Dengan Security Assertion Markup Language (SAML), pengguna Anda dapat menggunakan kredensial Google Cloud mereka untuk login ke aplikasi cloud perusahaan.
Menyiapkan SSO melalui SAML untuk Adobe
Berikut cara menyiapkan Single Sign-On (SSO) melalui SAML untuk aplikasi Adobe.
Langkah 1: Siapkan direktori di Adobe Admin Console
- Login ke Adobe Admin Console.
- Di bagian Settings
Identity, klik Create Directory.
- Beri nama direktori, lalu pilih Federated ID sebagai metode autentikasi.
- Pilih Google sebagai Penyedia Identitas.
- Klik Log in to Google, lalu masukkan kredensial Google Anda.
- Izinkan Adobe mengakses akun Google Anda.
- Konfirmasi informasi direktori Google.
- Pilih domain yang akan disinkronkan.
- Di halaman Configure Google, klik Go to Google Admin Console untuk membuka tab baru, lalu lanjutkan dengan langkah penyiapan sisi Google di bawah ini. Biarkan tab Configure Google terbuka untuk mengakses informasi yang akan diperlukan selama penyiapan.
Langkah 2: Siapkan Google sebagai penyedia identitas (IdP) SAML
-
Di konsol Google Admin, buka Menu
Aplikasi
Aplikasi seluler dan web.
Anda harus login sebagai administrator super untuk melakukan tugas ini.
-
Klik Tambahkan aplikasi
Telusuri aplikasi.
- Masukkan Adobe di kolom penelusuran.
- Di hasil penelusuran, arahkan kursor ke aplikasi SAML Adobe, lalu klik Pilih.
- Di halaman Detail Penyedia Identitas Google, download metadata IDP (Opsi 1).
- Klik Lanjutkan.
- Di halaman Detail penyedia layanan, ganti URL ACS dan ID Entitas default dengan nilai yang tersedia di halaman Configure Google di Adobe Admin Console.
- Klik Lanjutkan.
-
(Opsional) Untuk memetakan atribut direktori Google ke atribut aplikasi yang sesuai, di jendela Pemetaan Atribut:
- Klik Tambahkan Pemetaan.
- Klik Pilih kolom
pilih atribut direktori Google.
- Untuk Atribut aplikasi, masukkan atribut aplikasi yang sesuai.
-
(Opsional) Guna memasukkan nama grup yang relevan untuk aplikasi ini:
- Untuk Keanggotaan grup (opsional), klik Telusuri grup, masukkan satu atau beberapa huruf dari nama grup, lalu pilih nama grup.
- Tambahkan grup lainnya sesuai kebutuhan (maksimum 75 grup).
- Untuk Atribut aplikasi, masukkan nama atribut grup yang sesuai dari penyedia layanan.
Terlepas dari jumlah nama grup yang Anda masukkan, respons SAML hanya menyertakan grup tempat pengguna bergabung (secara langsung atau tidak langsung). Untuk mengetahui informasi selengkapnya, buka Tentang pemetaan keanggotaan grup.
- Di halaman Pemetaan atribut, klik Selesai.
Langkah 3: Selesaikan penyiapan di Adobe Admin Console
- Kembali buka tab browser tempat halaman Configure Google terbuka di Adobe Admin Console.
- Selesaikan konfigurasi Direktori dengan mengupload metadata IDP yang Anda download pada Langkah 2 di atas.
Langkah 4: Aktifkan aplikasi Adobe
-
Di konsol Google Admin, buka Menu
Aplikasi
Aplikasi seluler dan web.
Anda harus login sebagai administrator super untuk melakukan tugas ini.
- Pilih Adobe.
- Klik Akses pengguna.
-
Untuk mengaktifkan atau menonaktifkan layanan bagi semua orang di organisasi Anda, klik Aktif untuk semua orang atau Nonaktif untuk semua orang, lalu klik Simpan.
-
(Opsional) Guna mengaktifkan atau menonaktifkan layanan untuk unit organisasi:
- Di sebelah kiri, pilih unit organisasi.
- Untuk mengubah status Layanan, pilih Aktif atau Nonaktif.
- Pilih salah satu:
- Jika status Layanan ditetapkan ke Diwariskan dan Anda ingin mempertahankan setelan yang telah diperbarui, meskipun jika setelan induknya berubah, klik Ganti.
- Jika status Layanan ditetapkan ke Diganti, klik Warisi untuk kembali ke setelan yang sama dengan induknya, atau klik Simpan untuk menyimpan setelan baru, meskipun setelan induknya berubah.
Pelajari lebih lanjut struktur organisasi.
- (Opsional) Untuk mengaktifkan layanan bagi sekelompok pengguna lintas atau di dalam unit organisasi, pilih grup akses. Untuk mengetahui detailnya, buka Menyesuaikan akses layanan menggunakan grup akses.
- Pastikan ID email akun pengguna Adobe Anda sesuai dengan ID yang ada di domain Google Anda.
Langkah 5: Pastikan SSO berfungsi dengan baik
Adobe mendukung SSO yang dimulai Penyedia Identitas (IdP) dan Penyedia Layanan (SP). Ikuti langkah-langkah berikut untuk memverifikasi SSO dalam kedua mode tersebut:
Dimulai IdP
-
Di konsol Google Admin, buka Menu
Aplikasi
Aplikasi seluler dan web.
Anda harus login sebagai administrator super untuk melakukan tugas ini.
- Pilih Adobe.
- Di kiri atas, klik Uji login SAML.
Adobe akan terbuka di tab terpisah. Jika tidak, gunakan informasi di pesan error SAML yang dihasilkan untuk memperbarui setelan IdP dan SP sesuai kebutuhan, lalu uji ulang login SAML.
Dimulai SP
- Buka https://www.adobe.com/login. Masukkan alamat email Anda. Anda akan otomatis dialihkan ke halaman login Google.
- Masukkan nama pengguna dan sandi Google Anda.
Setelah kredensial login diautentikasi, Anda akan otomatis dialihkan kembali ke Adobe.
Langkah 6: Siapkan penyediaan otomatis
Sebagai administrator super, Anda dapat menyediakan pengguna secara otomatis di aplikasi Adobe.
Google, Google Workspace, serta merek dan logo terkait adalah merek dagang Google LLC. Semua nama perusahaan dan produk lainnya adalah merek dagang dari masing-masing perusahaan yang bersangkutan.