Cho phép tạo tài khoản tự động

Cập nhật gần đây nhất vào 13 thg 8, 2026

Tìm hiểu cách người dùng Adobe có tên miền liên kết có thể tự động tạo tài khoản qua SSO.

Tạo tài khoản tự động giúp đơn giản hóa quá trình tiếp nhận bằng cách cho phép người dùng có tên miền email thuộc tổ chức tạo tài khoản liên kết qua hệ thống SSO của bạn.

Các thư mục liên kết mới có tính năng tạo tài khoản tự động được bật theo mặc định.Bật tính năng này cho các thư mục hiện có và tên miền liên kết đã xác nhận.Người quản lý của thư mục liên kết không thể thay đổi thiết đặt này.

Ghi chú

Bạn chỉ có thể bật tạo tài khoản tự động cho các tên miền liên kết mà tổ chức của bạn sở hữu và đã xác nhận.Người quản lý của thư mục liên kết không thể bật hoặc tắt tạo tài khoản tự động.

Trước khi bắt đầu

Bạn cần ít nhất một thư mục liên kết được cấu hình trong Admin Console.

Cấu hình tạo tài khoản tự động

Đăng nhập vào Admin Console và điều hướng đến Thiết đặt > Danh tính.

Chọn một thư mục liên kết đang hoạt động, sau đó điều hướng đến Xác thực.

Chọn Chỉnh sửa trên thẻ nhà cung cấp danh tính.

Chỉnh sửa thiết đặt cấu hình nhà cung cấp danh tính.
Chỉnh sửa thiết đặt cấu hình nhà cung cấp danh tính.

Điều hướng đến thiết đặt tạo tài khoản.

Bật hoặc tắt tạo tài khoản tự động cho nhà cung cấp danh tính.Tắt tính năng này sẽ ngăn chặn việc tạo tài khoản tự động mới.Các tài khoản hiện có vẫn hoạt động.

Sử dụng nút chuyển đổi để bật tạo tài khoản tự động cho IdP.
Sử dụng nút chuyển đổi để bật tạo tài khoản tự động cho IdP.

Chọn quốc gia mặc định trong phần Ánh xạ thuộc tính.

Chọn cách cập nhật thông tin người dùng khi đăng nhập: Không cập nhật (mặc định), Luôn cập nhật, hoặc Cập nhật khi không để trống.

Chọn Hoàn tất để lưu cấu hình của bạn.

Sơ đồ thuộc tính

Adobe đọc các thuộc tính cụ thể từ token liên kết của bạn để điền thông tin tài khoản.Ví dụ, Adobe đọc các thuộc tính tên, họ, email và quốc gia từ token liên kết để tạo tài khoản.Email là bắt buộc. Các thuộc tính khác là tùy chọn nhưng được khuyến nghị để phân biệt người dùng trong Admin Console.

Nhà cung cấp danh tính

Tên

Họ

Email

Quốc gia

SAML

Tên

Họ

Email

Mã quốc gia

Azure OIDC

given_name

family_name

email

ctry

OIDC

given_name

family_name

email

address.country

Nếu không có giá trị quốc gia nào được cung cấp hoặc giá trị đó không phải là quốc gia được Adobe hỗ trợ, các tài khoản sẽ được cấp phát mà không có quốc gia theo mặc định. Bạn có thể chỉ định quốc gia mặc định để áp dụng trong những trường hợp này. Tìm hiểu thêm về thiết lập thư mục liên kết.

Cập nhật thông tin người dùng

Chọn cách cập nhật thuộc tính người dùng khi người dùng đăng nhập:

  • Không cập nhật: Thông tin người dùng không được cập nhật khi đăng nhập (tùy chọn mặc định).
  • Luôn cập nhật: Thông tin người dùng luôn được cập nhật khi đăng nhập.
  • Cập nhật khi không trống: Chỉ thông tin thuộc tính không trống mới được cập nhật khi đăng nhập. Ví dụ, nếu người dùng đăng nhập và thư mục của bạn hiển thị họ đã được cập nhật nhưng không có tên, chỉ có họ được cập nhật, tên vẫn không thay đổi.
Ghi chú

Nếu nhà cung cấp danh tính hoặc thư mục mẹ của nó không còn hoạt động, việc tạo tài khoản tự động sẽ bị tắt cho IdP đó.Thay đổi này không ảnh hưởng đến các IdP khác trong thư mục liên hợp.