Visão geral de confiança de diretório

Última atualização em 14 de ago de 2026

Saiba como várias organizações podem compartilhar acesso a um único domínio reivindicado por meio de relações de confiança de diretório.

A confiança de diretório permite que as organizações compartilhem acesso ao domínio sem duplicar a propriedade.Os departamentos podem gerenciar seus próprios Admin Consoles enquanto usam o mesmo domínio para autenticação.

Propriedade e confiança de diretório

Adobe Admin Console permite que apenas uma organização possua um domínio, o que pode ser um obstáculo quando vários departamentos precisam usar o mesmo domínio para IDs federados.

A confiança de diretório permite que os proprietários de domínio compartilhem acesso com outras organizações.Após a concessão de confiança, as outras organizações podem adicionar usuários ao domínio, enquanto a autenticação permanece sob a configuração de identidade do proprietário.As configurações de identidade permanecem centralizadas enquanto os departamentos gerenciam usuários de forma independente.

Relações de confiança de diretório

A confiança de diretório vincula um proprietário de domínio com um ou mais administradores fiduciários.

Proprietários reivindicam o domínio e configuram a identidade usando um Enterprise ID ou um Federated ID.

Trustees solicitam acesso por meio do fluxo de trabalho padrão de adição de domínio em Configurações > Identidade.A solicitação inclui o nome da organização do administrador fiduciário e as informações de contato do administrador, que a Adobe compartilha com a organização proprietária.Após a aprovação, os trustees podem criar contas de usuário no domínio compartilhado a partir do Admin Console.

Os usuários sempre se autenticam por meio das configurações de identidade do proprietário, enquanto os trustees atribuem produtos e gerenciam direitos.

Gerenciamento de relações de confiança

Tanto as organizações administradoras fiduciárias quanto as proprietárias mantêm controle sobre a participação em relações de confiança.Os proprietários revisam solicitações de administradores fiduciários recebidas na guia Solicitações de acesso e podem aprovar ou rejeitar cada solicitação individualmente ou em lote.Se as circunstâncias mudarem, os proprietários podem revogar o acesso.Os administradores fiduciários também podem retirar o acesso a um diretório se não precisarem mais dele.

Advertência

A revogação de confiança remove usuários vinculados a esse diretório do Admin Console do administrador fiduciário.Os administradores fiduciários devem excluir esses usuários e, se necessário, reivindicar ativos.

Considerações de planejamento de domínio e diretório

A inserção de domínio é importante porque aprovar uma solicitação de acesso concede à organização beneficiária acesso a todos os domínios atuais e futuros nesse diretório.

Para migrar um domínio em uma relação de confiança, siga as etapas padrão de migração. Não revogue a confiança, pois isso pode causar perda de conta e interromper o acesso ao produto.

Confiança de diretório e tipos de identidade de usuário

Quando um administrador adiciona usuários a um diretório confiável, esses usuários seguem o tipo de identidade definido pelo proprietário, seja Enterprise ID ou Federated ID.Eles fazem logon usando o método de autenticação do proprietário.

Se um usuário receber licenças de produto (direitos) tanto do proprietário quanto do administrador fiduciário, perfis separados são exibidos.Esses perfis mantêm ativos e permissões distintos para cada organização.

Cada perfil pertence à sua organização, garantindo propriedade clara e recuperação fácil de ativos quando os usuários saem.

Perfis de usuário de várias organizações e migração

Quando uma organização beneficiária migra seu sistema de identidade, os usuários devem fazer logon novamente. Usuários que possuem direitos das organizações proprietária e beneficiária podem encontrar um seletor de perfil durante esse processo, solicitando que selecionem um perfil empresarial para cada organização.

A separação de perfis garante que os ativos criados sob um perfil específico permaneçam com a organização que concedeu esses direitos. Quando um usuário deixa uma organização, o administrador pode recuperar os ativos associados a esse perfil. Ativos vinculados a outros perfis permanecem acessíveis através das outras assinaturas organizacionais do usuário.

Gerenciamento de notificações de novos usuários

Os administradores do sistema na organização proprietária recebem notificações por email quando os beneficiários adicionam usuários ao diretório compartilhado. Essas notificações se aplicam a todos os administradores e podem ser desabilitadas na seção Beneficiários em Configurações > Identidade desativando a opção Notificação de novo usuário.