Compartilhar via


Configurar o Adobe Identity Management (SAML) para logon único com a ID do Microsoft Entra

Neste artigo, você aprenderá a integrar o Adobe Identity Management (SAML) à ID do Microsoft Entra. Ao integrar o Adobe Identity Management (SAML) ao Microsoft Entra ID, você poderá:

  • Controlar no Microsoft Entra ID quem tem acesso ao Adobe Identity Management (SAML).
  • Permitir que os usuários entrem automaticamente no Adobe Identity Management (SAML) com as respectivas contas do Microsoft Entra.
  • Gerencie suas contas em um local central.

Pré-requisitos

O cenário descrito neste artigo pressupõe que você já tenha os seguintes pré-requisitos:

  • Assinatura do Adobe Identity Management (SAML) habilitada para SSO (logon único).

Descrição do cenário

Neste artigo, você configurará e testará o SSO do Microsoft Entra em um ambiente de teste.

Para configurar a integração do Adobe Identity Management (SAML) ao Microsoft Entra ID, você precisará adicionar o Adobe Identity Management (SAML) por meio da galeria à lista de aplicativos SaaS gerenciados.

  1. Entre no Centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos na Nuvem.
  2. Navegue até Entrar ID>Aplicativos empresariais>Novo aplicativo.
  3. Na seção Adicionar por meio da galeria , digite Adobe Identity Management (SAML) na caixa de pesquisa.
  4. Selecione o Adobe Identity Management (SAML) no painel de resultados e adicione o aplicativo. Aguarde alguns segundos enquanto o aplicativo é adicionado ao seu locatário.

Como alternativa, você também pode usar o Assistente de Configuração de Aplicativos Empresariais. Neste assistente, você pode adicionar um aplicativo ao seu locatário, adicionar usuários/grupos ao aplicativo, atribuir funções e também percorrer a configuração de SSO. Saiba mais sobre os assistentes do Microsoft 365.

Configurar e testar o SSO do Microsoft Entra para o Adobe Identity Management (SAML)

Configure e teste o SSO do Microsoft Entra com o Adobe Identity Management (SAML) usando um usuário de teste chamado B.Simon. Para que o SSO funcione, é necessário estabelecer uma relação de vínculo entre um usuário do Microsoft Entra e o usuário relacionado do Adobe Identity Management (SAML).

Para configurar e testar o SSO do Microsoft Entra com o Adobe Identity Management (SAML), execute as seguintes etapas:

  1. Configure o SSO do Microsoft Entra para permitir que os usuários usem esse recurso.
    1. Crie um usuário de teste do Microsoft Entra para testar o logon único do Microsoft Entra com B.Simon.
    2. Atribua o usuário de teste do Microsoft Entra para permitir que B.Simon use o login único do Microsoft Entra.
  2. Configure o SSO do Adobe Identity Management (SAML) para definir as configurações de logon único no lado do aplicativo.
    1. Crie um usuário de teste do Adobe Identity Management (SAML) - para ter um equivalente de B.Simon no Adobe Identity Management (SAML) vinculado à representação do usuário do Microsoft Entra.
  3. Testar o SSO – para verificar se a configuração funciona.

Configurar o SSO do Microsoft Entra

Siga estas etapas para habilitar o SSO do Microsoft Entra.

  1. Entre no Centro de administração do Microsoft Entra como pelo menos um Administrador de Aplicativos na Nuvem.

  2. Navegue até Entra ID>Aplicativos empresariais>Adobe Identity Management (SAML)>Single sign-on.

  3. Na página Selecionar um método de logon único , selecione SAML.

  4. Na página Configurar o logon único com o SAML, selecione o ícone de lápis da Configuração Básica do SAML para editar as configurações.

    Editar Configuração Básica do SAML

  5. Na seção Configuração Básica do SAML , execute as seguintes etapas:

    a. Na caixa de texto URL de Logon , digite a URL: https://adobe.com

    b. Na caixa de texto Identificador (ID da Entidade), digite uma URL usando o seguinte padrão: https://federatedid-na1.services.adobe.com/federated/saml/metadata/alias/<CUSTOM_ID>

    Observação

    O valor do identificador não é real. Atualize o valor com o Identificador real, que é obtido do Adobe Admin Console durante o assistente de instalação do diretório federado.

  6. Na página Configurar o logon único com o SAML, na seção Certificado de Autenticação do SAML, localize o XML dos Metadados da Federação e selecione Baixar para baixar o certificado e salve-o no seu computador.

    O link de download do Certificado

  7. Na seção Configurar o Adobe Identity Management (SAML ), copie as URLs apropriadas de acordo com suas necessidades.

    Copiar URLs de configuração

Criar e atribuir um usuário de teste do Microsoft Entra

Siga as diretrizes no início rápido criar e atribuir uma conta de usuário para criar uma conta de usuário de teste chamada B.Simon.

Configurar o SSO do Adobe Identity Management (SAML)

  1. Em uma janela diferente do navegador da Web, entre no site da empresa Adobe Identity Management (SAML) como administrador

  2. Vá para a guia Configurações e selecione Criar Diretório.

    Configurações do Adobe Identity Management

  3. Forneça o nome do diretório na caixa de texto, selecione ID Federada, selecione Avançar.

    Diretório de criação do Adobe Identity Management

  4. Selecione Outros Provedores SAML e selecione Avançar.

    Provedores de SAML do Adobe Identity Management

  5. Selecione selecionar para carregar o arquivo XML de Metadados que você baixou.

    Configuração do SAML do Adobe Identity Management

  6. Selecione Concluído.

Criar um usuário de teste do Adobe Identity Management (SAML)

  1. Vá para a guia Usuários e selecione Adicionar Usuário.

    Adicionar Usuário no Adobe Identity Management

  2. Na caixa de texto Insira o endereço de email do usuário, forneça o endereço de email.

    Salvar Usuário no Adobe Identity Management

  3. Selecione Salvar.

Teste de SSO

Nesta seção, você testará sua configuração de logon único do Microsoft Entra com as seguintes opções.

  • Selecione Testar este aplicativo, essa opção redireciona para a URL de Logon do Adobe Identity Management (SAML), na qual você pode iniciar o fluxo de logon.

  • Acesse diretamente a URL de Logon do Adobe Identity Management (SAML) e inicie o fluxo de logon nela.

  • Você pode usar os Meus Aplicativos da Microsoft. Quando você seleciona o bloco do Adobe Identity Management (SAML) em Meus Aplicativos, essa opção redireciona para a URL de Logon do Adobe Identity Management (SAML). Para obter mais informações sobre meus aplicativos, consulte Introdução aos Meus Aplicativos.

Depois de configurar o Adobe Identity Management (SAML), você poderá impor o controle de sessão, que fornece proteção em tempo real contra exfiltração e infiltração dos dados confidenciais da sua organização. O controle da sessão se estende a partir do Acesso Condicional. Saiba como impor o controle de sessão com o Microsoft Defender para Aplicativos de Nuvem.