Перейдіть до розділу Параметри ідентифікації Adobe Admin Console.
Ініційований постачальником ідентифікації вхід дозволяє користувачам отримувати доступ до програм Adobe безпосередньо від вашого постачальника ідентифікації (IdP), забезпечуючи швидший вхід без помилок.
- Облікові дані системного адміністратора Adobe Admin Console
- Облікові дані адміністратора постачальника ідентифікації
- Головна сторінка Adobe
- Головна сторінка Experience Cloud
- Adobe Express
- Workfront
- Adobe Experience Manager
- Marketo Engage
- Швидший вхід до програм Adobe безпосередньо з IdP
- Налаштовуваний користувацький досвід через додаткову конфігурацію RelayState
- Краще узгодження між робочими процесами Adobe Admin Console та IdP
- Централізована автентифікація для адміністраторів
Якщо ви починаєте роботу з Adobe Admin Console, потрібно налаштувати каталог через федерацію Google або будь-який інший IdP на основі SAML. Перегляньте Поширені питання для допомоги щодо налаштування вашого порталу SAML-IdP.
Ваш каталог Admin Console з налаштуванням федерації SAML автоматично підтримує ініційований IdP вхід. Усі користувачі в цьому каталозі можуть використовувати програму Adobe в IdP для запуску Adobe Home за замовчуванням.
Ви можете налаштувати, яку веб-програму Adobe мають запускати ваші користувачі, виконавши наступні кроки:
Перейдіть на вкладку SAML RelayState і виберіть Копіювати URL поруч із програмою, до якої користувачі мають потрапляти під час використання входу, ініційованого IdP.
Перейдіть до порталу IdP і вставте скопійоване посилання програми Adobe у відповідне поле.Різні постачальники ідентичності використовують різні назви для поля посилання програми.Ознайомтеся з прикладами нижче:
| Постачальник ідентифікаційних даних | Поле введення для скопійованого посилання програми |
|---|---|
| Okta | Стандартний стан релей |
| Microsoft Azure AD | RelayState |
| Початковий URL | |
| Ping Federate | Стан релей |
| OneLogin | Стан релей |
- Якщо поле RelayState залишається порожнім на порталі IdP, Adobe Home стає стандартним місцем призначення, коли користувачі входять через вхід, ініційований IdP.
- Якщо ви налаштовуєте вхід, ініційований IdP, для Microsoft Azure, переконайтеся, що поле Sign on URL залишається порожнім на порталі Azure.Будь-яке значення, введене в поле Sign on URL, блокує вхід, ініційований IdP, і дозволяє лише вхід, ініційований SP.
Після завершення налаштування користувачі можуть отримати доступ до вебпрограми Adobe через свого постачальника ідентичності.
Наприклад: програма Adobe в Google App Launcher переводить користувачів до вебверсії Adobe Express, якщо значення RelayState становить Adobe Express.
Так. Вхід, ініційований IdP, підтримує лише автентифікацію в інтернет-застосунках Adobe.
Постачальники ідентифікації мають окремі поля, куди потрібно ввести посилання на програму, скопійоване з Adobe Admin Console.Зверніться до технічної документації вашого IdP, щоб дізнатися про налаштування IdP. Нижче наведено документацію деяких широко використовуваних IdP:
- Довідка Google Workspace Admin: Налаштування власної програми SAML
- Центр підтримки Okta: Як перенаправити користувачів на певну сторінку під час SAML SSO
- Microsoft AD FS: Налаштування постачальника SAML 2.0 з AD FS
- Microsoft Entra: Увімкнення єдиного входу SAML для корпоративної програми
Деякі IdP дозволяють кільком програмам використовувати одну конфігурацію SAML 2.0.Якщо IdP підтримує цю модель, можна налаштувати кілька місць призначення RelayState без потреби в додаткових налаштуваннях SAML.
Якщо ваш IdP вимагає окремої конфігурації SAML для кожного RelayState або програми SAML, тоді ви можете налаштувати лише одну програму SAML на IdP і вибрати лише одну доступну URL-адресу вебпрограми як RelayState.
Вхід, ініційований IdP, доступний лише для постачальників ідентичності на основі SAML.Ви не побачите налаштування SAML RelayState, якщо налаштували каталог за допомогою постачальника ідентичності на основі OIDC.Наприклад, налаштування Azure AD OIDC.
Ні. Підтримуються лише налаштування на основі SAML.
Переконайтеся, що посилання на програму в IdP точно збігається з посиланням, скопійованим з Adobe Admin Console.Будь-яка зміна посилання може спричинити помилку.
Якщо користувачі продовжують стикатися з помилкою входу, перевірте та підтвердьте, що користувач намагається увійти з порталу IdP або плитки програми. Спроби входу, ініційовані з інших точок входу, таких як посилання електронної пошти, закладки або прямі URL-адреси, не вважаються входом, ініційованим IdP.