配置共享限制和授权域

上次更新日期: 2026年8月14日

应用组织级策略,控制用户如何与外部协作者共享 Creative Cloud 和 Document Cloud 资产。

选择共享限制策略

Adobe Admin Console 中,选择 设置 > 资产设置

"共享限制策略"部分中,根据您的安全要求选择策略。

如果您选择"共享限制为组织成员和可信用户",请先定义您的授权域

注释

要在 Document Cloud 中使用"共享限制为组织成员和可信用户"选项,您必须将已验证域和可信域添加到授权域中。

选择"确认"以应用策略。

共享策略选项

共享选项

限制

对现有链接和协作的影响

无限制(默认)

用户可以共享公共链接、向社交媒体发帖,并与组织内外的任何人协作处理共享文件夹。最适合希望员工访问所有 Creative Cloud 和 Document Cloud 功能的企业。

无影响。

禁止共享公开链接

阻止用户创建公共链接和向社交媒体发帖,但允许基于邀请的共享。

删除所有现有公共链接。 用户将无法再访问 Adobe Express 中的"内容计划",已计划的社交媒体帖子将暂停。

共享限制为组织成员和可信用户。

将基于邀请的共享限制为您组织中的收件人、已验证域可信域和授权域。设置此策略后,用户只能与组织成员或允许域中的用户共享组织拥有的资产。

删除所有现有公共链接以及与不在组织中或不在允许域中的用户在共享文档和文件夹上的所有协作。用户将无法再访问 Adobe Express 中的"内容计划",已计划的社交媒体帖子将暂停。

要在外部共享组织资产,请将代理商域添加到授权列表中,或为该个人提供 Enterprise ID 或 Federated ID。或者,在 Admin Console 上将该用户作为 Business ID 添加到您的组织中。

配置访问权限请求策略

Adobe Admin Console 中,选择 设置 > 资产设置

"访问权限请求策略"部分中,选择您的首选选项。

选择 确认 以应用策略。

访问权限请求策略选项

默认情况下,允许访问请求。 拥有共享资源链接但没有查看权限的用户可以请求访问权限。对于每个访问请求,具有文档共享权限的用户会收到通知,并可以决定是授予还是拒绝访问权限。 当访问权限被授予或拒绝时,请求者会收到通知。

选择 无访问权限请求 以增强隐私保护,防止用户请求访问未与其共享的文档。

注释

如果您选择了 限制共享给组织成员和受信任用户 策略,当用户尝试批准来自组织外部人员的访问权限请求时,该限制将适用。

对多个组织中的用户的影响

Adobe 强烈建议用户只能是一个组织的成员。 如果用户必须是多个组织的成员,则所有相关组织都必须配置相同的“共享策略”和“允许列表”。

移动资产策略

在 Admin Console 的 资产设置页面上,您可以配置 移动资产策略来控制组织中的用户是否可以将资产移动到组织存储之外。

方案

描述

允许资产移动(默认)

组织中的用户可以将资产移动到组织存储之外的位置,例如共享项目或文件夹。

限制资产移动

您组织中的用户无法将资产移动到组织存储之外的位置。 复制资产不受此策略影响。

移动资产策略设置的更改会记录在 审核日志中。 跨组织的资产移动事件会记录在 内容日志中。

注释

无论策略设置如何,管理员都可以将资产移动到组织存储之外,而组织外部的用户则无法这样做。

添加授权的域

授权域是可安全协作的外部域。如果您选择了 限制共享给组织会员和受信任用户,用户可以与这些域中的接收方共享资源。

Adobe Admin Console 中,选择 设置 > 资产设置 > 授权域

选择“添加域”

添加域 对话框中,输入域。可以添加多个以逗号分隔的字段。

选择 添加 以将域保存到您的授权列表。

删除授权域

Adobe Admin Console 中,选择 设置 > 资产设置 > 授权域

为每个要删除的域名选择复选框。

选择 移除域名

在确认对话框中选择 删除 以删除域。

如果共享选项设置为 限制共享给组织成员和受信任用户,对已删除域的任何共享都会立即撤销。

注意

从授权列表中删除域会删除该域中的用户与您组织中的用户之间在共享文档和文件夹上的所有现有协作。对多个组织中的用户的影响