Adobe Creative Cloud でSSOをご利用頂くには大規模法人向けの エンタープライズ版 をご契約頂く必要がございます。個人版およびグループ版ではSSOをご利用頂けませんのでご注意ください。
本記事では、OneLoginからIllustratorやPhotoshopなどを含むAdobe Creative CloudのフェデレーションアカウントへのSAML シングルサインオン(SSO)の設定手順をご案内します。
目次
前提条件
- OneLoginのライセンスが Starter, Enterprise, Unlimited または SSO, Advanced, Professional(新料金体系)のいずれかであること
- OneLoginの Super User または Account Owner 権限を持つアカウントを所有していること
- Adobe Creative Cloudのアカウントにおけるシステム管理者権限
- Adobe Creative Cloud エンタープライズ版で契約していること
- ドメインの管理者権限(DNSにTXTレコードを追加できる権限)
SAML連携の設定
1. OneLogin側の設定
- OneLoginに管理者でログインし、[管理]をクリックします
-
Applications メニューから[Applications]を選択します
- [Add App]をクリックします
-
Adobe Creative Cloud (SP initiated SAML) と検索し、該当コネクタを選択します
-
Visible in portal を無効にし、[Save]をクリックします
More Actions > SAML Metadata を選択します
Configuration タブに移動し、Adobe ID にAdobe Admin ConsoleのURLの末尾にある識別子を入力し、[Save]をクリックします
例)https://federatedid-na1.services.adobe.com/federated/saml/SSO/alias/識別子
-
Access タブに移動し、割り当てたいユーザーが属するロールを選択します
- [Save]をクリックします
2. Adobe Creative Cloud側の設定
Admin Console を開き、Adobeの管理者でサインインします
設定 に移動します
- [ディレクトリを作成]をクリックします
任意のディレクトリ名を追加します
Federated ID を選択し、[次へ]をクリックします
[他の SAML プロバイダー]を選択し、[次へ]をクリックします
-
ファイルを選択 をクリックし、1. OneLogin側の設定 で保存した
onelogin_metadata_xxxxxxx.xmlを選択します
- [次へ]をクリックします
-
デフォルトの国・地域 を 日本 に変更し、[完了]をクリックします
ドメイン タブに移動し、[ドメインを追加]をクリックします
OneLoginでご利用中のメールドメインを入力し、[次へ]をクリックします
[ドメインを追加]をクリックします
- その他のアクション[…]> ドメインを検証 を選択します
-
レコードの値をコピー をクリックします
-
お使いのDNSに以下の通りにレコードを追加します
レコード名 タイプ 値/トラフィックのルーティング先 ご利用中のドメイン(例:pentio.com) TXT "adobe-idp-site-verification-{識別子}"
- [検証]をクリックします
-
ディレクトリが必要 と表示されることを確認し、ディレクトリにリンク をクリックします
設定した ディレクトリ を選択し、[リンク]をクリックします
ドメインのステータスが アクティブ と表示されていれば、ドメイン追加は完了です
既に組織ドメインのユーザーを Adobe ID でお使いの場合、SSO設定を有効にするために、 Federated ID に変更が必要です
*2. Adobe Creative Cloud側の設定 の 手順20~ 手順23 を行う必要があります。
*新規ユーザーを作成する場合は、ユーザータイプを Federated ID に設定してください。
ユーザー に移動します
その他のアクション[…]> CSV で ID のタイプを編集 を選択します
[CSVテンプレートをダウンロード]> ドメイン設定をしたドメインユーザー を選択します
ファイルを選択 をクリックします
ダウンロードしたCSVファイル内にある Adobe ID のユーザーを Federated ID に書き換え、そのファイルを選択後、[アップロード]をクリックします
SAML連携の設定は以上です。
SAML SSOの動作確認
- Federated IDを設定したユーザーで Adobe Creative Cloud を開き、ログインします
- OneLoginに対象ユーザーでログインします
- SAML認証が完了し、Adobe Creative CloudにSSOされることを確認します
SAML SSOの動作確認は以上です。
SAML SSOの無効化
Admin Console を開き、Adobeの管理者でサインインします
設定 に移動します
対象のディレクトリにチェックを入れ、[ディレクトリを削除]をクリックします
内容を確認し、[削除]をクリックします
1ディレクトリを削除しました と表示されることを確認します
SAML SSOの無効化は以上です。