受限身份验证的域强制

上次更新日期: 2026年8月14日

了解域强制如何保护公司电子邮件使用并确保一致的身份验证。

域强制确保公司电子邮件地址仅与您组织的身份系统一起使用。它可防止用户使用工作电子邮件创建个人 Adobe 帐户,为您的组织提供控制和可见性,同时降低风险。

限制域名的好处

域强制具有以下几个优势:

  • 阻止创建新的 Adobe ID 帐户:限制使用公司电子邮件的个人帐户。
  • 创建一致的登录工作流程:通过组织的身份提供商直接处理所有登录。
  • 限制用户帐户和配置文件:消除影子帐户和重复帐户。
  • 改善最终用户之间的协作:确保在托管环境内进行资产共享。
  • 阻止购买供个人使用的软件:防止使用公司电子邮件进行未经授权的购买。

管理域强制执行

所有新创建的企业和联合目录默认启用域强制。 使用它来控制域的使用方式:

  • 限制使用组织拥有的域创建 Adobe ID 帐户。
  • 将拥有 Adobe ID 帐户的现有用户转换为需要安全登录才能访问授权和存储的 Enterprise ID 或 Federated ID 帐户。
  • 生成报告,指明哪些用户拥有带有强制域的 Adobe ID 帐户。
  • 要求现有 Adobe ID 帐户将与该帐户关联的电子邮件更改为个人地址。

域强制最佳实践

策略性地配置域和目录,以符合您组织的身份验证和安全要求。

将域关联到目录:要阻止与特定域关联的用户创建新帐户或将组织电子邮件用于个人用途,您必须将域与启用域强制的目录关联

将域转移到其他目录:如果您想允许与一个或多个域关联的用户将组织电子邮件用于个人用途,则必须将这些域转移到一个目标目录。然后为此目标目录关闭域强制。

允许自动创建帐户:如果您希望用户仅使用其电子邮件地址创建 Federated ID,则必须同时启用域强制和自动创建帐户