Kullanıcı Kılavuzu İptal

SAML tabanlı kimlik sağlayıcıları için bir dizin oluşturma

Admin Console'da bir dizin oluşturmak, kullanıcı ve lisans yönetiminizi ayarlamanın ilk adımıdır. Dizinde; kullanıcılar, etki alanları ve kimlik doğrulama ilkeleri gibi kaynaklar saklanır. Bu dizinler, LDAP veya Active Directory dizinlerine benzerdir.

Admin Console kullanıcılarınızın kimlik yönetimini ilk kez ayarlıyorsanız şirket dışı kimlik sağlayıcılarınız olarak Microsoft Azure AD veya Google'ı kullanmanızı öneririz.

Bu belge, Microsoft AD FS gibi tüm SAML tabanlı kimlik sağlayıcılarını (IdP'ler) hedeflemektedir. Kuruluşunuz aşağıdakilerden birini veya daha fazlasını kullanıyorsa bu yordamı kullanın:

  • Azure AD veya Google dışında bir SAML sağlayıcısı
  • SCIM aracılığıyla Microsoft Azure AD veya Google federasyonu
Not:

Adobe şu anda IdP ile başlatılan iş akışları desteği sağlamamaktadır.

Dizin oluşturma

  1. Admin Console'a giriş yapın, Ayarlar > Kimlik > Dizinler bölümüne gidin. Ardından, Dizin Oluştur'u seçin.

  2. Dizininiz için bir ad girin, Federated ID'yi seçin ve İleri seçeneğini belirleyin.

  3. Diğer SAML Sağlayıcıları'nı seçin ve İleri seçeneğini belirleyin.

    Kimlik sağlayıcınıza kurulum bilgilerini sağlamak için IdP'yi ayarla ekranını kullanın.

    Bazı Kimlik Sağlayıcıları (IdP), yükleyebileceğiniz bir meta veri dosyasını kabul edebilir ancak bazıları ACS URL'si ve Kurum Kimliği gerektirir. Örneğin, SalesForce için meta veri dosyasını indirin, dosyadan sertifika bilgilerini ayıklayın ve bu sertifika bilgilerini SalesForce IdP yazılımında kullanın.

    Aşağıdaki seçeneklerde sunulan yöntemlerden birini seçin.

    Yöntem 1:

    Adobe Meta Veri Dosyasını İndir'i tıklatın.

    Meta veri dosyası yerel diskinize indirilir. SAML entegrasyonunuzu Kimlik Sağlayıcısı ile yapılandırmak için bu dosyayı kullanın.

    Yöntem 2:

    ACS URL'si ve Entity ID'yi kopyalayın.

    SAML yapılandırması ekleme

  4. IdP uygulamanızın penceresine geçip meta veri dosyasını yükleyin veya ACS URL'si ile Entity ID'yi belirtin. Bu işlem tamamlandıktan sonra IdP meta veri dosyasını indirin.

  5. Adobe Admin Console'a dönün, IdP'yi ayarla ekranında IdP meta veri dosyasını yükleyin ve İleri seçeneğini belirleyin.

  6. Otomatik hesap oluşturmayı ayarlayın.

    Otomatik hesap oluşturma varsayılan olarak etkindir. Şirket dışı hesabı olmayan kullanıcıların doğrulanmış bir e-posta etki alanına göre kuruluşlarında otomatik olarak hesap oluşturmasına olanak tanır. Şirket dışı bir dizin için etkinleştirildiğinde, bu dizinde geçerli bir e-posta etki alanına sahip olan yeni kullanıcılar bir şirket dışı hesap oluşturabilir.

    Otomatik hesap oluşturmayı devre dışı bırakırsanız kuruluşunuzda bu kimlik sağlayıcısının etki alanlarında geçerli hesaplara sahip olan yeni kullanıcılar artık otomatik olarak bir şirket dışı hesap oluşturamaz.

  7. Nitelik eşlemeleri bölümündeki açılır menüden bir varsayılan ülke seçin. Nitelik eşlemeleri hakkında daha fazla bilgi edinin.

  8. Kullanıcılar oturum açtığında Admin Console'da kullanıcı bilgilerini güncellemeyi de seçebilirsiniz. Ardından, Bitti'yi seçin.

Daha hızlı ve daha kolay yardım alın

Yeni kullanıcı mısınız?