Accedi alla Global Admin Console, seleziona un'organizzazione da modificare, quindi vai alla scheda Gruppi di utenti.
Crea, gestisce e condivide i gruppi di utenti nel Global Admin Console per semplificare la gestione degli utenti raggruppandoli con le stesse autorizzazioni, risparmiando tempo e garantendo coerenza.
Accedi alla Global Admin Console, seleziona un'organizzazione, quindi vai alla scheda Gruppi di utenti. Condividi gruppi tra più organizzazioni utilizzando un'unica origine di gestione utenti per sincronizzare utenti e gruppi.
Creare gruppi di utenti
Puoi creare questi gruppi di utenti singolarmente, in blocco o sincronizzarli direttamente da un Azure AD stabilito a una directory federata in Adobe Admin Console. Nel Global Admin Console, puoi definire gruppi di utenti con i profili di prodotto rilevanti assegnati, che gli amministratori del gruppo di utenti possono utilizzare successivamente per aggiungere utenti.
Seleziona Aggiungi gruppo di utenti.
Immetti i seguenti dettagli nella finestra di dialogo Aggiungi gruppo di utenti che viene visualizzata:
- Nome: specifica un nome per il gruppo di utenti
- Profili prodotto: se desideri concedere l'accesso del prodotto agli iscritti attuali o futuri nel gruppo di utenti, seleziona la freccia del menu a discesa per selezionare un Profilo prodotto dall'elenco, oppure inserisci il nome del Profilo prodotto e selezionalo dall'elenco a discesa che appare. Se desideri aggiungere un profilo di prodotto che non è già stato creato, devi prima farlo usando la scheda Profili di prodotto.
- Amministratori: seleziona la freccia del menu a discesa per selezionare un amministratore dall'elenco, oppure inserisci l'indirizzo e-mail dell'amministratore e selezionalo dall'elenco a discesa che appare. Se vuoi aggiungere un nuovo amministratore che non è ancora stato creato, devi prima crearlo utilizzando la scheda Admins.
I profili di prodotto specificati vengono assegnati al gruppo di utenti e gli amministratori specificati diventano gli amministratori del gruppo di utenti del gruppo. Gli amministratori del gruppo di utenti possono utilizzare Adobe Admin Console dell'organizzazione pertinente per gestire il gruppo.
Seleziona Salva.
Seleziona Esamina modifiche in sospeso per rivedere gli aggiornamenti. Quindi, scegli Invia modifiche per eseguirle.
Gli amministratori globali possono assegnare profili di prodotto e amministratori del gruppo di utenti ai gruppi di utenti utilizzando la Global Admin Console. Utilizzando Adobe Admin Console, gli amministratori di sistema e gli amministratori del gruppo di utenti possono aggiungere utenti e assegnare amministratori e profili di prodotto al gruppo utenti.
La proiezione del gruppo consente di sincronizzare i gruppi di utenti e i loro utenti associati da una singola origine di gestione a più Admin Console. Gli amministratori globali possono condividere gruppi di utenti con i discendenti gerarchici dell'organizzazione di origine, procedendo verso il basso, non verso l'alto o lateralmente.
Accedi alla Global Admin Console, seleziona un'organizzazione, quindi vai alla scheda Gruppi di utenti.
Seleziona le caselle di controllo relative ai gruppi di utenti che desideri condividere.
I gruppi potrebbero essere disabilitati per la condivisione nei seguenti casi:
- Il gruppo di utenti è condiviso da un'altra organizzazione. Per condividere o modificare il gruppo, seleziona l'organizzazione proprietaria del gruppo dalla gerarchia dell'organizzazione.
- L'organizzazione non utilizza Archiviazione Adobe per le aziende, che viene implementato a livello globale in fasi.
- La policy dell'organizzazione è disattivata. Vai alla scheda Criteri per attivare il criterio Gestisci gruppi di utenti condivisi .
- L'organizzazione non dispone di organizzazioni secondarie con cui condividere gruppi di utenti.
Seleziona Condividi gruppo di utenti.
Verifica i gruppi di utenti da condividere con altre organizzazioni. Se sei anche un amministratore di sistema nell'organizzazione selezionata, seleziona l'icona Apri in Admin Console per esaminare l'elenco dei membri del gruppo utenti in Adobe Admin Console.
Per evitare conflitti, assicurati che le organizzazioni con cui intendi condividere i gruppi di utenti non dispongano già di gruppi con lo stesso nome.
Seleziona Avanti.
Seleziona le organizzazioni con cui condividere i gruppi di utenti e scegli Avanti.
Se non ci sono conflitti, seleziona Condividi gruppi utenti.
In caso di conflitti, se nell'organizzazione di destinazione esistono gruppi di utenti con lo stesso nome, scegli una delle seguenti opzioni e quindi seleziona Condividi gruppi di utenti:
- Ignora (predefinito): ignora i gruppi nelle organizzazioni di destinazione con lo stesso nome.
- Aggiungi solo: unisci i gruppi di utenti aggiungendo nuovi utenti ai gruppi di utenti esistenti senza rimuovere alcun utente.
- Gruppo speculare: adatta i gruppi dell'organizzazione di destinazione in modo che corrispondano al gruppo condiviso aggiungendo o rimuovendo utenti.
Seleziona Esamina modifiche in sospeso per rivedere gli aggiornamenti. Quindi, scegli Invia modifiche per eseguirle.
Gli eventi di proiezione del gruppo vengono registrati per tuo riferimento. Scopri come visualizzare e scaricare i registri di controllo.
Quando condividi un gruppo di utenti, il gruppo e i relativi utenti vengono aggiunti all'organizzazione di destinazione. Tuttavia, il gruppo di utenti di origine controlla i gruppi di utenti condivisi e i relativi utenti. Le assegnazioni dell'amministratore e del profilo di prodotto non sono sincronizzate tra le organizzazioni.
Le modifiche apportate al nome del gruppo di utenti proiettato o agli utenti associati nel gruppo di utenti di origine vengono aggiornate automaticamente nell'organizzazione di destinazione. Anche se il gruppo utenti condiviso non può essere gestito direttamente, un amministratore all'interno dell'organizzazione di destinazione può assegnare profili di prodotto a un gruppo condiviso concedendo l'accesso alla licenza agli utenti del gruppo.
Revocare l'accesso ai gruppi condivisi
Accedi alla Global Admin Console, seleziona un'organizzazione, quindi vai alla scheda Gruppi di utenti.
Seleziona Gestione dell'accesso condiviso per il gruppo di utenti in questione.
Seleziona le organizzazioni da cui desideri revocare l'accesso.
Seleziona Revoca l'accesso.
Durante la revoca dell'accesso, puoi scegliere di eliminare il gruppo di utenti e gli utenti o di lasciarne una copia nelle organizzazioni di destinazione.
- Durante l'eliminazione, il gruppo utenti viene rimosso dalle organizzazioni di destinazione. Anche gli utenti che non sono membri di altri gruppi condivisi vengono rimossi, perdendo l'accesso a tutti i prodotti, servizi e risorse.
- Quando si lascia una copia, il gruppo di utenti e gli utenti rimangono nelle organizzazioni di destinazione mantenendo intatte tutte le assegnazioni. Tuttavia, il gruppo di utenti non sarà più sincronizzato e potrà essere gestito dagli amministratori delle organizzazioni di destinazione.
Seleziona Revoca l'accesso.
Seleziona Esamina modifiche in sospeso per rivedere gli aggiornamenti. Quindi, scegli Invia modifiche per eseguirle.
Modificare gruppi di utenti
Accedi alla Global Admin Console, seleziona un'organizzazione, quindi vai alla scheda Gruppi di utenti.
Seleziona l'icona Altre opzioni
per il gruppo utenti pertinente e scegli Modifica gruppo di utenti.
Non puoi modificare i gruppi di utenti che non sono di proprietà dell'organizzazione selezionata.
Aggiorna il nome del gruppo di utenti, i profili di prodotto o gli amministratori. Quindi seleziona Salva.
Nella procedura guidata Modifica gruppo di utenti, puoi assegnare i ruoli di amministratore solo agli utenti a cui è già assegnato un ruolo di amministratore in questa organizzazione. Scopri come aggiungere nuovi amministratori.
Seleziona Esamina modifiche in sospeso per rivedere gli aggiornamenti. Quindi, scegli Invia modifiche per eseguirle.
Se modifichi il nome di un gruppo di utenti condiviso, le modifiche vengono aggiornate automaticamente nell'organizzazione di destinazione.
Eliminare gruppi di utenti
Accedi alla Global Admin Console, seleziona un'organizzazione, quindi vai alla scheda Gruppi di utenti.
Seleziona l'icona Altre opzioni
per il gruppo utenti pertinente e scegli Elimina gruppo di utenti.
Non puoi eliminare i gruppi di utenti che non sono di proprietà dell'organizzazione selezionata.
Seleziona Ok nella finestra di dialogo visualizzata.
L'eliminazione di un gruppo di utenti può influire sugli utenti. Assicurati che non vi siano accessi o informazioni che vadano persi quando viene eliminato il gruppo di utenti.
Dopo aver modificato le organizzazioni, seleziona Esamina le modifiche in sospeso per rivederli. Quindi, scegli Invia modifiche per eseguirle.