Thiết lập đăng nhập do Nhà cung cấp danh tính khởi tạo cho người dùng

Cập nhật gần đây nhất vào 11 thg 2, 2026

Đăng nhập do nhà cung cấp danh tính khởi tạo cho phép người dùng truy cập các ứng dụng Adobe trực tiếp từ nhà cung cấp danh tính (IdP) của bạn, mang lại trải nghiệm đăng nhập nhanh hơn và không có lỗi.

Cần những gì để thực hiện đăng nhập do IdP khởi tạo?

Đảm bảo bạn có những thứ sau trước khi thiết lập đăng nhập do IdP khởi tạo:
  • Thông tin đăng nhập quản trị viên hệ thống Adobe Admin Console
  • Thông tin đăng nhập quản trị viên nhà cung cấp danh tính

Những ứng dụng Adobe nào được hỗ trợ?

Bạn có thể cấu hình đăng nhập do IdP khởi tạo cho bất kỳ ứng dụng web Adobe nào sau đây:
  • Trang chủ Adobe
  • Trang chủ Experience Cloud
  • Adobe Express
  • Workfront
  • Adobe Experience Manager
  • Marketo Engage

Tại sao sử dụng đăng nhập do IdP khởi tạo?

  • Truy cập nhanh hơn vào các ứng dụng Adobe trực tiếp từ IdP
  • Trải nghiệm người dùng có thể tùy chỉnh thông qua cấu hình RelayState tùy chọn
  • Sự phù hợp tốt hơn giữa quy trình làm việc của Adobe Admin Console và IdP
  • Xác thực tập trung cho quản trị viên

Cách cấu hình relaystate đăng nhập do IdP khởi tạo?

Nếu bạn đang bắt đầu với Adobe Admin Console, bạn phải thiết lập thư mục thông qua liên kết Google hoặc bất kỳ IdP dựa trên SAML nào khác. Tham khảo Câu hỏi thường gặp để được trợ giúp về việc thiết lập cổng thông tin SAML-IdP của bạn.

Thư mục Admin Console của bạn với thiết lập federation SAML tự động hỗ trợ đăng nhập được khởi tạo bởi IdP.Tất cả người dùng trong thư mục này có thể sử dụng ứng dụng Adobe trên IdP để khởi chạy Adobe Home theo mặc định.

Bạn có thể tùy chỉnh ứng dụng web Adobe nào mà bạn muốn người dùng khởi chạy bằng cách thực hiện các bước sau:

Đi tới thẻ SAML RelayState và chọn Sao chép URL bên cạnh ứng dụng mà bạn muốn người dùng của mình truy cập khi sử dụng đăng nhập được bắt đầu bởi IdP.

Đi tới cổng thông tin IdP của bạn và dán liên kết ứng dụng Adobe đã sao chép vào trường thích hợp.Các nhà cung cấp danh tính khác nhau sử dụng tên khác nhau cho trường liên kết ứng dụng.Tham khảo một số ví dụ dưới đây:

Nhà cung cấp danh tính Trường nhập cho liên kết ứng dụng đã sao chép
Okta Trạng thái Relay mặc định
Microsoft Azure AD Trạng thái Relay
Google URL bắt đầu
Ping Federate Trạng thái chuyển tiếp
OneLogin Trạng thái chuyển tiếp
Ghi chú
  • Nếu bạn để trống giá trị RelayState trong cổng thông tin IdP của mình, Adobe Home sẽ trở thành đích đến mặc định khi người dùng của bạn đăng nhập thông qua đăng nhập được bắt đầu bởi IdP.
  • Nếu bạn đang cấu hình Đăng nhập được bắt đầu bởi IdP cho Microsoft Azure, hãy đảm bảo để trống trường URL đăng nhập trong Azure Portal.Bất kỳ giá trị nào được nhập trong trường URL đăng nhập sẽ chặn đăng nhập được bắt đầu bởi IdP và chỉ cho phép đăng nhập được bắt đầu bởi SP.

Sau khi bạn hoàn tất thiết lập, người dùng có thể truy cập ứng dụng web Adobe từ nhà cung cấp danh tính của họ.

Ví dụ: ứng dụng Adobe trong Google App Launcher đưa người dùng đến Adobe Express web nếu giá trị RelayStateAdobe Express.

Câu hỏi thường gặp

Có. Đăng nhập do IdP khởi tạo chỉ hỗ trợ xác thực cho các ứng dụng web của Adobe.

Các nhà cung cấp danh tính có các trường riêng biệt mà bạn phải nhập liên kết ứng dụng đã sao chép từ Adobe Admin Console. Tham khảo tài liệu kỹ thuật của IdP để tìm hiểu về cấu hình IdP.Một số tài liệu IdP được sử dụng rộng rãi được liệt kê bên dưới:

Một số IdP cho phép nhiều ứng dụng sử dụng cùng một cấu hình SAML 2.0.Nếu IdP của bạn hỗ trợ mô hình này, bạn có thể cấu hình nhiều đích đến RelayState mà không cần thiết lập SAML bổ sung.

Nếu IdP của bạn yêu cầu cấu hình SAML riêng cho từng RelayState hoặc ứng dụng SAML, thì bạn chỉ có thể cấu hình một ứng dụng SAML duy nhất trên IdP và chỉ chọn một URL ứng dụng web có sẵn làm RelayState.

Đăng nhập được khởi tạo bởi IdP chỉ khả dụng cho các nhà cung cấp danh tính dựa trên SAML.Bạn sẽ không thấy thiết đặt SAML RelayState nếu bạn đã thiết lập thư mục của mình bằng nhà cung cấp danh tính dựa trên OIDC.Ví dụ, thiết lập Azure AD OIDC.

Không. Chỉ hỗ trợ các thiết lập dựa trên SAML.

Đảm bảo liên kết ứng dụng trong IdP khớp chính xác với liên kết đã sao chép từ Adobe Admin Console. Bất kỳ thay đổi nào đối với liên kết có thể gây ra lỗi.

Nếu người dùng tiếp tục gặp lỗi đăng nhập, hãy kiểm tra và xác nhận rằng người dùng đang cố gắng đăng nhập từ cổng IdP hoặc ô ứng dụng. Các lần thử đăng nhập được khởi tạo từ các điểm vào khác, chẳng hạn như liên kết email, dấu trang hoặc URL trực tiếp, không được coi là đăng nhập do IdP khởi tạo.