Cấu hình Okta để sử dụng với Adobe SSO

Cập nhật gần đây nhất vào 16 thg 12, 2024

Thiết lập đăng nhập một lần giữa Okta và Adobe Admin Console bằng SAML.

Adobe Admin Console cho phép quản trị viên hệ thống cấu hình các miền được sử dụng để đăng nhập qua Federated ID cho Single Sign-On (SSO).Sau khi miền được xác minh, thư mục chứa miền sẽ được cấu hình để cho phép người dùng đăng nhập vào Creative Cloud.Người dùng có thể đăng nhập bằng địa chỉ email trong miền đó qua Nhà cung cấp danh tính (IdP).Quy trình này được cung cấp dưới dạng dịch vụ phần mềm chạy trong mạng công ty và có thể truy cập từ Internet, hoặc dịch vụ đám mây do bên thứ ba lưu trữ cho phép xác minh chi tiết đăng nhập của người dùng qua giao tiếp bảo mật sử dụng giao thức SAML.

Một IdP như vậy là Okta, một dịch vụ đám mây tạo điều kiện quản lý danh tính bảo mật.

Cấu hình Okta

Trước khi bắt đầu, tạo thư mục Federated ID, chọn Các nhà cung cấp SAML khác làm nhà cung cấp danh tính.Sao chép các giá trị cho ACS URLEntity ID từ màn hình Add SAML Profile.
Đảm bảo rằng bạn đã cấu hình bảng điều khiển Okta và có thể truy cập với quyền quản trị cho miền liên quan.

Trên bảng điều khiển Okta, điều hướng đến Applications > Add Application và nhấp vào Create New App.

Điền các thiết đặt chung như bên dưới và nhấp vào Next.

  • Tên ứng dụng: Adobe Creative Cloud
  • Khả năng hiển thị ứng dụng:
    • Chọn Không hiển thị biểu tượng ứng dụng cho người dùng.
    • Chọn Không hiển thị biểu tượng ứng dụng trong ứng dụng di động Okta.

Nhấp vào Thiết đặt nâng cao.

Sửa đổi Attribute Statements như sau:

  • FirstName = user.firstName
  • LastName = user.lastName
  • Email = user.email

Nhập Entity ID ACS URL đã sao chép từ Adobe Admin Console.

Nhấp Finish và truy cập ứng dụng Adobe Creative Cloud mới được tạo.

Tải xuống tập tin metadata từ Okta Dashboard để tải lên Adobe Admin Console.

Tải lên tập tin metadata IdP vào Adobe Admin Console

Để cập nhật chứng nhận mới nhất vào Adobe Admin Console, hãy quay lại Adobe Admin Console. Tải lên chứng chỉ đã tải xuống từ Okta vào màn hình Add SAML profile và nhấp Done.

Kiểm tra thiết lập của bạn

Kiểm tra quyền truy cập của người dùng mà bạn đã xác định trong hệ thống quản lý định danh của riêng bạn và trong Adobe Admin Console bằng cách đăng nhập vào trang web Adobe hoặc ứng dụng Creative Cloud cho máy tính để bàn.

Nếu bạn gặp vấn đề, hãy xem tài liệu khắc phục sự cố của chúng tôi.

Nếu bạn cần hỗ trợ với cấu hình đăng nhập một lần, hãy điều hướng đến Adobe Admin Console > Support để liên hệ với Adobe Customer Care.