Đăng nhập vào Adobe Admin Console và chọn Thiết đặt.Trên trang Danh tính, chọn Tạo thư mục.
Xác thực người dùng của bạn một cách nhanh chóng bằng OpenID Connect (OIDC).Bạn cũng có thể thêm Microsoft Entra ID Sync (trước đây là Azure Sync) vào các thư mục được thiết lập với Microsoft Entra ID để tự động hóa việc quản lý người dùng.
Điều kiện tiên quyết
Để tích hợp Adobe Admin Console với Microsoft Entra ID, bạn cần:
- Microsoft Entra ID làm nhà cung cấp danh tính.
- Một hoặc nhiều sản phẩm sau: Creative Cloud cho doanh nghiệp, Document Cloud cho doanh nghiệp, hoặc Experience Cloud.
- Các tên miền được liên kết với Microsoft Entra ID phải chưa được xác nhận quyền sở hữu trong Adobe Admin Console.Rút lại mọi yêu cầu tên miền đang chờ xử lý trước khi bắt đầu.
Nếu nhà cung cấp danh tính của bạn là Microsoft Entra ID và bạn không có thư mục liên kết trong Adobe Admin Console, hãy thiết lập liên kết theo một trong các cách sau:
- OpenID Connect (OIDC): tạo thư mục liên kết trong vài giây thông qua OIDC.Hầu hết việc thiết lập được thực hiện trong Adobe Admin Console.
- SSO với Microsoft Entra ID bằng SAML: tạo thư mục liên kết bằng cách sử dụng thiết lập SAML.Hầu hết việc thiết lập được thực hiện trong cổng Microsoft Azure.
Create a directory
Sau khi cổng quản trị Microsoft được thiết lập và sẵn sàng, hãy thực hiện như sau:
Trên màn hình Tạo Thư mục, nhập tên cho thư mục, chọn thẻ Federated ID, và chọn Tiếp theo.
Chọn Microsoft Azure Active Directory và sau đó chọn Đăng nhập vào Entra ID.
Bạn sẽ được chuyển hướng đến trang đăng nhập của Microsoft.Đăng nhập vào tài khoản thích hợp, sau đó bạn sẽ quay lại cửa sổ Thêm nhà cung cấp danh tính trong Adobe Admin Console.
Chọn Grant consent để tiếp tục thiết lập Entra ID và chọn tài khoản Microsoft thích hợp để xem lại các quyền được yêu cầu.Sau đó, chọn Accept.
Quay lại Adobe Admin Console, xem lại thông tin Entra ID của bạn và chọn Next.
Thiết lập tự động tạo tài khoản. Automatic account creation được bật theo mặc định.Tính năng này cho phép người dùng không có tài khoản liên kết tạo một tài khoản cho tổ chức của họ dựa trên miền email đã xác minh.Khi được bật cho thư mục liên kết, người dùng mới có miền email hợp lệ trong thư mục đó có thể tạo tài khoản liên kết.
Nếu bạn tắt tính năng tự động tạo tài khoản, người dùng mới trong tổ chức có tài khoản hợp lệ với miền của nhà cung cấp danh tính này sẽ không thể tự động tạo tài khoản liên kết nữa.
Chọn có cập nhật thông tin người dùng trong Admin Console khi người dùng đăng nhập hay không.Sau đó, chọn Done.
Sau khi bạn đã liên kết thư mục Adobe Admin Console với Microsoft Entra ID, hãy thêm miền.Để lấy các miền đã xác minh trực tiếp từ cổng quản trị Microsoft, hãy làm như sau:
Trong Adobe Admin Console, điều hướng đến Thiết đặt > Identity.Chọn một thư mục, đi đến tab Domains và chọn Add domain.
Chọn IdP (Microsoft Entra ID trong trường hợp này).Sau đó, chọn Sign in to Entra ID.
Đăng nhập vào tài khoản Microsoft chứa các miền đã xác minh để thêm vào Admin Console.Chọn một hoặc nhiều miền từ danh sách các miền có sẵn và chọn Confirm.
Sau khi xác nhận, bạn sẽ được chuyển đến chế độ xem chi tiết thư mục nơi các miền được liệt kê dưới tab Domains .
Bước tiếp theo
Sau khi bạn đã tạo thư mục và thêm miền, bạn có thể bắt đầu quản lý các hoạt động đăng nhập một lần bằng cách thêm phân quyền người dùng và nhóm người dùng vào hồ sơ sản phẩm tương ứng.
Nếu bạn quản lý tài khoản người dùng trong Adobe Admin Console bằng Microsoft Entra ID, bạn có thể thêm Microsoft Entra ID Sync vào thư mục từ tab Sync trong phần chi tiết thư mục.Sau khi được cấu hình, Microsoft Entra ID trở thành nguồn chính thực để quản lý tài khoản người dùng Federated ID, giữ cho dữ liệu người dùng đồng bộ với Adobe Admin Console.
Đảm bảo rằng không có quan hệ tin cậy miền nào được thiết lập với các miền đang bị xóa.Nếu bạn muốn giữ lại các mối quan hệ tin cậy này, hãy tạm thời ngắt chúng trong khi hoàn thành các bước còn lại. Bạn có thể liên kết lại các mối quan hệ tin cậy miền sau khi các miền được thiết lập lại trong Adobe Admin Console.