Виконайте вхід до Rapid Identity як адміністратор і виберіть IDP Configuration у розділі Configuration.
Налаштування єдиного входу Adobe з Rapid Identity
Огляд
Adobe Admin Console дає змогу системному адміністратору налаштувати домени, які використовуються для входу через Federated ID для єдиного входу (SSO).Після підтвердження домену каталог, що містить домен, налаштовується, щоб користувачі могли входити до Creative Cloud.Користувачі можуть входити, використовуючи адреси електронної пошти в межах цього домену через постачальника ідентифікаторів (IdP).Процес надається як програмна послуга, яка працює в мережі компанії та доступна з Інтернету, або як хмарна послуга, яку розміщує третя сторона й яка дає змогу перевіряти дані для входу користувача через безпечну комунікацію за протоколом SAML.
Одним із таких IdP є Rapid Identity.Для використання Rapid Identity потрібен сервер, доступний з Інтернету, який має доступ до служб каталогів у корпоративній мережі.У цьому документі описано процес налаштування консолі Admin One Console та сервера Rapid Identity для входу до програм Adobe Creative Cloud і пов'язаних вебсайтів для єдиного входу.
Обов’язкові умови
Перед налаштуванням домену для єдиного входу за допомогою Rapid Identity переконайтеся, що виконано такі вимоги:
- Сервер доступний із робочих станцій користувачів (наприклад, через HTTPS)
- Усі облікові записи Active Directory, які мають бути пов'язані з обліковим записом Creative Cloud для підприємств, мають адресу електронної пошти, указану в Active Directory.
Налаштування Rapid Identity
Перш ніж розпочати, створіть каталог Federated ID, вибравши Other SAML Providers як постачальника ідентифікаторів.Завантажте файл метаданих Adobe з екрана додавання профілю SAML.
Виберіть меню Реєстрація нового постачальника послуг.
Надайте назву постачальнику послуг і вставте вміст файлу метаданих Adobe.
Установіть налаштування в розширених параметрах SSO та розширених параметрах ECP.
Перейдіть до Редагування атрибутів IDP і додайте атрибути для FirstName, LastName та Email.
Перейдіть до Атрибути ідентифікатора імені і додайте атрибут.
Натисніть Зберегти.
Передайте файл метаданих IdP до Adobe Admin Console
Щоб оновити останній сертифікат в Adobe Admin Console, поверніться до Adobe Admin Console.Передайте сертифікат, завантажений із Rapid Identity, на екран додавання профілю SAML і натисніть Готово.
Протестуйте налаштування
Перевірте доступ користувача для того, кого ви визначили у своїй системі керування ідентифікацією та в консолі Adobe Admin Console, увійшовши на вебсайт Adobe або в програму Creative Cloud для ПК.
Якщо виникнуть проблеми, ознайомтеся з нашим документом щодо усунення несправностей.
Якщо потрібна допомога з налаштуванням єдиного входу, перейдіть до консолі Adobe Admin Console > Підтримка , щоб зв'язатися з Центром обслуговування клієнтів Adobe.
Додаткова інформація
Якщо ви змінюєте портал, обов'язково виберіть опції «Trigger Service Reload» і «Trigger Web Reload» після цього, щоб зміни набули чинності.