Freigeben über


Konfigurieren von Adobe Experience Manager für einmaliges Anmelden mit der Microsoft Entra-ID

In diesem Artikel erfahren Sie, wie Sie Adobe Experience Manager in Microsoft Entra ID integrieren. Die Integration von Adobe Experience Manager in Microsoft Entra ID ermöglicht Folgendes:

  • Steuern Sie in Microsoft Entra ID, wer Zugriff auf Adobe Experience Manager hat.
  • Ermöglichen Sie es Ihren Benutzer*innen, sich mit ihren Microsoft Entra-Konten automatisch bei Adobe Experience Manager anzumelden.
  • Verwalten Sie Ihre Konten an einem zentralen Ort.

Voraussetzungen

In diesem Artikel wird davon ausgegangen, dass Sie bereits über die folgenden Voraussetzungen verfügen:

  • Adobe Experience Manager-Abonnement, für das einmaliges Anmelden (Single Sign-On, SSO) aktiviert ist

Beschreibung des Szenarios

In diesem Artikel konfigurieren und testen Sie Microsoft Entra SSO in einer Testumgebung.

  • Adobe Experience Manager unterstützt SP- und IDP-initiiertes einmaliges Anmelden.

  • Adobe Experience Manager unterstützt die Just-in-Time-Benutzerbereitstellung.

Zum Konfigurieren der Integration von Adobe Experience Manager in Microsoft Entra ID müssen Sie Adobe Experience Manager aus dem Katalog der Liste der verwalteten SaaS-Apps hinzufügen.

  1. Melden Sie sich beim Microsoft Entra Admin Center mindestens als Cloudanwendungsadministrator an.
  2. Navigieren Sie zu Entra ID>Enterprise-Apps>Neue Anwendung.
  3. Geben Sie im Abschnitt Aus Katalog hinzufügen den Suchbegriff Adobe Experience Manager in das Suchfeld ein.
  4. Wählen Sie im Ergebnisbereich Adobe Experience Manager aus, und fügen Sie dann die App hinzu. Warten Sie einige Sekunden, während die App Ihrem Mandanten hinzugefügt wird.

Alternativ können Sie auch den Enterprise App Configuration Wizard verwenden. In diesem Assistenten können Sie Ihrem Mandanten eine Anwendung hinzufügen, der App Benutzer und Gruppen hinzufügen, Rollen zuweisen sowie die SSO-Konfiguration durchlaufen. Weitere Informationen zu Microsoft 365-Assistenten.

Konfigurieren und Testen des einmaligen Anmeldens von Microsoft Entra für Adobe Experience Manager

Konfigurieren und testen Sie das einmalige Anmelden von Microsoft Entra mit Adobe Experience Manager mithilfe eines Testbenutzers mit dem Namen B. Simon. Damit einmaliges Anmelden funktioniert, muss eine Linkbeziehung zwischen Microsoft Entra-Benutzenden und den entsprechenden Benutzenden in Adobe Experience Manager eingerichtet werden.

Führen Sie die folgenden Schritte aus, um das einmalige Anmelden von Microsoft Entra mit Adobe Experience Manager zu konfigurieren:

  1. Konfigurieren des einmaligen Anmeldens von Microsoft Entra, um Ihren Benutzern die Verwendung dieses Features zu ermöglichen.
    1. Erstellen Sie einen Microsoft Entra-Testbenutzer – um microsoft Entra Single Sign-On mit B.Simon zu testen.
    2. Weisen Sie den Microsoft Entra-Testbenutzer zu, um B.Simon die Nutzung von Microsoft Entra Single Sign-On zu ermöglichen.
  2. Konfigurieren Sie Adobe Experience Manager SSO - um die Single Sign-on Einstellungen auf Anwendungsseite festzulegen.
    1. Erstellen Sie adobe Experience Manager-Testbenutzer – um ein Gegenstück von Britta Simon in Adobe Experience Manager zu haben, das mit der Microsoft Entra-Darstellung des Benutzers verknüpft ist.
  3. Testen des einmaligen Anmeldens, um zu überprüfen, ob die Konfiguration funktioniert.

Konfigurieren des einmaligen Anmeldens (SSO) von Microsoft Entra

Führen Sie die folgenden Schritte aus, um einmaliges Anmelden von Microsoft Entra zu aktivieren.

  1. Melden Sie sich beim Microsoft Entra Admin Center mindestens als Cloudanwendungsadministrator an.

  2. Navigieren Sie zu Entra ID>Enterprise-Apps>Adobe Experience Manager>Single Sign-On.

  3. Wählen Sie auf der Seite SSO-Methode auswählen die Methode SAML aus.

  4. Wählen Sie auf der Seite " Einmaliges Anmelden mit SAML einrichten " das Stiftsymbol für die grundlegende SAML-Konfiguration aus, um die Einstellungen zu bearbeiten.

    Bearbeiten der SAML-Basiskonfiguration

  5. Geben Sie im Abschnitt Grundlegende SAML-Konfiguration die Werte in die folgenden Felder ein, wenn Sie die Anwendung im IDP-initiierten Modus konfigurieren möchten:

    a) Geben Sie im Textfeld Bezeichner einen eindeutigen Wert ein, den Sie auch auf dem AEM-Server definieren.

    b. Geben Sie im Textfeld Antwort-URL eine URL im folgenden Format ein: https://<AEM Server Url>/saml_login

    Hinweis

    Der Wert der Antwort-URL entspricht nicht dem tatsächlichen Wert. Aktualisieren Sie den Wert für die Antwort-URL mit der richtigen Antwort-URL. Nehmen Sie Verbindung mit dem Clientsupportteam für Adobe Experience Manager auf, um diesen Wert zu erhalten. Sie können sich auch die Muster im Abschnitt Grundlegende SAML-Konfiguration ansehen.

  6. Wählen Sie "Zusätzliche URLs festlegen" aus, und führen Sie den folgenden Schritt aus, wenn Sie die Anwendung im initiierten SP-Modus konfigurieren möchten:

    Geben Sie im Textfeld Anmelde-URL die URL des Adobe Experience Manager-Servers ein.

  7. Wählen Sie auf der Seite „Set up Single Sign-On with SAML“ im Abschnitt „SAML Signing Certificate“ die Option „Herunterladen“ aus, um das Zertifikat (Base64) aus den verfügbaren Optionen gemäß Ihren Anforderungen herunterzuladen und auf Ihrem Computer zu speichern.

    Downloadlink für das Zertifikat

  8. Kopieren Sie im Abschnitt Adobe Experience Manager einrichten die entsprechenden URLs gemäß Ihren Anforderungen.

    Kopieren der Konfiguration-URLs

Erstellen und Zuweisen eines Microsoft Entra-Testbenutzers

Befolgen Sie die Anweisungen in der Schnellstartanleitung "Erstellen und Zuweisen eines Benutzerkontos", um ein Testbenutzerkonto namens B.Simon zu erstellen.

Konfigurieren des einmaligen Anmeldens für Adobe Experience Manager

  1. Öffnen Sie das Verwaltungsportal für Adobe Experience Manager in einem neuen Browserfenster.

  2. Wählen Sie Einstellungen>Sicherheit>Benutzer.

    Screenshot mit der Kachel „Users“ im Adobe Experience Manager

  3. Wählen Sie Administrator oder einen anderen relevanten Benutzer aus.

  4. Wählen Sie Kontoeinstellungen>Vertrauensspeicher verwalten.

    Screenshot, in dem „Manage TrustStore“ unter „Account settings“ hervorgehoben ist

  5. Wählen Sie unter " Zertifikat aus CER-Datei hinzufügen" die Option "Zertifikatdatei auswählen" aus. Suchen Sie die Zertifikatdatei, die Sie bereits heruntergeladen haben, und wählen Sie sie aus.

    Screenshot, in dem die Schaltfläche „Select Certificate File“ hervorgehoben ist

  6. Das Zertifikat wird dem TrustStore hinzugefügt. Notieren Sie den Alias des Zertifikats.

    Screenshot, der zeigt, dass das Zertifikat zu „TrustStore“ hinzugefügt wurde

  7. Wählen Sie auf der Seite Users (Benutzer) die Option authentication-service aus.

    Screenshot, in dem „authentication-service“ auf dem Bildschirm hervorgehoben ist.

  8. Wählen Sie Kontoeinstellungen>KeyStore erstellen/verwalten. Erstellen Sie den KeyStore durch Angeben eines Kennworts.

    Screenshot, in dem „Manage KeyStore“ hervorgehoben ist

  9. Wechseln Sie zurück zum Verwaltungsbildschirm. Wählen Sie dann Einstellungen>Operationen>Web-Konsole.

    Screenshot, in dem im Abschnitt „Settings“ unter „Operations“ die Option „Web Console“ hervorgehoben ist

    Dadurch wird die Konfigurationsseite geöffnet.

    Schaltfläche zum Speichern der Konfiguration des einmaligen Anmeldens.

  10. Suchen Sie Adobe Granite SAML 2.0 Authentication Handler. Klicken Sie dann auf das Symbol zum Hinzufügen.

    Screenshot, in dem „Adobe Granite SAML 2.0 Authentication Handler“ hervorgehoben ist

  11. Führen Sie auf dieser Seite die folgenden Aktionen aus:

    Screenshot der Schaltfläche zum Speichern der Konfiguration des einmaligen Anmeldens.

    a) Geben Sie / im Feld Path (Pfad) ein.

    b. Fügen Sie im Feld IDP-URL den Wert der Anmelde-URL ein, den Sie kopiert haben.

    c. Geben Sie im Feld IDP Certificate Alias (Alias des IdP-Zertifikats) den Wert von Certificate Alias (Zertifikatalias) ein, den Sie in TrustStore hinzugefügt haben.

    d. Geben Sie im Feld Sicherheits-Entitäts-ID den eindeutigen Microsoft Entra-Bezeichner ein, den Sie konfiguriert haben.

    e. Geben Sie im Feld Assertionsverbraucherdienst-URL den Wert der Antwort-URL ein, den Sie konfiguriert haben.

    f. Geben Sie im Feld Password of Key Store (Kennwort des Schlüsselspeichers) das Kennwort ein, das Sie in KeyStore festgelegt haben.

    g. Geben Sie im Feld User Attribute ID (Benutzerattribut-ID) die Namens-ID oder eine andere relevante Benutzer-ID ein.

    h. Aktivieren Sie Autocreate CRX Users (CRX-Benutzer automatisch erstellen).

    i. Geben Sie im Feld Abmelde-URL den Wert der eindeutigen Abmelde-URL ein, den Sie abgerufen haben.

    j. Wählen Sie Speichern aus.

  12. Führen Sie im Abschnitt Apache Sling Referrer-Filter die folgenden Schritte aus:

    Screenshot des Sling Referrer-Filters.

    a) Stellen Sie sicher, dass der Wert allow.empty auf „true“ festgelegt ist.

    b. Fügen Sie login.microsoftonline.com zu der Option Hosts zulassen hinzu.

    c. Wählen Sie Speichern aus.

Erstellen eines Adobe Experience Manager-Testbenutzers

In diesem Abschnitt erstellen Sie in Adobe Experience Manager eine Benutzerin namens Britta Simon. Wenn Sie die Option Autocreate CRX Users (CRX-Benutzer automatisch erstellen) aktiviert haben, werden nach der erfolgreichen Authentifizierung automatisch Benutzer erstellt.

Wenn Sie Benutzer manuell erstellen möchten, wenden Sie sich an das Adobe Experience Manager-Supportteam, um die Benutzer auf der Adobe Experience Manager-Plattform hinzuzufügen.

Testen des einmaligen Anmeldens (SSO)

In diesem Abschnitt testen Sie die Microsoft Entra-Konfiguration für einmaliges Anmelden mit den folgenden Optionen.

SP-initiiert:

  • Wählen Sie "Diese Anwendung testen" aus, leitet diese Option zur Anmelde-URL von Adobe Experience Manager um, über die Sie den Anmeldefluss initiieren können.

  • Rufen Sie direkt die Adobe Experience Manager-Anmelde-URL auf, und initiieren Sie den Anmeldeflow.

IDP-initiiert:

  • Wählen Sie "Diese Anwendung testen" aus, und Sie sollten automatisch beim Adobe Experience Manager angemeldet sein, für den Sie das SSO einrichten.

Sie können auch den Microsoft-Bereich „Meine Apps“ verwenden, um die Anwendung in einem beliebigen Modus zu testen. Wenn Sie die Kachel "Adobe Experience Manager" in den "Meine Apps" auswählen, werden Sie, wenn sie im SP-Modus konfiguriert sind, zur Anmeldeseite umgeleitet, um den Anmeldefluss zu initiieren, und wenn sie im IDP-Modus konfiguriert sind, sollten Sie automatisch beim Adobe Experience Manager angemeldet sein, für den Sie das SSO einrichten. Weitere Informationen zu „Meine Apps“ finden Sie in dieser Einführung.

Nach dem Konfigurieren von Adobe Experience Manager können Sie die Sitzungssteuerung erzwingen, die in Echtzeit vor der Exfiltration und Infiltration vertraulicher Unternehmensdaten schützt. Die Sitzungssteuerung basiert auf bedingtem Zugriff. Erfahren Sie, wie Sie die Sitzungssteuerung mit Microsoft Defender for Cloud Apps erzwingen.