Налаштувати Okta для використання з Adobe SSO

Останнє оновлення: 16 груд. 2024 р.

Налаштуйте єдиний вхід між Okta та Adobe Admin Console за допомогою SAML.

Adobe Admin Console дозволяє системному адміністратору налаштовувати домени, які використовуються для входу через Federated ID для єдиного входу (SSO).Після підтвердження домену каталог, що містить домен, налаштовується для входу користувачів у Creative Cloud.Користувачі можуть входити, використовуючи адреси електронної пошти в межах цього домену через постачальника ідентифікації (IdP).Процес забезпечується як програмна служба, яка працює в мережі компанії та доступна з інтернету, або як хмарна служба, розміщена третьою стороною, що дозволяє перевіряти дані входу користувача через безпечний зв'язок за допомогою протоколу SAML.

Одним із таких IdP є Okta — хмарна служба, що забезпечує безпечне керування ідентифікацією.

Налаштувати Okta

Перед початком створіть каталог Federated ID, вибравши Інші постачальники SAML як постачальника ідентифікації.Скопіюйте значення для URL-адреси ACS та Entity ID з екрана Додати профіль SAML.
Переконайтеся, що у вас налаштована та доступна панель Okta з правами адміністратора для відповідного домену.

На панелі Okta перейдіть до Програми > Додати програму та натисніть Створити нову програму.

Заповніть загальні параметри, як зазначено нижче, та натисніть Далі.

  • Назва програми: Adobe Creative Cloud
  • Видимість програми:
    • Виберіть параметр «Приховати піктограму програми від користувачів».
    • Виберіть «Не показувати піктограму програми в мобільній програмі Okta».

Натисніть Показати розширені параметри.

Змініть атрибутні твердження наступним чином:

  • FirstName = user.firstName
  • LastName = user.lastName
  • Email = user.email

Введіть ідентифікатор сутності та URL-адресу ACS, скопійовані з Adobe Admin Console.

Натисніть Готово та отримайте доступ до щойно створеної програми Adobe Creative Cloud.

Завантажте файл метаданих з інформаційної панелі Okta для передавання до Adobe Admin Console.

Передати файл метаданих IdP до Adobe Admin Console

Щоб оновити останній сертифікат у Adobe Admin Console, поверніться до Adobe Admin Console.Передайте сертифікат, завантажений з Okta, на екран Додати профіль SAML та натисніть Готово.

Перевірити налаштування

Перевірте доступ користувача для користувача, якого ви визначили у власній системі керування ідентифікацією та в консолі Admin Console, увійшовши на вебсайт Adobe або в програму Creative Cloud для ПК.

Якщо виникнуть проблеми, див. наш документ з усунення несправностей.

Якщо вам потрібна допомога з налаштуванням єдиного входу, перейдіть до розділу консоль Admin Console > Підтримка , щоб зв'язатися з Центром обслуговування клієнтів Adobe.