申请目录访问权限

上次更新日期: 2026年8月14日

了解如何在 Admin Console 中请求访问共享目录、监测请求状态并管理受托人关系。

目录信任让多个组织为单个域共享用户身份验证。当一个组织声明域时,其他组织可以申请对包含该域的目录的受托人访问权限。两个组织中的系统管理员均通过 Admin Console 管理这些访问权限关系。

请求方组织(受托人)可以申请访问所需的目录、检查待处理请求的状态,或退出已建立的信任关系。拥有组织可以审批或拒绝传入的申请,并撤销现有受托人的访问权限。

先决条件

您需要:

  • Admin Console 的系统管理员角色
  • 从 Admin Console 导出的用户列表,该列表保留了回滚用的数据、配置文件和角色

申请目录访问权限(申请组织)

当您将现有域添加到 Admin Console 时,系统会提示您请求访问拥有该域的目录的权限。

在 Admin Console 中,前往设置 > 标识

添加您需要访问权限的域。

查看显示将共享哪些信息的通知:您的姓名、电子邮件和组织名称。

选择申请访问目录权限的选项。

访问权限申请确认
选择"申请访问权限"。

您的访问权限请求已发送给所属组织的系统管理员。您无需配置域。当他们批准您的请求时,所有者的现有身份标识设置将会生效。

检查申请状态(申请组织)

登录 Admin Console 并前往设置 > 标识

选择"访问权限请求"选项卡。

查看列表中每个目录访问权限请求显示的状态。

从列表中选择一个请求以查看其详细信息并访问重新发送或取消选项。

当拥有组织审批您的请求时,您会收到电子邮件通知。已审批的请求会从"访问权限请求"选项卡移动到您的"目录"列表,状态为"主要受信任"。 请继续添加用户用户组并将其分配给产品配置文件

撤销受托人状态(请求组织)

登录到 Admin Console 并前往 设置 > 身份标识

选择"目录"选项卡。

选择您要撤销访问权限的共享目录。

在目录详细信息抽屉中,选择撤回

确认撤销操作。

警报

撤销访问权限会从您的组织中移除该目录中与域关联的所有用户。用户仍保留对其分配的应用程序、服务和存储的访问权限。要撤销软件访问权限,请选择用户 > 移除用户,然后通过资产回收来收回其资产。