以管理員身分登入 Rapid Identity,並在 Configuration 下選取 IDP Configuration。
使用 Rapid Identity 設定 Adobe 單一登入
概觀
Adobe Admin Console 可讓系統管理員設定用於透過 Federated ID 進行單一登入 (SSO) 的網域。 驗證網域後,包含該網域的目錄會設定為允許用戶登入 Creative Cloud。 用戶可以透過身分提供者 (IdP) 使用屬於該網域的電子郵件地址登入。 此程序的佈建形式若非軟體服務即是雲端服務,前者執行於公司網路,可從網際網路加以存取,而後者由協力廠商代管,允許透過採用 SAML 通訊協定的安全通訊來驗證用戶的登入詳細資料。
其中一個 IdP 就是 Rapid Identity。若要使用 Rapid Identity,您需要一台可從網際網路存取,並可存取企業網路內目錄服務的伺服器。本文件說明設定 Admin Console 和 Rapid Identity 伺服器的程序,以便登入 Adobe Creative Cloud 應用程式和相關網站進行單一登入。
先決條件
使用 Rapid Identity 為網域設定單一登入之前,請確保符合下列需求:
- 伺服器可從使用者工作站存取 (例如,透過 HTTPS)
- 所有要與適用於企業的 Creative Cloud 帳戶建立關聯的 Active Directory 帳戶都擁有列在 Active Directory 中的電子郵件地址。
設定 Rapid Identity
開始之前,建立聯合 ID 目錄,選取 Other SAML Providers 作為身分提供者。從 Add SAML Profile 畫面下載 Adobe 中繼資料檔案。
選取 Register New Service provider 選單。
為服務提供者提供名稱,並貼上 Adobe 中繼資料檔案內容。
在 SSO 進階設定 和 ECP 進階設定 中進行設定。
前往 Edit IDP Attributes 並新增 FirstName、LastName 和 Email 的屬性。
前往 Name ID Attributes 並新增屬性。
選取「儲存」。
將 IdP 中繼資料檔案上傳到 Adobe Admin Console
若要將最新的憑證更新到 Adobe Admin Console,請返回 Adobe Admin Console。 將從 Rapid Identity 下載的憑證上傳至 Add SAML profile 畫面,並按一下 Done。
測試您的設定
透過登入 Adobe 網站或 Creative Cloud 桌面應用程式,檢查您在自己身分管理系統和 Adobe Admin Console 中定義之使用者的存取權。
如果您遇到問題,請參閱我們的疑難排解文件。
如果您需要單一登入設定的協助,請瀏覽至 Adobe Admin Console > Support 以聯絡 Adobe 客戶服務。
其他資訊
如果您修改入口網站,請確保隨後選取 Trigger Service Reload 和 Trigger Web Reload 選項,讓變更生效。