Змінити постачальника автентифікації

Останнє оновлення: 14 серп. 2026 р.

Перехід до нового постачальника автентифікації зі збереженням користувачів, програм і ресурсів.

Змініть постачальника посвідчень для наявного федеративного каталогу в Admin Console.Ця міграція створює новий профіль автентифікації поруч із поточним, тому ви можете протестувати його перед переходом.Це стосується федеративних каталогів.Для початкового налаштування федерації або увімкнення синхронізації каталогу скористайтеся стандартним процесом налаштування каталогу.

Перш ніж почати

Вам потрібно:

  • Роль системного адміністратора в Adobe Admin Console
  • Наявний каталог, налаштований для федерації
  • Доступ до порталу постачальника посвідчень організації з обліковими даними адміністратора (глобальний адміністратор для Microsoft Azure, суперадміністратор для Google або еквівалентна роль для інших постачальників)
  • Користувачі, призначені до нової програми SAML у вашого постачальника посвідчень

Додати нового постачальника автентифікації

В Admin Console виберіть Параметри > Посвідчення > Каталоги.

Виберіть каталог для міграції, потім виберіть Редагувати.

На панелі відомостей каталогу виберіть Додати нового IdP (постачальника посвідчень).

Виберіть постачальника посвідчень, який використовує організація для автентифікації користувачів, потім виберіть Далі.

Налаштування Microsoft Azure Active Directory

Якщо вибрано Microsoft Azure Active Directory:

Увійдіть за допомогою облікових даних глобального адміністратора Microsoft Azure Active Directory.

Натисніть Прийняти у запиті дозволу, щоб дозволити Adobe створити програму на порталі Azure.

Примітка

Microsoft Azure AD використовує OpenID Connect (OIDC) для автентифікації.Переконайтеся, що поле «Ім'я користувача» в Admin Console збігається з полем UPN на порталі Azure.Якщо наявний каталог використовує інше поле для параметра входу користувача, натомість налаштуйте новий IdP у розділі Інші постачальники SAML.

Admin Console відображає відомості каталогу з новим профілем.

Налаштувати Google як постачальника ідентифікації

Якщо ви вибрали Google:

Скопіюйте URL-адресу ACS та Entity ID, що відображаються на екрані редагування конфігурації SAML.

У окремому вікні браузера увійдіть до консолі Google Admin Console з обліковими даними суперадміністратора.

Перейдіть до Програми > Програми SAML.

Виберіть значок плюс, щоб додати нову програму, потім виберіть програму Adobe зі списку.

У розділі «Варіант 2» завантажте файл метаданих IdP.

Поверніться до Adobe Admin Console, завантажте файл метаданих на екрані «Редагувати конфігурацію SAML», потім виберіть Зберегти.

У консолі Google Admin Console підтвердіть основну інформацію для Adobe, потім введіть URL-адресу ACS та Entity ID, які ви скопіювали раніше, у розділі відомостей про постачальника послуг.

Виберіть Програми > Програми SAML > Параметри для Adobe > Стан послуги.

Перемкніть стан послуги на УВІМКНЕНО для всіх, потім виберіть Зберегти.

Примітка

Не налаштовуйте надання облікових записів користувачів у Google.Синхронізація каталогу не підтримується.

Налаштування інших постачальників SAML

Попередження

Створіть нову програму SAML замість редагування наявної, щоб запобігти простою автентифікації.

Якщо ви вибрали «Інші постачальники SAML»:

Відкрийте портал адміністратора свого постачальника ідентифікації в новому вікні браузера та виконайте вхід.

Створіть нову програму SAML у вашого постачальника ідентифікації без редагування наявної конфігурації SAML.

Скопіюйте файл метаданих, URL-адресу ACS або Entity ID.

Налаштуйте нову програму SAML, використовуючи значення з Adobe Admin Console

У своєму постачальнику ідентифікації завантажте або скопіюйте файл метаданих для нової програми SAML.

Поверніться до консолі Adobe Admin Console, передайте файл метаданих, потім виберіть Зберегти.

Протестувати й активувати новий профіль автентифікації

На панелі відомостей каталогу знайдіть щойно створений профіль.

Виберіть Перевірити, щоб переконатися, що конфігурація працює правильно.

Переконайтеся, що формат імені користувача у SAML-твердженні для нового профілю збігається з форматом наявних імен користувачів у Admin Console.

Протестуйте з двома-трьома активними обліковими записами користувачів з каталогу, щоб переконатися, що вони можуть успішно пройти автентифікацію.

Поділіться тестовим посиланням зі свого буфера обміну з іншими адміністраторами для перевірки на різних комп'ютерах за потреби.

Після успішного тестування виберіть Активувати, щоб перейти до нового профілю.

Після активації новий профіль відображається як Використовується у деталях каталогу.Ваш каталог тепер підтримує до двох профілів різних типів одночасно.Наприклад, Microsoft Azure AD з Open ID Connect може співіснувати з іншими постачальниками SAML.Однак Google, який використовує SAML, не може співіснувати з іншими постачальниками SAML в тому самому каталозі.

Після міграції ви можете перенести домени з інших каталогів.Користувачі перенесених доменів мають існувати в постачальнику ідентифікації, налаштованому для цільового каталогу.