Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
In diesem Artikel erfahren Sie, wie Sie Adobe Experience Manager in Microsoft Entra ID integrieren. Die Integration von Adobe Experience Manager in Microsoft Entra ID ermöglicht Folgendes:
- Steuern Sie in Microsoft Entra ID, wer Zugriff auf Adobe Experience Manager hat.
- Ermöglichen Sie es Ihren Benutzer*innen, sich mit ihren Microsoft Entra-Konten automatisch bei Adobe Experience Manager anzumelden.
- Verwalten Sie Ihre Konten an einem zentralen Ort.
Voraussetzungen
In diesem Artikel wird davon ausgegangen, dass Sie bereits über die folgenden Voraussetzungen verfügen:
- Ein Microsoft Entra-Benutzerkonto mit einem aktiven Abonnement. Wenn Sie noch kein Konto besitzen, können Sie kostenlos ein Konto erstellen.
- Eine der folgenden Rollen:
- Adobe Experience Manager-Abonnement, für das einmaliges Anmelden (Single Sign-On, SSO) aktiviert ist
Beschreibung des Szenarios
In diesem Artikel konfigurieren und testen Sie Microsoft Entra SSO in einer Testumgebung.
Adobe Experience Manager unterstützt SP- und IDP-initiiertes einmaliges Anmelden.
Adobe Experience Manager unterstützt die Just-in-Time-Benutzerbereitstellung.
Hinzufügen von Adobe Experience Manager aus dem Katalog
Zum Konfigurieren der Integration von Adobe Experience Manager in Microsoft Entra ID müssen Sie Adobe Experience Manager aus dem Katalog der Liste der verwalteten SaaS-Apps hinzufügen.
- Melden Sie sich beim Microsoft Entra Admin Center mindestens als Cloudanwendungsadministrator an.
- Navigieren Sie zu Entra ID>Enterprise-Apps>Neue Anwendung.
- Geben Sie im Abschnitt Aus Katalog hinzufügen den Suchbegriff Adobe Experience Manager in das Suchfeld ein.
- Wählen Sie im Ergebnisbereich Adobe Experience Manager aus, und fügen Sie dann die App hinzu. Warten Sie einige Sekunden, während die App Ihrem Mandanten hinzugefügt wird.
Alternativ können Sie auch den Enterprise App Configuration Wizard verwenden. In diesem Assistenten können Sie Ihrem Mandanten eine Anwendung hinzufügen, der App Benutzer und Gruppen hinzufügen, Rollen zuweisen sowie die SSO-Konfiguration durchlaufen. Weitere Informationen zu Microsoft 365-Assistenten.
Konfigurieren und Testen des einmaligen Anmeldens von Microsoft Entra für Adobe Experience Manager
Konfigurieren und testen Sie das einmalige Anmelden von Microsoft Entra mit Adobe Experience Manager mithilfe eines Testbenutzers mit dem Namen B. Simon. Damit einmaliges Anmelden funktioniert, muss eine Linkbeziehung zwischen Microsoft Entra-Benutzenden und den entsprechenden Benutzenden in Adobe Experience Manager eingerichtet werden.
Führen Sie die folgenden Schritte aus, um das einmalige Anmelden von Microsoft Entra mit Adobe Experience Manager zu konfigurieren:
- Konfigurieren des einmaligen Anmeldens von Microsoft Entra, um Ihren Benutzern die Verwendung dieses Features zu ermöglichen.
- Erstellen Sie einen Microsoft Entra-Testbenutzer – um microsoft Entra Single Sign-On mit B.Simon zu testen.
- Weisen Sie den Microsoft Entra-Testbenutzer zu, um B.Simon die Nutzung von Microsoft Entra Single Sign-On zu ermöglichen.
- Konfigurieren Sie Adobe Experience Manager SSO - um die Single Sign-on Einstellungen auf Anwendungsseite festzulegen.
- Erstellen Sie adobe Experience Manager-Testbenutzer – um ein Gegenstück von Britta Simon in Adobe Experience Manager zu haben, das mit der Microsoft Entra-Darstellung des Benutzers verknüpft ist.
- Testen des einmaligen Anmeldens, um zu überprüfen, ob die Konfiguration funktioniert.
Konfigurieren des einmaligen Anmeldens (SSO) von Microsoft Entra
Führen Sie die folgenden Schritte aus, um einmaliges Anmelden von Microsoft Entra zu aktivieren.
Melden Sie sich beim Microsoft Entra Admin Center mindestens als Cloudanwendungsadministrator an.
Navigieren Sie zu Entra ID>Enterprise-Apps>Adobe Experience Manager>Single Sign-On.
Wählen Sie auf der Seite SSO-Methode auswählen die Methode SAML aus.
Wählen Sie auf der Seite " Einmaliges Anmelden mit SAML einrichten " das Stiftsymbol für die grundlegende SAML-Konfiguration aus, um die Einstellungen zu bearbeiten.
Geben Sie im Abschnitt Grundlegende SAML-Konfiguration die Werte in die folgenden Felder ein, wenn Sie die Anwendung im IDP-initiierten Modus konfigurieren möchten:
a) Geben Sie im Textfeld Bezeichner einen eindeutigen Wert ein, den Sie auch auf dem AEM-Server definieren.
b. Geben Sie im Textfeld Antwort-URL eine URL im folgenden Format ein:
https://<AEM Server Url>/saml_login
Hinweis
Der Wert der Antwort-URL entspricht nicht dem tatsächlichen Wert. Aktualisieren Sie den Wert für die Antwort-URL mit der richtigen Antwort-URL. Nehmen Sie Verbindung mit dem Clientsupportteam für Adobe Experience Manager auf, um diesen Wert zu erhalten. Sie können sich auch die Muster im Abschnitt Grundlegende SAML-Konfiguration ansehen.
Wählen Sie "Zusätzliche URLs festlegen" aus, und führen Sie den folgenden Schritt aus, wenn Sie die Anwendung im initiierten SP-Modus konfigurieren möchten:
Geben Sie im Textfeld Anmelde-URL die URL des Adobe Experience Manager-Servers ein.
Wählen Sie auf der Seite „Set up Single Sign-On with SAML“ im Abschnitt „SAML Signing Certificate“ die Option „Herunterladen“ aus, um das Zertifikat (Base64) aus den verfügbaren Optionen gemäß Ihren Anforderungen herunterzuladen und auf Ihrem Computer zu speichern.
Kopieren Sie im Abschnitt Adobe Experience Manager einrichten die entsprechenden URLs gemäß Ihren Anforderungen.
Erstellen und Zuweisen eines Microsoft Entra-Testbenutzers
Befolgen Sie die Anweisungen in der Schnellstartanleitung "Erstellen und Zuweisen eines Benutzerkontos", um ein Testbenutzerkonto namens B.Simon zu erstellen.
Konfigurieren des einmaligen Anmeldens für Adobe Experience Manager
Öffnen Sie das Verwaltungsportal für Adobe Experience Manager in einem neuen Browserfenster.
Wählen Sie Einstellungen>Sicherheit>Benutzer.
Wählen Sie Administrator oder einen anderen relevanten Benutzer aus.
Wählen Sie Kontoeinstellungen>Vertrauensspeicher verwalten.
Wählen Sie unter " Zertifikat aus CER-Datei hinzufügen" die Option "Zertifikatdatei auswählen" aus. Suchen Sie die Zertifikatdatei, die Sie bereits heruntergeladen haben, und wählen Sie sie aus.
Das Zertifikat wird dem TrustStore hinzugefügt. Notieren Sie den Alias des Zertifikats.
Wählen Sie auf der Seite Users (Benutzer) die Option authentication-service aus.
Wählen Sie Kontoeinstellungen>KeyStore erstellen/verwalten. Erstellen Sie den KeyStore durch Angeben eines Kennworts.
Wechseln Sie zurück zum Verwaltungsbildschirm. Wählen Sie dann Einstellungen>Operationen>Web-Konsole.
Dadurch wird die Konfigurationsseite geöffnet.
Suchen Sie Adobe Granite SAML 2.0 Authentication Handler. Klicken Sie dann auf das Symbol zum Hinzufügen.
Führen Sie auf dieser Seite die folgenden Aktionen aus:
a) Geben Sie / im Feld Path (Pfad) ein.
b. Fügen Sie im Feld IDP-URL den Wert der Anmelde-URL ein, den Sie kopiert haben.
c. Geben Sie im Feld IDP Certificate Alias (Alias des IdP-Zertifikats) den Wert von Certificate Alias (Zertifikatalias) ein, den Sie in TrustStore hinzugefügt haben.
d. Geben Sie im Feld Sicherheits-Entitäts-ID den eindeutigen Microsoft Entra-Bezeichner ein, den Sie konfiguriert haben.
e. Geben Sie im Feld Assertionsverbraucherdienst-URL den Wert der Antwort-URL ein, den Sie konfiguriert haben.
f. Geben Sie im Feld Password of Key Store (Kennwort des Schlüsselspeichers) das Kennwort ein, das Sie in KeyStore festgelegt haben.
g. Geben Sie im Feld User Attribute ID (Benutzerattribut-ID) die Namens-ID oder eine andere relevante Benutzer-ID ein.
h. Aktivieren Sie Autocreate CRX Users (CRX-Benutzer automatisch erstellen).
i. Geben Sie im Feld Abmelde-URL den Wert der eindeutigen Abmelde-URL ein, den Sie abgerufen haben.
j. Wählen Sie Speichern aus.
Führen Sie im Abschnitt Apache Sling Referrer-Filter die folgenden Schritte aus:
a) Stellen Sie sicher, dass der Wert allow.empty auf „true“ festgelegt ist.
b. Fügen Sie
login.microsoftonline.com
zu der Option Hosts zulassen hinzu.c. Wählen Sie Speichern aus.
Erstellen eines Adobe Experience Manager-Testbenutzers
In diesem Abschnitt erstellen Sie in Adobe Experience Manager eine Benutzerin namens Britta Simon. Wenn Sie die Option Autocreate CRX Users (CRX-Benutzer automatisch erstellen) aktiviert haben, werden nach der erfolgreichen Authentifizierung automatisch Benutzer erstellt.
Wenn Sie Benutzer manuell erstellen möchten, wenden Sie sich an das Adobe Experience Manager-Supportteam, um die Benutzer auf der Adobe Experience Manager-Plattform hinzuzufügen.
Testen des einmaligen Anmeldens (SSO)
In diesem Abschnitt testen Sie die Microsoft Entra-Konfiguration für einmaliges Anmelden mit den folgenden Optionen.
SP-initiiert:
Wählen Sie "Diese Anwendung testen" aus, leitet diese Option zur Anmelde-URL von Adobe Experience Manager um, über die Sie den Anmeldefluss initiieren können.
Rufen Sie direkt die Adobe Experience Manager-Anmelde-URL auf, und initiieren Sie den Anmeldeflow.
IDP-initiiert:
- Wählen Sie "Diese Anwendung testen" aus, und Sie sollten automatisch beim Adobe Experience Manager angemeldet sein, für den Sie das SSO einrichten.
Sie können auch den Microsoft-Bereich „Meine Apps“ verwenden, um die Anwendung in einem beliebigen Modus zu testen. Wenn Sie die Kachel "Adobe Experience Manager" in den "Meine Apps" auswählen, werden Sie, wenn sie im SP-Modus konfiguriert sind, zur Anmeldeseite umgeleitet, um den Anmeldefluss zu initiieren, und wenn sie im IDP-Modus konfiguriert sind, sollten Sie automatisch beim Adobe Experience Manager angemeldet sein, für den Sie das SSO einrichten. Weitere Informationen zu „Meine Apps“ finden Sie in dieser Einführung.
Verwandte Inhalte
Nach dem Konfigurieren von Adobe Experience Manager können Sie die Sitzungssteuerung erzwingen, die in Echtzeit vor der Exfiltration und Infiltration vertraulicher Unternehmensdaten schützt. Die Sitzungssteuerung basiert auf bedingtem Zugriff. Erfahren Sie, wie Sie die Sitzungssteuerung mit Microsoft Defender for Cloud Apps erzwingen.