使用手冊 取消

遷移到新的驗證提供者

您可以將現有目錄遷移到 Adobe Admin Console 中的新驗證提供者。這可讓您根據需求來選擇驗證提供者,並順暢地遷移您的使用者,連同其應用程式和資產。

開始之前

若要遷移至新的驗證提供者,您必須符合以下需求:

  • 使用系統管理員認證存取貴組織的 Adobe Admin Console
  • 在 Admin Console 中已針對聯盟設定現有目錄
  • 可存取貴組織的身分提供者入口網站 (例如,Microsoft Azure 入口網站、Google 管理控制台等)

您可以在實作注意事項中找到詳細資訊。

變更目錄的身分提供者

如果您符合存取需求和實作注意事項的規定,請依照以下程序編輯您的驗證描述檔並遷移您的目錄:

  1. 在 Adobe Admin Console 中,移至「設定 > 目錄 > 編輯」,編輯該目錄。然後在目錄詳細資料中選取「新增新的 IdP」。

  2. 選擇身份提供者,以設定新的驗證描述檔。 選取您的組織用來驗證使用者的身分提供者 (IdP)。按一下「下一步」。

  3. 根據您選擇的身份提供者,執行以下步驟:

  4. 在「Adobe Admin Console > 目錄詳細資料」中,隨即建立新的驗證描述檔。使用「測試」可驗證該設定是否正確運作,以確保所有一般使用者都可存取 SAML 應用程式。

    測試」功能可確保其 IdP 中新的驗證描述檔的使用者名稱格式與使用者登入所用的現有描述檔的使用者資訊相符。

  5. 前往 Adobe Admin Console 中的目錄使用者,並檢查身分提供者的使用者名稱是否與 Admin Console 的使用者名稱相符。

    對於 SAML,確認新設定中聲明內的「主體」欄位與 Admin Console 中現有使用者的使用者名稱格式相符。

    請按一下「啟用」遷移至新的驗證描述檔。完成後,新的描述檔會顯示使用中

更新目錄設定後,就可以使用網域遷移將網域從現有目錄移動至新的目錄。 請注意,已遷移網域的使用者必須位於配置為與新目標目錄一起使用的身份提供者中。

如欲了解更多相關限制和避免在設定時出現錯誤,請參閱常見問題

常見問題:目錄遷移

搜尋有關以下問題的答案:將目錄遷移至新的驗證提供者以及更新過時的 SAML 設定。

更快、更輕鬆地獲得協助

新的使用者?