Đăng nhập vào Admin Console, di chuyển đến Thiết đặt > Identity > Directories, và chọn Create Directory.
-
Thiết lập và hướng dẫn bắt đầu
- Khám phá Adobe Admin Console
- Đăng nhập và truy cập
-
Cấp phép
- Tổng quan về cấp phép
- Các loại cấp phép
-
Nhận dạng và SSO
- Cài đặt danh tính
- Tích hợp với Microsoft Entra
- Tích hợp với Google Sync
- Tích hợp với các nhà cung cấp SSO khác
- Khắc phục sự cố
-
Thư mục, tên miền và quyền truy cập
-
Thư mục và tên miền
- Tạo thư mục cho nhà cung cấp danh tính SAML
- Xác minh quyền sở hữu tên miền
- Thiết lập tên miền để xác thực thư mục
- Di chuyển tên miền giữa các thư mục
- Chuyển giao tên miền thư mục được mã hóa và tin cậy
- Di chuyển thư mục giữa các Admin Console
- Xóa thư mục và tên miền
- Tổng quan về tạo tài khoản tự động
- Cho phép tạo tài khoản tự động
- Câu hỏi thường gặp về tạo tài khoản liên kết tự động
- Thực thi miền
- Tin tưởng thư mục
-
Thư mục và tên miền
-
Thiết đặt
- Thiết đặt tài nguyên
- Quản lý mã hóa
-
Quản lý người dùng
- Hiểu về quản lý người dùng
-
Quản lý người dùng và nhóm
- Quản lý người dùng riêng lẻ
- Quản lý người dùng hàng loạt
- Xem kết quả hoạt động hàng loạt
- Khắc phục sự cố thêm hàng loạt của người dùng từ tệp CSV
- Tổng quan về Công cụ Đồng bộ hóa Người dùng
- Lỗi phổ biến của User Sync Tool
- Quản lý thông tin xác thực API cho các nhà phát triển
- Quản lý nhóm người dùng
- Quản lý người dùng thư mục
- Quản lý nhà phát triển
- Quản lý quản trị viên
- Quản lý vai trò người dùng
- Di chuyển người dùng
-
Sản phẩm và quyền lợi
- Quản lý sản phẩm
- Quản lý hồ sơ sản phẩm
- Gói chương trình đặc biệt
- Quản lý quyền lợi
- Quản lý bài tập tự động
- Quản lý quyền truy cập sản phẩm
- Quản lý chính sách tự phục vụ
- Quản lý tích hợp ứng dụng
- Tích hợp Frame.io
- Quản lý quyền sản phẩm
-
Quản lý dung lượng lưu trữ và tài nguyên
- Quản lý bộ nhớ lưu trữ
- Quản lý tài nguyên
-
Quản lý dịch vụ
- Cấu hình dịch vụ
- Adobe Stock
- Phông chữ tùy chỉnh
- Liên kết tài nguyên Adobe
-
Triển khai ứng dụng và bản cập nhật
- Chuẩn bị cho việc triển khai
- Quản lý các gói được tạo trước
- Tạo gói
- Tùy chỉnh trải nghiệm người dùng cuối
- Triển khai gói
- Sử dụng các công cụ triển khai của bên thứ ba
-
Quản lý cấp phép thiết bị được chia sẻ (SDL)
- Tổng quan về cấp phép trên thiết bị dùng chung
- Triển khai Cấp phép Thiết bị Chia sẻ
- Quản lý hồ sơ SDL và quyền truy cập người dùng
- Câu hỏi thường gặp về danh tính trong Cấp phép Thiết bị Dùng chung
- Câu hỏi thường gặp về triển khai Cấp phép Thiết bị Chia sẻ
- Câu hỏi thường gặp về quyền truy cập cấp phép thiết bị dùng chung
- Các vấn đề đã biết trong Cấp phép Thiết bị Chia sẻ
- Công cụ Thiết lập Máy chủ Cập nhật Adobe (AUSST)
- Adobe Remote Update Manager (RUM)
- Khắc phục sự cố
- Hợp đồng và gia hạn
- Báo cáo và nhật ký
-
Bắt đầu với Global Admin Console
- Bắt đầu
- Quản lý tổ chức của bạn
- Báo cáo kiểm toán
-
Nhận trợ giúp
- Các tùy chọn hỗ trợ
-
Khắc phục sự cố chung
- Hỗ trợ cho dịch vụ Bảo vệ thông tin của Microsoft Purview trong Acrobat
- Sử dụng công cụ Creative Cloud Cleaner để khắc phục các sự cố cài đặt
- Khắc phục lỗi khởi chạy ứng dụng trên máy Shared Device Licensing
- Giới hạn hỗ trợ kỹ thuật cho môi trường ảo hóa hoặc dựa trên máy chủ
- Giải quyết lỗi hết hạn dùng thử và giấy phép
- Chuyển đổi sang Thông tin xác thực OAuth Server-to-Server
- Quản lý xác thực thiết bị cho Creative Cloud và Acrobat Pro
Tạo thư mục cho nhà cung cấp danh tính SAML
Cấu hình thư mục liên kết với nhà cung cấp danh tính dựa trên SAML để kích hoạt xác thực SSO.
Tạo thư mục trong Adobe Admin Console thiết lập nền tảng cho việc quản lý người dùng và giấy phép trong tổ chức của bạn.Thư mục chứa người dùng, miền và chính sách xác thực tương tự như cấu trúc LDAP hoặc Active Directory.
Quy trình này áp dụng cho nhà cung cấp SAML, bao gồm Microsoft AD FS, Okta, Ping, Shibboleth và các hệ thống danh tính tương tự.
Trước khi bắt đầu
Đảm bảo bạn có:
- Vai trò System Admin trong Adobe Admin Console
- Quyền truy cập portal nhà cung cấp danh tính (IdP) của tổ chức
- Khả năng tải xuống siêu dữ liệu SAML hoặc cấu hình trong hệ thống IdP của bạn
Thiết lập thư mục và cấu hình tích hợp IdP
Nhập tên mô tả cho thư mục của bạn, chọn Federated ID, và sau đó chọn Next.
Chọn Other SAML Providers và sau đó chọn Next.
Trên màn hình "Set up IdP", chọn phương pháp để trao đổi siêu dữ liệu với nhà cung cấp danh tính của bạn.
- Phương pháp 1: Chọn Download Adobe Metadata file để lưu tập tin XML vào hệ thống cục bộ của bạn, sau đó tải tập tin này lên cấu hình SAML của IdP.
- Phương pháp 2: Sao chép các giá trị ACS URL và Entity ID hiển thị trên màn hình, sau đó nhập thủ công vào các trường cấu hình SAML của IdP.
Mở ứng dụng IdP của bạn, hoàn tất thiết lập SAML bằng cách sử dụng tệp metadata đã tải lên hoặc ACS URL và Entity ID, sau đó tải xuống tệp metadata IdP của bạn.
Quay lại Adobe Admin Console, tải lên tập tin siêu dữ liệu IdP trên màn hình Set up IdP, và chọn Next.
Để tính năng tạo tài khoản tự động được bật trừ khi tổ chức của bạn yêu cầu cung cấp người dùng thủ công.Khi được bật, người dùng có miền email đã xác minh có thể tự động tạo tài khoản liên kết khi đăng nhập lần đầu.
Chọn quốc gia mặc định từ menu thả xuống trong phần Attribute mappings, tùy chọn bật thiết đặt để cập nhật thông tin người dùng trong Admin Console khi người dùng đăng nhập, và chọn Done.
Một số nhà cung cấp danh tính, như Salesforce, yêu cầu bạn trích xuất thông tin chứng nhận từ tập tin siêu dữ liệu Adobe đã tải xuống và nhập riêng biệt vào phần mềm IdP thay vì tải lên toàn bộ tập tin.
Sau khi tạo thư mục của bạn, xác minh quyền sở hữu tên miền và thêm tên miền vào thư mục để kích hoạt xác thực người dùng.Tìm hiểu thêm về thiết lập danh tính và Identity Management trong Admin Console.