Обединете самоличност и хранилище с Connected Enterprise

Последна актуализация на 14.08.2026 г.

Отнася се за частни организации.

Connected Enterprise обединява потребителските профили и индивидуалните потребителски папки в йерархията на Global Admin Console, позволявайки на потребителите да работят с продуктите на Adobe, без да превключват профили.

Преди и след консолидацията на профила: множество профили на организации се превръщат в един обединен профил с унифициран достъп до продукти и съхранение.
Connected Enterprise премества потребителите от профили, специфични за организацията, към обединен профил с обединени продукти и хранилище.

Общ преглед

Connected Enterprise консолидира множество профили, специфични за организацията, в един обединен профил на потребител.Потребителите се движат свободно между организациите, без да превключват профили или да се удостоверяват повторно, и могат да си сътрудничат чрез продуктите на Adobe, предоставени в множество организации.Всяка организация в Connected Enterprise продължава да притежава и управлява своите директории, продукти, хранилище и политики, докато потребителите получават непрекъснат достъп до ресурси и работни процеси в цялата йерархия.

Обединеният профил заменя всички профили, специфични за организацията, за потребител в Global Admin Console.Той запазва комбинираните роли, членства в групи и права в организациите и предоставя на потребителите безпроблемен достъп до продуктите на Adobe, без да сменят профили.Името на профила произлиза от показваното име на основната организация и включва управляван от системата суфикс (unified), който не може да се редактира.


Предварителни изисквания

Корпоративните организации трябва да отговарят на следните критерии, за да активират Connected Enterprise:

  • Всички организации са конфигурирани под йерархията на Global Admin Console.
  • Ключът за шифроване не е отменен.
Бележка

Connected Enterprise в момента е достъпен за избрани корпоративни клиенти; образователните организации не се поддържат, а активирането се управлява от Adobe.Свържете се с мениджъра на акаунта ви в Adobe, за да започнете.

Преди да продължите, прегледайте ограниченията, включително недостъпните административни процеси и неподдържаните продукти.


Ползи

За крайни потребители

  • Един обединен профил във всички организации вместо множество профили.
  • Последователен достъп до продукти и ресурси в организациите.
  • Няма нужда от избор на профил или повторно удостоверяване за консолидираните потребители при преминаване между решенията на Adobe.
  • По-гладки работни процеси в Adobe Express, GenStudio, Workfront и други продукти.

За администратори

  • Опростен потребителски профил.
  • Намалени разходи от фрагментирани самоличности и управление на множество индивидуални папки за всеки потребител.
  • Структурата на организацията може да се съобрази с оперативните нужди, а не с границите на договорите.
  • Обединена квота за съхранение в цялата йерархия на Global Admin Console.

Модели за консолидиране

Connected Enterprise поддържа три модела за консолидиране. Всички модели работят в производствена среда и се прилагат във всички организации в йерархията на Global Admin Console.

Тестовият режим е задължителна първа стъпка преди всяка консолидация. Той ви позволява да валидирате поведението на Connected Enterprise с ограничен набор от тестови потребители и поддържа връщане на предишно състояние.

Тестов режим

Инкрементален

Пълен

Обхват на потребители

Подмножество (само тестови потребители)

Подмножество от потребители в йерархията​

Всички потребители в йерархията​

Консолидирани типове акаунти

Фиктивни​ акаунти

Реални​ потребителски акаунти

Поведение на нови потребители

Новите потребители получават профил​

Новите потребители получават профил​

Новите потребители се консолидират автоматично. Не се създават отделни профили за организациите.

Максимален брой потребители

99​

Без ограничение​

Отмяна на обединяването на потребители

Да.

Изисква премахване и повторно добавяне на потребители към организации и отмяна на настройките на организацията като доверие в директорията.​​

Не е позволено​
Бележка

Пълното обединяване не може да бъде отменено. За да деактивирате Connected Enterprise, акаунтите на обединените потребители трябва да бъдат изтрити от директорията.

Постепенно обединяване

Постепенното обединяване ви позволява да обедините подмножество от потребители, докато другите продължават да използват отделни профили за всяка организация. Използвайте този модел, за да тествате Connected Enterprise с избрани потребители, преди да го разширите по-широко.

  • Необединените потребители, включително новодобавените потребители, продължават да получават и използват отделни профили, докато не бъдат обединени.
  • Потребителите, които са обединени, влизат директно в обединения си профил.

Пълно обединяване

Пълното обединяване прилага поведението на Connected Enterprise към всички подходящи потребители в йерархията на Global Admin Console.

  • Създава се или се преизползва обединен профил за всеки подходящ потребител, а новодобавените потребители се обединяват по подразбиране.
  • Потребителите с права за продукти, които не поддържат обединяване, се пропускат и запазват съществуващите си отделни профили. Потребителите, които принадлежат към организации извън йерархията на Global Admin Console, запазват собствените си профили.

Ограничения

  • Постоянно състояние: След като Connected Enterprise е активиран, то не може да бъде отменено.
  • Обхват за всички организации: Обединяването се прилага към всяка организация в йерархията на Global Admin Console.
  • Недостъпни потоци за администратори: Следните действия са недостъпни след активирането на Connected Enterprise:
    • Автоматично присвояване на продукти
    • Работни процеси за заявки за продукти
    • Редактиране на типа идентичност
    • Изтриване на организации
    • Самообслужващо добавяне на организация към йерархията на Global Admin Console
    • Изтриване на организация от йерархията
    • Действия за картографиране на организации в Global Admin Console, които засягат целостта на йерархията
  • Ресурси от Lightroom и Document Cloud: Потребители с ресурси от Lightroom или Document Cloud в множество профили се пропускат от консолидацията.
  • Групово прожектиране: Груповото прожектиране може да включва консолидирани потребители, но лицензите за неподдържани продукти не се предоставят за използване.

Неподдържани продукти

Потребители с права за неподдържан продукт се пропускат по време на консолидацията.

Продуктова група Неподдържани продукти
Документи и продуктивност Adobe Sign
Клиентско изживяване AEM Foundation, AEM Assets, AEM Sites, AEM Forms, AEM Guides, Adobe Experience Platform, Adobe Experience Platform Unified Search, Adobe Experience Platform Real-Time CDP (включва Audience Manager), Adobe Journey Optimizer, Customer Journey Analytics, Content Analytics, Adobe Analytics, Commerce (App Builder за Adobe Commerce), Marketo Measure, Semrush
Творчество и продуктивност Extension Builder, Extension Manager
Дигитални медии и развлечения Adobe Stock, Substance 3D Designer, Substance 3D Modeler, Substance 3D Painter, Substance 3D Sampler, Substance 3D Stager, Substance 3D Reviewer, Substance Assets Platform
Документи и дигитално обучение Framemaker, Adobe Learning Manager, Captivate, ColdFusion, RoboHelp, Technical Communication Suite, Adobe Connect, Adobe Pass, Adobe Print, Digital Publishing Suite, Adobe Advertising, Adobe Designer, Adobe Presenter

Въздействие

Визуалните индикатори в Admin Console помагат на администраторите да идентифицират организации и потребители, участващи в Connected Enterprise.

Диалогов прозорец за уведомяване, че вашата организация вече е част от Connected Enterprise, с връзка „Научете повече" и бутон „Разбирам".
Уведомлението се показва, след като Connected Enterprise е активирано за организацията.

Селекторът за организация, който подчертава индикатора за свързана корпорация за организация в Admin Console.
Селекторът за организация в Admin Console показва индикатор на ниво организация, за да покаже кои организации са активирани за Connected Enterprise.

Потребителите, консолидирани в обединен профил, се показват визуално в списъците с потребители, потребителските групи, профилите на продукти и назначенията на административни роли.

Страница „Потребители" в Admin Console с панел за подробности за потребителя, който подчертава Обединения профил.
Панелът с подробности за потребителя показва подробностите от обединения профил на потребителя.

След консолидацията политиките, които преди това бяха ограничени до една организация, се държат по различен начин, когато потребителите имат обединен профил в цялата йерархия.

Поверителност и сигурност

  • Проверката за 2FA и настройките за социален вход, приложени преди към профили, специфични за организацията, които се изтриват по време на консолидацията, се губят.Ако всички организации са имали еднакви настройки преди консолидацията, нямаше да има въздействие. При федеративни акаунти 2FA обикновено се управлява от доставчика на идентичност.
  • Максималното време за бездействие на сесията и максималната продължителност на сесията се управляват от организацията, която притежава идентичността.
  • Политиката за пароли се управлява от организацията, която притежава удостоверяването. Съществуващият собственик на директория продължава да притежава и управлява акаунтите за удостоверяване в Connected Enterprise. Тази политика се прилага на ниво акаунт и се оценява във всички профили, като се прилага най-рестриктивната политика.
  • Ограниченията за достъп до IP се управляват от организацията, която притежава идентичността. Организациите, които не притежават директорията на потребител, не могат да задават ограничения за достъп до IP за този потребител. За външни или поканени потребители основната организация управлява ограниченията за достъп до IP.

Настройки за ресурси

  • Настройките за модели на генеративен ИИ извън Adobe се управляват от организацията, която притежава идентичността. Потребителите загубват достъп до модели на трети страни, ако организацията, предоставяща правата им, преди това е разрешавала използването, или получават достъп, ако преди това е блокирала използването.
  • Content Credentials се управляват от организацията, която притежава идентичността.Ако Content Authenticity е деактивирана в организацията, която притежава идентичността, потребителите вече не могат да добавят Content Credentials към нови или съществуващи ресурси.Преди това приложените Content Credentials се запазват, но остават невидими в приложенията и експортирането, докато не бъдат повторно активирани.Действията, извършени докато Content Authenticity е била деактивирана, не се записват.Ако Content Authenticity преди това е била деактивирана, но е активирана в организацията, която притежава идентичността, потребителите могат да прилагат Content Credentials занапред.
  • Ограниченията за споделяне и оторизираните домейни се управляват от организацията, която притежава хранилището. По време на консолидацията индивидуалната папка на всеки потребител се мигрира към организацията на Admin Console въз основа на входната информация от администратора. След миграцията се прилагат политиките за ресурси, дефинирани в Admin Console. Споделеното хранилище и свързаните с него политики не се засягат от този процес.

Наследяване на директория GAC

  • Настройката „наследяване на потребители от директории, управлявани от родителската организация" вече не е приложима след консолидацията.
  • Тази настройка е постоянно активирана и не може да бъде изключена в GAC потребителския интерфейс.
  • Настройки за удостоверяване: След консолидацията потребителите влизат директно в обединения си профил. Прилагането на удостоверяването се базира на организацията, която притежава самоличността.
  • Инструментът за избор на профил се премахва за консолидирани потребители. Инструментът за избор на профил се появява само ако консолидираният потребител има профил извън йерархията на Global Admin Console или ако потребителят не може да бъде консолидиран поради неподдържани права за продукт.
  • Автоматично създаване на акаунт: Акаунт с Federated ID се създава в организацията, която притежава директорията.Бизнес профил се свързва с акаунта за удостоверяване.
  • Обединеният профил запазва съвкупността от всички роли и възможности, присвоени във всички предишни профили.
  • Администраторските роли се запазват без консолидация или премахване.
  • Ролите остават в рамките на организацията, в която са възникнали.
  • Администраторите могат да преглеждат и управляват роли само в организации, където имат администраторски права.
  • Ако потребител има права за поне един продукт, който не поддържа консолидация, този потребител се пропуска и продължава със съществуващото поведение на профила си.
  • Директориите си остават в оригиналната организация собственик.
  • Автоматично се установява имплицитно доверие само за четене между директориите във всички организации в йерархията на Global Admin Console.Това позволява на потребителите от една организация да бъдат разпознати в друга без ръчно конфигуриране на доверието на директориите.Не предоставя достъп за запис. Създаването на нови потребители в директория все още изисква изрично доверие със собственика на директорията.
  • Доверителните отношения се показват в настройките на директорията както за организациите собственици, така и за доверените организации.
  • Доверените организации могат да добавят съществуващи потребители от директории като членове.
  • Създаването на нови потребители в директория все още изисква изрично доверие със собственика на директорията.
  • Отношенията на доверие, създадени от Connected Enterprise, са заключени и не могат да бъдат отменени ръчно.
  • Съществуващите външни изрични отношения на доверие продължават да функционират със съществуващите им разрешения за четене и запис.
  • Индивидуални потребителски папки: По време на консолидацията администраторът може да избере целевата организация в Admin Console за консолидиране на индивидуалната папка на потребителя.След консолидацията всеки потребител ще има една индивидуална потребителска папка, което улеснява управлението и организирането на съдържанието по-ефективно.
    След консолидацията политиката за съхранение от Admin Console, която управлява папката на индивидуалния потребител, ще се приложи автоматично.Преди започване на консолидацията прегледайте и актуализирайте политиката за съхранение, за да се уверите, че е в съответствие с изискванията за съхранение и бизнес на вашата организация.
  • Споделено хранилище: Споделеното хранилище не се консолидира. Няма промени в начина, по който администраторите управляват споделеното хранилище.
  • Квота за съхранение: Квотата за съхранение се обединява на основното ниво на Global Admin Console.Отделните организации работят под меки квоти. Администраторите могат да преглеждат използването на хранилището за всеки потребител, консолидирано между организациите, и да идентифицират най-големите потребители на хранилище в цялата йерархия.
  • Премахване на потребител и преназначаване на активи: Индивидуалната папка на всеки потребител се управлява от една организация в йерархията. Възстановяването на активи може да се инициира само от тази организация. За възстановяване на активи премахнете потребителя от всички организации, включително от тази, която управлява индивидуалната папка на потребителя. Премахването на потребителя от други организации не задейства възстановяване. Ресурсите остават в папката на потребителя, докато управляващата организация не инициира възстановяване.
  • Упълномощени домейни: Ограниченията за домейни се прилагат от организацията, която притежава хранилището, където се намира активът.
  • Създаване на проект: След консолидацията потребителите избират организацията, в която се създава проектът. Организациите, където създаването на проект е деактивирано, не могат да бъдат избрани. Организацията по подразбиране се базира на правата за продукта на приложението, което стартира създаването на проект. За GenStudio и Content Supply Chain проектите винаги се създават в организацията, свързана с инстанцията на продукта.
  • Content Credentials: Прилагат се въз основа на политиката на организацията, която притежава хранилището.
  • Express Content Scheduler: Личните календари, създадени преди консолидацията, не са достъпни след консолидирането на акаунта на потребителя. Споделените календари остават достъпни след консолидацията.
  • Съществуващите интеграции за синхронизиране остават непокътнати, включително User Sync Tool (UST), UMAPI, Azure AD Sync и Google Workspace Sync.
  • Синхронизирането не се поставя на пауза по време на настройката на Connected Enterprise. Могат да възникнат грешки, ако синхронизирането работи по време на консолидацията. Наблюдавайте регистрационните файлове за синхронизиране и предприемете корективни действия при необходимост.

След обединяването промените в начина, по който се представят корпоративните потребителски профили, могат да повлияят на добавките, създадени за Adobe Express, и плъгините, включително UXP плъгините и CEP разширенията, създадени за настолните приложения Creative Cloud.Повечето потребители не изпитват никакви смущения.

За корпоративни потребители

  • Някои добавки или настолни плъгини може да не работят според очакванията.Преинсталирайте добавката или плъгина.Ако проблемът продължава, свържете се с разработчика на добавката или плъгина.Научете повече за добавките на Express.
  • Предварително инсталираните настолни плъгини може вече да не се показват като инсталирани в пазара Creative Cloud Desktop Marketplace.Преинсталирайте или придобийте отново плъгина от пазара.Научете повече за инсталирането на плъгини чрез Creative Cloud Desktop.
  • Платените добавки или плъгини може да не разпознаят съществуващия лиценз.Преинсталирайте добавката или плъгина и се свържете с разработчика на плъгина, преди да закупите отново.

За корпоративни разработчици

  • Добавките или плъгините, които разчитат на API за потребителски идентификатор, може да не разпознаят обединените корпоративни потребители.Прегледайте всякаква употреба на API за потребителски идентификатор за анализи, лицензиране, права, проследяване на плащания, управление на абонаменти или свързване на акаунти.
  • Работните процеси на разработчиците като създаване, управление или публикуване на добавки и плъгини ще продължат да изискват контекст на организацията.Обърнете внимание на избора на организация в превключвателя на организации при извършване на такива действия.

Global Admin Console показва индикатор Connected Enterprise, когато организацията е част от Connected Enterprise.

Страницата на организацията в Global Admin Console, показваща етикета за състояние Connected Enterprise: Активиран.
Global Admin Console показва кога свързаната корпорация е активирана за организацията.

  • Самостоятелното добавяне на организация към йерархията и изтриването на организация от йерархията не са налични, след като Connected Enterprise е активирано.
  • Груповата проекция може да включва консолидирани потребители, но неподдържаните продукти не се предоставят.
  • Действията за съпоставяне на организации в Global Admin Console, които засягат цялостността на йерархията, не са налични.

Изживяване на крайния потребител

Крайните потребители ще бъдат излезли от системата, докато обединяването е в процес, и активните сесии може да бъдат прекъснати.Достъпът за влизане се възстановява, след като обединяването на потребителя приключи.

Когато потребителите влязат за първи път след обединяването, те виждат уведомление, потвърждаващо, че техните профили са обединени в един профил на Adobe, заедно с името на обединения профил.Потребителите могат да изберат Продължи, за да продължат.

Екран за въвеждане, показващ, че вашите профили са обединени в един профил на Adobe под името на обединения профил, с бутон „Продължи".
Изберете „Продължи", за да преминете към вашия обединен профил след обединяването.

След консолидацията системата по подразбиране използва единния профил, свързан с организацията, която притежава потребителския акаунт. Потребителите могат да виждат всички активни права в йерархията на Global Admin Console на едно място, без да е необходимо да избират профил.

Инструментът за избор на профил се показва само ако:

  • Потребителят има профил в организация извън йерархията на Global Admin Console, или
  • Потребителят не може да бъде консолидиран, защото има поне един продукт, който не поддържа консолидация.

Поведение на консумативите

  • Генеративни кредити: Индивидуалните генеративни кредити се обединяват в общ пул между организациите след консолидацията. Например, 1000 кредита от организация А и 1000 от организация Б дават общо 2000 кредита.Ако потребителят изчерпа индивидуалните си кредити, използването се извършва от пула за операции, свързан с това право.
  • Споделени кредити: Те не се обединяват. Кредитите се приспадат от организацията, свързана с използваното право. Операциите не могат да се извършват между организации.
  • Персонализирани модели на Firefly: Всяка организация запазва собствената си квота за персонализирани модели. Персонализираните модели остават в споделеното хранилище на организацията, където са създадени. Firefly и другите поддържани платформи показват модели от всички консолидирани организации заедно.Не е необходим избор на профил за достъп до моделите.

Регистрационен файл от проверка

Събитията в одитния дневник се генерират за следните действия и се записват както в изходната, така и в целевата организация:

  • Трансфери на активи
  • Административни действия за консолидация
  • Частична и пълна консолидация
  • Избор на местоположение за папката на индивидуалния потребител