設定 Okta 以搭配 Adobe SSO 使用

上次更新時間 2024年12月16日

在 Okta 與 Adobe Admin Console 之間使用 SAML 設定單一登入。

Adobe Admin Console 允許系統管理員設定用於透過 Federated ID 進行單一登入 (SSO) 的網域。 驗證網域後,包含該網域的目錄會設定為允許用戶登入 Creative Cloud。 用戶可以透過身分提供者 (IdP) 使用屬於該網域的電子郵件地址登入。 此流程可以軟體服務的形式提供,該服務在公司網路內執行並可從網際網路存取,或由第三方託管的雲端服務,允許透過使用 SAML 通訊協定的安全通訊來驗證使用者登入詳細資料。

Okta 就是這樣的 IdP,這是一個促進安全身分管理的雲端服務。

設定 Okta

開始之前,請建立 Federated ID 目錄,選擇其他 SAML 提供者作為身分識別提供者。 從「新增 SAML 設定檔」畫面中,複製 ACS URL實體 ID 的值。
確定您已設定 Okta 儀表板,而且可透過上述網域的系統管理權限進行存取。

在 Okta 儀表板上,瀏覽至「Applications > Add Application」(應用程式 > 新增應用程式),然後按一下「Create New App」(建立新應用程式)。

填寫下列一般設定,然後按一下「Next」(下一步)。

  • 應用程式名稱:Adobe Creative Cloud
  • 應用程式可見度:
    • 選取「Do not display application icon to users」(不對用戶顯示應用程式圖示)。
    • 選取「Do not display application icon in the Okta Mobile app」(不在 Okta 行動應用程式中顯示應用程式圖示)。

按一下「Show Advanced Settings」(顯示進階設定)。

修改屬性陳述式,如下所示︰

  • FirstName = user.firstName
  • LastName = user.lastName
  • Email = user.email

輸入從 Adobe Admin Console 複製而來的實體 IDACS URL

按一下「完成」,並存取新建立的 Adobe Creative Cloud 應用程式。

從 Okta 儀表板下載中繼資料檔案以上傳到 Adobe Admin Console

將 IdP 中繼資料檔案上傳到 Adobe Admin Console

若要將最新的憑證更新到 Adobe Admin Console,請返回 Adobe Admin Console。 將從 Okta 下載的憑證上傳到「新增 SAML 設定檔」畫面,然後按一下「完成」。

測試您的設定

透過登入Adobe 網站或 Creative Cloud 桌面應用程式,檢查您在自己的身分管理系統和 Adobe Admin Console 中所定義使用者的使用者存取權。

如果您遇到問題,請參閱我們的疑難排解文件

如果您需要單一登入設定的協助,請導覽至 Adobe Admin Console > 支援以聯絡 Adobe 客戶服務。