Tạo thư mục cho nhà cung cấp danh tính SAML

Cập nhật gần đây nhất vào 14 thg 8, 2026

Cấu hình thư mục liên kết với nhà cung cấp danh tính dựa trên SAML để kích hoạt xác thực SSO.

Tạo thư mục trong Adobe Admin Console thiết lập nền tảng cho việc quản lý người dùng và giấy phép trong tổ chức của bạn.Thư mục chứa người dùng, miền và chính sách xác thực tương tự như cấu trúc LDAP hoặc Active Directory.

Quy trình này áp dụng cho nhà cung cấp SAML, bao gồm Microsoft AD FS, Okta, Ping, Shibboleth và các hệ thống danh tính tương tự.

Trước khi bắt đầu

Đảm bảo bạn có:

  • Vai trò System Admin trong Adobe Admin Console
  • Quyền truy cập portal nhà cung cấp danh tính (IdP) của tổ chức
  • Khả năng tải xuống siêu dữ liệu SAML hoặc cấu hình trong hệ thống IdP của bạn

Thiết lập thư mục và cấu hình tích hợp IdP

Đăng nhập vào Admin Console, di chuyển đến Thiết đặt > Identity > Directories, và chọn Create Directory.

Nhập tên mô tả cho thư mục của bạn, chọn Federated ID, và sau đó chọn Next.

Chọn Other SAML Providers và sau đó chọn Next.

Trên màn hình "Set up IdP", chọn phương pháp để trao đổi siêu dữ liệu với nhà cung cấp danh tính của bạn.

  • Phương pháp 1: Chọn Download Adobe Metadata file để lưu tập tin XML vào hệ thống cục bộ của bạn, sau đó tải tập tin này lên cấu hình SAML của IdP.
  • Phương pháp 2: Sao chép các giá trị ACS URLEntity ID hiển thị trên màn hình, sau đó nhập thủ công vào các trường cấu hình SAML của IdP.
Lấy thông tin thiết lập cho nhà cung cấp danh tính của bạn
Lấy thông tin thiết lập cho nhà cung cấp danh tính của bạn.

Mở ứng dụng IdP của bạn, hoàn tất thiết lập SAML bằng cách sử dụng tệp metadata đã tải lên hoặc ACS URLEntity ID, sau đó tải xuống tệp metadata IdP của bạn.

Quay lại Adobe Admin Console, tải lên tập tin siêu dữ liệu IdP trên màn hình Set up IdP, và chọn Next.

Để tính năng tạo tài khoản tự động được bật trừ khi tổ chức của bạn yêu cầu cung cấp người dùng thủ công.Khi được bật, người dùng có miền email đã xác minh có thể tự động tạo tài khoản liên kết khi đăng nhập lần đầu.

Chọn quốc gia mặc định từ menu thả xuống trong phần Attribute mappings, tùy chọn bật thiết đặt để cập nhật thông tin người dùng trong Admin Console khi người dùng đăng nhập, và chọn Done.

Ghi chú

Một số nhà cung cấp danh tính, như Salesforce, yêu cầu bạn trích xuất thông tin chứng nhận từ tập tin siêu dữ liệu Adobe đã tải xuống và nhập riêng biệt vào phần mềm IdP thay vì tải lên toàn bộ tập tin.

Sau khi tạo thư mục của bạn, xác minh quyền sở hữu tên miềnthêm tên miền vào thư mục để kích hoạt xác thực người dùng.Tìm hiểu thêm về thiết lập danh tínhIdentity Management trong Admin Console.