本指南介绍如何在 Cloudflare One 中将 Adobe Acrobat Sign 配置为 SAML 应用程序。
- 在 Cloudflare 仪表板 ↗中,转到 Zero Trust > Access controls(访问控制)> Applications(应用程序)。
- 选择 Create new application(创建新应用程序)> SaaS application(SaaS 应用程序)。
- 对于 Application(应用程序),输入
Adobe Sign并选择出现的对应文本框。 - 对于身份验证协议,选择 SAML。
- 选择 Add application(添加应用程序)。
- 复制 Access Entity ID or Issuer(Access 实体 ID 或签发者)、**Public key(公钥)**和 SSO endpoint(SSO 端点)。
- 保持此窗口打开,不要选择 Select configuration(选择配置)。您将在步骤 3. 完成向 Cloudflare One 添加 SaaS 应用程序中完成此配置。
- 在 Adobe Acrobat Sign 中,选择您的头像 > 您的姓名 > Account Settings(账户设置)> SAML Settings(SAML 设置)。
- 将 **SAML Allowed(允许 SAML)**开启。
- 输入主机名(例如,
yourcompanyname)。用户可以使用此 URL 或https://secure.adobesign.com/public/login通过 SSO 登录。 - (可选)对于 Single Sign On Login Message(单点登录消息),输入自定义消息(例如,
Log in via SSO)。默认消息是 Sign in using your corporate credentials(使用您的公司凭证登录)。 - 填写以下字段:
- Entity ID/Issuer URL(实体 ID/签发者 URL):来自 Cloudflare One 中应用程序配置的 Access Entity ID or Issuer。
- Login URL/SSO Endpoint(登录 URL/SSO 端点):来自 Cloudflare One 中应用程序配置的 SSO endpoint。
- IdP Certificate(IdP 证书):来自 Cloudflare One 中应用程序配置的 Public key。将证书包裹在
-----BEGIN CERTIFICATE-----和-----END CERTIFICATE-----之中。
- 复制 **Entity ID/SAML Audience(实体 ID/SAML 受众)**和 Assertion Consumer URL(断言使用者 URL)。
- 选择 Save(保存)。
- 在打开的 Cloudflare One 窗口中,填写以下字段:
- Entity ID(实体 ID):来自 Adobe Acrobat Sign SAML SSO 配置的 Entity ID/SAML Audience。
- Assertion Consumer Service URL(断言使用者服务 URL):来自 Adobe Acrobat Sign SAML SSO 配置的 Assertion Consumer URL。
- Name ID format(名称 ID 格式):Email
- 为该应用程序配置 Access 策略。
- 保存应用程序。
- 打开无痕/隐私浏览器窗口,并转到您的 Adobe Sign 主机名 URL 或
https://secure.adobesign.com/public/login。选择通过 SSO 登录的选项(如果您未配置自定义消息,则是 Sign in using your corporate credentials(使用您的公司凭证登录))。您将被重定向到 Cloudflare Access 登录页面,并被提示使用您的身份提供商进行登录。
- 成功完成此步骤后,您可以强制要求通过 SSO 登录。选择您的头像 > 您的姓名 > Account Settings(账户设置)> SAML Settings(SAML 设置),然后开启 SAML Mandatory(SAML 强制)。保持 **Allow Acrobat Sign Account Administrators to log in using their Acrobat Sign Credentials(允许 Acrobat Sign 账户管理员使用其 Acrobat Sign 凭据登录)**开启将允许管理员在您的账户遇到 SSO 问题时仍可登录。