Виконайте вхід до Rapid Identity як адміністратор і виберіть IDP Configuration у розділі Configuration.
-
Налаштування та впровадження
- Ознайомтеся з консоллю Adobe Admin Console
- Вхід та доступ
-
Ліцензування
- Огляд ліцензування
- Типи ліцензування
-
Ідентифікація та єдиний вхід (SSO)
-
Налаштувати посвідчення
- Типи облікових записів в Adobe Admin Console
- Налаштування ідентифікації без SSO
- Налаштувати ідентифікацію з SSO
- Керування параметрами автентифікації
- Обмеження доступу до продуктів за IP-адресою
- Федеративний гостьовий доступ
- Налаштування ініційованого постачальником ідентифікації входу для користувачів
- Інтеграція з Microsoft Entra
- Інтеграція з Google Sync
- Інтеграція з іншими постачальниками SSO
- Вирішення проблем
-
Налаштувати посвідчення
-
Каталоги, домени та доступ
-
Каталоги та домени
- Створити каталог для постачальників посвідчень SAML
- Підтвердити права власності на домен
- Налаштування доменів для автентифікації каталогу
- Переміщення доменів між каталогами
- Перенесення доменів зашифрованих та довірених каталогів
- Переміщення каталогів між консолями Admin Console
- Видалення каталогів і доменів
- Огляд автоматичного створення облікового запису
- Увімкнення автоматичного створення облікового запису
- Поширені запитання щодо автоматичного створення федеративних облікових записів
- Примусове призначення домену
- Довіра до каталогу
-
Каталоги та домени
-
Параметри
- Параметри ресурсів
- Керування шифруванням
-
Керування користувачами
- Керування користувачами
-
Керування користувачами та групами
- Керування окремими користувачами
- Керування користувачами в масовому режимі
- Перегляд результатів масових операцій
- Вирішення проблем із масовим передаванням користувачів у форматі CSV
- Огляд засобу User Sync Tool
- Поширені помилки інструмента User Sync Tool
- Керування обліковими даними API для розробників
- Керувати групами користувачів
- Керування користувачами каталогу
- Керування розробниками
- Керування адміністраторами
- Керування ролями користувачів
- Перенесення користувачів
-
Продукти та права доступу
- Керувати продуктами
- Управління профілями продуктів
- Плани спеціальних програм
- Керування правами
- Керування автоматичним призначенням
- Керування доступом до продукту
- Керування політиками самообслуговування
- Керування інтеграціями програм
- Інтеграція Frame.io
- Керування дозволами продукту
-
Керування сховищем і ресурсами
- Керування сховищем
- Керування ресурсами
-
Керування службами
- Налаштування служб
- Adobe Stock
- Користувацькі шрифти
- Adobe Asset Link
-
Розгортання програм і оновлень
- Підготуватися до розгортання
- Керування попередньо згенерованими пакетами
- Створити пакети
- Налаштувати досвід кінцевого користувача
- Розгортання пакетів
-
Використовуйте сторонні інструменти розгортання
- Розгортати пакети Adobe за допомогою Configuration Manager
- Розгортання пакетів за допомогою Microsoft Intune у Windows
- Розгортати пакети з Microsoft Intune на macOS
- Розгортати пакети Adobe за допомогою Apple Remote Desktop
- Розгортати пакети за допомогою Jamf Pro
- Розгортання пакетів за допомогою Munki
-
Керувати ліцензуванням спільного пристрою (SDL)
- Огляд ліцензування спільних пристроїв
- Розгортання ліцензування спільних пристроїв
- Керування профілями SDL і доступом користувачів
- Використання набору інструментів ліцензування спільних пристроїв
- Поширені запитання про ідентифікацію ліцензування спільного пристрою
- Поширені запитання про розгортання ліцензування спільних пристроїв
- Поширені запитання про доступ до ліцензування спільних пристроїв
- Відомі проблеми ліцензування спільного пристрою
-
Adobe Update Server Setup Tool (AUSST)
- Огляд інструмента Adobe Update Server Setup Tool
- Налаштування внутрішнього сервера оновлень
- Налаштування клієнтів для використання внутрішнього сервера оновлень
- Підтримка внутрішнього сервера оновлень
- Фільтрувати програми Adobe за допомогою AUSST
- Випадки використання AUSST та довідник команд
- Примітки до випуску AUSST
- Менеджер віддаленого оновлення Adobe (RUM)
- Вирішення проблем
- Контракти та поновлення
- Звіти та журнали
-
Початок роботи з Global Admin Console
- Початок роботи
- Керуйте своєю організацією
- Аудит звітів
-
Отримати допомогу
- Варіанти підтримки
-
Загальне усунення несправностей
- Використовуйте інструмент Creative Cloud Cleaner для усунення проблем з інсталяцією
- Виправити помилки запуску програм на комп'ютерах із ліцензуванням спільних пристроїв
- Межі технічної підтримки для віртуалізованих або серверних середовищ
- Виправлення помилок пробної версії та прострочення ліцензії
- Перехід до облікових даних OAuth Server-to-Server
- Керування автентифікацією пристроїв для Creative Cloud та Acrobat Pro
Налаштування єдиного входу Adobe з Rapid Identity
Налаштування єдиного входу Adobe з Rapid Identity
Огляд
Adobe Admin Console дає змогу системному адміністратору налаштувати домени, які використовуються для входу через Federated ID для єдиного входу (SSO).Після підтвердження домену каталог, що містить домен, налаштовується, щоб користувачі могли входити до Creative Cloud.Користувачі можуть входити, використовуючи адреси електронної пошти в межах цього домену через постачальника ідентифікаторів (IdP).Процес надається як програмна послуга, яка працює в мережі компанії та доступна з Інтернету, або як хмарна послуга, яку розміщує третя сторона й яка дає змогу перевіряти дані для входу користувача через безпечну комунікацію за протоколом SAML.
Одним із таких IdP є Rapid Identity.Для використання Rapid Identity потрібен сервер, доступний з Інтернету, який має доступ до служб каталогів у корпоративній мережі.У цьому документі описано процес налаштування консолі Admin One Console та сервера Rapid Identity для входу до програм Adobe Creative Cloud і пов'язаних вебсайтів для єдиного входу.
Обов’язкові умови
Перед налаштуванням домену для єдиного входу за допомогою Rapid Identity переконайтеся, що виконано такі вимоги:
- Сервер доступний із робочих станцій користувачів (наприклад, через HTTPS)
- Усі облікові записи Active Directory, які мають бути пов'язані з обліковим записом Creative Cloud для підприємств, мають адресу електронної пошти, указану в Active Directory.
Налаштування Rapid Identity
Перш ніж розпочати, створіть каталог Federated ID, вибравши Other SAML Providers як постачальника ідентифікаторів.Завантажте файл метаданих Adobe з екрана додавання профілю SAML.
Виберіть меню Реєстрація нового постачальника послуг.
Надайте назву постачальнику послуг і вставте вміст файлу метаданих Adobe.
Установіть налаштування в розширених параметрах SSO та розширених параметрах ECP.
Перейдіть до Редагування атрибутів IDP і додайте атрибути для FirstName, LastName та Email.
Перейдіть до Атрибути ідентифікатора імені і додайте атрибут.
Натисніть Зберегти.
Передайте файл метаданих IdP до Adobe Admin Console
Щоб оновити останній сертифікат в Adobe Admin Console, поверніться до Adobe Admin Console.Передайте сертифікат, завантажений із Rapid Identity, на екран додавання профілю SAML і натисніть Готово.
Протестуйте налаштування
Перевірте доступ користувача для того, кого ви визначили у своїй системі керування ідентифікацією та в консолі Adobe Admin Console, увійшовши на вебсайт Adobe або в програму Creative Cloud для ПК.
Якщо виникнуть проблеми, ознайомтеся з нашим документом щодо усунення несправностей.
Якщо потрібна допомога з налаштуванням єдиного входу, перейдіть до консолі Adobe Admin Console > Підтримка , щоб зв'язатися з Центром обслуговування клієнтів Adobe.
Додаткова інформація
Якщо ви змінюєте портал, обов'язково виберіть опції «Trigger Service Reload» і «Trigger Web Reload» після цього, щоб зміни набули чинності.