Cấu hình Adobe Single Sign On với Rapid Identity

Cập nhật gần đây nhất vào 16 thg 12, 2024

Cấu hình Adobe Single Sign On với Rapid Identity

Tổng quan

Adobe Admin Console cho phép quản trị viên hệ thống cấu hình các tên miền được sử dụng để đăng nhập qua Federated ID cho Single Sign-On (SSO). Sau khi tên miền được xác minh, thư mục chứa tên miền được cấu hình để cho phép người dùng đăng nhập vào Creative Cloud. Người dùng có thể đăng nhập bằng địa chỉ email trong tên miền đó qua Nhà cung cấp danh tính (IdP). Quy trình được cung cấp dưới dạng dịch vụ phần mềm chạy trong mạng công ty và có thể truy cập từ Internet hoặc dịch vụ đám mây được lưu trữ bởi bên thứ ba cho phép xác minh thông tin đăng nhập của người dùng qua giao tiếp bảo mật sử dụng giao thức SAML.

Một IdP như vậy là Rapid Identity. Để sử dụng Rapid Identity, bạn cần một máy chủ có thể truy cập từ Internet và có quyền truy cập vào các dịch vụ thư mục trong mạng công ty. Tài liệu này mô tả quy trình cấu hình Admin One Console và máy chủ Rapid Identity để đăng nhập vào các ứng dụng Adobe Creative Cloud và các trang web liên quan cho Single Sign-On.

Điều kiện tiên quyết

Trước khi cấu hình tên miền cho đăng nhập đơn bằng Rapid Identity, hãy đảm bảo các yêu cầu sau được đáp ứng:

  • Máy chủ có thể truy cập từ các máy trạm của người dùng (ví dụ: qua HTTPS)
  • Tất cả tài khoản Active Directory được liên kết với tài khoản Creative Cloud cho doanh nghiệp đều có địa chỉ email được liệt kê trong Active Directory.

Cấu hình Rapid Identity

Trước khi bắt đầu, tạo thư mục Federated ID, Chọn Nhà cung cấp SAML khác làm nhà cung cấp danh tính. Tải xuống tệp metadata Adobe từ màn hình Thêm Hồ sơ SAML.

Đăng nhập vào Rapid Identity với tư cách Quản trị viên và chọn Cấu hình IDP trong Cấu hình.

Chọn menu Đăng ký Nhà cung cấp dịch vụ mới .

Cung cấp tên cho nhà cung cấp dịch vụ và dán nội dung tệp metadata Adobe. 

Thiết đặt cấu hình trong Thiết đặt nâng cao SSOThiết đặt nâng cao ECP.

Chuyển đến Chỉnh sửa thuộc tính IDP và thêm thuộc tính cho FirstName, LastName, và Email.

Chuyển đến Thuộc tính Name ID và thêm thuộc tính.

Chọn Lưu.

Tải lên tập tin siêu dữ liệu IdP vào Adobe Admin Console

Để cập nhật chứng nhận mới nhất lên Adobe Admin Console, hãy quay lại {1}Adobe Admin Console{2}. Tải lên chứng nhận đã tải xuống từ Rapid Identity vào màn hình Thêm hồ sơ SAML và nhấn Hoàn tất.

Kiểm tra thiết lập của bạn

Kiểm tra quyền truy cập người dùng cho một người dùng mà bạn đã định nghĩa trong hệ thống Identity Management của riêng bạn và trong Adobe Admin Console, bằng cách đăng nhập vào trang web Adobe hoặc ứng dụng Creative Cloud cho máy tính để bàn.

Nếu bạn gặp sự cố, hãy xem tài liệu khắc phục sự cố của chúng tôi.

Nếu bạn cần hỗ trợ với cấu hình đăng nhập một lần, hãy điều hướng đến Adobe Admin Console > Hỗ trợ để liên hệ với Adobe Customer Care.

Thông tin thêm

Nếu bạn sửa đổi cổng thông tin, hãy đảm bảo chọn các tùy chọn Trigger Service ReloadTrigger Web Reload sau đó để các thay đổi có hiệu lực.