跳转到内容
搜索文档

Adobe Acrobat Sign

最后更新 查看 MarkdownAgent 设置

本指南介绍如何在 Cloudflare One 中将 Adobe Acrobat Sign 配置为 SAML 应用程序。

前提条件

1. 向 Cloudflare One 添加 SaaS 应用程序

  1. Cloudflare 仪表板中,转到 Zero Trust > Access controls(访问控制)> Applications(应用程序)
  2. 选择 Create new application(创建新应用程序)> SaaS application(SaaS 应用程序)
  3. 对于 Application(应用程序),输入 Adobe Sign 并选择出现的对应文本框。
  4. 对于身份验证协议,选择 SAML
  5. 选择 Add application(添加应用程序)
  6. 复制 Access Entity ID or Issuer(Access 实体 ID 或签发者)、**Public key(公钥)**和 SSO endpoint(SSO 端点)
  7. 保持此窗口打开,不要选择 Select configuration(选择配置)。您将在步骤 3. 完成向 Cloudflare One 添加 SaaS 应用程序中完成此配置。

2. 向 Adobe Sign 添加 SAML SSO 提供商

  1. 在 Adobe Acrobat Sign 中,选择您的头像 > 您的姓名 > Account Settings(账户设置)> SAML Settings(SAML 设置)
  2. 将 **SAML Allowed(允许 SAML)**开启。
  3. 输入主机名(例如,yourcompanyname)。用户可以使用此 URL 或 https://secure.adobesign.com/public/login 通过 SSO 登录。
  4. (可选)对于 Single Sign On Login Message(单点登录消息),输入自定义消息(例如,Log in via SSO)。默认消息是 Sign in using your corporate credentials(使用您的公司凭证登录)
  5. 填写以下字段:
    • Entity ID/Issuer URL(实体 ID/签发者 URL):来自 Cloudflare One 中应用程序配置的 Access Entity ID or Issuer。
    • Login URL/SSO Endpoint(登录 URL/SSO 端点):来自 Cloudflare One 中应用程序配置的 SSO endpoint。
    • IdP Certificate(IdP 证书):来自 Cloudflare One 中应用程序配置的 Public key。将证书包裹在 -----BEGIN CERTIFICATE----------END CERTIFICATE----- 之中。
  6. 复制 **Entity ID/SAML Audience(实体 ID/SAML 受众)**和 Assertion Consumer URL(断言使用者 URL)
  7. 选择 Save(保存)

3. 完成向 Cloudflare One 添加 SaaS 应用程序

  1. 在打开的 Cloudflare One 窗口中,填写以下字段:
    • Entity ID(实体 ID):来自 Adobe Acrobat Sign SAML SSO 配置的 Entity ID/SAML Audience。
    • Assertion Consumer Service URL(断言使用者服务 URL):来自 Adobe Acrobat Sign SAML SSO 配置的 Assertion Consumer URL。
    • Name ID format(名称 ID 格式)Email
  2. 为该应用程序配置 Access 策略
  3. 保存应用程序。

4. 测试集成并完成配置

  1. 打开无痕/隐私浏览器窗口,并转到您的 Adobe Sign 主机名 URL 或 https://secure.adobesign.com/public/login。选择通过 SSO 登录的选项(如果您未配置自定义消息,则是 Sign in using your corporate credentials(使用您的公司凭证登录))。您将被重定向到 Cloudflare Access 登录页面,并被提示使用您的身份提供商进行登录。
  1. 成功完成此步骤后,您可以强制要求通过 SSO 登录。选择您的头像 > 您的姓名 > Account Settings(账户设置)> SAML Settings(SAML 设置),然后开启 SAML Mandatory(SAML 强制)。保持 **Allow Acrobat Sign Account Administrators to log in using their Acrobat Sign Credentials(允许 Acrobat Sign 账户管理员使用其 Acrobat Sign 凭据登录)**开启将允许管理员在您的账户遇到 SSO 问题时仍可登录。

这篇文档对您有帮助吗?