В Global Admin Console изберете организация за редактиране, след което отидете на раздела Политики.
Научете как глобалният администратор може да задава и променя политики за дадена организация и нейните подчинени.
В Global Admin Console изберете организация от йерархията и навигирайте до раздела „Политики", за да разрешите или забраните или заключите политиките.
Политиките са свързани с организация и ограничават операциите, които могат да се извършват в тази организация. Когато стойността на политиката е зададена, тя ограничава или разрешава действия от този момент нататък. Например, ако политиката „Вземане на домейни" е зададена на не е разрешено, допълнителни домейни не могат да се вземат, но домейните, взети преди задаването на стойността на политиката, не са засегнати. За да промените политиките на организация, направете следното:
Конфигуриране на политики
Изберете превключвателя за съответната политика, за да я разрешите или забраните.
Можете също да заключите политика, така че никой освен глобален администратор на избраната организация в инструмента за избор на организация или нейната родителска организация да не може да я промени или отключи.
За да заключите политика, изберете иконата Заключване
.При задържане на мишката върху иконата за заключване сега се показва името на избраната организация.Научете повече за заключвания на политики.
Изберете „Преглед на чакащите промени", след като приключите с редактирането на организациите. След прегледа изберете „Подаване на промените", за да ги изпълните.
Заключвания на политики
Когато една политика е заключена, нейната стойност не може да се променя, докато политиката не се отключи.Global Admin Console запомня избраната организация в инструмента за избор на организация като организацията, от която политиката беше заключена.Всеки глобален администратор на тази избрана организация или на която и да е организация по-високо в дървото има разрешение да отключи политиката. Глобалните администратори, чийто обхват е по-нисък от тази организация, нямат разрешение да отключат и променят стойностите на правилата.
За да създадете ограничена среда, задайте желаните стойности на правилата за дъщерните си организации и ги заключете. Глобалните администратори на тези дъщерни организации няма да могат да редактират стойностите на правилата.
Например, ако Елиса, глобалният администратор на Acme Division, създаде дъщерни организации Marketing и Engineering. След това добавя Robert като глобален администратор на Marketing и Sarah като глобален администратор на Engineering.Следващо, тя задава няколко правила на Не е разрешено и ги заключва. Елиса може по-късно да отключи и промени стойностите на правилата, когато избере Acme Division като избрана организация, но Робърт и Сара не могат да отключат правилата в организациите, на които са глобални администратори, защото правилата са заключени от организацията Acme Division.
Подробности за политиката
Категория правила |
Име на правило |
Описание |
Управление на организации |
Създайте дъщерни организации |
Позволява на глобалните администратори да създават дъщерни организации. Ако е изключено, не могат да се създават дъщерни организации. |
Преименуване на организацията |
Ако е разрешено, глобален или системен администратор може да преименува организацията. Контролира също променянето на държавата/региона на организацията. Пътеката на организацията може да се промени независимо от тази настройка на правилото, ако родителската организация бъде преименувана или организацията или предшественик на организацията бъде преместен под друг родител. След преименуване името на организацията не може да се променя отново в продължение на 24 часа нито в Global Admin Console, нито в Adobe Admin Console. |
|
Изтриване на организация |
Позволява на глобалните администратори да изтриват дъщерни организации. Това става по-важно, когато са активирани организации с корпоративно хранилище поради риска от изтриване на потребителски активи. | |
Управление на администратори |
Добавяне или изтриване на администратори |
Позволява на глобалните администратори да добавят нови администратори към организация. Ако е изключено, не могат да се добавят нови администратори. |
Наследяване на системни администратори от висшестоящ при създаване на дъщерна организация |
Когато глобалните администратори създават нови дъщерни организации, системните администратори на родителската организация автоматично стават системни администратори на новата организация. Това правило е изключено по подразбиране. |
|
Управление на администратори |
Позволява на глобалните администратори да променят или премахват/редактират разрешенията на администраторите. |
|
Управление на потребители |
Наследяване на потребители от директории, управлявани от родителската организация |
Тази политика трябва да бъде включена и активна преди създаването на новата дъщерна организация. Когато се създаде дъщерна организация, потребителите в родителската организация стават достъпни като потребители в дъщерната организация. С други думи, тази политика автоматично създава доверително отношение между родителската и дъщерната организация, когато новата дъщерна организация се създаде в GAC. За съществуващите организации всички доверителни отношения преди добавянето към GAC ще останат след включването в GAC. Ако не са налице доверителни отношения, трябва да се следва обичайният процес за заявка за доверие. За да бъде успешна тази политика, глобалният администратор, който създава новата организация, трябва също да бъде системен администратор на родителската организация със заявения домейн. В противен случай доверителното отношение на домейна няма да бъде наследено в новосъздадената организация. |
Добавете потребители на Adobe ID |
Ако е зададено, организацията не може да добавя потребители от тип Adobe ID чрез Admin Console, API за управление на потребители (UMAPI) или механизъм за синхронизация. |
|
Управление на потребителски групи |
Ако е разрешено, глобалните, системните администратори и администраторите на потребителски групи могат да създават, редактират и изтриват потребителски групи. |
|
Прилагане на директория и домейн |
Заявени домейни | Ако е зададена тази настройка, системните администратори могат да заявяват домейни в Admin Console. |
| Променете конфигурацията на идентичността | Ако е зададена, системните администратори могат да променят настройката на конфигурацията за самоличност на потребителя в Admin Console. |
|
Разпределение на продукта |
Управление на продукти |
Позволява на глобалните администратори да добавят или премахват продукти и да променят отпусканията на ресурси за продукти. |
Споделяне на ресурси |
Системният или администраторът за съхранение може да променя настройките за споделяне на ресурси |
Ако е разрешено, администраторите за съхранение и системните администратори могат да променят настройките за споделяне на ресурси, включително контакти за сигурност, политика за пароли и политика за съхранение. |
Наследяване на политика за споделяне от родителската организация при създаване на организация |
Ако е разрешено, настройките за споделяне на ресурси се наследяват от родителската организация, когато се създаде дъщерна организация. Настройките за споделяне на ресурси включват контакти за сигурност, политика за пароли и политика за съхранение. Това се отнася само за новосъздадените организации в момента на създаването им.задава се на родителска организация и засяга създаването на дъщерни организации под нея. |