Aplica-se a corporações.
Connected Enterprise unifica perfis de usuário e pastas individuais de usuário em uma hierarquia Global Admin Console, permitindo que os usuários trabalhem em produtos Adobe sem alternar perfis.
Visão geral
Connected Enterprise consolida múltiplos perfis específicos da organização em um único perfil unificado por usuário.Os usuários se movem livremente entre organizações sem alternar perfis ou reautenticar, e podem colaborar em produtos Adobe provisionados em múltiplas organizações.Cada organização dentro de um Connected Enterprise continua a possuir e governar seus diretórios, produtos, armazenamento e políticas, enquanto os usuários ganham acesso ininterrupto a ativos e fluxos de trabalho em toda a hierarquia.
Um perfil unificado substitui todos os perfis específicos da organização para um usuário em um Global Admin Console.Ele retém funções combinadas, associações de grupo e direitos em organizações e fornece aos usuários acesso contínuo a produtos Adobe sem alternar perfis.O nome do perfil é derivado do nome de exibição da organização raiz e inclui um sufixo gerenciado pelo sistema (unificado) que não pode ser editado.
Pré-requisitos
As organizações corporativas devem atender aos seguintes critérios para ativar Connected Enterprise:
- Todas as organizações são configuradas em uma hierarquia do Global Admin Console.
- A chave de criptografia não é revogada.
Connected Enterprise está atualmente disponível para clientes corporativos selecionados; organizações de educação não são suportadas, e a ativação é gerenciada pela Adobe.Entre em contato com seu gerente de conta Adobe para começar.
Antes de prosseguir, revise as Limitações, incluindo fluxos administrativos indisponíveis e produtos sem suporte.
Benefícios
Para usuários finais
- Um perfil unificado em todas as organizações em vez de múltiplos perfis.
- Acesso consistente a produtos e ativos em organizações.
- Não é necessário seletor de perfil ou reautenticação para usuários consolidados ao mover-se entre soluções Adobe.
- Fluxos de trabalho mais fluidos entre Adobe Express, GenStudio, Workfront e outros produtos.
Para administradores
- Perfil de usuário simplificado.
- Sobrecarga reduzida de identidades fragmentadas e gerenciamento de múltiplas pastas individuais para cada usuário.
- A estrutura organizacional pode se alinhar com necessidades operacionais em vez de limites contratuais.
- Cota de armazenamento em pool em toda a hierarquia do Global Admin Console.
Modelos de consolidação
Connected Enterprise oferece suporte a três modelos de consolidação.Todos os modelos são executados em produção e se aplicam a todas as organizações na hierarquia do Global Admin Console.
O modo de teste é uma primeira etapa obrigatória antes de qualquer consolidação. Ele permite validar o comportamento do Connected Enterprise com um conjunto limitado de usuários de teste e oferece suporte à reversão.
|
Modo de teste |
Incremental |
Completo |
Escopo do usuário |
Subconjunto (somente usuários de teste) |
Subconjunto de usuários na hierarquia |
Todos os usuários na hierarquia |
Tipos de conta consolidados |
Contas fictícias |
Contas de usuários reais | |
Comportamento de novo usuário |
Novos usuários recebem um perfil |
Novos usuários recebem um perfil |
Novos usuários são automaticamente consolidados. Nenhum perfil separado por organização é criado. |
Máximo de usuários |
99 |
Sem limite | |
Reverter consolidação de usuário |
Sim. Requer a remoção e nova adição de usuários às organizações e reversão das Configurações da organização, como confiança de diretório. |
Não permitido | |
A consolidação completa não pode ser revertida. Para desabilitar a Connected Enterprise, as contas dos usuários consolidados devem ser excluídas do diretório.
Consolidação incremental
A consolidação incremental permite consolidar um subconjunto de usuários enquanto outros continuam usando perfis separados por organização. Usar este modelo para testar a Connected Enterprise com usuários selecionados antes de expandir mais amplamente.
- Usuários não consolidados, incluindo usuários recém-adicionados, continuam a receber e usar perfis separados até serem consolidados.
- Os usuários consolidados fazem logon diretamente no perfil unificado.
Consolidação completa
A consolidação completa aplica o comportamento da Connected Enterprise a todos os usuários qualificados em toda a hierarquia do Global Admin Console.
- Um perfil unificado é criado ou reutilizado para cada usuário qualificado, e usuários recém-adicionados são consolidados por padrão.
- Os usuários com direito a produtos que não oferecem suporte à consolidação são ignorados e mantêm os perfis separados existentes. Os usuários que pertencem a organizações fora da hierarquia do Global Admin Console mantêm os próprios perfis.
- Estado persistente: Depois que a Connected Enterprise é habilitada, ela não pode ser revertida.
- Escopo de todas as organizações: A consolidação se aplica a todas as organizações na hierarquia do Global Admin Console.
- Fluxos de administrador indisponíveis: As seguintes ações ficam indisponíveis após habilitar a Connected Enterprise:
- Atribuição automática de produtos
- Fluxos de trabalho de solicitação de produtos
- Editar tipo de identidade
- Excluir organizações
- Adição de organização de autoatendimento à hierarquia do Global Admin Console
- Exclusão de organização da hierarquia
- Ações de mapeamento de organização do Global Admin Console que afetam a integridade da hierarquia
- Ativos do Lightroom e Document Cloud: Os usuários com ativos do Lightroom ou Document Cloud em vários perfis são ignorados da consolidação.
- Projeção de grupo: A projeção de grupo pode incluir usuários consolidados, mas as licenças para produtos não compatíveis não são provisionadas para uso.
Os usuários com direito a um produto não compatível são ignorados durante a consolidação.
| Grupo de produtos | Produtos não compatíveis |
|---|---|
| Documentos e produtividade | Adobe Sign |
| Experiência do cliente | AEM Foundation, AEM Assets, AEM Sites, AEM Forms, AEM Guides, Adobe Experience Platform, Adobe Experience Platform Unified Search, Adobe Experience Platform Real-Time CDP (inclui Audience Manager), Adobe Journey Optimizer, Customer Journey Analytics, Content Analytics, Adobe Analytics, Commerce (App Builder for Adobe Commerce), Marketo Measure, Semrush |
| Criatividade e produtividade | Extension Builder, Extension Manager |
| Mídia digital e entretenimento | Adobe Stock, Substance 3D Designer, Substance 3D Modeler, Substance 3D Painter, Substance 3D Sampler, Substance 3D Stager, Substance 3D Reviewer, Substance Assets Platform |
| Documentos e aprendizado digital | FrameMaker, Adobe Learning Manager, Captivate, ColdFusion, RoboHelp, Technical Communication Suite, Adobe Connect, Adobe Pass, Adobe Print, Digital Publishing Suite, Adobe Advertising, Adobe Designer, Adobe Presenter |
Impacto
Os indicadores visuais no Admin Console ajudam os administradores a identificar organizações e usuários que participam do Connected Enterprise.
Os usuários consolidados em um perfil unificado são indicados visualmente em listas de usuários, grupos de usuários, perfis de produtos e atribuições de função de administrador.
Após a consolidação, as políticas que anteriormente tinham escopo para uma única organização se comportam de forma diferente quando os usuários têm um perfil unificado em toda a hierarquia.
Privacidade e segurança
- A verificação 2FA e as configurações de login social aplicadas anteriormente a perfis específicos da organização que são excluídos durante a consolidação são perdidas.Se todas as organizações tivessem as mesmas configurações antes da consolidação, não haveria impacto.Para contas federadas, a 2FA é geralmente gerenciada no provedor de identidade.
- O tempo máximo de inatividade da sessão e a vida máxima da sessão são regidos pela organização proprietária da identidade.
- A política de senha é regida pela organização proprietária da autenticação.O proprietário do diretório existente continua a possuir e gerenciar contas de autenticação na Connected Enterprise. Esta política é aplicada no nível da conta e avaliada em todos os perfis, com a política mais restritiva sendo aplicada.
- As restrições de acesso de IP são governadas pela organização proprietária da identidade. Organizações que não possuem o diretório de um usuário não podem definir restrições de acesso de IP para esse usuário. Para usuários externos ou convidados, a organização raiz governa as restrições de acesso de IP.
Configurações de ativo
- As configurações de modelos de IA generativa não-Adobe são governadas pela organização proprietária da identidade. Os usuários perdem acesso a modelos de terceiros se a organização que concede direitos permitiu anteriormente o uso, ou ganham acesso se bloqueou anteriormente o uso.
- Content Credentials são governadas pela organização proprietária da identidade.Se o Content Authenticity for desabilitado na organização proprietária da identidade, os usuários não podem mais adicionar Content Credentials a ativos novos ou existentes.Os Content Credentials aplicados anteriormente são mantidos, mas permanecem invisíveis em aplicativos e exportações até serem reabilitados.As ações realizadas enquanto o Content Authenticity estava desabilitado não são capturadas.Se o Content Authenticity foi desabilitado anteriormente, mas está habilitado na organização proprietária da identidade, os usuários podem aplicar Content Credentials daqui para frente.
- As restrições de compartilhamento e domínios autorizados são governados pela organização proprietária do armazenamento. Durante a consolidação, a pasta individual de cada usuário é migrada para a organização do Admin Console com base nas entradas do administrador. Após a migração, as políticas de ativos definidas no Admin Console são aplicadas.O armazenamento compartilhado e suas políticas associadas não são afetados por este processo.
Herança de diretório GAC
- A configuração "herdar usuários de diretórios gerenciados pela organização principal" não é mais aplicável após a consolidação.
- Esta configuração fica permanentemente habilitada e não pode ser desativada na interface do GAC.
- Configurações de autenticação: Após a consolidação, os usuários fazem login diretamente no perfil unificado. A aplicação da autenticação é baseada na organização proprietária da identidade.
- O seletor de perfil é removido para usuários consolidados. O seletor de perfil aparece apenas se o usuário consolidado tiver um perfil fora da hierarquia do Global Admin Console ou se o usuário não puder ser consolidado devido a um direito de produto não compatível.
- Criação automática de conta: Uma conta Federated ID é criada na organização proprietária do diretório. Um perfil empresarial se vincula à conta de autenticação.
- O perfil unificado mantém a união de todas as funções e recursos atribuídos em todos os perfis anteriores.
- As funções de administrador são preservadas sem consolidação ou remoção.
- As funções permanecem limitadas à organização onde se originaram.
- Os administradores podem visualizar e gerenciar funções apenas nas organizações onde possuem direitos de administrador.
- Se um usuário tem direito a pelo menos um produto que não oferece suporte à consolidação, esse usuário é ignorado e continua com o comportamento de perfil existente.
- Os diretórios permanecem com a organização proprietária original.
- Uma confiança implícita e somente leitura é estabelecida automaticamente em todos os diretórios em todas as organizações na hierarquia do Global Admin Console. Isso permite que usuários de uma organização sejam reconhecidos em outra sem configuração manual de confiança de diretório. Isso não concede acesso de gravação. A criação de novos usuários em um diretório ainda requer confiança explícita com o proprietário do diretório.
- As relações de confiança aparecem nas configurações de diretório para as organizações proprietárias e depositárias.
- As organizações beneficiárias podem adicionar usuários de diretório existentes como membros.
- A criação de novos usuários em um diretório ainda requer confiança explícita com o proprietário do diretório.
- As relações de confiança criadas pelo Connected Enterprise são bloqueadas e não podem ser revogadas manualmente.
- As relações de confiança externas explícitas existentes continuam a funcionar com suas permissões de leitura e gravação existentes.
- Pastas de usuário individuais: Durante a consolidação, o administrador pode escolher a organização Admin Console de destino para consolidar a pasta individual do usuário. Após a consolidação, cada usuário terá uma única pasta individual, facilitando o gerenciamento e a organização eficiente do conteúdo.
Após a consolidação, a política de armazenamento do Admin Console que gerencia a pasta individual do usuário será aplicada automaticamente. Antes de iniciar a consolidação, revise e atualize a política de armazenamento para garantir que ela esteja alinhada com os requisitos de armazenamento e negócios de sua organização. - Armazenamento compartilhado: O armazenamento compartilhado não é consolidado. Não há mudanças na forma como os administradores gerenciam o armazenamento compartilhado.
- Cota de armazenamento: A cota de armazenamento é agrupada no nível raiz do Global Admin Console. As organizações individuais operam sob cotas flexíveis. Os administradores podem visualizar o uso de armazenamento por usuário consolidado entre organizações e identificar os principais consumidores de armazenamento em toda a hierarquia.
- Remoção de usuário e reatribuição de ativos: A pasta individual de cada usuário é gerenciada por uma única organização na hierarquia. A recuperação de ativos só pode ser iniciada por esta organização. Para recuperar ativos, remova o usuário de todas as organizações, incluindo aquela que gerencia a pasta individual do usuário. Remover o usuário de outras organizações não aciona a recuperação. Os ativos permanecem na pasta do usuário até que a organização gerenciadora inicie a reivindicação.
- Domínios autorizados: As restrições de domínio são aplicadas pela organização que possui o armazenamento onde o ativo reside.
- Criação de projeto: Após a consolidação, os usuários selecionam a organização na qual o projeto é criado.Organizações onde a criação de projeto está desabilitada não podem ser selecionadas.A organização padrão é baseada nos direitos de uso do produto do aplicativo que inicia a criação do projeto.Para GenStudio e cadeia de suprimento de conteúdo, os projetos são sempre criados na organização vinculada à instância do produto.
- Content credentials: aplicadas com base na política da organização que possui o armazenamento.
- Agendador de conteúdo do Express: Calendários pessoais criados antes da consolidação não ficam acessíveis após a consolidação da conta do usuário. Calendários compartilhados permanecem disponíveis após a consolidação.
- As opções de compartilhamento são aplicadas pela organização proprietária do armazenamento.
- Se a pasta de usuário individual de um usuário for movida para uma organização com configurações de compartilhamento mais restritivas, o acesso a ativos compartilhados anteriormente pode ser reduzido.
- O armazenamento compartilhado continua a dar suporte ao compartilhamento no nível da organização.
- Os ativos compartilhados com todos na organização antes da consolidação permanecerão acessíveis após a consolidação, sujeitos à política de armazenamento.
- Após a consolidação, os usuários podem continuar a compartilhar ativos com todos na organização em que o ativo reside.
- As integrações de sincronização existentes permanecem intactas, incluindo User Sync Tool (UST), UMAPI, Azure AD Sync e Google Workspace Sync.
- A sincronização não é pausada durante a configuração do Connected Enterprise. Erros podem ocorrer se a sincronização for executada durante a consolidação.Monitore os registros de sincronização e tome as ações corretivas necessárias.
Após a consolidação, as alterações na forma como os perfis de usuário corporativo são representados podem afetar complementos criados para o Adobe Express e plug-ins, incluindo plug-ins UXP e extensões CEP, criados para aplicativos de desktop da Creative Cloud. A maioria dos usuários não tem interrupções.
Para usuários corporativos
- Alguns complementos ou plug-ins de desktop podem não funcionar conforme esperado. Reinstalar o complemento ou plug-in.Se o problema persistir, entre em contato com o desenvolvedor do complemento ou plug-in. Saiba mais sobre complementos do Express.
- Plug-ins de desktop instalados anteriormente podem não aparecer mais como instalados no Marketplace do Creative Cloud para Desktop.Reinstalar ou readquirir o plug-in do Marketplace.Saiba mais sobre como instalar plug-ins usando o Creative Cloud para Desktop.
- Complementos ou plug-ins pagos podem não reconhecer uma licença existente. Reinstale o complemento ou plug-in e entre em contato com o desenvolvedor do plug-in antes de comprar novamente.
Para desenvolvedores corporativos
- Complementos ou plug-ins que dependem de APIs de ID do usuário podem não reconhecer usuários corporativos consolidados. Revise qualquer uso de APIs de ID do usuário para análises, licenciamento, qualificações, rastreamento de pagamentos, gerenciamento de assinaturas ou vinculação de contas.
- Fluxos de trabalho de desenvolvedor, como criar, gerenciar ou publicar complementos e plug-ins, continuarão a exigir contexto organizacional. Preste atenção à seleção da organização no seletor de organização ao executar essas ações.
O Global Admin Console exibe um indicador de empreendimento conectado quando uma organização faz parte de um empreendimento conectado.
- A adição de organização de autoatendimento à hierarquia e a exclusão de organização da hierarquia ficam indisponíveis quando o Connected Enterprise é habilitado.
- A projeção de grupo pode incluir usuários consolidados, mas produtos não compatíveis não são provisionados.
- As ações de mapeamento de organização do Global Admin Console que afetam a integridade da hierarquia ficam indisponíveis.
Experiência do usuário final
Os usuários finais serão desconectados enquanto a consolidação estiver em andamento, e as sessões ativas podem ser interrompidas. O acesso de login é restaurado assim que a consolidação do usuário for concluída.
Na primeira vez que os usuários fizerem login após a consolidação, eles verão uma notificação confirmando que seus perfis foram unificados em um único perfil Adobe, junto com o nome do perfil unificado. Os usuários podem selecionar Continuar para prosseguir.
Após a consolidação, o sistema usa como padrão o perfil unificado associado à organização que possui a conta do usuário. Os usuários podem ver todas as qualificações ativas em toda a hierarquia do Global Admin Console em um só lugar, sem ter que selecionar um perfil.
O seletor de perfil aparece apenas se:
- O usuário tem um perfil em uma organização fora da hierarquia do Global Admin Console, ou
- O usuário não pôde ser consolidado porque tem pelo menos um produto que não oferece suporte à consolidação.
Comportamento de consumíveis
- Créditos generativos: Os créditos generativos individuais são agrupados entre organizações após a consolidação. Por exemplo, 1.000 créditos da Org A e 1.000 da Org B somam 2.000 no total. Se um usuário esgotar seus créditos individuais, o uso é retirado do pool de Operações vinculado a esse direito.
- Créditos compartilhados: Estes não são mesclados. Os créditos são deduzidos da organização associada ao direito que está sendo usado. As operações não podem ser retiradas entre organizações.
- Modelos personalizados do Firefly: Cada organização mantém sua própria cota para modelos personalizados. Os modelos personalizados permanecem no armazenamento compartilhado da organização onde foram criados. Firefly e outras superfícies compatíveis listam modelos de todas as organizações consolidadas juntos. Nenhuma seleção de perfil é necessária para acessar modelos.
Registro da auditoria
Eventos de log de auditoria são gerados para as seguintes ações e são registrados tanto nas organizações de origem quanto nas de destino:
- Transferências de ativos
- Ações de consolidação administrativa
- Consolidação incremental e completa
- Seleção do destino da pasta de usuário individual