Преглед на доверяването на директории

Последна актуализация на 14.08.2026 г.

Научете как множество организации могат да споделят достъп до един заявен домейн чрез отношения на доверие в директориите.

Доверяването на директории позволява на организациите да споделят достъп до домейн без дублиране на собствеността. Отделите могат да управляват собствените си Admin Consoles, използвайки един и същи домейн за удостоверяване.

Собственост и доверие на директория

Adobe Admin Console позволява само на една организация да притежава домейн, което може да бъде пречка, когато множество отдели трябва да използват един и същ домейн за Federated ID.

Доверяването на директории позволява на собствениците на домейни да споделят достъп с други организации. След като бъде предоставено доверие, другите организации могат да добавят потребители към домейна, докато удостоверяването остава под конфигурацията за самоличност на собственика.Настройките за самоличност остават централизирани, докато отделите управляват потребителите независимо.

Отношения на доверие между директории

Доверяването на директории свързва собственик на домейн с един или повече доверени лица.

Собствениците заявяват домейна и настройват самоличността, използвайки Enterprise ID или Federated ID.

Доверените лица заявяват достъп чрез стандартния работен процес за добавяне на домейн в Настройки > Самоличност. Заявката включва името на организацията на довереното лице и контактната информация на администратора, която Adobe споделя с организацията-собственик.След одобрение довереното лице може да създава потребителски акаунти в споделения домейн от своята Admin Console.

Потребителите винаги се удостоверяват чрез настройките за самоличност на собственика, докато довереното лице назначава продукти и управлява права.

Управление на отношения на доверие

И довереното лице, и собственическата организация запазват контрол върху участието си в отношенията на доверие. Собствениците преглеждат входящите заявки от доверени лица в раздела Заявки за достъп и могат да одобрят или отхвърлят всяка заявка поотделно или групово. Ако обстоятелствата се променят, собствениците могат да отменят достъпа. Довереното лице също може да оттегли достъпа до директория, ако вече не се нуждае от нея.

Внимание

Отмяната на доверието премахва потребителите, свързани с тази директория, от Admin Console на довереното лице. Администраторите на доверени лица трябва да изтрият тези потребители и, при необходимост, да върнат активите.

Съображения за планиране на домейн и директория

Поставянето на домейна е важно, защото одобряването на заявка за достъп предоставя на доверената организация достъп до всички настоящи и бъдещи домейни в тази директория.

За да мигрирате домейн в доверителна връзка, следвайте стандартните стъпки за миграция. Не отменяйте доверието, тъй като това може да причини загуба на акаунт и да наруши достъпа до продукти.

Доверие на директория и типове потребителски самоличности

Когато доверена организация добавя потребители към доверена директория, тези потребители следват типа на самоличността, зададен от собственика - или Enterprise ID, или Federated ID.Те влизат, използвайки метода за удостоверяване на собственика.

Ако потребител получи лицензи за продукти (права) и от собственика, и от довереното лице, се появяват отделни профили. Тези профили поддържат отделни активи и разрешения за всяка организация.

Всеки профил принадлежи на своята организация, осигурявайки ясна собственост и лесно възстановяване на активи, когато потребителите напуснат.

Потребителски профили за множество организации и миграция

Когато доверена организация мигрира своята система за самоличност, потребителите трябва да влязат отново. Потребителите, които имат права и от собствената, и от довераната организация, може да срещнат избирач на профили по време на този процес, който ги подканва да изберат Бизнес профил за всяка организация.

Разделянето на профилите гарантира, че активите, създадени под конкретен профил, остават с организацията, която е предоставила тези права. Когато потребител напусне организация, администраторът може да възстанови активите, свързани с този профил. Активите, свързани с други профили, остават достъпни чрез другите организационни членства на потребителя.

Управление на уведомленията за нови потребители

Системните администратори в собствената организация получават имейл уведомления, когато доверените лица добавят потребители към споделената директория. Тези уведомления се отнасят за всички администратори и могат да бъдат изключени в секцията Доверени лица под Настройки > Самоличност, като изключите превключвателя Уведомление за нов потребител.