次に、SeciossLink側の設定に移ります。
SeciossLink側の設定は、「Adobe Creative CloudとのID連携」と「SSO設定」の2ステップで完了します。
設定時間は5分ほどです。
※前の手順で控えておいたAdobe Creative Cloudの「APIアクセスキー情報」と「メタデータ」が必要となりますので、あらかじめお手元にご準備ください。未作業の場合は、下記から各データを取得してください。
- 【Adobe Creative Cloud】APIアクセスキー情報の取得
- 【Adobe Creative Cloud】メタデータの取得(ディレクトリの作成手順「5.」にて取得可能です。)
Adobe Creative CloudとのID連携
- SeciossLinkの管理者コンソールへログインし、「シングルサインオン」>「クラウドサービス」を選択します。
- 「登録」タブをクリックし「登録サービス一覧」を表示したら、一覧から「Adobe Creative Cloud」の編集ボタンを選択します。
- Adobe Creative Cloudに関する連携設定を行います。詳しい設定内容については、下記をご覧ください。
設定項目項目名 設定内容 シングルサインオンの設定 チェックを入れて「有効」。 メタデータ Adobe Creative Cloudからダウンロードしたメタデータのファイルをアップロード。 ID同期 チェックを入れて「有効」。 ドメイン Adobe Creative Cloud側で追加したドメイン名。 Client ID Adobe Creative Cloudの「CLIENT ID」。
※Adobe Creative Cloud側では、画面によって「API Key」と表示されています。
Technical account ID Adobe Creative Cloudの「TECHNICAL ACCOUNT ID」。 Organization ID Adobe Creative Cloudの「ORGANIZATION ID」。 Client secret Adobe Creative Cloudの「CLIENT SECRET」。
SSO設定
Adobe Creative Cloudの設定完了後、SeciossLink側でユーザーの設定を行います。
Adobe Creative Cloudの設定が正しく完了すると、ユーザー情報の項目「許可するサービス」に「Adobe Creative Cloud」が表示されます。
該当ユーザーにAdobe Creative Cloudの利用があればチェックを入れます。
※削除を含むアカウント同期は、SeciossLink側でユーザーを更新した際、Adobe側へ即時で処理されますが、同期処理がAdobe側へ反映されるには時間がかかる場合があります。
Adobe Admin Consoleに変更内容が反映されない場合には、しばらく時間をおいてから確認してください。
※SeciossLink側でユーザーが削除された場合、Adobe側では「ユーザーリスト」からは削除されますが、「ディレクトリユーザー」リストには情報が残ります。
こちらはAdobeの仕様ですので、ユーザーを完全に削除する場合には、Adobe Admin Consoleの「ユーザー」>「ディレクトリのユーザー」へ移動し、削除したいユーザーを選択して削除してください。
詳しくは、下記をご覧ください。
https://helpx.adobe.com/jp/enterprise/using/manage-directory-users.html