-
设置和启用
- 探索 Adobe Admin Console
- 登录和访问权限
-
许可
- 许可概述
- 授权类型
-
身份验证和 SSO
- 设置身份
- 集成 Microsoft Entra
- 集成 Google 同步
- 集成其他 SSO 提供商
- 疑难解答
- 目录、域和访问权限
- 设置
-
用户管理
- 了解用户管理
- 管理用户和组
- 对管理员进行管理
- 管理用户角色
- 迁移用户
-
产品和权益
- 管理产品
- 管理产品配置文件
- 特殊程序计划
- 管理权限
- 管理自动分配
- 管理产品访问权限
- 管理自助服务策略
- 管理应用程序集成
- Frame.io 集成
- 管理产品权限
- 管理存储和资源
-
托管服务
- 配置服务
- Adobe Stock
- 自定义字体
- Adobe Asset Link
-
部署应用程序和更新
- 准备部署
- 管理预生成包
- 创建包
- 自定义最终用户体验
- 部署包
- 使用第三方部署工具
- 管理共享设备授权 (SDL)
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- 疑难解答
- 合同和续订
- 报告和日志
- 开始使用 Global Admin Console
- 获取帮助
受限身份验证的域强制
上次更新日期:
2026年8月14日
了解域强制如何保护公司电子邮件使用并确保一致的身份验证。
域强制确保公司电子邮件地址仅与您组织的身份系统一起使用。它可防止用户使用工作电子邮件创建个人 Adobe 帐户,为您的组织提供控制和可见性,同时降低风险。
限制域名的好处
域强制具有以下几个优势:
- 阻止创建新的 Adobe ID 帐户:限制使用公司电子邮件的个人帐户。
- 创建一致的登录工作流程:通过组织的身份提供商直接处理所有登录。
- 限制用户帐户和配置文件:消除影子帐户和重复帐户。
- 改善最终用户之间的协作:确保在托管环境内进行资产共享。
- 阻止购买供个人使用的软件:防止使用公司电子邮件进行未经授权的购买。
管理域强制执行
所有新创建的企业和联合目录默认启用域强制。 使用它来控制域的使用方式:
- 限制使用组织拥有的域创建 Adobe ID 帐户。
- 将拥有 Adobe ID 帐户的现有用户转换为需要安全登录才能访问授权和存储的 Enterprise ID 或 Federated ID 帐户。
- 生成报告,指明哪些用户拥有带有强制域的 Adobe ID 帐户。
- 要求现有 Adobe ID 帐户将与该帐户关联的电子邮件更改为个人地址。
域强制最佳实践
策略性地配置域和目录,以符合您组织的身份验证和安全要求。
将域关联到目录:要阻止与特定域关联的用户创建新帐户或将组织电子邮件用于个人用途,您必须将域与启用域强制的目录关联。
将域转移到其他目录:如果您想允许与一个或多个域关联的用户将组织电子邮件用于个人用途,则必须将这些域转移到一个目标目录。然后为此目标目录关闭域强制。
允许自动创建帐户:如果您希望用户仅使用其电子邮件地址创建 Federated ID,则必须同时启用域强制和自动创建帐户。