonra yeni profil, dizin ayrıntılarında Kullanımda olarak görüntülenir.Dizininiz artık aynı anda farklı türlerde en fazla iki profili destekler.Örneğin, Open ID Connect kullanan Microsoft Azure AD, Other SAML Providers ile birlikte bulunabilir.Ancak SAML kullanan Google, aynı dizinde Other SAML Providers ile birlikte bulunamaz.
Geçiş sonrasında diğer dizinlerden alan adları taşıyabilirsiniz.Taşınan alan adlarının kullanıcıları hedef dizin için yapılandırılan kimlik sağlayıcısında bulunmalıdır.