适用于企业。
Connected Enterprise 在 Global Admin Console 层级中统一用户档案和个体用户文件夹,让用户能够在各种 Adobe 产品中工作而无需切换档案。
概述
Connected Enterprise 将多个组织特定档案整合为每个用户的单个统一档案。用户可以在组织之间自由切换,无需切换档案或重新身份验证,并且可以在多个组织中配置的 Adobe 产品之间进行协作。Connected Enterprise 中的每个组织继续拥有和管理其目录、产品、存储和策略,同时用户可以不间断地访问整个层级中的资产和工作流程。
统一档案替代了 Global Admin Console 中用户的所有组织特定档案。它保留了跨组织的合并角色、组成员资格和权限,为用户提供无缝访问 Adobe 产品的能力,无需切换档案。档案名称来自根组织的显示名称,并包含无法编辑的系统管理(统一)后缀。
先决条件
企业组织必须满足以下条件才能启用 Connected Enterprise:
- 所有组织都在 Global Admin Console 层级下进行配置。
- 加密密钥尚未撤销。
Connected Enterprise 目前仅面向特定企业客户提供;不支持教育组织,启用由 Adobe 管理。联系您的 Adobe 客户经理以开始使用。
在继续之前,请查看限制,包括不可用的管理流程和不支持的产品。
好处
对于最终用户
- 在所有组织中使用一个统一档案,而非多个档案。
- 跨组织一致访问产品和资产。
- 整合用户在 Adobe 解决方案之间切换时无需档案选择器或重新身份验证。
- 在 Adobe Express、GenStudio、Workfront 和其他产品之间实现更顺畅的工作流程。
适用于管理员
- 简化的用户档案。
- 减少了分散身份和为每个用户管理多个独立文件夹所带来的开销。
- 组织结构可以与运营需求保持一致,而不是受合同边界限制。
- 跨 Global Admin Console 层级的统一存储配额。
合并模式
Connected Enterprise 支持三种合并模式。所有模式均在生产环境中运行,适用于 Global Admin Console 层级中的所有组织。
测试模式是任何合并前的必要第一步。它允许您通过有限的测试用户集来验证 Connected Enterprise 行为,并支持回滚。
|
测试模式 |
增量 |
完整 |
用户范围 |
子集(仅限测试用户) |
层级中的用户子集 |
层级中的所有用户 |
合并的帐户类型 |
虚拟帐户 |
真实用户帐户 | |
新用户行为 |
新用户获得配置文件 |
新用户获得配置文件 |
新用户将自动合并。不会创建单独的每组织配置文件。 |
用户上限 |
99 |
无限制 | |
还原用户合并 |
是的。 需要移除用户并将其重新添加到组织,以及还原组织设置(如目录信任)。 |
不允许 | |
完全整合无法还原。要禁用 Connected Enterprise,必须从目录中删除已整合用户的帐户。
增量整合
增量整合允许您整合用户子集,同时其他用户继续为每个组织使用单独的配置文件。使用此模型可以让选定用户试用 Connected Enterprise,然后再进行更广泛的推广。
- 未整合的用户(包括新添加的用户)将继续接收和使用独立的配置文件,直到完成整合。
- 已整合的用户直接登录到其统一档案。
完全整合
完全整合将 Connected Enterprise 行为应用于 Global Admin Console 层级中的所有符合条件的用户。
- 为每个符合条件的用户创建或重用统一档案,新添加的用户默认进行整合。
- 不支持整合功能的产品的授权用户将被跳过,并保留其现有的独立配置文件。属于 Global Admin Console 层级之外组织的用户保留其自己的档案。
- 持续状态:一旦启用 Connected Enterprise,就无法还原。
- 全组织范围:整合适用于 Global Admin Console 层级中的每个组织。
- 管理员流程不可用:启用 Connected Enterprise 后,以下操作将不可用:
- 自动产品分配
- 产品请求工作流
- 编辑身份类型
- 删除组织
- 向 Global Admin Console 层级自助添加组织
- 从层级中删除组织
- 影响层级完整性的 Global Admin Console 组织映射操作
- Lightroom 和 Document Cloud 资源:拥有跨多个配置文件的 Lightroom 或 Document Cloud 资源的用户将被跳过整合。
- 群组投影:群组投影可能包括已整合的用户,但不支持产品的授权不会配置供使用。
在整合过程中,有权使用不受支持产品的用户将被跳过。
| 产品组 | 不支持的产品 |
|---|---|
| 文档和生产力 | Adobe Sign |
| 客户体验 | AEM Foundation、AEM Assets、AEM Sites、AEM Forms、AEM Guides、Adobe Experience Platform、Adobe Experience Platform Unified Search、Adobe Experience Platform Real-Time CDP(包括 Audience Manager)、Adobe Journey Optimizer、Customer Journey Analytics、Content Analytics、Adobe Analytics、Commerce(App Builder for Adobe Commerce)、Marketo Measure、Semrush |
| 创意和生产力 | Extension Builder、Extension Manager |
| 数字媒体和娱乐 | Adobe Stock、Substance 3D Designer、Substance 3D Modeler、Substance 3D Painter、Substance 3D Sampler、Substance 3D Stager、Substance 3D Reviewer、Substance Assets Platform |
| 文档和数字化学习 | Framemaker、Adobe Learning Manager、Captivate、ColdFusion、RoboHelp、Technical Communication Suite、Adobe Connect、Adobe Pass、Adobe Print、Digital Publishing Suite、Adobe Advertising、Adobe Designer、Adobe Presenter |
影响
Admin Console 中的可视化指示器帮助管理员识别参与互联企业的组织和用户。
合并为统一档案的用户在用户列表、用户组、产品配置文件和管理员角色分配中会有可视化指示。
合并后,之前仅限于单个组织范围的策略在用户拥有跨层级统一档案时行为会有所不同。
隐私与安全
- 在合并过程中被删除的组织特定配置文件上,之前应用的双重身份验证和社交登录设置将会丢失。如果所有组织在合并前都有相同的设置,则不会有影响。对于联合帐户,通常在身份提供程序级别管理双重身份验证。
- 最大会话空闲时间和最大会话生命周期由身份拥有组织管控。
- 密码策略由身份验证拥有组织管控。现有目录所有者在互联企业中继续拥有和管理身份验证帐户。此策略在帐户级别应用,并在所有档案中进行评估,执行最严格的策略。
- IP 访问限制由身份所有组织管理。不拥有用户目录的组织无法为该用户设置 IP 访问限制。对于外部用户或邀请用户,根组织管理 IP 访问限制。
资源设置
- 非 Adobe 生成式 AI 模型设置由身份所有组织管理。如果授权组织之前允许使用第三方模型,用户将失去对这些模型的访问权限;如果之前阻止使用,用户将获得访问权限。
- Content Credentials 由身份所有组织管理。如果在身份所有组织中禁用了 Content Authenticity,用户将无法再向新资源或现有资源添加 Content Credentials。先前应用的 Content Credentials 会保留,但在应用程序和导出中保持不可见状态,直到重新启用。在禁用 Content Authenticity 期间执行的操作不会被记录。如果先前禁用了 Content Authenticity,但在身份所有组织中重新启用,用户可以继续应用 Content Credentials。
- 共享限制和授权域由存储所有组织管理。在整合过程中,每个用户的单独文件夹会根据管理员输入迁移到 Admin Console 组织。迁移后,会应用在 Admin Console 中定义的资源策略。此过程不会影响共享存储及其相关策略。
GAC 目录继承
- 整合后,"从父组织管理的目录继承用户"设置不再适用。
- 此设置将永久启用,无法在 GAC UI 中关闭。
- 身份验证设置:整合后,用户直接登录到其统一档案。身份验证强制执行基于拥有身份的组织。
- 对于整合用户,配置文件选择器已被移除。档案选择器仅在整合用户在 Global Admin Console 层级之外拥有档案时,或由于不受支持的产品权限而无法整合用户时才会显示。
- 自动帐户创建:在拥有目录的组织中创建 Federated ID 帐户。商业档案关联到身份验证帐户。
- 统一档案保留所有先前档案中分配的所有角色和功能的合集。
- 管理员角色得到保留,不会被整合或移除。
- 角色仍限定在其所在组织的范围内。
- 管理员只能在其拥有管理员权限的组织中查看和管理角色。
- 如果用户有权使用至少一个不支持整合的产品,该用户将被跳过并继续使用其现有的档案行为。
- 目录保留在其原始所属组织中。
- 在 Global Admin Console 层级中的所有组织的所有目录之间自动建立隐式的只读信任关系。这允许一个组织的用户在另一个组织中被识别,而无需手动配置目录信任。它不授予写入访问权限。在目录中创建新用户仍需要获得目录所有者的明确信任。
- 信任关系会显示在拥有组织和受信任组织的目录设置中。
- 受信任组织可以将现有目录用户添加为成员。
- 在目录中创建新用户仍需要获得目录所有者的明确信任。
- 由 Connected Enterprise 创建的信任关系已被锁定,无法手动撤销。
- 现有的外部明确信任关系将继续按其现有的读取和写入权限运行。
- 个体用户文件夹:在整合期间,管理员可以选择目标 Admin Console 组织来整合用户的个体用户文件夹。整合后,每位用户将拥有一个个体用户文件夹,从而更容易高效地管理和整理内容。
整合后,将自动应用管理个体用户文件夹的 Admin Console 中的存储策略。在开始整合之前,请审阅并更新存储策略,确保其符合您组织的存储和商业要求。 - 共享存储:共享存储不会被整合。管理员管理共享存储的方式没有变化。
- 存储配额:存储配额在 Global Admin Console 的根级别进行汇总。个体组织在软配额下运行。管理员可以查看跨组织整合的每个用户存储使用情况,并识别层级中存储消费者热门用户。
- 用户移除和资产重新分配:每位用户的个体文件夹由层级中的单个组织管理。只有该组织可以发起资产回收。要回收资产,请从所有组织中移除该用户,包括管理该用户个体文件夹的组织。从其他组织移除用户不会触发回收。资产将保留在用户文件夹中,直到管理组织发起回收。
- 已授权域:域限制由拥有资产所在存储的组织强制执行。
- 项目创建:整合后,用户选择创建项目的组织。无法选择已禁用项目创建的组织。默认组织基于启动项目创建的应用程序的产品权利。对于 GenStudio 和内容供应链,项目始终在与产品实例关联的组织中创建。
- Content Credentials:根据拥有存储空间的组织策略强制执行。
- Express Content Scheduler:整合前创建的个人日历在用户帐户整合后无法访问。共享日历在整合后仍可使用。
- 共享选项由拥有存储的组织强制执行。
- 如果用户的个体用户文件夹迁移到共享设置更严格的组织,对之前共享资源的访问权限可能会减少。
- 共享存储继续支持组织级别共享。
- 合并前与组织内所有人共享的资源在合并后仍可访问,但需遵循存储策略。
- 合并后,用户可以继续在资源所在的组织内与该组织的所有人共享资源。
- 现有同步集成保持不变,包括用户同步工具 (UST)、UMAPI、Azure AD Sync 和 Google Workspace Sync。
- 在 Connected Enterprise 设置期间,同步不会暂停。如果在整合期间运行同步,可能会出现错误。监测同步日志,并在需要时采取纠正措施。
整合后,企业用户配置文件表示方式的更改可能会影响为 Adobe Express 构建的附加组件以及为 Creative Cloud 桌面应用程序构建的插件,包括 UXP 插件和 CEP 扩展。大多数用户不会遇到任何中断。
适用于企业用户
- 某些附加组件或桌面插件可能无法正常运行。重新安装附加组件或插件。如果问题持续存在,请联系附加组件或插件开发者。了解有关 Express 附加组件的更多信息。
- 之前安装的桌面插件可能不再在 Creative Cloud Desktop 市场中显示为已安装。从市场重新安装或重新获取插件。了解有关使用 Creative Cloud Desktop 安装插件的更多信息。
- 付费附加组件或插件可能无法识别现有授权。重新安装附加组件或插件,在再次购买之前请联系插件开发者。
对于企业开发者
- 依赖用户 ID API 的附加组件或插件可能无法识别已合并的企业用户。审阅用户 ID API 在分析、授予许可、权限、付费跟踪、订阅管理或帐户关联方面的任何使用。
- 创建、管理或发布附加组件和插件等开发者工作流程将继续需要组织上下文。执行此类操作时,请留意组织切换器中的组织选择。
当组织属于 Connected Enterprise 的一部分时,Global Admin Console 会显示 Connected Enterprise 指示器。
- 启用 Connected Enterprise 后,将无法使用自助组织添加到层级和从层级中删除组织的功能。
- 组投影可能包括整合的用户,但不会预配不受支持的产品。
- 影响层级完整性的 Global Admin Console 组织映射操作不可用。
最终用户体验
合并进行期间,最终用户将被注销,主要会话可能会被中断。用户合并完成后,登录访问权限即可恢复。
合并后首次登录时,用户会看到一条通知,确认其档案已统一到单个 Adobe 档案中,同时显示统一档案名称。用户可以选择继续以继续操作。
合并后,系统默认使用与拥有该用户帐户的组织关联的统一档案。用户可以在一个位置查看 Global Admin Console 层级中的所有主要权限,无需选择档案。
档案选择器仅在以下情况下显示:
- 用户在 Global Admin Console 层级之外的组织中拥有配置文件,或者
- 由于用户至少拥有一个不支持合并的产品,因此无法合并该用户。
消费品行为
- 生成式积分:合并后,个体生成式积分将在各组织间汇集。例如,组织 A 的 1,000 积分和组织 B 的 1,000 积分合计为 2,000 积分。如果用户耗尽了其个体积分,使用量将从与该权限关联的操作池中扣除。
- 共享积分:不会进行合并。积分将从与所使用权利关联的组织中扣除。运营无法跨组织提取。
- Firefly 自定义模型:每个组织都保留自己的自定义模型配额。自定义模型保留在创建时的组织共享存储中。Firefly 和其他支持的界面会将所有已合并组织的模型一起列出。无需选择配置文件即可访问模型。
审核日志
以下操作会生成审核日志事件,并记录在来源组织和目标组织中:
- 资产转移
- 管理合并操作
- 增量和完整合并
- 个体用户文件夹目标选择