Đi tới phần Thiết đặt danh tính Adobe Admin Console.
Đăng nhập do nhà cung cấp danh tính khởi tạo cho phép người dùng truy cập các ứng dụng Adobe trực tiếp từ nhà cung cấp danh tính (IdP) của bạn, mang lại trải nghiệm đăng nhập nhanh hơn và không có lỗi.
- Thông tin đăng nhập quản trị viên hệ thống Adobe Admin Console
- Thông tin đăng nhập quản trị viên nhà cung cấp danh tính
- Trang chủ Adobe
- Trang chủ Experience Cloud
- Adobe Express
- Workfront
- Adobe Experience Manager
- Marketo Engage
- Truy cập nhanh hơn vào các ứng dụng Adobe trực tiếp từ IdP
- Trải nghiệm người dùng có thể tùy chỉnh thông qua cấu hình RelayState tùy chọn
- Sự phù hợp tốt hơn giữa quy trình làm việc của Adobe Admin Console và IdP
- Xác thực tập trung cho quản trị viên
Nếu bạn đang bắt đầu với Adobe Admin Console, bạn phải thiết lập thư mục thông qua liên kết Google hoặc bất kỳ IdP dựa trên SAML nào khác. Tham khảo Câu hỏi thường gặp để được trợ giúp về việc thiết lập cổng thông tin SAML-IdP của bạn.
Thư mục Admin Console của bạn với thiết lập federation SAML tự động hỗ trợ đăng nhập được khởi tạo bởi IdP.Tất cả người dùng trong thư mục này có thể sử dụng ứng dụng Adobe trên IdP để khởi chạy Adobe Home theo mặc định.
Bạn có thể tùy chỉnh ứng dụng web Adobe nào mà bạn muốn người dùng khởi chạy bằng cách thực hiện các bước sau:
Đi tới thẻ SAML RelayState và chọn Sao chép URL bên cạnh ứng dụng mà bạn muốn người dùng của mình truy cập khi sử dụng đăng nhập được bắt đầu bởi IdP.
Đi tới cổng thông tin IdP của bạn và dán liên kết ứng dụng Adobe đã sao chép vào trường thích hợp.Các nhà cung cấp danh tính khác nhau sử dụng tên khác nhau cho trường liên kết ứng dụng.Tham khảo một số ví dụ dưới đây:
| Nhà cung cấp danh tính | Trường nhập cho liên kết ứng dụng đã sao chép |
|---|---|
| Okta | Trạng thái Relay mặc định |
| Microsoft Azure AD | Trạng thái Relay |
| URL bắt đầu | |
| Ping Federate | Trạng thái chuyển tiếp |
| OneLogin | Trạng thái chuyển tiếp |
- Nếu bạn để trống giá trị RelayState trong cổng thông tin IdP của mình, Adobe Home sẽ trở thành đích đến mặc định khi người dùng của bạn đăng nhập thông qua đăng nhập được bắt đầu bởi IdP.
- Nếu bạn đang cấu hình Đăng nhập được bắt đầu bởi IdP cho Microsoft Azure, hãy đảm bảo để trống trường URL đăng nhập trong Azure Portal.Bất kỳ giá trị nào được nhập trong trường URL đăng nhập sẽ chặn đăng nhập được bắt đầu bởi IdP và chỉ cho phép đăng nhập được bắt đầu bởi SP.
Sau khi bạn hoàn tất thiết lập, người dùng có thể truy cập ứng dụng web Adobe từ nhà cung cấp danh tính của họ.
Ví dụ: ứng dụng Adobe trong Google App Launcher đưa người dùng đến Adobe Express web nếu giá trị RelayState là Adobe Express.
Có. Đăng nhập do IdP khởi tạo chỉ hỗ trợ xác thực cho các ứng dụng web của Adobe.
Các nhà cung cấp danh tính có các trường riêng biệt mà bạn phải nhập liên kết ứng dụng đã sao chép từ Adobe Admin Console. Tham khảo tài liệu kỹ thuật của IdP để tìm hiểu về cấu hình IdP.Một số tài liệu IdP được sử dụng rộng rãi được liệt kê bên dưới:
- Trợ giúp Google Workspace Admin: Thiết lập ứng dụng SAML tùy chỉnh của riêng bạn
- Trung tâm hỗ trợ Okta: Cách chuyển hướng người dùng đến trang cụ thể trong SAML SSO
- Microsoft AD FS: Thiết lập nhà cung cấp SAML 2.0 với AD FS
- Microsoft Entra: Bật đăng nhập một lần SAML cho ứng dụng doanh nghiệp
Một số IdP cho phép nhiều ứng dụng sử dụng cùng một cấu hình SAML 2.0.Nếu IdP của bạn hỗ trợ mô hình này, bạn có thể cấu hình nhiều đích đến RelayState mà không cần thiết lập SAML bổ sung.
Nếu IdP của bạn yêu cầu cấu hình SAML riêng cho từng RelayState hoặc ứng dụng SAML, thì bạn chỉ có thể cấu hình một ứng dụng SAML duy nhất trên IdP và chỉ chọn một URL ứng dụng web có sẵn làm RelayState.
Đăng nhập được khởi tạo bởi IdP chỉ khả dụng cho các nhà cung cấp danh tính dựa trên SAML.Bạn sẽ không thấy thiết đặt SAML RelayState nếu bạn đã thiết lập thư mục của mình bằng nhà cung cấp danh tính dựa trên OIDC.Ví dụ, thiết lập Azure AD OIDC.
Không. Chỉ hỗ trợ các thiết lập dựa trên SAML.
Đảm bảo liên kết ứng dụng trong IdP khớp chính xác với liên kết đã sao chép từ Adobe Admin Console. Bất kỳ thay đổi nào đối với liên kết có thể gây ra lỗi.
Nếu người dùng tiếp tục gặp lỗi đăng nhập, hãy kiểm tra và xác nhận rằng người dùng đang cố gắng đăng nhập từ cổng IdP hoặc ô ứng dụng. Các lần thử đăng nhập được khởi tạo từ các điểm vào khác, chẳng hạn như liên kết email, dấu trang hoặc URL trực tiếp, không được coi là đăng nhập do IdP khởi tạo.