Adobe Çoklu Oturum Açma için Secure Auth'u Yapılandırma

Son güncelleme: 27 Nis 2021

Kimlik sağlayıcısı olarak Secure Auth kullanarak Adobe Çoklu Oturum Açma'yı ayarlama adımları

Genel Bakış

Adobe Admin Console bir sistem yöneticisinin Tek Oturum Açma (SSO) için Federated ID ile oturum açmak üzere kullanılan etki alanlarını yapılandırmasına imkan tanır. Alan adı, DNS belirteci kullanılarak alan adı sahipliği kanıtlandığında, kullanıcıların o alan adı içindeki e-posta adresleri aracılığıyla bir Kimlik Sağlayıcısı (IdP) üzerinden Creative Cloud'a giriş yapmalarına izin verecek şekilde yapılandırılabilir. Bu, istemci iş istasyonlarından erişilebilir bir sunucuya kurulu yazılım veya SAML protokolü kullanarak güvenli iletişim yoluyla kullanıcı giriş bilgilerinin doğrulanmasına olanak tanıyan üçüncü taraf tarafından barındırılan bulut hizmeti şeklinde olabilir.

Bu tür IdP'lerden biri Secure Auth'tur.Secure Auth kullanmak için İnternet'ten erişilebilen ve kurumsal ağ içindeki dizin hizmetlerine erişimi olan bir sunucuya ihtiyacınız vardır. Bu belge, Çoklu Oturum Açma için Adobe Creative Cloud uygulamalarına ve ilişkili web sitelerine giriş yapabilmek için Admin Console ve Secure Auth sunucusunu yapılandırma sürecini açıklar.

Ortam

Secure Auth V8.0

Adımlar

Secure Auth (IDP) sertifikasını Adobe Admin Console'a yükleyin.

IDP yayıncısını ve IDP giriş URL'sini güncelleyin. Secure Auth Yöneticisi bu bilgiye sahiptir.

IDP bağlamasını HTTP-REDIRECT olarak ayarlayın ve kullanıcı giriş ayarı olarak e-posta adresini kullanın.(Bu ayar, müşterinin IDP'sinin SAML protokol mesajlarını iletmek için kullandığı yönteme bağlı olarak değişir, çoğu durumda HTTP- REDIRECT'tir)

Secure Auth Yöneticisi bu bilgiyi ilgili Secure Auth sunucusunu seçtikten sonra Kimlik Doğrulama Sonrası menüsünden de alabilir. Aşağıdaki ekran görüntüsüne bakın -

Ayarlar Adobe Admin portalında tanımlandıktan sonra, SAML hedef kitlesi ve SAML alıcısı değerini almak için Metadata dosyasını indirin -

Metadata dosyasında, entity ID, SAML audience seçeneğine gider ve Location değeri, SAML consumer URL'si ve SAML recipient seçeneğinde kullanılır.

E-posta, Ad ve Soyad için öznitelikler ekleyin.

Değişiklikleri kaydedin, İş Akışı sekmesine gidin ve SP başlangıç URL'sinin belirtildiğinden emin olun -

Değişiklikleri tekrar kaydedin ve Tek Oturum Açma'yı test edin.

Ek bilgiler

Güvenli kimlik doğrulama yöneticisi bir alan grubu oluşturmadıysa, 'Özel alan grupları oluştur' seçeneğini kullanarak bir tane oluşturmalarını önerebilirsiniz.