強化安全性
員工離職只需停用公司帳號,即可立即撤銷所有 Adobe 軟體存取。 結合公司已有的 MFA 多因素驗證機制,大幅降低帳號遭盜用的風險。
本站使用 Cookie 與 Google Analytics 了解網站使用情形;若你留下聯絡方式索取文件,我們也會記錄你下載過哪些文件,用於改善內容與後續服務。詳見隱私權政策。
SSO 概覽
SSO(Single Sign-On,單一登入)讓您的員工只需登入公司帳號一次, 就能直接存取 Creative Cloud、Acrobat、Adobe Sign 等所有 Adobe 應用程式, 不需要記憶額外的帳號密碼。
導入效益
員工離職只需停用公司帳號,即可立即撤銷所有 Adobe 軟體存取。 結合公司已有的 MFA 多因素驗證機制,大幅降低帳號遭盜用的風險。
員工不需記憶額外的 Adobe 帳號密碼,開啟應用程式即自動登入。 IT 部門減少密碼重設支援工單,節省行政負擔。
透過 Admin Console 集中管理所有使用者授權,可依部門或群組批次指派, 並透過目錄同步(Directory Sync)自動化帳號生命週期管理。
帳號類型
企業導入 Adobe 時,需要選擇正確的帳號類型。絕大多數企業應選擇 Federated ID,才能啟用 SSO 功能。
| 帳號類型 | 擁有者 | 支援 SSO | 密碼管理 | 儲存空間 | 適合對象 | 推薦度 |
|---|---|---|---|---|---|---|
|
|
個人(Adobe) | ✗ 不支援 | Adobe 管理 | 個人 100GB | 個人用戶、自由工作者 |
|
|
|
企業(組織) | ✗ 不支援 | Adobe 管理 | 企業共用儲存 | 不使用現有 IdP 的企業 |
|
|
Federated ID
推薦
|
企業(組織) | ✓ 完整支援 | 由 IdP 管理 | 企業共用儲存 | 有 Microsoft Entra ID(前稱 Azure AD)/ Google Workspace 的企業 |
|
✱ Federated ID 需要已有 Microsoft Entra ID、Google Workspace 或其他 SAML 2.0 / OIDC 相容的 IdP
兩者共用同一套 SSO 設定,透過 Adobe Admin Console 完成網域驗證與 SAML 設定後,CC 和 DC 的所有產品即一併支援 Federated ID 登入。
若採用獨立的 Adobe Sign 授權(非 Acrobat 捆綁版), 需另行在 Sign 管理後台設定 SAML 2.0。 設定入口與 Admin Console 分開,需單獨配置。
若您的 Adobe Sign 是透過 Acrobat 方案取得,則一般已整合於 Admin Console,無需額外設定。如不確定,請聯繫展碁國際確認您的授權類型。
Both share the same SSO configuration. After completing domain verification and SAML setup via Adobe Admin Console, all CC and DC products will support Federated ID login.
If you have a standalone Adobe Sign license (not bundled with Acrobat), you need to configure SAML 2.0 separately in the Sign admin console. The setup entry point is separate from Admin Console.
If your Adobe Sign is obtained through an Acrobat plan, it is generally integrated with Admin Console and requires no additional setup. If unsure, contact Weblink International to confirm your license type.
只需三步驟,我們為您量身規劃最適合的設定流程
在 Adobe Admin Console 中,每個網域(如 @company.com)只能由一個組織擁有。 當同一間公司的不同部門(或子公司)都需要使用相同網域的 Adobe SSO 時, 「Directory Trust」允許網域擁有者授權其他組織共用這個已驗證的網域。
adminconsole.adobe.com,進入「設定 → 目錄」,找到對應目錄後選擇「新增信任」,輸入您的組織 ID。In Adobe Admin Console, each domain (e.g., @company.com) can only be owned by one organization. When different departments (or subsidiaries) of the same company need to use SSO with the same domain, "Directory Trust" allows the domain owner to authorize other organizations to share the verified domain.
adminconsole.adobe.com, goes to "Settings → Directories", finds the corresponding directory and selects "Add Trust", then enters your organization ID.逐步操作
根據您的設定精靈選擇,以下為對應的完整操作步驟。請依序完成每個步驟。
設定完成後
完成 SSO 設定後,請逐一確認以下項目,確保一切運作正常。
已完成 0 / 5 項驗證
完成所有必要項目後,您的 SSO 設定即告完成 🎉
官方教學影片
觀看 Adobe 官方製作的 SSO 設定教學影片,搭配本指南使用效果更佳。
了解如何在 Adobe Admin Console 中設定身分識別與 SSO 的完整流程。
使用 Microsoft Entra ID(前稱 Azure AD)作為 IdP 的 SSO 設定完整操作示範。
使用 Google Workspace 作為 IdP 的 SSO 聯合驗證設定教學。
常見問題
整理最常遇到的 SSO 設定疑問,點擊問題展開詳細說明。
疑難排解
整理 Adobe 官方文件中 14 種常見 SSO 錯誤代碼,點擊展開查看原因與解法。
安裝 Chrome 擴充功能「SAML-tracer」,可以在瀏覽器中即時攔截並查看完整的 SAML Request / Response,快速定位 SSO 問題的根因。
SAMLResponse 的條目,點擊查看 XML 內容NameID、Issuer、AudienceRestriction 等欄位進階主題
SSO 基礎設定完成後,以下進階功能可以進一步強化您的身份管理。
當組織從 Adobe ID 或 Enterprise ID 切換到 Federated ID(SSO)時,現有使用者的帳號需要遷移。
遷移流程:
⚠️ 遷移前建議:通知所有使用者即將啟用 SSO,並確保他們的 Creative Cloud 資產已同步。遷移過程中使用者暫時無法登入。
Adobe 提供的命令列工具,可自動同步 IdP/AD 中的使用者到 Admin Console,無需手動新增/移除使用者。
主要功能:
替代方案:Microsoft Entra ID(前稱 Azure AD)Connector 和 Google Connector 內建同步功能,不需要額外安裝 UST。
官方文件SCIM(System for Cross-domain Identity Management)讓 IdP 自動管理 Adobe 使用者的建立、更新和停用,無需人工介入。
支援的 IdP:
優勢:員工入職時自動建立 Adobe 帳號、離職時自動停用,確保安全合規。比 User Sync Tool 更即時(UST 是批次同步,SCIM 是即時推送)。
官方文件讓使用者直接從 IdP 的入口網站(如 Okta Dashboard、Azure My Apps、Google App Launcher)點擊 Adobe 圖示就能登入,不需要先到 Adobe 網站。
設定方式:
常用 Relay State:
https://creativecloud.adobe.comhttps://adminconsole.adobe.comhttps://acrobat.adobe.com參考資料
以下為本指南參考的官方文件與延伸閱讀資源。