Ръководство за работа Отказ

Domain Enforcement for restricted authentication

  1. Adobe за частни организации и екипи: ръководство за администриране
  2. Планиране на разполагането
    1. Основни понятия
      1. Лицензиране
      2. Идентичност
      3. Управление на потребители
      4. Разполагане на приложение
      5. Общ преглед на Admin Console
      6. Администраторски роли
    2. Ръководства за разполагане
      1. Ръководство за разполагане на наименуван потребител
      2. Ръководство за разполагане на SDL
      3. Разполагане на Adobe Acrobat 
    3. Разполагане на Creative Cloud за образованието
      1. Начална страница на разполагането
      2. Съветник за въвеждане за K-12
      3. Лесна настройка
      4. Синхронизиране на потребители
      5. Roster Sync за K-12 (САЩ)
      6. Ключови понятия за лицензиране
      7. Опции за разполагане
      8. Бързи съвети
      9. Одобряване на приложенията на Adobe в Google Admin Console
      10. Активиране на Adobe Express в Google Classroom
      11. Интеграция с Canvas LMS
      12. Интеграция с Blackboard Learn
      13. Конфигуриране на SSO за областни портали и LMS
      14. Добавяне на потребители чрез Roster Sync
      15. ЧЗВ относно Kivuto
      16. Насоки за допустимост на институции от началното и средното образование
  3. Настройване на вашата организация
    1. Видове идентичност | Общ преглед
    2. Настройване на идентичност | Общ преглед
    3. Настройване на организация с Enterprise ID
    4. Настройване на обединяване и синхронизиране с Azure AD
      1. Настройване на SSO с Microsoft чрез Azure OIDC
      2. Добавяне на Azure Sync към вашата директория
      3. Синхронизиране на роли за образованието
      4. ЧЗВ относно Azure Connector
    5. Настройване на обединяване и синхронизиране с Google
      1. Настройване на SSO с обединяване на Google
      2. Добавяне на Google Sync към вашата директория
      3. ЧЗВ относно обединяване с Google
    6. Настройване на организация с Microsoft ADFS
    7. Създаване на организация за областни портали и LMS
    8. Настройване на организация с други доставчици на идентичност
      1. Създаване на директория
      2. Потвърждаване на собствеността върху домейн
      3. Добавяне на домейни към директории
    9. Общи въпроси и отстраняване на неизправности във връзка със SSO
      1. Общи въпроси относно SSO
      2. Отстраняване на неизправности във връзка със SSO
      3. Общи въпроси във връзка с образованието
    10. Настройване на Frame.io за корпорации
      1. Adobe Admin Console за корпоративни потребители на Frame.io
      2. Автоматизирайте настройката си с помощта на поддръжката за сървър към сървър на Frame.io
  4. Управление на настройката на вашата организация
    1. Управление на съществуващи домейни и директории
    2. Активиране на автоматичното създаване на акаунт
    3. Налагане на домейн за ограничена автентикация
    4. Настройване на организация чрез доверена директория
    5. Мигриране към нов доставчик на удостоверяване 
    6. Настройки за ресурси
    7. Настройки за удостоверяване
    8. Контрол на достъпа базиран на IP адрес
    9. Контакти за защита и поверителност
    10. Настройки на Console
    11. Управление на шифроване  
  5. Управление на потребители
    1. Общ преглед
    2. Управление на административни роли
    3. Управление на потребителски роли
    4. Управление на роли в акаунта на Frame.io
    5. Стратегии за управление на потребителите
      1. Индивидуално управление на потребители   
      2. Управление на множество потребители (партиден CSV)
      3. Инструмент за синхронизиране на потребители (UST)
      4. Microsoft Azure Sync
      5. Google Federation Sync
    6. Възлагане на лицензи на екипен потребител
    7. Управление на потребителите в приложението за екипи
      1. Управление на вашия екип в Adobe Express
      2. Управление на вашия екип в Adobe Acrobat
    8. Добавяне на потребители със съответстващи имейл домейни
    9. Промяна на вида идентичност на потребителя
    10. Управление на потребителски групи
    11. Управление на потребителите на директория
    12. Управление на списъка с изключения за прилагане на домейна
    13. Управление на разработчици
    14. Мигриране на съществуващи потребители към Adobe Admin Console
    15. Мигриране на управлението на потребители към Admin Console
    16. Мигриране на управлението на Frame.io на потребители към Admin Console
  6. Управление на продукти и права
    1. Управление на продукти и продуктови профили
      1. Управление на продукти
      2. Купуване на продукти и лицензи
      3. Управление на продуктови профили за корпоративни потребители
      4. Управление на правилата за автоматично възлагане
      5. Дайте възможност на потребителите да обучат персонализирани модели на Firefly
      6. Преглед на заявките за продукти
      7. Управление на политиките за самообслужване
      8. Управление на интеграциите на приложения
      9. Управление на разрешенията за продукта в Admin Console  
      10. Активиране/деактивиране на услуги за продуктов профил
      11. Отделно приложение | Creative Cloud за частни организации
      12. Допълнителни услуги
    2. Управление на лицензи за споделено устройство
      1. Вижте новостите
      2. Ръководство за разполагане
      3. Създаване на пакети
      4. Възстановяване на лицензи
      5. Управление на профили
      6. Инструменти за лицензиране
      7. ЧЗВ относно лицензиране на споделено устройство
  7. Първи стъпки с Global Admin Console
    1. Приемане на глобална администрация
    2. Избиране на вашата организация
    3. Управление на организационната йерархия
    4. Управление на продуктови профили
    5. Управление на администратори
    6. Управление на потребителски групи
    7. Създаване на отчети за възлагане на лицензи
    8. Актуализиране на политиките на организацията
    9. Управление на шаблони за политика
    10. Разпределяне на продукти към дъщерни организации
    11. Изпълнение на чакащи задачи
    12. Изтегляне на журнали за одит и експортиране на отчети
    13. Експортиране или импортиране на организационна структура
  8. Управление на съхранение и ресурси
    1. Съхранение
      1. Управление на съхранението за частни организации
      2. Adobe Creative Cloud: актуализиране в съхранението
      3. Управление на съхранението на Adobe
    2. Управление на проекти
    3. Мигриране на ресурси
      1. Автоматизирана миграция на ресурси
      2. ЧЗВ относно автоматизираната миграция на ресурси  
      3. Управление на прехвърлени ресурси
    4. Възстановяване на ресурси от потребител
    5. Мигриране на ресурси за учащи | Само за EDU
      1. Административно ръководство за прехвърляне на ученически файлове
      2. Често задавани въпроси за прехвърляне на студентски файлове
  9. Управление на услуги
    1. Adobe Stock
      1. Пакети с кредити на Adobe Stock за екипи
      2. Adobe Stock за частни организации
      3. Използване на Adobe Stock за частни организации
      4. Одобряване на лиценз за Adobe Stock
    2. Персонализирани шрифтове
    3. Adobe Asset Link
      1. Общ преглед
      2. Създаване на потребителска група
      3. Конфигуриране на Adobe Experience Manager Assets
      4. Конфигуриране и инсталиране на Adobe Asset Link
      5. Управление на ресурси
      6. Adobe Asset Link за XD
    4. Adobe Acrobat Sign
      1. Настройване на Adobe Acrobat Sign за частни организации или екипи
      2. Adobe Acrobat Sign – Администратор на функции за екипи
      3. Управление на Adobe Acrobat Sign в Admin Console
    5. Creative Cloud за частни организации – безплатно членство
    6. Frame.io и Creative Cloud за екипи и корпорации
  10. Разполагане на приложения и актуализации
    1. Общ преглед
      1. Разполагане и доставяне на приложения и актуализации
      2. Планиране на разполагане
      3. Подготовка на разполагане
    2. Създаване на пакети
      1. Създаване на пакети с приложения чрез Admin Console
      2. Създаване на пакети за лицензиране на наименувани потребители
      3. Управление на предварително генерирани пакети
        1. Управление на шаблони на Adobe
        2. Управление на пакети за отделно приложение
      4. Управление на пакети
      5. Управление на лицензи за устройство
      6. Лицензиране на сериен номер
    3. Персонализиране на пакети
      1. Персонализиране на приложението за настолен компютър на Creative Cloud
      2. Включване на разширения във вашия пакет
    4. Разполагане на пакети 
      1. Разполагане на пакети
      2. Разполагане на пакети на Adobe чрез Microsoft Intune
      3. Разполагане на пакети на Adobe чрез SCCM
      4. Разполагане на пакети на Adobe чрез ARD
      5. Инсталиране на продукти в папката с изключения
      6. Деинсталиране на продукти на Creative Cloud
      7. Използване на изданието за частни организации на инструмента за осигуряване на Adobe
    5. Управление на актуализации
      1. Управление на промените за корпоративни и екипни клиенти на Adobe
      2. Разполагане на актуализации
    6. Adobe Update Server Setup Tool (AUSST)
      1. Общ преглед на AUSST
      2. Настройване на сървъра за вътрешни актуализации
      3. Поддръжка на сървъра за вътрешни актуализации
      4. Общи случаи на употреба на AUSST   
      5. Отстраняване на неизправности във вътрешния сървър за актуализации
    7. Adobe Remote Update Manager (RUM)
      1. Бележки към издаваната версия
      2. Използване на Adobe Remote Update Manager
    8. Отстраняване на неизправности
      1. Отстраняване на неизправности при инсталиране и деинсталиране на приложения на Creative Cloud
      2. Запитване към клиентските машини за проверка дали даден пакет е разположен
  11. Управление на вашия акаунт за екипи
    1. Управление на вашите договори и споразумения
    2. Безплатно членство за членове на екипа
    3. Актуализиране на данните за плащане
    4. Управление на фактури
    5. Промяна на титуляря по договора
    6. Промяна на вашия план
    7. Промяна на търговеца
    8. Анулиране на вашия план
    9. Съответствие на заявката за покупка
  12. Подновявания
    1. Екипно членство: подновявания
    2. Корпорация във VIP: подновявания и съответствие
  13. Управление на договори
    1. Етапи на автоматизирано изтичане на ETLA договори
    2. Превключване на видове договори в рамките на съществуваща Adobe Admin Console
    3. Value Incentive Plan (VIP) в Китай
    4. Помощ за VIP Select
  14. Отчети и регистрационни файлове
    1. Регистрационен файл от проверка
    2. Отчети за възложени задачи
    3. Регистрационни файлове на съдържанието
  15. Получете помощ
    1. Свържете се с Грижа за клиентите на Adobe
    2. Възможности за поддръжка за екипни акаунти
    3. Възможности за поддръжка за корпоративни акаунти
    4. Възможности за поддръжка за Experience Cloud

Отнася се за частни организации.

System administrators can restrict organization-owned domains to prevent users from creating and using personal Adobe ID accounts. This limits personal data usage, enhances security, and allows asset-sharing only between organization users.

Before you begin

You should ensure your organization meets the following prerequisites to use domain enforcement:

  • Your organization must have one or more Enterprise or Federated directories with claimed domains established in the Adobe Admin Console.
  • You must have system administrator permissions to view and manage domain enforcement in your Admin Console.

Benefits of restricting domains

 Block creation of new Adobe ID accounts with an organization-owned domain

 Facilitate uniform federated sign-in workflow for all users on an organization-owned domain

 Control the number of user accounts and profiles on an organization-owned domain

 Promote better collaboration between end users on Enterprise Storage

 Block purchase of software for personal use under an organization-owned domain

Domain enforcement settings

Domain enforcement is enabled by default on all newly created Enterprise and Federated directories. ​All domains within the domain enforcement policy-enabled directories will have restricted authentication. Users can't create new accounts using restricted domains linked to policy-enabled directories.

You can manage your users and directories in the following ways with domain enforcement:

  • Restrict the creation of Adobe ID accounts with organization-owned domains
  • Transition existing users with Adobe ID accounts in your organization to Enterprise ID or Federated ID accounts, requiring secure login for license and storage access
  • Generate a report indicating which users have Adobe ID accounts with enforced domains
  • Require existing Adobe ID accounts using organization-owned domains to change the email associated with the account to a personal address

Go to the Adobe Admin Console Settings to view your directories and their Domain enforcement statuses in the Adobe Admin Console. Then, select a directory with Domain enforcement status set to On to view the Domain enforcement settings section.

An image of Adobe Admin Console "Identity settings" section. Displays the Domain enforcement settings in a directory MB_DE_ENFORCED..

Turn off Domain enforcement

Внимание:

Adobe strongly recommends that you keep domain enforcement ON for your directories. Turning domain enforcement on or off frequently may result in users facing disruptions while signing in.

You can turn off domain enforcement for any directory by following the steps:

  1. Select Identity settings > Directory.

  2. Deselect Domain enforcement toggle.

Visit the Admin Console Insights section and select Logs to view the changes related to domain enforcement policy at any time.

Domain enforcement best practices

You can best use the domain enforcement feature by setting up your domains and directories to align with your organization's needs:

  • Link domains to directories: To stop users associated with a particular domain from creating new accounts or using organization email for personal use, you must link the domains with domain enforcement-enabled directories.
  • Transfer domains to a different directory: If you want to allow personal use of their organization email for users associated with one or more domains, you must transfer these domains to one target directory. Then, turn off domain enforcement for this target directory.
  • Allow automatic account creation: If you want users to create a Federated ID only with their organization-owned email address, you must enable both domain enforcement and automatic account creation.

Enable sign-in requirements for existing users

Enforce secure authorization

Adobe recommends that you Edit users' identity type to transfer existing Adobe ID users to Enterprise ID or Federated ID before you enable the Require email change policy. This ensures all users in a directory have a consistent sign-in experience and prevents unintended change requests from organization users.

Select Admin Console Users, and then navigate to Edit identity type by CSV from the three-dot menu.

Require email change

This feature allows you to force existing Adobe ID accounts in an enforced directory to change their associated email addresses. When the email change feature is enabled, an Adobe ID user has 30 days from the first sign-in attempt to change their email address. After 30 days, they must change their email address to access their account and data.

When enabled, a user affected by the policy views a message on their next sign-in: Update Your Email. To avoid confusion, inform your users about this change before enabling the Require email change setting.

Бележка:
  • If the required email change policy is enabled, any email address on the exception list is exempt and can remain as an Adobe ID using an enforced domain. If the email address is removed from the exception list at any time and require email change is enabled, the user will be subject to the policy.
  • Any data associated with the users remains unaffected, and they can still change their email to start using their apps and data at any time.
  • If you turned off the feature after using it initially, users who have not yet changed their email address will stop seeing Update Your Email message. However, a user who completed the email change can neither revert the change nor make a new Adobe ID with the old email address unless domain enforcement is removed from the affected directory.

Download personal Adobe ID users' report

This user report allows you to view a list of Adobe IDs using a claimed domain for the email address associated with their account. You can download the report for any directory every hour in each organization.

The report provides a list of email addresses for users who have accepted the latest Adobe Terms of Use with their personal accounts. To download the list of Adobe ID users, go to Adobe Admin Console, and then select Insights > Reports

Exception list

The exception list allows defined users to bypass domain enforcement policy and use a personal Adobe ID account with their managed email.

System admins can use the exception list to add service accounts, troubleshoot SSO issues, and strategically exclude users from the require email change setting.

Related resources

Adobe, Inc.

Получете помощ по-бързо и по-лесно

Нов потребител?