Thay đổi nhà cung cấp xác thực của bạn

Cập nhật gần đây nhất vào 14 thg 8, 2026

Di chuyển sang nhà cung cấp xác thực mới trong khi vẫn giữ nguyên người dùng, ứng dụng và tài sản.

Thay đổi nhà cung cấp danh tính cho thư mục liên kết hiện có trong Admin Console.Việc di chuyển này tạo ra một hồ sơ xác thực mới cùng với hồ sơ hiện tại của bạn, để bạn có thể thử nghiệm trước khi chuyển đổi.Điều này áp dụng cho các thư mục liên kết.Để cấu hình liên kết lần đầu hoặc kích hoạt đồng bộ hóa thư mục, hãy sử dụng quy trình thiết lập thư mục tiêu chuẩn.

Trước khi bắt đầu

Bạn cần:

  • Vai trò quản trị hệ thống trong Adobe Admin Console
  • Thư mục hiện có được cấu hình để liên kết
  • Quyền truy cập vào cổng nhà cung cấp danh tính của tổ chức bạn với thông tin đăng nhập quản trị (Global Admin cho Microsoft Azure, Super Admin cho Google hoặc tương đương cho các nhà cung cấp khác)
  • Người dùng được gán cho ứng dụng SAML mới trong nhà cung cấp danh tính của bạn

Thêm nhà cung cấp xác thực mới

Trong Admin Console, Chọn Thiết đặt > Danh tính > Thư mục.

Chọn thư mục cần di chuyển, sau đó chọn Chỉnh sửa.

Trong bảng chi tiết thư mục, chọn Thêm IdP mới (nhà cung cấp danh tính).

Chọn nhà cung cấp danh tính mà tổ chức của bạn sử dụng để xác thực người dùng, sau đó chọn Tiếp theo.

Cấu hình Microsoft Azure Active Directory

Nếu bạn đã chọn Microsoft Azure Active Directory:

Đăng nhập bằng thông tin đăng nhập Global Admin của Microsoft Azure Active Directory.

Chọn Chấp nhận tại câu lệnh cấp quyền để cho phép Adobe tạo ứng dụng trong Azure Portal của bạn.

Ghi chú

Microsoft Azure AD sử dụng OpenID Connect (OIDC) để xác thực.Xác nhận trường Tên người dùng trong Admin Console khớp với trường UPN trong Azure Portal.Nếu thư mục hiện có của bạn sử dụng trường khác cho Thiết đặt đăng nhập người dùng, hãy cấu hình IdP mới trong Nhà cung cấp SAML khác.

Admin Console hiển thị chi tiết thư mục với hồ sơ mới.

Cấu hình Google làm nhà cung cấp danh tính

Nếu bạn đã chọn Google:

Sao chép ACS URL và Entity ID được hiển thị trong màn hình Chỉnh sửa Cấu hình SAML.

Trong một cửa sổ trình duyệt riêng biệt, đăng nhập vào Google Admin Console bằng thông tin xác thực Super Admin.

Điều hướng tới Apps > SAML Apps.

Chọn biểu tượng cộng để thêm ứng dụng mới, sau đó chọn ứng dụng Adobe từ danh sách.

Trong Tùy chọn 2, tải xuống tập tin metadata IdP.

Quay lại Adobe Admin Console, tải lên tập tin metadata trên màn hình Chỉnh sửa Cấu hình SAML, sau đó chọn Save.

Trong Google Admin Console, xác nhận Thông tin cơ bản cho Adobe, sau đó nhập ACS URL và Entity ID mà bạn đã sao chép trước đó trong Chi tiết Nhà cung cấp Dịch vụ.

Chọn Apps > SAML apps > Settings for Adobe > Service Status.

Chuyển Trạng thái Dịch vụ thành ON for everyone, sau đó chọn Save.

Ghi chú

Không thiết lập User Provisioning trong Google.Directory sync không được hỗ trợ.

Cấu hình các nhà cung cấp SAML khác

Cảnh báo

Tạo một ứng dụng SAML mới thay vì chỉnh sửa ứng dụng hiện có để tránh thời gian chết xác thực.

Nếu bạn đã chọn các nhà cung cấp SAML khác:

Mở cổng quản trị nhà cung cấp danh tính của bạn trong cửa sổ trình duyệt mới và đăng nhập.

Tạo một ứng dụng SAML mới trong nhà cung cấp danh tính của bạn mà không chỉnh sửa bất kỳ cấu hình SAML nào hiện có.

Sao chép tệp Metadata, ACS URL hoặc Entity ID.

Cấu hình ứng dụng SAML mới bằng các giá trị từ Adobe Admin Console

Trong nhà cung cấp danh tính của bạn, tải xuống hoặc sao chép tập tin metadata cho ứng dụng SAML mới.

Quay lại Adobe Admin Console, tải lên tập tin metadata, sau đó chọn Save.

Kiểm tra và kích hoạt hồ sơ xác thực mới

Trong bảng chi tiết thư mục, xác định vị trí hồ sơ mới được tạo.

Chọn Test để xác minh rằng cấu hình hoạt động đúng cách.

Xác nhận rằng định dạng tên người dùng trong khẳng định SAML cho hồ sơ mới khớp với định dạng của các tên người dùng hiện có trong Admin Console.

Kiểm tra với hai đến ba tài khoản người dùng đang hoạt động từ thư mục để đảm bảo họ có thể xác thực thành công.

Chia sẻ liên kết kiểm tra từ bảng tạm của bạn với các quản trị viên khác để xác thực trên các máy khác nhau, nếu cần.

Sau khi kiểm tra thành công, chọn Kích hoạt để chuyển sang hồ sơ mới.

Sau khi được kích hoạt, hồ sơ mới hiển thị dưới dạng Đang sử dụng trong chi tiết thư mục.Thư mục của bạn hiện hỗ trợ tối đa hai hồ sơ thuộc các loại khác nhau cùng lúc.Ví dụ, Microsoft Azure AD với Open ID Connect có thể cùng tồn tại với các nhà cung cấp SAML khác.Tuy nhiên, Google, vốn sử dụng SAML, không thể cùng tồn tại với các nhà cung cấp SAML khác trong cùng một thư mục.

Sau khi di chuyển, bạn có thể chuyển tên miền từ các thư mục khác.Người dùng của các tên miền được di chuyển phải tồn tại trong nhà cung cấp danh tính được cấu hình cho thư mục đích.