Trên bảng điều khiển Okta, điều hướng đến Applications > Add Application và nhấp vào Create New App.
-
Thiết lập và hướng dẫn bắt đầu
- Khám phá Adobe Admin Console
- Đăng nhập và truy cập
-
Cấp phép
- Tổng quan về cấp phép
- Các loại cấp phép
-
Nhận dạng và SSO
- Cài đặt danh tính
- Tích hợp với Microsoft Entra
- Tích hợp với Google Sync
- Tích hợp với các nhà cung cấp SSO khác
- Khắc phục sự cố
-
Thư mục, tên miền và quyền truy cập
-
Thư mục và tên miền
- Tạo thư mục cho nhà cung cấp danh tính SAML
- Xác minh quyền sở hữu tên miền
- Thiết lập tên miền để xác thực thư mục
- Di chuyển tên miền giữa các thư mục
- Chuyển giao tên miền thư mục được mã hóa và tin cậy
- Di chuyển thư mục giữa các Admin Console
- Xóa thư mục và tên miền
- Tổng quan về tạo tài khoản tự động
- Cho phép tạo tài khoản tự động
- Câu hỏi thường gặp về tạo tài khoản liên kết tự động
- Thực thi miền
- Tin tưởng thư mục
-
Thư mục và tên miền
-
Thiết đặt
- Thiết đặt tài nguyên
- Quản lý mã hóa
-
Quản lý người dùng
- Hiểu về quản lý người dùng
-
Quản lý người dùng và nhóm
- Quản lý người dùng riêng lẻ
- Quản lý người dùng hàng loạt
- Xem kết quả hoạt động hàng loạt
- Khắc phục sự cố thêm hàng loạt của người dùng từ tệp CSV
- Tổng quan về Công cụ Đồng bộ hóa Người dùng
- Lỗi phổ biến của User Sync Tool
- Quản lý thông tin xác thực API cho các nhà phát triển
- Quản lý nhóm người dùng
- Quản lý người dùng thư mục
- Quản lý nhà phát triển
- Quản lý quản trị viên
- Quản lý vai trò người dùng
- Di chuyển người dùng
-
Sản phẩm và quyền lợi
- Quản lý sản phẩm
- Quản lý hồ sơ sản phẩm
- Gói chương trình đặc biệt
- Quản lý quyền lợi
- Quản lý bài tập tự động
- Quản lý quyền truy cập sản phẩm
- Quản lý chính sách tự phục vụ
- Quản lý tích hợp ứng dụng
- Tích hợp Frame.io
- Quản lý quyền sản phẩm
-
Quản lý dung lượng lưu trữ và tài nguyên
- Quản lý bộ nhớ lưu trữ
- Quản lý tài nguyên
-
Quản lý dịch vụ
- Cấu hình dịch vụ
- Adobe Stock
- Phông chữ tùy chỉnh
- Liên kết tài nguyên Adobe
-
Triển khai ứng dụng và bản cập nhật
- Chuẩn bị cho việc triển khai
- Quản lý các gói được tạo trước
- Tạo gói
- Tùy chỉnh trải nghiệm người dùng cuối
- Triển khai gói
- Sử dụng các công cụ triển khai của bên thứ ba
-
Quản lý cấp phép thiết bị được chia sẻ (SDL)
- Tổng quan về cấp phép trên thiết bị dùng chung
- Triển khai Cấp phép Thiết bị Chia sẻ
- Quản lý hồ sơ SDL và quyền truy cập người dùng
- Câu hỏi thường gặp về danh tính trong Cấp phép Thiết bị Dùng chung
- Câu hỏi thường gặp về triển khai Cấp phép Thiết bị Chia sẻ
- Câu hỏi thường gặp về quyền truy cập cấp phép thiết bị dùng chung
- Các vấn đề đã biết trong Cấp phép Thiết bị Chia sẻ
- Công cụ Thiết lập Máy chủ Cập nhật Adobe (AUSST)
- Adobe Remote Update Manager (RUM)
- Khắc phục sự cố
- Hợp đồng và gia hạn
- Báo cáo và nhật ký
-
Bắt đầu với Global Admin Console
- Bắt đầu
- Quản lý tổ chức của bạn
- Báo cáo kiểm toán
-
Nhận trợ giúp
- Các tùy chọn hỗ trợ
-
Khắc phục sự cố chung
- Hỗ trợ cho dịch vụ Bảo vệ thông tin của Microsoft Purview trong Acrobat
- Sử dụng công cụ Creative Cloud Cleaner để khắc phục các sự cố cài đặt
- Khắc phục lỗi khởi chạy ứng dụng trên máy Shared Device Licensing
- Giới hạn hỗ trợ kỹ thuật cho môi trường ảo hóa hoặc dựa trên máy chủ
- Giải quyết lỗi hết hạn dùng thử và giấy phép
- Chuyển đổi sang Thông tin xác thực OAuth Server-to-Server
- Quản lý xác thực thiết bị cho Creative Cloud và Acrobat Pro
Cấu hình Okta để sử dụng với Adobe SSO
Thiết lập đăng nhập một lần giữa Okta và Adobe Admin Console bằng SAML.
Adobe Admin Console cho phép quản trị viên hệ thống cấu hình các miền được sử dụng để đăng nhập qua Federated ID cho Single Sign-On (SSO).Sau khi miền được xác minh, thư mục chứa miền sẽ được cấu hình để cho phép người dùng đăng nhập vào Creative Cloud.Người dùng có thể đăng nhập bằng địa chỉ email trong miền đó qua Nhà cung cấp danh tính (IdP).Quy trình này được cung cấp dưới dạng dịch vụ phần mềm chạy trong mạng công ty và có thể truy cập từ Internet, hoặc dịch vụ đám mây do bên thứ ba lưu trữ cho phép xác minh chi tiết đăng nhập của người dùng qua giao tiếp bảo mật sử dụng giao thức SAML.
Một IdP như vậy là Okta, một dịch vụ đám mây tạo điều kiện quản lý danh tính bảo mật.
Cấu hình Okta
Điền các thiết đặt chung như bên dưới và nhấp vào Next.
- Tên ứng dụng: Adobe Creative Cloud
- Khả năng hiển thị ứng dụng:
- Chọn Không hiển thị biểu tượng ứng dụng cho người dùng.
- Chọn Không hiển thị biểu tượng ứng dụng trong ứng dụng di động Okta.
Nhấp vào Thiết đặt nâng cao.
Sửa đổi Attribute Statements như sau:
- FirstName = user.firstName
- LastName = user.lastName
- Email = user.email
Nhập Entity ID và ACS URL đã sao chép từ Adobe Admin Console.
Nhấp Finish và truy cập ứng dụng Adobe Creative Cloud mới được tạo.
Tải xuống tập tin metadata từ Okta Dashboard để tải lên Adobe Admin Console.
Tải lên tập tin metadata IdP vào Adobe Admin Console
Để cập nhật chứng nhận mới nhất vào Adobe Admin Console, hãy quay lại Adobe Admin Console. Tải lên chứng chỉ đã tải xuống từ Okta vào màn hình Add SAML profile và nhấp Done.
Kiểm tra thiết lập của bạn
Kiểm tra quyền truy cập của người dùng mà bạn đã xác định trong hệ thống quản lý định danh của riêng bạn và trong Adobe Admin Console bằng cách đăng nhập vào trang web Adobe hoặc ứng dụng Creative Cloud cho máy tính để bàn.
Nếu bạn gặp vấn đề, hãy xem tài liệu khắc phục sự cố của chúng tôi.
Nếu bạn cần hỗ trợ với cấu hình đăng nhập một lần, hãy điều hướng đến Adobe Admin Console > Support để liên hệ với Adobe Customer Care.