Увійдіть до Admin Console, перейдіть до Параметри > Ідентифікація > Каталоги та виберіть Створити каталог.
-
Налаштування та впровадження
- Ознайомтеся з консоллю Adobe Admin Console
- Вхід та доступ
-
Ліцензування
- Огляд ліцензування
- Типи ліцензування
-
Ідентифікація та єдиний вхід (SSO)
- Налаштувати посвідчення
- Інтеграція з Microsoft Entra
- Інтеграція з Google Sync
- Інтеграція з іншими постачальниками SSO
- Вирішення проблем
-
Каталоги, домени та доступ
-
Каталоги та домени
- Створити каталог для постачальників посвідчень SAML
- Підтвердити права власності на домен
- Налаштування доменів для автентифікації каталогу
- Переміщення доменів між каталогами
- Перенесення доменів зашифрованих та довірених каталогів
- Переміщення каталогів між консолями Admin Console
- Видалення каталогів і доменів
- Огляд автоматичного створення облікового запису
- Увімкнення автоматичного створення облікового запису
- Поширені запитання щодо автоматичного створення федеративних облікових записів
- Примусове призначення домену
- Довіра до каталогу
-
Каталоги та домени
-
Параметри
- Параметри ресурсів
- Керування шифруванням
-
Керування користувачами
- Керування користувачами
-
Керування користувачами та групами
- Керування окремими користувачами
- Керування користувачами в масовому режимі
- Перегляд результатів масових операцій
- Вирішення проблем із масовим передаванням користувачів у форматі CSV
- Огляд засобу User Sync Tool
- Поширені помилки інструмента User Sync Tool
- Керування обліковими даними API для розробників
- Керувати групами користувачів
- Керування користувачами каталогу
- Керування розробниками
- Керування адміністраторами
- Керування ролями користувачів
- Перенесення користувачів
-
Продукти та права доступу
- Керувати продуктами
- Управління профілями продуктів
- Плани спеціальних програм
- Керування правами
- Керування автоматичним призначенням
- Керування доступом до продукту
- Керування політиками самообслуговування
- Керування інтеграціями програм
- Інтеграція Frame.io
- Керування дозволами продукту
-
Керування сховищем і ресурсами
- Керування сховищем
- Керування ресурсами
-
Керування службами
- Налаштування служб
- Adobe Stock
- Користувацькі шрифти
- Adobe Asset Link
-
Розгортання програм і оновлень
- Підготуватися до розгортання
- Керування попередньо згенерованими пакетами
- Створити пакети
- Налаштувати досвід кінцевого користувача
- Розгортання пакетів
-
Використовуйте сторонні інструменти розгортання
- Розгортати пакети Adobe за допомогою Configuration Manager
- Розгортання пакетів за допомогою Microsoft Intune у Windows
- Розгортати пакети з Microsoft Intune на macOS
- Розгортати пакети Adobe за допомогою Apple Remote Desktop
- Розгортати пакети за допомогою Jamf Pro
- Розгортання пакетів за допомогою Munki
-
Керувати ліцензуванням спільного пристрою (SDL)
- Огляд ліцензування спільних пристроїв
- Розгортання ліцензування спільних пристроїв
- Керування профілями SDL і доступом користувачів
- Поширені запитання про ідентифікацію ліцензування спільного пристрою
- Поширені запитання про розгортання ліцензування спільних пристроїв
- Поширені запитання про доступ до ліцензування спільних пристроїв
- Відомі проблеми ліцензування спільного пристрою
-
Adobe Update Server Setup Tool (AUSST)
- Огляд інструмента Adobe Update Server Setup Tool
- Налаштування внутрішнього сервера оновлень
- Налаштування клієнтів для використання внутрішнього сервера оновлень
- Підтримка внутрішнього сервера оновлень
- Фільтрувати програми Adobe за допомогою AUSST
- Випадки використання AUSST та довідник команд
- Примітки до випуску AUSST
- Менеджер віддаленого оновлення Adobe (RUM)
- Вирішення проблем
- Контракти та поновлення
- Звіти та журнали
-
Початок роботи з Global Admin Console
- Початок роботи
- Керуйте своєю організацією
- Аудит звітів
-
Отримати допомогу
- Варіанти підтримки
-
Загальне усунення несправностей
- Підтримка Microsoft Purview Information Protection у програмі Acrobat
- Використовуйте інструмент Creative Cloud Cleaner для усунення проблем з інсталяцією
- Виправити помилки запуску програм на комп'ютерах із ліцензуванням спільних пристроїв
- Межі технічної підтримки для віртуалізованих або серверних середовищ
- Виправлення помилок пробної версії та прострочення ліцензії
- Перехід до облікових даних OAuth Server-to-Server
- Керування автентифікацією пристроїв для Creative Cloud та Acrobat Pro
Створити каталог для постачальників посвідчень SAML
Налаштуйте федеративний каталог з постачальниками посвідчень на основі SAML для ввімкнення автентифікації SSO.
Створення каталогу в консолі Adobe Admin Console закладає основу для керування користувачами та ліцензуванням у вашій організації. Він містить користувачів, домени та політики автентифікації, подібно до структур LDAP або Active Directory.
Ця процедура застосовується до постачальників SAML, зокрема Microsoft AD FS, Okta, Ping, Shibboleth та подібних систем посвідчень.
Перш ніж почати
Переконайтеся, що у вас є:
- Роль системного адміністратора в консолі Adobe Admin Console
- Доступ до порталу постачальника посвідчень (IdP) організації
- Можливість завантаження метаданих SAML або налаштування у вашій системі IdP
Налаштуйте каталог та сконфігуруйте інтеграцію IdP
Введіть описову назву для свого каталогу, виберіть Federated ID, а потім виберіть Next.
Виберіть Other SAML Providers, а потім виберіть Next.
На екрані Set up IdP виберіть спосіб обміну метаданими з вашим постачальником посвідчень.
- Спосіб 1: Виберіть Завантажити файл метаданих Adobe, щоб зберегти XML-файл у локальній системі, потім передайте цей файл до конфігурації SAML вашого IdP.
- Спосіб 2: Скопіюйте значення ACS URL та Entity ID, що відображаються на екрані, потім вручну введіть їх у поля конфігурації SAML вашого IdP.
Відкрийте програму свого IdP, завершіть налаштування SAML, використовуючи переданий файл метаданих або ACS URL і Entity ID, потім завантажте файл метаданих свого IdP.
Поверніться до Adobe Admin Console, завантажте файл метаданих IdP на екрані Set up IdP і виберіть Next.
Залиште автоматичне створення облікових записів увімкненим, якщо ваша організація не вимагає створення користувачів вручну. Коли ввімкнено, користувачі з підтвердженими доменами електронної пошти можуть автоматично створювати федеративні облікові записи під час першого входу.
Виберіть країну за замовчуванням із випадного меню в розділі Attribute mappings, за потреби ввімкніть параметр оновлення інформації про користувачів в Admin Console під час входу користувачів і виберіть Done.
Деякі постачальники ідентифікації, наприклад Salesforce, вимагають вилучити інформацію про сертифікат із завантаженого файлу метаданих Adobe та ввести її окремо в програмному забезпеченні IdP, а не передавати повний файл.
Після створення каталогу підтвердьте право власності на домен і додайте домени до каталогу, щоб увімкнути автентифікацію користувача.Докладніше про налаштування ідентифікації та керування ідентифікацією в Admin Console.