Admin Console'da oturum açın ve Ayarlar > Kimlik bölümüne gidin.
AD FS sunucunuz ile Adobe Admin Console arasında çoklu oturum açmayı etkinleştirmek için SAML entegrasyonunu kullanın.
Microsoft Active Directory Federation Services (AD FS) ile birleştirilmiş kimlik doğrulamayı kurmak için makalede özetlenen adımları izleyin.Kullanıcılar AD FS sunucunuz aracılığıyla kurumsal kimlik bilgileriyle Adobe uygulamalarına giriş yapar.AD FS sürümleri 2.0 ve 3.0 desteklenir.Mevcut bir SSO yapılandırmasını değiştirmek için Admin Console'da değişiklik yaptıktan sonra prosedürdeki tüm adımları tekrarlayın.
AD FS entegrasyonunu yapılandırmadan önce şunlara sahip olduğunuzdan emin olun:
- AD FS yüklü ve güncellenmiş Microsoft Windows Server
- HTTPS aracılığıyla kullanıcı iş istasyonlarından erişilebilen sunucu
- AD FS sunucusundan alınan güvenlik sertifikası
- macOS erişimi için TLS 1.2 ve ileri gizlilik etkinleştirildi
- Tüm Active Directory hesapları için yapılandırılmış e-posta adresleri
- Adobe Admin Console'da atanmış Sistem Yöneticisi rolü
Federated ID dizini oluşturun
Dizin Oluştur'u seçin ve kimlik türü olarak Federated ID'yi seçin.
Bir dizin adı girin ve kimlik sağlayıcısı olarak Diğer SAML Sağlayıcıları'nı seçin.
Meta Veri Dosyasını İndir'i seçin ve Adobe meta veri dosyasını yerel sisteminize kaydedin.
Dizin Oluştur sihirbazını açık tutun.Daha sonra IdP meta veri dosyasını yüklemek için geri döneceksiniz.
AD FS sunucusunu yapılandırma
Belirli bir etki alanı için Adobe Admin Console'daki değerlerde herhangi bir değişiklik sonrasında sonraki tüm adımları tekrarlayın.
AD FS Yönetimi uygulamasını açın ve AD FS > Güven İlişkileri > Bağlı Taraf Güvenleri bölümüne gidin.
Sihirbazı başlatmak için Bağlı Taraf Güveni Ekle'yi seçin.
Başlat'ı seçin, Bağlı taraftan dosyadan veri içe aktar'ı seçin ve indirdiğiniz Adobe meta veri dosyasına göz atın.
Güvenilen taraf güveni için bir ad girin ve gerekirse notlar ekleyin, ardından İleri'yi seçin.
Çok faktörlü kimlik doğrulamanın gerekli olup olmadığını seçin ve İleri'yi seçin.
Tüm kullanıcıların AD FS aracılığıyla giriş yapabildiğini onaylayın, ardından İleri'yi seçin.
Ayarlarınızı gözden geçirin ve İleri'yi seçin.
İddia Kurallarını Düzenle iletişim kutusunu aç seçeneğini işaretli bırakın ve Kapat'ı seçin.
Talep kurallarını yapılandırın
E-posta adresini İddia Kuralları için birincil tanımlayıcı olarak kullanın. Kullanıcı Asıl Adı'nı (UPN) e-posta alanıyla eşlemenizi önermiyoruz.UPN'ler genellikle gerçek e-posta adreslerinden farklıdır ve bu durum Creative Cloud'ta bildirimleri ve asset paylaşımını bozabilir.
Talep Kurallarını Düzenle iletişim kutusunda Kural Ekle seçeneğini belirleyin.
Şablon olarak LDAP özniteliklerini İddia olarak gönder'yi seçin ve İleri'yi seçin.
Bir talep kuralı adı girin ve öznitelik deposu olarak Active Directory'yi seçin.
LDAP Özniteliği E-Mail-Addresses'i Giden İddia Türü E-Mail Address ile eşleyin, ardından Bitir'i seçin.
Tekrar Kural Ekle'yi seçin ve Gelen iddiayı dönüştür'ü seçin.
Gelen İddia Türü'nü E-Mail Address, Giden İddia Türü'nü Name ID ve Giden Ad ID Biçimi'ni Email olarak ayarlayın.
Tüm iddia değerlerini geçir'i seçin ve Bitir'i seçin.
Bir kez daha Kural Ekle'yi seçin ve Özel Kural Kullanarak Talep Gönder'i seçin.
Özel kural alanına aşağıdaki kuralı girin: c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer == "AD AUTHORITY"] => issue(store = "Active Directory", types = ("Email", "FirstName", "LastName"), query = ";mail,givenName,sn;{0}", param = c.Value);
Bitir'i seçin, ardından İddia Kurallarını Düzenle iletişim kutusunu kapatmak için Tamam'ı seçin.
İddia kuralları gösterilen sırada görünmelidir. E-posta adresi önerilen birincil tanımlayıcıdır. LDAP özniteliği olarak Kullanıcı Asıl Adı'nı (UPN) kullanabilirsiniz ancak UPN genellikle e-posta adreslerinden farklıdır ve bu durum bildirimler ve asset paylaşımında sorunlara neden olabilir.
Zaman sapması toleransını ayarlayın
AD FS Yönetimi uygulamasında AD FS > Hizmet'i seçin.
AD FS'e sağ tıklayın ve Federasyon Hizmeti Özelliklerini Düzenle'yi seçin.
Sistem saatleri biraz farklı olduğunda bağlantı sorunlarını önlemek için zaman sapması değerini 2 dakikaya ayarlayın.
Değişikliği kaydetmek için Tamam'ı seçin.
AD FS meta veri dosyasını indirme
AD FS Yönetim uygulamasında AD FS > Hizmet > Uç Noktalar yolunu izleyin.
Bir web tarayıcısı açın ve https://your-adfs-hostname/FederationMetadata/2007-06/FederationMetadata.xml adresine gidin.your-adfs-hostname kısmını gerçek AD FS sunucu ana bilgisayar adınızla değiştirin.
İstenirse güvenlik uyarılarını kabul edin, ardından XML dosyasını yerel sisteminize kaydedin.
Windows'ta AD FS ana bilgisayar adınızı bulmak için Windows PowerShell'i Yönetici olarak açın, Get-AdfsProperties yazın, Enter tuşuna basın ve Hostname değerini bulun.
IdP metadata dosyasını yükleyin
Adobe Admin Console Dizin oluşturma sihirbazına dönün.
SAML Profili Ekle ekranında Metadata dosyası yükle'yi seçin.
AD FS metadata XML dosyasına göz atın ve Aç'ı seçin.
İleri'yi seçin ve istenirse otomatik hesap oluşturma ayarlarını yapılandırın.
Dizin oluşturmayı tamamlamak için Bitti seçeneğini belirleyin.