Adobe Admin Console'da oturum açın ve Ayarlar'ı seçin. Kimlik sayfasında Dizin Oluştur'u seçin.
OpenID Connect (OIDC) kullanarak kullanıcılarınızın kimlik doğrulamasını hızlıca yapın. Kullanıcı yönetimini otomatikleştirmek için Microsoft Entra ID ile kurulan dizinlere Microsoft Entra ID Sync (eski adıyla Azure Sync) de ekleyebilirsiniz.
Önkoşullar
Adobe Admin Console'u Microsoft Entra ID ile entegre etmek için şunlara ihtiyacınız vardır:
- Kimlik sağlayıcısı olarak Microsoft Entra ID.
- Şu ürünlerden biri veya birkaçı: İşletmeler için Creative Cloud, Document Cloud for enterprise veya Experience Cloud.
- Microsoft Entra ID ile ilişkilendirilmiş alan adları Adobe Admin Console'da talep edilmemiş olmalıdır. Başlamadan önce bekleyen alan adı taleplerini geri çekin.
Kimlik sağlayıcınız Microsoft Entra ID ise ve Adobe Admin Console'da birleştirilmiş bir dizininiz yoksa, federasyonu şu yollardan biriyle kurun:
- OpenID Connect (OIDC): OIDC aracılığıyla saniyeler içinde birleştirilmiş dizin oluşturun. Kurulumun çoğu Adobe Admin Console'da yapılır.
- SAML kullanarak Microsoft Entra ID ile SSO: SAML kurulumu kullanarak birleştirilmiş dizin oluşturun. Kurulumun çoğu Microsoft Azure portalında yapılır.
Dizin oluşturma
Microsoft yönetici portalı kurulup hazır olduktan sonra şunları yapın:
Dizin Oluştur ekranında, dizin için bir ad girin, Birleştirilmiş Kimlik kartını seçin ve İleri'yi seçin.
Microsoft Azure Active Directory'yi seçin ve ardından Entra ID'de oturum açın'ı seçin.
Microsoft giriş yapma sayfasına yönlendirilirsiniz. Uygun hesapta giriş yapın, Adobe Admin Console'daki Kimlik sağlayıcısı ekle penceresine dönün.
İzin ver'i seçerek Entra ID kurulumuna devam edin ve istenen izinleri gözden geçirmek için uygun Microsoft hesabını seçin. Ardından, Kabul et seçeneğini işaretleyin.
Adobe Admin Console'a dönün, Entra ID bilgilerinizi gözden geçirin ve İleri'yi seçin.
Otomatik hesap oluşturmayı ayarlayın. Otomatik hesap oluşturma varsayılan olarak etkindir. Federasyon hesabı olmayan kullanıcıların, doğrulanmış e-posta etki alanına dayalı olarak kuruluşları için hesap oluşturmalarını sağlar. Federasyon dizini için etkinleştirildiğinde, o dizinde geçerli e-posta etki alanına sahip yeni kullanıcılar federasyon hesabı oluşturabilir.
Otomatik hesap oluşturmayı devre dışı bırakırsanız, bu kimlik sağlayıcının etki alanlarında geçerli hesapları olan kuruluşunuzdaki yeni kullanıcılar artık otomatik olarak federasyon hesabı oluşturamaz.
Kullanıcılar giriş yaptığında Admin Console'da kullanıcı bilgilerinin güncellenip güncellenmeyeceğini seçin. Ardından, Bitti'yi seçin.
Adobe Admin Console dizininizi Microsoft Entra ID ile bağladıktan sonra etki alanları ekleyin. Doğrulanmış etki alanlarını doğrudan Microsoft yönetici portalından çekmek için aşağıdakileri yapın:
Adobe Admin Console'da Ayarlar > Kimlik bölümüne gidin. Dizin seçin, Etki Alanları sekmesine gidin ve Etki alanı ekle seçeneğini belirleyin.
Bir IdP seçin (bu durumda Microsoft Entra ID). Ardından Entra ID'de giriş yap seçeneğini belirleyin.
Admin Console'a eklenecek doğrulanmış etki alanlarını içeren Microsoft hesabında oturum açın. Kullanılabilir etki alanları listesinden bir veya daha fazla etki alanı seçin ve Onayla seçeneğini belirleyin.
Onayladığınızda, etki alanlarının Etki alanları sekmesi altında listelendiği dizin ayrıntıları görünümüne yönlendirilirsiniz.
Sonraki adımlar
Bir dizin oluşturup etki alanları ekledikten sonra, ilgili ürün profillerine kullanıcı ve kullanıcı grubu atamaları eklenerek tek oturum açma işlemleri yönetilebilir.
Microsoft Entra ID kullanarak Adobe Admin Console'da kullanıcı hesaplarını yönetiyorsanız, dizin ayrıntılarındaki Eşitleme sekmesinden dizine Microsoft Entra ID Sync ekleyebilirsiniz.Yapılandırıldıktan sonra Microsoft Entra ID, Federated ID kullanıcılarının hesap yönetimi için doğrudan gerçek veri kaynağı haline gelir ve kullanıcı verilerini Adobe Admin Console ile eşitlenmiş halde tutar.
Kaldırılmakta olan etki alanlarında hiçbir etki alanı güven ilişkisi oluşturulmadığından emin olun. Bu güven ilişkilerini korumak istiyorsanız, kalan adımları tamamlarken bunları geçici olarak kesin. Etki alanları Adobe Admin Console'da yeniden oluşturulduktan sonra etki alanı güven ilişkilerini yeniden ilişkilendirebilirsiniz.