Adobe Sign-cloud-app
U moet zijn ingelogd als hoofdgebruiker om deze taak te kunnen uitvoeren.
Met Security Assertion Markup Language (SAML) kunnen uw gebruikers inloggen bij zakelijke cloud-apps met hun inloggegevens voor Google Cloud.
SSO via SAML instellen voor Adobe Sign
Log voordat u begint in op uw Adobe Sign®-account en dien een ondersteuningsverzoek in om het domein van uw organisatie in te schakelen in Adobe Sign. Vul op het formulier voor het ondersteuningsverzoek in dat u SAML via Google wilt inschakelen. Wacht tot Adobe Sign u heeft laten weten dat het domein is ingeschakeld voordat u doorgaat.
Stap 1: Google instellen als SAML-identiteitsprovider (IdP)-
Log in bij de Google Beheerdersconsole.
Log in met uw beheerdersaccount (dit eindigt niet op @gmail.com).
-
Ga op de homepage van de beheerdersconsole naar Apps
SAML-apps.
U moet wellicht onderaan klikken op Meer functies om Apps op de homepage te zien.
- Klik rechtsonder op Toevoegen
.
- Zoek Adobe Sign in de lijst met apps en klik erop.
- Doe het volgende op de pagina Google IdP-gegevens:
- Kopieer de SSO-URL en de Entiteits-ID en sla deze op.
- Download het certificaat.
- Klik op Volgende.
In het venster Algemene informatie staan de App-naam en Beschrijving die gebruikers zien.
- Klik op Volgende.
- Bewerk op de pagina Serviceprovidergegevens de ACS-URL. Vervang {your-subdomain} door uw Adobe Sign-subdomein.
- Stel op de pagina Kenmerktoewijzing de velden Selecteer categorie en Selecteer gebruikersveld als volgt in voor de weergegeven kenmerken:
App-kenmerk Selecteer categorie Selecteer gebruiker emailAddress Algemene informatie Primair e-mailadres - Klik op Voltooien.
- Open een nieuw incognito browservenster en log als beheerder in bij Adobe Sign.
- Ga naar Account (Account)
Account Settings (Accountinstellingen)
SAML Settings (SAML-instellingen).
In Adobe Sign kunt u SAML op twee manieren configureren voor uw gebruikers:- SAML Allowed (SAML toegestaan): gebruikers mogen verifiëren via Google zonder wachtwoord of rechtstreeks bij Adobe Sign met hun inloggegevens.
- SAML Mandatory (aanbevolen) (SAML verplicht): gebruikers hebben toegang tot Adobe Sign via Google. Dit is de veiligste methode.
- Selecteer een SAML-modus die past bij uw behoeften.
- (Optioneel) Selecteer de optie User Creation (Gebruikers maken).
- Voer in de volgende velden de informatie in die u in stap 1 bij Google heeft gekregen:
- IdP Certificate (IdP-certificaat): gebruik het certificaat dat u heeft gedownload.
- IdP Entity ID (Entiteits-ID IdP): gebruik de Entiteits-ID die u heeft gekopieerd.
- IdP Login URL (Inlog-URL IdP): gebruik de SSO-URL die u heeft gekopieerd.
- Klik op Save Changes (Wijzigingen opslaan).
-
Log in bij de Google Beheerdersconsole.
Log in met uw beheerdersaccount (dit eindigt niet op @gmail.com).
-
Ga op de homepage van de beheerdersconsole naar Apps
SAML-apps.
U moet wellicht onderaan klikken op Meer functies om Apps op de homepage te zien.
- Selecteer Adobe Sign.
-
Klik rechtsboven in het grijze vak op Service bewerken
.
Links verschijnen de organisatie op het hoogste niveau en eventuele onderliggende organisatie-eenheden. -
Als u een service wilt in- of uitschakelen voor iedereen in uw organisatie, klikt u op Ingeschakeld voor iedereen of Uitgeschakeld voor iedereen. Klik vervolgens op Opslaan.
-
Ga als volgt te werk om een service alleen in of uit te schakelen voor gebruikers in een organisatie-eenheid:
- Selecteer links de organisatie-eenheid.
- Selecteer Ingeschakeld of Uitgeschakeld.
- Als wilt dat een service wordt in- of uitgeschakeld, zelfs als de service is in- of uitgeschakeld voor de bovenliggende organisatie-eenheid, klikt u op Overschrijven.
- Als de organisatie-eenheid al de status Overschrijven heeft, kiest u een optie:
- Overnemen: de instelling wordt teruggezet op dezelfde instelling als in de bovenliggende organisatie-eenheid.
- Opslaan: de nieuwe instelling wordt opgeslagen (en blijft zo, zelfs als de instelling wordt gewijzigd in de bovenliggende organisatie-eenheid).
Meer informatie over de organisatiestructuur.
- Controleer of de e-mail-ID's van uw Adobe Sign-gebruikersaccounts overeenkomen met die in uw Google-domein.
- Open https://{uw-subdomein}.adobesign.com/public/samllogin. Als het goed is, wordt u doorgestuurd naar de inlogpagina van Google.
- Voer uw gebruikersnaam en wachtwoord in. Nadat uw inloggegevens zijn geverifieerd, wordt u teruggestuurd naar Adobe Sign.