透過 SSO 驗證及時佈建使用者

概覽

「及時」(Just in Time,JIP) 使用者佈建指的是 Adobe Admin Console 中的一項設定,可在已設定的組織中自動建立新的使用者設定檔,來做為某些已設定的觸發機制的結果。

以下文件說明存取指向管理員組織的 URL 以在 Acrobat Sign 產品設定檔中建立新使用者設定檔的設定程序。使用者觸發該 URL 時,組織設定的同盟解決方案會驗證使用者,並在 Adobe Admin Console 中建立設定檔。

必要條件

設定 Admin Console 的步驟:

  1. 宣告要在您的 Admin Console 組織中使用的網域

    使用者電子郵件地址的網域是一種驗證檢查,以確認 Admin Console 組織可建立使用者。

  2. 在 Acrobat Sign 帳戶中選擇性地定義唯一主機名稱。

    主機名稱會插入至登入頁面的 URL,提供使用者可使用您的 SSO 解決方案進行驗證的唯一入口 URL。

    URL 中的主機名稱

  3. 設定您的 Admin Console 組織以使用同盟 SSO 解決方案

    SSO 解決方案提供身分驗證功能,可核准建立使用者。

  4. 在 Admin Console 組織中啟用自動建立帳戶

    • 此核心帳戶建立方法會將使用者新增至 Admin Console 組織,做為已知的使用者。
  5. 設定 Admin Console,好將申請的使用者新增至 Acrobat Sign 產品設定檔。

    此額外設定會將使用者新增至所選的產品設定檔,並授權使用者存取服務 (以此例來說就是 Acrobat Sign):

    • 選取「Acrobat Sign 解決方案」產品。
    • 選取為 Acrobat Sign 產品定義的產品設定檔:
    選取 Acrobat Sign 設定檔和相關的產品設定檔

  6. 複製產品存取 URL 欄位的 URL 並分享給您的內部使用者。

    使用時,此 URL 會在您的 Admin Console 建立新使用者,並授權使用者使用 Acrobat Sign 的產品設定檔。

    產品存取 URL

使用者體驗

設定 Admin Console 後,已宣告網域中的使用者就可以透過存取 Acrobat Sign 的特定客戶 URL (上述步驟 2 中識別),或使用產品存取 URL (在上述步驟 5 中建立),嘗試登入 Acrobat Sign,藉此觸發自動建立使用者。

兩個選項都會提示使用者輸入電子郵件地址,而這會觸發驗證程序。

驗證系統:

  1. 從電子郵件地址剖析網域。
  2. 識別使用者所在的 Admin Console 組織 (根據所宣告的網域)。
  3. 擷取 SSO 設定資訊。
  4. 將使用者重新導向,以根據設定的 SSO 解決方案進行驗證。

從 SSO 成功驗證後,使用者便:

  1. 已在帳戶中建立 (如果使用者尚未存在)。
  2. 已新增至產品設定檔 (如果尚未是成員)。
  3. 登入至 Acrobat Sign 系統。

更快、更輕鬆地獲得協助

新的使用者?