Створити каталог для постачальників посвідчень SAML

Останнє оновлення: 14 серп. 2026 р.

Налаштуйте федеративний каталог з постачальниками посвідчень на основі SAML для ввімкнення автентифікації SSO.

Створення каталогу в консолі Adobe Admin Console закладає основу для керування користувачами та ліцензуванням у вашій організації. Він містить користувачів, домени та політики автентифікації, подібно до структур LDAP або Active Directory.

Ця процедура застосовується до постачальників SAML, зокрема Microsoft AD FS, Okta, Ping, Shibboleth та подібних систем посвідчень.

Перш ніж почати

Переконайтеся, що у вас є:

  • Роль системного адміністратора в консолі Adobe Admin Console
  • Доступ до порталу постачальника посвідчень (IdP) організації
  • Можливість завантаження метаданих SAML або налаштування у вашій системі IdP

Налаштуйте каталог та сконфігуруйте інтеграцію IdP

Увійдіть до Admin Console, перейдіть до Параметри > Ідентифікація > Каталоги та виберіть Створити каталог.

Введіть описову назву для свого каталогу, виберіть Federated ID, а потім виберіть Next.

Виберіть Other SAML Providers, а потім виберіть Next.

На екрані Set up IdP виберіть спосіб обміну метаданими з вашим постачальником посвідчень.

  • Спосіб 1: Виберіть Завантажити файл метаданих Adobe, щоб зберегти XML-файл у локальній системі, потім передайте цей файл до конфігурації SAML вашого IdP.
  • Спосіб 2: Скопіюйте значення ACS URL та Entity ID, що відображаються на екрані, потім вручну введіть їх у поля конфігурації SAML вашого IdP.
Отримайте інформацію щодо налаштування свого постачальника ідентифікації
Отримайте інформацію для налаштування свого постачальника ідентифікації.

Відкрийте програму свого IdP, завершіть налаштування SAML, використовуючи переданий файл метаданих або ACS URL і Entity ID, потім завантажте файл метаданих свого IdP.

Поверніться до Adobe Admin Console, завантажте файл метаданих IdP на екрані Set up IdP і виберіть Next.

Залиште автоматичне створення облікових записів увімкненим, якщо ваша організація не вимагає створення користувачів вручну. Коли ввімкнено, користувачі з підтвердженими доменами електронної пошти можуть автоматично створювати федеративні облікові записи під час першого входу.

Виберіть країну за замовчуванням із випадного меню в розділі Attribute mappings, за потреби ввімкніть параметр оновлення інформації про користувачів в Admin Console під час входу користувачів і виберіть Done.

Примітка

Деякі постачальники ідентифікації, наприклад Salesforce, вимагають вилучити інформацію про сертифікат із завантаженого файлу метаданих Adobe та ввести її окремо в програмному забезпеченні IdP, а не передавати повний файл.

Після створення каталогу підтвердьте право власності на домен і додайте домени до каталогу, щоб увімкнути автентифікацію користувача.Докладніше про налаштування ідентифікації та керування ідентифікацією в Admin Console.