Vai a Impostazioni > Identità in Admin Console.
Scopri come richiedere accesso alle directory condivise, monitorare lo stato delle richieste e gestire le relazioni fiduciarie in Admin Console.
La relazione di trust delle directory consente a più organizzazioni di condividere l'autenticazione utente per un singolo dominio.Quando un'organizzazione rivendica un dominio, altre organizzazioni possono richiedere accesso fiduciario alla directory che lo contiene. Gli amministratori di sistema in entrambe le organizzazioni gestiscono queste relazioni di accesso tramite Admin Console.
Le organizzazioni richiedenti (fiduciari) possono richiedere accesso alle directory necessarie, controllare lo stato delle richieste in sospeso o ritirarsi dalle relazioni fiduciarie stabilite. Le organizzazioni proprietarie possono approvare o rifiutare le richieste in arrivo e revocare l'accesso ai fiduciari esistenti.
Prerequisiti
Ti serve:
- Ruolo di amministratore di sistema per Admin Console
- Elenco utenti esportato da Admin Console che mantiene dati, profili e ruoli per il rollback
Richiedi accesso alla directory (organizzazione richiedente)
Quando aggiungi un dominio esistente a Admin Console, ti viene richiesto di richiedere accesso alla directory che possiede il dominio.
Aggiungi il dominio a cui devi accedere.
Rivedi la notifica che mostra quali informazioni verranno condivise: nome, e-mail e nome dell'organizzazione.
Seleziona l'opzione per richiedere l'accesso alla directory.
La richiesta di accesso viene inviata agli amministratori di sistema dell'organizzazione proprietaria. Non è necessario configurare il dominio. Quando approvano la richiesta, si applica la configurazione di identità esistente del proprietario.
Controlla lo stato della richiesta (organizzazione richiedente)
Accedi a Admin Console e vai a Impostazioni > Identità.
Seleziona la scheda Richieste di accesso.
Rivedi lo stato visualizzato per ogni richiesta di accesso alla directory nell'elenco.
Seleziona una richiesta dall'elenco per visualizzarne i dettagli e accedere alle opzioni per rinviarla o annullarla.
Quando l'organizzazione proprietaria approva la richiesta, ricevi una notifica e-mail.La richiesta approvata si sposta dalla scheda Richieste di accesso all'elenco Directory con stato Attendibile primario. Ora puoi aggiungere gli utenti e i gruppi di utenti e assegnarli ai profili di prodotto.
Ritirare lo stato di fiduciario (organizzazione richiedente)
Accedi a Admin Console e vai a Impostazioni > Identità.
Seleziona la scheda Directory.
Seleziona la directory condivisa da cui desideri ritirare l'accesso.
Nel pannello dei dettagli della directory, seleziona Ritira.
Conferma l'azione di ritiro.
Il ritiro dell'accesso rimuove dall'organizzazione tutti gli utenti associati ai domini in quella directory.Gli utenti mantengono l'accesso alle app, ai servizi e allo spazio di archiviazione assegnati.Per revocare l'accesso al software, seleziona Utenti > Rimuovi utenti, quindi recupera le risorse tramite il recupero delle risorse.