加密和信任目录域转移

上次更新日期: 2026年8月14日

了解移动涉及加密目录或信任关系的域的约束和工作流程

标准域转移允许您在同一个 Admin Console 内直接将域从一个目录移动到另一个目录。加密目录和处于信任关系中的目录需要特殊处理,以保持用户访问权限并防止数据丢失。

加密目录和信任关系

加密目录和处于信任关系中的目录会引入额外的约束,阻止直接转移。

加密目录使用专用加密密钥来保护用户资源。Adobe 不支持直接将域移入或移出加密目录,因为加密密钥与目录本身绑定。转移域需要使用不同的密钥重新加密所有关联的用户资源,这可能导致数据丢失或访问权限问题。

信任关系使多个组织能够针对单个声明的域验证用户。当目录被其他组织信任时,受托方依赖该目录的身份配置来验证用户。在没有受托方协调的情况下移动域会中断验证,并立即锁定用户对 Adobe 产品和服务的访问权限。

迁移前的关键注意事项

在启动涉及加密或信任目录的任何域转移之前,请采取以下预防措施:

导出用户数据:从迁移涉及的所有 Admin Console 中导出完整的用户列表。导出提供用户帐户、分配的产品配置文件和管理员角色的快照。如果迁移过程中出现问题,这些数据对于回滚至关重要。

计划停机时间:用户在域转移期间会被注销,直到迁移完成才能开始新会话。在非高峰时段安排迁移,以最大程度减少中断。

与受托方协调:如果您的目录受到其他组织的信任,请在进行更改之前通知受托方。在撤销旧信任关系之前建立新的信任关系,以防止验证失败。

验证信任配置:迁移后,从所有受托方组织测试用户验证,以确认访问权限保持完整。

域转移场景和工作流程

加密或可信目录分为几种常见场景,每种场景都有推荐的工作流程。下表描述了用例,帮助您评估环境并选择最佳路径。

场景

示例

建议的工作流程

在同一信任关系内的目录间移动域

目录 1 和目录 2 在控制台 A 中配置。

两个目录都与控制台 B 建立了信任关系。

按照标准域转移流程操作。

由于两个目录共享相同的信任配置,转移不会中断受信者身份验证。

在不同信任关系的目录间移动域

目录 1 在控制台 A 中配置并与控制台 B 有信任关系。

目录 1 中的域必须移动到控制台 A 中的目录 2。

  1. 在进行更改前,从拥有者控制台和所有受信者控制台导出用户列表
  2. 在所有受信者和控制台 A 中的目录 2 之间建立信任关系。
  3. 将域从控制台 A 中的目录 1 移动到目录 2。
  4. 撤销控制台 A 中目录 1 的信任关系。
  5. 每个受信者从其控制台删除被撤销的域。
  6. 当目录 1 为空(无域或信任关系)时,删除目录

将包含多个域的目录移动到另一个 Admin Console

在控制台 A 中配置目录 1。

目录 1 及其已声明的域名必须移动到控制台 B 以进行所有权转移。

请联系 Adobe 客户关怀获取此类迁移的协助。

将域移动到加密目录或从加密目录移出

目录 1 已启用加密。

同一 Admin Console 中目录 2 的域需要迁移到目录 1。

当前不支持将域移动到加密目录或从加密目录移出。