展碁國際 × Adobe 官方授權指南

Adobe SSO 導入指南

由展碁國際為您準備的完整單一登入設定指南 涵蓋 Microsoft Entra ID(前稱 Azure AD)、Google Workspace、Okta、AWS IAM Identity Center(前稱 AWS SSO)等主流 IdP

5
支援 IdP 類型
10
步驟完成設定
100%
中文化說明

SSO 概覽

什麼是 SSO?

SSO(Single Sign-On,單一登入)讓您的員工只需登入公司帳號一次, 就能直接存取 Creative Cloud、Acrobat、Adobe Sign 等所有 Adobe 應用程式, 不需要記憶額外的帳號密碼。

沒有 SSO

  • ▸每套系統各有帳號密碼
  • ▸員工常忘記密碼,IT 頻繁重設
  • ▸員工離職時需逐一停用帳號
  • ▸弱密碼導致資安漏洞

啟用 SSO 後

  • ▸一組公司帳號通行所有系統
  • ▸無需記憶 Adobe 密碼
  • ▸員工離職停用 AD 帳號即完成
  • ▸受 MFA 保護,大幅強化資安

SSO 驗證流程

導入效益

為什麼要啟用 SSO?

01

強化安全性

員工離職只需停用公司帳號,即可立即撤銷所有 Adobe 軟體存取。 結合公司已有的 MFA 多因素驗證機制,大幅降低帳號遭盜用的風險。

MFA 保護 即時撤銷 集中控管
02

提升工作效率

員工不需記憶額外的 Adobe 帳號密碼,開啟應用程式即自動登入。 IT 部門減少密碼重設支援工單,節省行政負擔。

自動登入 減少工單 零等待
03

簡化 IT 管理

透過 Admin Console 集中管理所有使用者授權,可依部門或群組批次指派, 並透過目錄同步(Directory Sync)自動化帳號生命週期管理。

集中管理 自動同步 群組指派

帳號類型

三種 Adobe ID 類型比較

企業導入 Adobe 時,需要選擇正確的帳號類型。絕大多數企業應選擇 Federated ID,才能啟用 SSO 功能。

帳號類型 擁有者 支援 SSO 密碼管理 儲存空間 適合對象 推薦度
Adobe ID
個人(Adobe) ✗ 不支援 Adobe 管理 個人 100GB 個人用戶、自由工作者
Enterprise ID
企業(組織) ✗ 不支援 Adobe 管理 企業共用儲存 不使用現有 IdP 的企業

✱ Federated ID 需要已有 Microsoft Entra ID、Google Workspace 或其他 SAML 2.0 / OIDC 相容的 IdP

Creative Cloud / Document Cloud 與 Adobe Sign 的 SSO 設定差異

Creative Cloud & Document Cloud

兩者共用同一套 SSO 設定,透過 Adobe Admin Console 完成網域驗證與 SAML 設定後,CC 和 DC 的所有產品即一併支援 Federated ID 登入。

Adobe Sign(獨立方案)

若採用獨立的 Adobe Sign 授權(非 Acrobat 捆綁版), 需另行在 Sign 管理後台設定 SAML 2.0。 設定入口與 Admin Console 分開,需單獨配置。

若您的 Adobe Sign 是透過 Acrobat 方案取得,則一般已整合於 Admin Console,無需額外設定。如不確定,請聯繫展碁國際確認您的授權類型。

找到您的 SSO 設定路徑

只需三步驟,我們為您量身規劃最適合的設定流程

步驟 1 / 3 選擇您的產品

選擇您的產品

可多選,我們將根據您的選擇提供對應的 SSO 路徑。

選擇您的情境

這將決定您需要的設定步驟與注意事項。

選擇您的 IdP 環境

選擇貴組織目前使用的身份識別提供者(Identity Provider)。

您的設定路徑

根據您的選擇,以下是建議的設定流程

產品
—
情境
—
IdP
—
開始設定

逐步操作

詳細設定步驟

根據您的設定精靈選擇,以下為對應的完整操作步驟。請依序完成每個步驟。

載入步驟資料中…

設定完成後

驗證清單

完成 SSO 設定後,請逐一確認以下項目,確保一切運作正常。

0

已完成 0 / 5 項驗證

完成所有必要項目後,您的 SSO 設定即告完成 🎉

官方教學影片

Adobe 官方影片教學

觀看 Adobe 官方製作的 SSO 設定教學影片,搭配本指南使用效果更佳。

官方

Setting up Identity and Single Sign-On

了解如何在 Adobe Admin Console 中設定身分識別與 SSO 的完整流程。

Azure

Authenticating Users with Microsoft Azure

使用 Microsoft Entra ID(前稱 Azure AD)作為 IdP 的 SSO 設定完整操作示範。

Google

Authenticate Users with Google Federation

使用 Google Workspace 作為 IdP 的 SSO 聯合驗證設定教學。

常見問題

FAQ

整理最常遇到的 SSO 設定疑問,點擊問題展開詳細說明。

疑難排解

SSO 常見錯誤與解決方案

整理 Adobe 官方文件中 14 種常見 SSO 錯誤代碼,點擊展開查看原因與解法。

SAML Tracer — SSO 除錯必備工具

安裝 Chrome 擴充功能「SAML-tracer」,可以在瀏覽器中即時攔截並查看完整的 SAML Request / Response,快速定位 SSO 問題的根因。

如何使用 SAML Tracer 抓取 SSO 錯誤

  1. 安裝 SAML-tracer Chrome 擴充功能
  2. 開啟 SAML-tracer(工具列圖示或 F12 → SAML 分頁)
  3. 在同一個瀏覽器分頁中嘗試 SSO 登入
  4. SAML-tracer 會攔截所有 SAML Request 和 Response
  5. 找到帶有 SAMLResponse 的條目,點擊查看 XML 內容
  6. 檢查 NameID、Issuer、AudienceRestriction 等欄位
  7. 對照下方錯誤碼表找出問題所在

進階主題

進階設定與管理

SSO 基礎設定完成後,以下進階功能可以進一步強化您的身份管理。

Adobe ID → Federated ID 遷移

當組織從 Adobe ID 或 Enterprise ID 切換到 Federated ID(SSO)時,現有使用者的帳號需要遷移。

遷移流程:

  1. 在 Admin Console 設定好 SSO Directory 和 Domain
  2. 使用者的帳號類型會自動從 Adobe ID 轉換為 Federated ID
  3. 雲端儲存的資產(Creative Cloud Files)會自動遷移
  4. 使用者下次登入時會被引導到公司 IdP

⚠️ 遷移前建議:通知所有使用者即將啟用 SSO,並確保他們的 Creative Cloud 資產已同步。遷移過程中使用者暫時無法登入。

官方文件

User Sync Tool(UST)

Adobe 提供的命令列工具,可自動同步 IdP/AD 中的使用者到 Admin Console,無需手動新增/移除使用者。

主要功能:

  • 從 LDAP/AD 讀取使用者清單
  • 自動在 Admin Console 建立/更新/停用帳號
  • 根據群組自動指派 Product Profile
  • 支援排程執行(建議每日一次)

替代方案:Microsoft Entra ID(前稱 Azure AD)Connector 和 Google Connector 內建同步功能,不需要額外安裝 UST。

官方文件

SCIM 自動佈建

SCIM(System for Cross-domain Identity Management)讓 IdP 自動管理 Adobe 使用者的建立、更新和停用,無需人工介入。

支援的 IdP:

  • Microsoft Entra ID — 原生支援
  • Okta — 透過 SCIM connector
  • 其他支援 SCIM 2.0 的 IdP

優勢:員工入職時自動建立 Adobe 帳號、離職時自動停用,確保安全合規。比 User Sync Tool 更即時(UST 是批次同步,SCIM 是即時推送)。

官方文件

IdP-Initiated Login

讓使用者直接從 IdP 的入口網站(如 Okta Dashboard、Azure My Apps、Google App Launcher)點擊 Adobe 圖示就能登入,不需要先到 Adobe 網站。

設定方式:

  1. 在 Admin Console 啟用 IdP-Initiated Login
  2. 設定 Relay State URL(使用者登入後要去的 Adobe 產品頁面)
  3. 在 IdP 端設定 Adobe App 的 IdP-initiated SSO URL

常用 Relay State:

  • Creative Cloud: https://creativecloud.adobe.com
  • Admin Console: https://adminconsole.adobe.com
  • Acrobat: https://acrobat.adobe.com
官方文件

參考資料

官方文件與資源

以下為本指南參考的官方文件與延伸閱讀資源。