-
设置和启用
- 探索 Adobe Admin Console
- 登录和访问权限
-
许可
- 许可概述
- 授权类型
-
身份验证和 SSO
- 设置身份
- 集成 Microsoft Entra
- 集成 Google 同步
- 集成其他 SSO 提供商
- 疑难解答
- 目录、域和访问权限
- 设置
- 用户管理
-
产品和权益
- 管理产品
- 管理产品配置文件
- 特殊程序计划
- 管理自动分配
- 管理产品访问权限
- 管理自助服务策略
- 管理存储和资源
- 托管服务
-
部署应用程序和更新
- 准备部署
- 自定义最终用户体验
- 部署包
- 使用第三方部署工具
- Adobe Update Server Setup Tool (AUSST)
- 合同和续订
- 开始使用 Global Admin Console
- 获取帮助
管理强制目录中的 Adobe ID 用户
管理强制目录中现有的 Adobe ID 用户并将其过渡到安全身份验证。
使用域强制功能阻止在您的域上创建新的 Adobe ID。与您组织电子邮件域关联的现有 Adobe ID 用户需要进行管理转换。这种转换在不中断工作流和数据访问的情况下维护安全性。
转换为组织管理的身份
将现有 Adobe ID 用户转换为 Enterprise ID 或 Federated ID。然后目录用户通过 Admin Console 或 SSO 进行身份验证。
在启用电子邮件更改策略之前转换身份类型,以创建统一的登录体验。用户在转换期间保持对其工作和资源的访问权限,管理员获得集中的身份验证和访问控制。
您可以在 Admin Console 中通过 CSV 文件转换用户。通过 "用户" 和三点菜单访问身份类型编辑工具,该菜单提供 "通过 CSV 编辑身份类型" 选项,用于同时管理多个用户。
要求 Adobe ID 帐户更改电子邮件
要为某些用户保留 Adobe ID 帐户,请启用电子邮件更改要求。此策略强制 Adobe ID 用户将其帐户电子邮件地址从组织域更改为个人电子邮件地址。
当您激活策略时,用户会收到更新您的电子邮件通知。从策略激活后首次登录尝试起,他们有 30 天时间更改电子邮件地址。30 天后,他们必须通过更改电子邮件地址才能访问他们的帐户和数据。
该策略仅影响帐户的电子邮件地址。用户数据、资源和应用程序访问权限保持不变。
在启用此策略之前通知用户。提前沟通可防止混乱,并帮助用户理解为什么要求他们更改电子邮件地址。
识别受影响的用户
个人 Adobe ID 用户报告识别您组织中在已声明域下注册 Adobe ID 帐户的用户。
通过 Admin Console 中的 Insights > Reports,为任何目录每小时生成一次此报告。在实施身份转换或电子邮件更改策略之前,使用它来评估受影响用户的范围。
该报告通过准确显示哪些用户需要关注来帮助您规划转换策略。在迁移期间定期生成报告,让您可以跟踪用户转换到 Enterprise ID、Federated ID 或更改其电子邮件地址的进度。
管理例外列表
例外列表将特定用户排除在域强制策略之外,包括电子邮件更改要求。即使在强制策略生效时,例外列表上的用户也可以使用组织电子邮件域维护 Adobe ID 帐户。
系统管理员使用例外列表为服务帐户维护 Adobe ID、排除 SSO 配置问题故障,或在转换期间授权临时豁免。
例外列表上的用户仅在出现在列表中时才保持豁免状态。从例外列表中移除用户会立即使其受到生效策略的约束,包括已启用的电子邮件更改要求。这种行为允许管理员授权临时豁免,并稍后在不更改全局目录设置的情况下强制执行标准策略。
了解策略交互和时机
域强制策略以重要方式与身份管理交互。首先将用户转换为 Enterprise ID 或 Federated ID。这可以防止他们在您启用策略时收到电子邮件更改提示。
如果您启用然后关闭策略,尚未更改其电子邮件地址的用户将停止看到 Update Your Email 消息。已经更改其电子邮件地址的用户无法还原其帐户或使用其以前的电子邮件地址创建新的 Adobe ID,除非从目录中移除强制执行。
由于电子邮件地址更改是永久性的,请仔细规划。在激活影响现有帐户的策略之前,请考虑您的长期身份策略和用户沟通方法。