Meld u aan bij de Admin Console en ga naar Instellingen > Identiteit.
- Adobe voor ondernemingen en teams: Beheerdershandleiding
- Uw distributie plannen
- Basisconcepten
- Distributiehandleidingen
- Creative Cloud voor het onderwijs distribueren
- Startpagina distributie
- Onboarding-wizard voor basis- en voortgezet onderwijs
- Eenvoudige installatie
- Gebruikers synchroniseren
- Lijstsynchronisatie voor basis- en voortgezet onderwijs (VS)
- Belangrijkste licentieconcepten
- Distributieopties
- Snelle tips
- Adobe-apps goedkeuren in de Google-beheerdersconsole
- Adobe Express inschakelen in Google Classroom
- Integratie met Canvas LMS
- Integratie met Blackboard Learn
- SSO configureren voor schoolportals en LMS'en
- Gebruikers toevoegen via roostersynchronisatie
- Veelgestelde vragen over Kivuto
- Geschiktheidsrichtlijnen voor instellingen voor basis- en voortgezet onderwijs
- Uw organisatie instellen
- Identiteitstypen | Overzicht
- Identiteit instellen | Overzicht
- Een organisatie instellen met Enterprise ID's
- Azure AD-federatie en synchronisatie instellen
- Google-federatie en -synchronisatie instellen
- Een organisatie instellen met Microsoft ADFS
- Een organisatie instellen voor schoolportals en LMS'en
- Een organisatie instellen met andere identiteitsproviders
- Veelgestelde vragen over en problemen oplossen met SSO
- De configuratie van uw organisatie beheren
- Bestaande domeinen en directory's beheren
- Automatisch accounts maken inschakelen
- Een organisatie instellen via vertrouwde directory's
- Migreren naar een nieuwe verificatieprovider
- Instellingen voor assets
- Verificatie-instellingen
- Contactpersonen voor privacy en beveiliging
- Console-instellingen
- Versleuteling beheren
- Bestaande domeinen en directory's beheren
- Gebruikers beheren
- Overzicht
- Beheerdersrollen
- Strategieën voor gebruikersbeheer
- Licenties toewijzen aan een teamgebruiker
- In-app gebruikersbeheer voor teams
- Gebruikers met overeenkomende e-maildomeinen toevoegen
- Identiteitstype van een gebruiker wijzigen
- Gebruikersgroepen beheren
- Directorygebruikers beheren
- Ontwikkelaars beheren
- Bestaande gebruikers migreren naar de Adobe Admin Console
- Gebruikersbeheer migreren naar de Adobe Admin Console
- Overzicht
- Producten en rechten beheren
- Producten en productprofielen beheren
- Producten beheren
- Producten en licenties kopen
- Productprofielen voor ondernemingsgebruikers beheren
- Regels voor automatische toewijzing beheren
- Gebruikers het recht geven om aangepaste Firefly-modellen te trainen
- Productverzoeken beoordelen
- Beleid voor selfservice beheren
- App-integraties beheren
- Productmachtigingen beheren in de Admin Console
- Services voor een productprofiel in- of uitschakelen
- Losse apps | Creative Cloud voor ondernemingen
- Optionele services
- Licenties voor gedeelde apparaten beheren
- Producten en productprofielen beheren
- Aan de slag met Global Admin Console
- De Global Admin Console gaan gebruiken
- Uw organisatie selecteren
- De organisatiehiërarchie beheren
- Productprofielen beheren
- Beheerders beheren
- Gebruikersgroepen beheren
- Organisatiebeleid bijwerken
- Beleidssjablonen beheren
- Producten toewijzen aan onderliggende organisaties
- Klaarstaande taken doorvoeren
- Inzichten verkennen
- Organisatiestructuur exporteren of importeren
- Opslag en assets beheren
- Opslag
- Assets migreren
- Assets van een gebruiker terughalen
- Migratie van studentassets | Alleen onderwijs
- Services beheren
- Adobe Stock
- Eigen lettertypen
- Adobe Asset Link
- Adobe Acrobat Sign
- Creative Cloud voor ondernemingen - gratis lidmaatschap
- Apps en updates distribueren
- Overzicht
- Pakketten maken
- Pakketten aanpassen
- Pakketten distribueren
- Updates beheren
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- Problemen oplossen
- Je teamaccount beheren
- Verlengingen
- Contracten beheren
- Rapporten en logbestanden
- Hulp krijgen
U kunt vertrouwde directory's gebruiken om uw gebruikers te verifiëren via een domein dat al door een andere organisatie is geclaimd.
Directory's vertrouwen
Het eigendom van een domein kan door slechts één organisatie tegelijk worden geclaimd. Kijk bijvoorbeeld eens naar het volgende scenario:
Een bedrijf, Geometrixx, heeft meerdere afdelingen. Elke afdeling heeft een unieke eigen Admin Console. Elke afdeling wil Federated ID's gebruiken en alle afdelingen gebruiken het domein geometrixx.com. De systeembeheerder van elke afdeling wil dit domein claimen voor verificatie.
In de Admin Console wordt voorkomen dat een domein wordt toegevoegd aan de Admin Console van meerdere organisaties. Nadat het domein door één afdeling is toegevoegd, kunnen andere afdelingen echter toegang aanvragen tot de directory waaraan dat domein is gekoppeld namens de Admin Console van hun organisatie.
Bij vertrouwde directory's kan de organisatie die eigenaar is van een directory, andere organisaties vertrouwen. Dit worden dan vertrouwde organisaties (in de Admin Console ook wel 'beheerorganisaties' genoemd). Daarna kunnen vertrouwde organisaties in de Admin Console gebruikers toevoegen aan elk domein in de vertrouwde directory.
Samengevat: u moet een domein toevoegen als u van plan bent om Enterprise ID's of Federated ID's te gebruiken in uw Admin Console. Als een andere organisatie dit domein al heeft toegevoegd, moet u als vertrouwde organisatie toegang aanvragen tot de directory die dat domein bevat. Wanneer de vertrouwde organisatie echter gebruikers toevoegt aan de vertrouwde domeinen, worden ze geverifieerd op basis van het identiteitsbeheer van de organisatie die de eigenaar is.
Als u toegang wilt vragen tot een directory, volgt u de stappen in Domeinen toevoegen aan directory's.
- Als u als eigenaar van een directory een toegangsaanvraag voor een directory goedkeurt, heeft de vertrouwde organisatie toegang tot alle domeinen die zijn gekoppeld aan de directory en tot alle domeinen die in de toekomst aan de directory worden gekoppeld. Het is dus van groot belang dat u de koppeling tussen domeinen en directory's plant wanneer u het identiteitssysteem in uw organisatie configureert.
- We raden u ten zeerste aan om, voordat u een vertrouwensverzoek toevoegt, indient, herroept of intrekt, een gebruikerslijst te exporteren vanuit de desbetreffende Admin Console of Consoles voordat u wijzigingen aanbrengt. Deze lijst vormt een momentopname van alle gebruikersgegevens, inclusief naam, e-mailadres, toegewezen productprofielen en toegewezen beheerdersrollen, voor het geval u wijzigingen moet terugdraaien.
- U moet specifieke stappen uitvoeren als u een domein wilt migreren dat een vertrouwensrelatie heeft. U mag een vertrouwensrelatie niet intrekken wanneer u een vertrouwd domein migreert om te voorkomen dat gebruikersaccounts verloren gaan en gebruikers geen toegang meer hebben tot producten in de vertrouwde organisatie.
Domeinbeheerder (verzoekende organisatie)
Volg het onderstaande proces als u toegang wilt aanvragen tot een directory die eigenaar is van uw gewenste domein:
Als u bestaande domeinen toevoegt aan de Admin Console, wordt het volgende bericht weergegeven:
Als u toegang aanvraagt tot dit domein, worden uw naam en e-mailadres en de naam van uw organisatie gedeeld met de systeembeheerders van de organisatie die het domein bezit.
Aangezien de eigenaar het domein al heeft ingesteld, hoeft u als vertrouwde organisatie geen verdere actie te ondernemen. Wanneer de eigenaar de toegangsaanvraag accepteert, heeft uw organisatie toegang tot de directory en alle domeinen erin, zoals geconfigureerd door de organisatie die eigenaar is van het domein.
-
-
Ga naar het tabblad Toegangsaanvragen en controleer de status van elke directory waartoe u toegang hebt aangevraagd.
-
U kunt ook klikken op de rij in de lijst met toegangsaanvragen en klikken op Verzoek opnieuw verzenden of Verzoek annuleren.
Als de organisatie die eigenaar is van de directory, uw aanvraag voor toegang tot de directory accepteert, ontvangt u een e-mailmelding. Uw aanvraag verdwijnt en wordt vervangen door de vertrouwde directory en de domeinen erin waarbij de status Actief (vertrouwd) wordt weergegeven in de lijsten Directory's en Domeinen.
U kunt nu gebruikers en gebruikersgroepen gaan toevoegen en deze toewijzen aan productprofielen.
Als u als vertrouwde organisatie niet langer toegang nodig hebt tot de vertrouwde directory, kunt u uw status op elk moment weer intrekken.
-
Meld u aan bij de Admin Console en ga naar Instellingen > Identiteit.
-
Klik op het tabblad Directory's op de gedeelde directory waartoe u geen toegang meer wilt.
-
Klik op Intrekken in de lade met details over de directory.
Als u uw toegang tot een vertrouwde directory intrekt, worden alle gebruikers die aan de domeinen in die directory zijn gekoppeld, uit uw organisatie verwijderd. Deze gebruikers hebben echter nog steeds toegang tot hun toegewezen apps, services en opslag.
Om te voorkomen dat gebruikers de software gebruiken, verwijdert u ze via Admin Console > Gebruikers > Gebruikers verwijderen. Vervolgens kunt u de assets van de verwijderde gebruikers terughalen aangezien uw organisatie eigenaar is van deze assets.
Domeineigenaar (organisatie die eigenaar is)
Wanneer u een e-mailaanvraag krijgt voor toegang tot een directory die uw eigendom is, kunt u de aanvraag weigeren of accepteren in de e-mail zelf. Or ga naar het tabblad Toegangsaanvragen in de Admin Console om verzoeken te beheren.
-
Meld u aan bij de Admin Console en ga naar Instellingen > Identiteit.
-
Ga naar het tabblad Toegangsaanvragen.
-
Als u alle aanvragen wilt accepteren, klikt u op Alles accepteren.
Als u specifieke aanvragen wilt accepteren, schakelt u het selectievakje links van elke gewenste rij in en klikt u op Accepteren.
-
Klik op Accepteren in het scherm Toegangsaanvraag accepteren.
Er wordt een e-mailmelding verzonden naar de systeembeheerders van de vertrouwde organisaties.
U kunt een aanvraag voor toegang tot een directory die u bezit, ook weigeren.
-
Meld u aan bij de Admin Console en ga naar Instellingen > Identiteit.
-
Ga naar het tabblad Toegangsaanvragen.
-
Klik op het selectievakje links van elke gewenste rij en klik op Weigeren.
-
Voer in het scherm Toegangsaanvraag weigeren een reden voor de weigering van de aanvraag in en klik op Weigeren.
U kunt de toegang van vertrouwde organisaties die u toegang hebt gegeven, intrekken.
-
Meld u aan bij de Admin Console en ga naar Instellingen > Identiteit.
-
Ga naar het tabblad Beheerorganisaties.
-
Klik op het selectievakje links van elke gewenste rij en klik op Intrekken.
-
Klik in het scherm Beheerorganisaties intrekken op Intrekken.
Als u toegang tot een vertrouwde directory intrekt, worden alle gebruikers die aan de domeinen in die directory zijn gekoppeld, uit de vertrouwde directory verwijderd. Deze gebruikers hadden echter nog steeds toegang tot hun toegewezen apps, services en opslag.
Om te voorkomen dat gebruikers de software gebruiken, kunnen beheerders van de vertrouwde organisatie ze verwijderen via Admin Console > Gebruikers > Gebruikers verwijderen. Vervolgens kunnen ze de assets van de verwijderde gebruikers terugvorderen aangezien de vertrouwde organisatie eigenaar is van deze assets.
Vertrouwde directory's: veelgestelde vragen
Wanneer een gebruiker wordt toegevoegd aan een vertrouwde organisatie, wordt de gebruiker geverifieerd door de identiteitsinstelling van de organisatie die de eigenaar is. Dit geldt voor nieuwe gebruikers in de vertrouwde organisatie en voor bestaande gebruikers in de organisatie die de eigenaar is.
Wanneer een gebruiker in een vertrouwde organisatie zich aanmeldt bij Adobe-apps of -services, krijgt de gebruiker de aanmeldingsworkflow voor Federated ID of Enterprise ID te zien, zoals ingesteld door de organisatie die de eigenaar is.
De gebruiker kan ook rechten krijgen van de organisatie die eigenaar is of van de vertrouwde organisatie. In dit geval maken we een profiel voor elke organisatie (eigenaar of beheer) waartoe de gebruikers behoren. U kunt profielen gebruiken om rechten en assets van elke organisatie gescheiden te houden. De assets die door een gebruiker onder een specifiek profiel worden gemaakt, maken deel uit van die organisatie. Als een gebruiker een organisatie verlaat, worden de assets teruggehaald door de beheerder van die organisatie.
Meer informatie:
Nadat uw vertrouwde organisatie is gemigreerd, worden al uw gebruikers afgemeld bij hun account en moeten ze zich opnieuw aanmelden. Aangezien deze gebruikers ook gebruikers zijn van de organisatie die eigenaar is, kunnen ze rechten krijgen van zowel die organisatie als van de vertrouwde organisaties. In dit geval stellen we profielen in voor de gebruikers. Wanneer uw gebruikers zich opnieuw aanmelden bij hun account, moeten ze dus mogelijk een profiel kiezen.
Uw gebruikers kunnen zo nodig lezen hoe ze Adobe-profielen beheren.