Overzicht van directoryvertrouwen

Laatst bijgewerkt op 14 aug. 2026

Lees hoe meerdere organisaties toegang kunnen delen tot een enkel geclaimd domein via directory vertrouwensrelaties.

Directory vertrouwen laat organisaties domeintoegang delen zonder eigendom te dupliceren.Afdelingen kunnen hun eigen Admin Console beheren terwijl ze hetzelfde domein gebruiken voor authenticatie.

Directory-eigendom en vertrouwen

Adobe Admin Console staat slechts één organisatie toe een domein te bezitten, wat een obstakel kan zijn wanneer meerdere afdelingen hetzelfde domein moeten gebruiken voor gefedereerde ID's.

Directory vertrouwen stelt domeineigenaren in staat toegang te delen met andere organisaties.Zodra vertrouwen wordt verleend, kunnen de andere organisaties gebruikers toevoegen aan het domein, terwijl authenticatie onder de identiteitsconfiguratie van de eigenaar blijft.Identiteitsinstellingen blijven gecentraliseerd terwijl afdelingen gebruikers onafhankelijk beheren.

Directory vertrouwensrelaties

Directory-vertrouwensrelatie verbindt een domeineigenaar met één of meer vertrouwde partijen.

Eigenaren claimen het domein en stellen identiteit in met behulp van een Enterprise ID of een gefedereerde ID.

Vertrouwde partijen vragen toegang aan via de standaard workflow voor het toevoegen van domeinen in Instellingen > Identiteit.Het verzoek bevat de organisatienaam van de vertrouwde partij en de contactgegevens van de beheerder, die Adobe deelt met de eigenende organisatie.Na goedkeuring kunnen vertrouwde partijen gebruikersaccounts maken op het gedeelde domein vanuit hun Admin Console.

Gebruikers authenticeren altijd via de identiteitsinstellingen van de eigenaar, terwijl vertrouwde partijen producten toewijzen en rechten beheren.

Vertrouwensrelaties beheren

Zowel de vertrouwde partij als de eigenende organisaties behouden controle over hun deelname aan vertrouwensrelaties.Eigenaren controleren inkomende verzoeken van vertrouwde partijen in het tabblad Toegangsverzoeken en kunnen elk verzoek individueel of in bulk goedkeuren of afwijzen.Als omstandigheden veranderen, kunnen eigenaren toegang intrekken.Vertrouwde partijen kunnen ook toegang tot een directory intrekken als ze deze niet meer nodig hebben.

Attentie

Het intrekken van vertrouwen verwijdert gebruikers die aan die directory gekoppeld zijn uit de Admin Console van de vertrouwde partij.Beheerders van vertrouwde partijen moeten deze gebruikers verwijderen en, indien nodig, middelen terugvorderen.

Overwegingen voor domein- en directoryplanning

Domeinplaatsing is belangrijk omdat het goedkeuren van een toegangsverzoek de trustee-organisatie toegang verleent tot alle huidige en toekomstige domeinen in die directory.

Om een domein in een trustrelatie te migreren, volg je de standaard migratiestappen. Trek het vertrouwen niet in, omdat dit accountverlies kan veroorzaken en de producttoegang kan verstoren.

Directory trust en gebruikersidentiteitstypen

Wanneer een trustee gebruikers toevoegt aan een vertrouwde directory, volgen die gebruikers het identiteitstype dat door de eigenaar is ingesteld: Enterprise ID of Federated ID. Ze melden zich aan met de authenticatiemethode van de eigenaar.

Als een gebruiker productlicenties (rechten) ontvangt van zowel de eigenaar als de trustee, verschijnen er aparte profielen. Deze profielen houden assets en toestemmingen gescheiden voor elke organisatie.

Elk profiel behoort tot zijn organisatie, wat zorgt voor duidelijk eigendom en eenvoudig asset-herstel wanneer gebruikers vertrekken.

Gebruikersprofielen voor meerdere organisaties en migratie

Wanneer een trustee-organisatie zijn identiteitssysteem migreert, moeten gebruikers zich opnieuw aanmelden. Gebruikers die rechten hebben van zowel de eigenaar- als trustee-organisaties kunnen tijdens dit proces een profielkiezer tegenkomen, die hen vraagt om een Bedrijfsprofiel te selecteren voor elke organisatie.

Profielscheiding zorgt ervoor dat assets die onder een specifiek profiel zijn gemaakt, bij de organisatie blijven die deze rechten heeft toegekend. Wanneer een gebruiker een organisatie verlaat, kan de beheerder de assets die aan dat profiel zijn gekoppeld, terugvorderen. Assets die aan andere profielen zijn gekoppeld, blijven toegankelijk via de andere organisatielidmaatschappen van de gebruiker.

Beheer van berichten voor nieuwe gebruikers

Systeembeheerders in de eigenaar-organisatie ontvangen e-mailmeldingen wanneer trustees gebruikers toevoegen aan de gedeelde directory. Deze meldingen gelden voor alle beheerders en kunnen worden uitgeschakeld in de sectie Trustees onder Instellingen > Identity door de schakelaar Melding nieuwe gebruiker uit te zetten.