场景
了解移动涉及加密目录或信任关系的域的约束和工作流程
标准域转移允许您在同一个 Admin Console 内直接将域从一个目录移动到另一个目录。加密目录和处于信任关系中的目录需要特殊处理,以保持用户访问权限并防止数据丢失。
加密目录和信任关系
加密目录和处于信任关系中的目录会引入额外的约束,阻止直接转移。
加密目录使用专用加密密钥来保护用户资源。Adobe 不支持直接将域移入或移出加密目录,因为加密密钥与目录本身绑定。转移域需要使用不同的密钥重新加密所有关联的用户资源,这可能导致数据丢失或访问权限问题。
信任关系使多个组织能够针对单个声明的域验证用户。当目录被其他组织信任时,受托方依赖该目录的身份配置来验证用户。在没有受托方协调的情况下移动域会中断验证,并立即锁定用户对 Adobe 产品和服务的访问权限。
迁移前的关键注意事项
在启动涉及加密或信任目录的任何域转移之前,请采取以下预防措施:
导出用户数据:从迁移涉及的所有 Admin Console 中导出完整的用户列表。导出提供用户帐户、分配的产品配置文件和管理员角色的快照。如果迁移过程中出现问题,这些数据对于回滚至关重要。
计划停机时间:用户在域转移期间会被注销,直到迁移完成才能开始新会话。在非高峰时段安排迁移,以最大程度减少中断。
与受托方协调:如果您的目录受到其他组织的信任,请在进行更改之前通知受托方。在撤销旧信任关系之前建立新的信任关系,以防止验证失败。
验证信任配置:迁移后,从所有受托方组织测试用户验证,以确认访问权限保持完整。
域转移场景和工作流程
加密或可信目录分为几种常见场景,每种场景都有推荐的工作流程。下表描述了用例,帮助您评估环境并选择最佳路径。
|
|
示例 |
建议的工作流程 |
|
在同一信任关系内的目录间移动域 |
目录 1 和目录 2 在控制台 A 中配置。 两个目录都与控制台 B 建立了信任关系。 |
按照标准域转移流程操作。 由于两个目录共享相同的信任配置,转移不会中断受信者身份验证。 |
|
在不同信任关系的目录间移动域 |
目录 1 在控制台 A 中配置并与控制台 B 有信任关系。 目录 1 中的域必须移动到控制台 A 中的目录 2。 |
|
|
将包含多个域的目录移动到另一个 Admin Console |
在控制台 A 中配置目录 1。 目录 1 及其已声明的域名必须移动到控制台 B 以进行所有权转移。 |
请联系 Adobe 客户关怀获取此类迁移的协助。 |
|
将域移动到加密目录或从加密目录移出 |
目录 1 已启用加密。 同一 Admin Console 中目录 2 的域需要迁移到目录 1。 |
当前不支持将域移动到加密目录或从加密目录移出。
|