Hướng dẫn cho người dùng Hủy

Configure Microsoft AD FS for use with Adobe SSO

  1. Adobe dành cho doanh nghiệp và nhóm: Hướng dẫn quản trị
  2. Lập kế hoạch triển khai
    1. Khái niệm cơ bản
      1. Cấp phép
      2. Danh tính
      3. Quản lý người dùng
      4. Triển khai ứng dụng
      5. Tổng quan về Admin Console
      6. Vai trò quản trị
    2. Hướng dẫn triển khai
      1. Hướng dẫn triển khai người dùng theo tên
      2. Hướng dẫn triển khai SDL
      3. Triển khai Adobe Acrobat 
    3. Triển khai Creative Cloud cho giáo dục
      1. Trang chủ triển khai
      2. Trình hướng dẫn nhập môn K-12
      3. Thiết lập đơn giản
      4. Đồng bộ hóa người dùng
      5. Đồng bộ danh sách K-12 (Hoa Kỳ)
      6. Các khái niệm cấp phép chính
      7. Tùy chọn triển khai
      8. Mẹo nhanh
      9. Phê duyệt ứng dụng Adobe trong Google Admin Console
      10. Kích hoạt Adobe Express trong Google Classroom
      11. Tích hợp với Canvas LMS
      12. Tích hợp với Blackboard Learn
      13. Đặt cấu hình SSO cho District Portal và LMS
      14. Thêm người dùng thông qua Roster Sync
      15. Câu hỏi thường gặp về Kivuto
      16. Hướng dẫn về điều kiện sử dụng dành cho trường tiểu học và trung học
  3. Thiết lập tổ chức của bạn
    1. Các loại danh tính | Tổng quan
    2. Thiết lập danh tính | Tổng quan
    3. Thiết lập tổ chức bằng Enterprise ID
    4. Thiết lập Azure AD Federation và Azure Sync
      1. Thiết lập SSO với Microsoft qua Azure OIDC
      2. Thêm Azure Sync vào thư mục của bạn
      3. Đồng bộ hóa vai trò cho giáo dục
      4. Câu hỏi thường gặp về Trình kết nối Azure
    5. Thiết lập Google Federation và Google Sync
      1. Thiết lập SSO với Google Federation
      2. Thêm Google Sync vào thư mục của bạn
      3. Câu hỏi thường gặp về Google Federation
    6. Thiết lập tổ chức với Microsoft ADFS
    7. Thiết lập tổ chức cho District Portal và LMS
    8. Thiết lập tổ chức với các nhà cung cấp danh tính khác
      1. Tạo thư mục
      2. Xác minh quyền sở hữu miền
      3. Thêm miền vào thư mục
    9. Câu hỏi thường gặp và cách khắc phục sự cố về SSO
      1. Câu hỏi thường gặp về SSO
      2. Khắc phục sự cố SSO
      3. Câu hỏi thường gặp về giáo dục
  4. Quản lý thiết lập tổ chức của bạn
    1. Quản lý miền và thư mục hiện có
    2. Cho phép tạo tài khoản tự động
    3. Thiết lập tổ chức thông qua thư mục tin cậy
    4. Di chuyển sang nhà cung cấp xác thực mới 
    5. Thiết đặt tài nguyên
    6. Thiết đặt xác thực
    7. Người liên hệ về quyền riêng tư và bảo mật
    8. Thiết đặt bảng điều khiển
    9. Quản lý mã hóa  
  5. Quản lý người dùng
    1. Tổng quan
    2. Vai trò quản trị
    3. Các chiến lược quản lý người dùng
      1. Quản lý người dùng riêng lẻ   
      2. Quản lý nhiều người dùng (CSV hàng loạt)
      3. Công cụ đồng bộ hóa người dùng (UST)
      4. Microsoft Azure Sync
      5. Google Federation Sync
    4. Chỉ định giấy phép cho người dùng theo nhóm
    5. Quản lý người dùng trong ứng dụng dành cho nhóm
      1. Quản lý nhóm của bạn trong Adobe Express
      2. Quản lý nhóm của bạn trong Adobe Acrobat
    6. Thêm người dùng có tên miền email trùng khớp
    7. Thay đổi loại danh tính của người dùng
    8. Quản lý nhóm người dùng
    9. Quản lý người dùng thư mục
    10. Quản lý nhà phát triển
    11. Di chuyển người dùng hiện có sang Adobe Admin Console
    12. Di chuyển việc quản lý người dùng sang Adobe Admin Console
  6. Quản lý sản phẩm và quyền lợi
    1. Quản lý sản phẩm và hồ sơ sản phẩm
      1. Quản lý sản phẩm
      2. Mua sản phẩm và giấy phép
      3. Quản lý hồ sơ sản phẩm cho người dùng doanh nghiệp
      4. Quản lý quy tắc chỉ định tự động
      5. Cho phép người dùng đào tạo các mô hình tùy chỉnh của Firefly
      6. Xem xét các yêu cầu sản phẩm
      7. Quản lý chính sách tự phục vụ
      8. Quản lý tích hợp ứng dụng
      9. Quản lý quyền đối với sản phẩm trong Admin Console  
      10. Bật/tắt dịch vụ cho hồ sơ sản phẩm
      11. Một ứng dụng | Creative Cloud dành cho doanh nghiệp
      12. Dịch vụ tùy chọn
    2. Quản lý giấy phép cho thiết bị dùng chung
      1. Có gì mới
      2. Hướng dẫn triển khai
      3. Tạo gói
      4. Khôi phục giấy phép
      5. Quản lý hồ sơ
      6. Bộ công cụ cấp phép
      7. Câu hỏi thường gặp về việc cấp phép cho thiết bị dùng chung
  7. Bắt đầu với Global Admin Console
    1. Áp dụng quản trị toàn cầu
    2. Chọn tổ chức của bạn
    3. Quản lý hệ thống phân cấp tổ chức
    4. Quản lý hồ sơ sản phẩm
    5. Quản lý quản trị viên
    6. Quản lý nhóm người dùng
    7. Cập nhật chính sách của tổ chức
    8. Quản lý mẫu chính sách
    9. Phân bổ sản phẩm cho các tổ chức con
    10. Thực hiện các công việc đang chờ xử lý
    11. Khám phá thông tin chi tiết
    12. Xuất hoặc nhập cơ cấu tổ chức
  8. Quản lý dung lượng lưu trữ và tài nguyên
    1. Dung lượng lưu trữ
      1. Quản lý dung lượng lưu trữ cho doanh nghiệp
      2. Adobe Creative Cloud: Cập nhật dung lượng lưu trữ
      3. Quản lý dung lượng lưu trữ Adobe
    2. Di chuyển tài nguyên
      1. Di chuyển tài nguyên tự động
      2. Câu hỏi thường gặp về di chuyển tài nguyên tự động  
      3. Quản lý tài nguyên được chuyển
    3. Thu hồi tài nguyên từ người dùng
    4. Di chuyển tài nguyên của học sinh sinh viên | Chỉ giáo dục
      1. Tự động di chuyển tài nguyên của học sinh sinh viên
      2. Di chuyển tài nguyên của bạn
  9. Quản lý dịch vụ
    1. Adobe Stock
      1. Gói tín dụng Adobe Stock dành cho nhóm
      2. Adobe Stock cho doanh nghiệp
      3. Sử dụng Adobe Stock cho doanh nghiệp
      4. Phê duyệt giấy phép Adobe Stock
    2. Phông chữ tùy chỉnh
    3. Liên kết tài nguyên Adobe
      1. Tổng quan
      2. Tạo nhóm người dùng
      3. Đặt cấu hình Adobe Experience Manager Assets
      4. Đặt cấu hình và cài đặt Adobe tài nguyên liên kết
      5. Quản lý tài nguyên
      6. Adobe tài nguyên liên kết cho XD
    4. Adobe Acrobat Sign
      1. Thiết lập Adobe Acrobat Sign cho doanh nghiệp hoặc nhóm
      2. Adobe Acrobat Sign - Quản trị viên tính năng cho nhóm
      3. Quản lý Adobe Acrobat Sign trên Admin Console
    5. Creative Cloud cho doanh nghiệp - gói thành viên miễn phí
      1. Tổng quan
  10. Triển khai ứng dụng và bản cập nhật
    1. Tổng quan
      1. Triển khai và phân phối ứng dụng và bản cập nhật
      2. Từ kế hoạch đến triển khai
      3. Chuẩn bị triển khai
    2. Tạo gói
      1. Đóng gói ứng dụng qua Admin Console
      2. Tạo gói cấp phép người dùng theo tên
      3. Quản lý các gói được tạo trước
        1. Quản lý mẫu Adobe
        2. Quản lý các gói Một ứng dụng
      4. Quản lý gói
      5. Quản lý giấy phép thiết bị
      6. Cấp phép dạng số sê-ri
    3. Tùy chỉnh gói
      1. Tùy chỉnh ứng dụng Creative Cloud cho máy tính để bàn
      2. Đưa các tiện ích mở rộng vào gói
    4. Triển khai gói 
      1. Triển khai gói
      2. Triển khai các gói Adobe bằng Microsoft Intune
      3. Triển khai các gói Adobe với SCCM
      4. Triển khai các gói Adobe với ARD
      5. Cài đặt sản phẩm trong thư mục Ngoại lệ
      6. Gỡ cài đặt sản phẩm Creative Cloud
      7. Sử dụng bộ công cụ cấp phép cho Adobe, phiên bản cho doanh nghiệp
    5. Quản lý bản cập nhật
      1. Quản lý sự thay đổi dành cho khách hàng doanh nghiệp và nhóm của Adobe
      2. Triển khai bản cập nhật
    6. Công cụ thiết lập máy chủ cập nhật Adobe (AUSST)
      1. Tổng quan về AUSST
      2. Thiết lập máy chủ cập nhật nội bộ
      3. Bảo trì máy chủ cập nhật nội bộ
      4. Trường hợp sử dụng phổ biến của AUSST   
      5. Khắc phục sự cố máy chủ cập nhật nội bộ
    7. Adobe Remote Update Manager (RUM)
      1. Ghi chú phát hành
      2. Sử dụng Adobe Remote Update Manager
    8. Khắc phục sự cố
      1. Khắc phục lỗi cài đặt và gỡ cài đặt ứng dụng Creative Cloud
      2. Truy vấn máy khách để kiểm tra xem gói đã được triển khai chưa
  11. Quản lý tài khoản dành cho nhóm
    1. Tổng quan
    2. Cập nhật thông tin thanh toán
    3. Quản lý hóa đơn
    4. Thay đổi chủ hợp đồng
    5. Đổi gói
    6. Thay đổi đại lý
    7. Hủy gói
    8. Tuân thủ yêu cầu mua hàng
  12. Gia hạn
    1. Gói thành viên nhóm: Gia hạn
    2. Doanh nghiệp sử dụng VIP: Gia hạn và tuân thủ
  13. Quản lý hợp đồng
    1. Các giai đoạn hết hạn tự động cho hợp đồng ETLA
    2. Chuyển đổi loại hợp đồng trong Adobe Admin Console hiện có
    3. Value Incentive Plan (VIP) ở Trung Quốc
    4. Trợ giúp chọn VIP
  14. Báo cáo & nhật ký
    1. Nhật ký kiểm tra
    2. Báo cáo chỉ định
    3. Nhật ký nội dung
  15. Nhận trợ giúp
    1. Liên hệ với bộ phận Chăm sóc khách hàng của Adobe
    2. Tùy chọn hỗ trợ cho tài khoản nhóm
    3. Tùy chọn hỗ trợ cho tài khoản doanh nghiệp
    4. Tùy chọn hỗ trợ cho Experience Cloud

Overview

The document highlights the process to configure the Adobe Admin Console with a Microsoft AD FS server.

The Identity Provider does not have to be accessible from outside the corporate network, but if it is not, only workstations within the network (or connected via VPN) will be able to perform authentication to activate a license or sign in after deactivating their session.

Set up SSO with Microsoft AD FS (Watch: 17 min)
Lưu ý:

Instructions and screenshots in this document are for AD FS version 3.0, but the same menus are present in AD FS 2.0.

Prerequisites

Before creating a directory for single sign-on using Microsoft AD FS, the following requirements must be met:

  • A Microsoft Windows Server installed with Microsoft AD FS and the latest operating system updates. If you want the users to use Adobe products with macOS, ensure that your server supports TLS version 1.2 and forward secrecy. To learn more about AD FS, see the Microsoft Identity and access document.
  • The server must be accessible from users' workstations (for example, via HTTPS).
  • Security certificate obtained from the AD FS server.
  • All Active Directory accounts, to be associated with a Creative Cloud for enterprise account, must have an email address listed within Active Directory.

Create a directory in the Adobe Admin Console

To configure single sign-on for your domain, you need to do the following: 

  1. Sign in to the Admin Console and start with creating a Federated ID directory, selecting Other SAML Providers as the identity provider. Download the Adobe metadata file from the Create directory wizard.
  2. Configure AD FS specifying the ACS URL and Entity ID, and download the IdP metadata file.
  3. Return to the Adobe Admin Console and upload the IdP metadata file in the Create directory wizard. Then, select Next, set up auto-account creation, and select Done.

To learn more about the details of each step, follow the hyperlinks.

Configure the AD FS server

To configure SAML integration with AD FS, perform the below steps:

Thận trọng:

All subsequent steps must be repeated after any change to the values in the Adobe Admin Console for a given domain.

  1. Navigate within the AD FS Management application to AD FS -> Trust Relationships -> Relying Party Trusts and click Add Relying Party Trust to start the wizard.

  2. Click Start and select Import data from a relying party from a file, then browse to the location to which you copied the metadata from your Adobe Admin Console.

  3. Name your relying party trust and enter any additional notes as required.

    Click Next.

  4. Determine if multi-factor authentication is required and select the relevant option.

    Click Next.

  5. Determine if all users can log on via AD FS.

    Click Next.

  6. Review your settings.

    Click Next.

  7. Your relying party trust has been added.

    Leave the option ticked to open the Edit Claim Rules dialog to quickly access the next steps.

    Click Close.

  8. If the Edit Claim Rules wizard has not opened automatically, you can access it from the AD FS Management application under AD FS -> Trust Relationships -> Relying Party Trusts, by selecting your Adobe SSO relying party trust and clicking Edit Claim Rules... on the right-hand-side.

  9. Click Add rule and configure a rule using the template Send LDAP attributes as Claims for your attribute store, mapping the LDAP Attribute E-Mail-Addresses to Outgoing Claim Type E-Mail Address.

    Lưu ý:

    As shown in the above screenshot, we suggest using email address as the primary identifier. You can also use the User Principal Name (UPN) field as the LDAP attribute sent in an assertion as the email address. However, we do not recommend this to configure Claim Rule.

    Often the UPN does not map to an email address, and will in many cases be different. This will most likely cause problems for notifications and sharing of assets within Creative Cloud.

  10. Click Finish to complete adding the transform claim rule.

  11. Again, using the Edit Claim Rules wizard, add a rule using the template. Transform an incoming claim to convert Incoming claims of type E-Mail Address with Outgoing Claim Type Name ID and Outgoing Name ID Format as Email, passing through all claim values.

  12. Click Finish to complete adding the transform claim rule.

  13. Using the Edit Claim Rules wizard, add a rule using the template Send Claims Using a Custom Rule containing the following rule:

    c:[Type == "http://schemas.microsoft.com/ws/2008/06/identity/claims/windowsaccountname", Issuer == "AD AUTHORITY"] => issue(store = "Active Directory", types = ("Email", "FirstName", "LastName"), query = ";mail,givenName,sn;{0}", param = c.Value);

  14. Click Finish to complete the custom rule wizard.

  15. Click OK on the Edit Claim Rules dialog to complete adding these three rules to your relying party trust.

    Lưu ý:

    The order of the claim rules is important; they must appear as shown here.

To avoid connectivity problems between systems where the clock differs by a small amount, set the default time skew to 2 minutes. For more information on time-skew, see the troubleshooting errors document.

Download the AD FS metadata file

  1. Open the AD FS Management application on your server, and within the folder AD FS > Service > Endpoints, select the Federation Metadata.

    Metadata location

  2. Use a browser to navigate to the URL provided against Federation Metadata and download the file. For example, https://<your AD FS hostname>/FederationMetadata/2007-06/FederationMetadata.xml.

    Lưu ý:
    • Accept any warnings if prompted.
    • To know your Microrsoft AD FS hostname on a Windows operating system:
      Open Windows PowerShell > Run as Administrator > Type Get-AdfsProperties > Press enter > Look for your Hostname in the detailed list.

Upload IdP metadata file to Adobe Admin Console

To update the latest certificate, return to Adobe Admin Console window. Upload the metadata file downloaded from AD FS to the Add SAML profile screen and click Done.

Next steps: Complete setup to assign apps to users

Once you've set up your directory, do the following to enable your organization's users to use Adobe apps and services:

  1. Add and set up domains within the Admin Console.
  2. Associate the domains with the AD FS directory.
  3. (Optional) If your domains are already established within the Admin Console in another directory, transfer them directly to the newly created AD FS directory.
  4. Add product profiles to fine-tune the usage of your purchased plans.
  5. Test your SSO setup by adding a test user.
  6. Choose you user-management strategy and tools based on your requirements. Then, add users to the Admin Console and assign them to product profiles to get users started with their Adobe apps.

To learn more about other identity-related tools and techniques, see Set up identity.

Test Single Sign-on

Create a test user with active directory. Create an entry on the Admin Console for this user and assign it a license. Then, test logging in to Adobe.com to confirm that the relevant software is listed for download.

You can also test by logging in to Creative Cloud Desktop and from within an application such as Photoshop or Illustrator.

If you encounter problems, see our troubleshooting document. If you still require assistance with your single sign-on configuration, navigate to Support in the Adobe Admin console, and open a ticket with Customer Support.

Nhận trợ giúp nhanh chóng và dễ dàng hơn

Bạn là người dùng mới?