在 Global Admin Console 中,选择要编辑的组织,然后导航到管理员选项卡。
- Adobe 企业版和团队版:管理指南
- 规划您的部署
- 基本概念
- 部署指南
- 部署 Creative Cloud 教育版
- 设置您的组织
- 身份类型 | 概述
- 设置身份 | 概述
- 使用 Enterprise ID 设置组织
- 设置 Azure AD 联合和同步
- 设置 Google 联合身份验证和同步
- 通过 Microsoft ADFS 设置组织
- 为区域门户网站和 LMS 建立组织
- 通过其他身份提供商设置组织
- SSO 常见问题和故障排除
- 管理您的组织设置
- 管理用户
- 管理产品和权利
- 开始使用 Global Admin Console
- 管理存储和资源
- 存储
- 资源迁移
- 从用户回收资源
- 学生资源迁移 | 仅限教育界
- 托管服务
- Adobe Stock
- 自定义字体
- Adobe Asset Link
- Adobe Acrobat Sign
- Creative Cloud 企业版 - 免费会员资格
- 部署应用程序和更新
- 概述
- 创建包
- 自定义程序包
- 部署包
- 管理更新
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- 疑难解答
- 管理您的团队帐户
- 续订
- 管理合同
- 报告和日志
- 获取帮助
探索全局管理员功能,了解如何将用户、产品许可证和群组的管理权限委派和分配给各个组织的管理员。
在 Global Admin Console 中,选择一个组织,然后导航到“管理员”选项卡以添加、编辑或删除管理员权限。
Global Admin Console 还引入了与系统管理员不同地角色,称为全局管理员,该角色允许执行以下操作:
- 查看添加到 Global Admin Console 层次结构的 Admin Console 中的 Adobe 总投资的全貌。
- 跨多个 Admin Console 监控 Adobe 许可证和资源分配及使用情况。
- 创建 Admin Console 或组织。
- 将产品许可证从根或父 Admin Console 分配给层次结构中位于下方的子 Admin Console。
- 维持当前的日常运作;系统管理员可以继续管理其 Admin Console。例如,全局管理员可以将产品分配给子 Admin Console,但不能分配给其用户。系统管理员将在他们的 Admin Console 中获得席位,并将产品分配给用户。
- (可选)将组织策略应用于层次结构中的任何 Admin Console。
Global Admin Console 可以跨多个组织和 Admin Console 工作。下表概括了不同的功能以及可在何处完成这些任务 - Admin Console 还是 Global Admin Console。
任务 | Global Admin Console | Admin Console | |
---|---|---|---|
创建子组织、重新设置子组织的父级和删除子组织 | |||
与多个组织合作 |
|||
管理管理员 | 对于一个或多个组织 | ||
对于一个组织 |
|||
管理产品配置文件和用户组 | |||
定义和管理策略 | |||
在组织间分配产品 | |||
将产品分配给用户 | |||
管理用户 | |||
管理包 | |||
设置域和目录 | |||
管理企业存储和加密 |
管理管理员
您可以创建一个灵活的管理层次结构,以便更精细地管理对于 Adobe 产品的访问和使用。就像在 Adobe Admin Console 中一样,Global Admin Console 允许您添加系统管理员、产品管理员、产品配置文件管理员、用户组管理员、部署、支持和存储管理员。这些管理员可以在他们管理的组织中执行各自的管理任务。除了以上角色,全局管理还有两个新角色:全局管理员和全局查看者。
全局管理员是一个传递角色。让一个用户成为组织的全局管理员将自动使其直接或间接成为该组织的所有子级的全局管理员。此外,如果在组织层次结构中创建一个新组织,该组织的任何父级的所有全局管理员将立即变成新创建组织的全局管理员。
以下是全局管理员角色的功能:
- 创建和删除子组织
- 设置和编辑策略
- 设置和修改管理角色
- 在子组织中添加和删除产品
- 设置或更改子组织的资源分配
- 管理产品配置文件和用户组
以下是全局查看者角色的功能:
- 查看组织和子组织中的用户组、产品、产品配置文件、管理员、策略集和资源的列表。
分布式管理
通过管理管理员,全局管理员可以将用户、产品许可证和组的管理任务委托和分配给每个单独组织的管理员。由全局管理员添加到组织中的管理员可以灵活地管理组织,而无需看到其他组织的管理。因此,全局管理员可以委托管理资源和用户,将这些资源和用户上的数据隔离开来。
全局管理员可以创建组织、向这些组织分发产品和存储等资源、管理身份设置并创建和应用组织策略模板。由全局管理员添加到组织中的系统管理员可以将产品分配给用户、登记用户、创建和管理产品配置文件以及在该组织内执行其他管理任务。
添加管理员
-
-
选择添加管理员。
-
在出现的添加管理员对话框中,输入用户详情 — 电子邮件、名字、姓氏、帐户类型、国家/地区代码。
如果您试图将一个现有用户添加为管理员,请选择与该现有用户相同的帐户类型,否则添加操作将失败。
注意:组织可以限制能够添加的帐户类型。这些操作可基于策略或组织的其他配置参数。组织不允许同时添加 AdobeID 用户和 BusinessID 用户。通常,组织中不应同时存在这两种类型的用户,但根据设置规则的顺序,可能会有个别特定帐户类型的用户在策略或规则应用前就存在。
-
从管理员权限部分选择一个或多个管理员角色。
对于“产品管理员”、“产品配置管理员”和“用户组管理员”等管理员类型,请分别选择特定的产品、配置和组。
-
选择保存。
-
编辑组织后,请选择审核待定更改。查看之后,选择提交更改以执行这些更改。
添加管理员角色后,用户会收到一封电子邮件通知,通知他们其角色发生了变化。
添加管理员后,他们会收到一封电子邮件,邀请他们接受角色,并且还有一条指向 Admin Console 的链接。如果他们同时被添加为全局管理员和其他角色,他们将收到两份邀请,一是邀请加入 Global Admin Console,二是邀请加入 Admin Console。
编辑管理员
-
选择要编辑的组织并导航到管理员选项卡。
-
选择相关管理员的更多选项图标,然后选择编辑管理员。
-
更新管理员详细信息并选择保存。
-
编辑完组织后,选择查看待处理的更改。
在待处理的更改列表中对应每个添加或删除的管理员角色会显示一个单独的命令。查看之后,选择 提交更改以执行这些更改。
删除管理员权限
-
选择要编辑的组织并导航到管理员选项卡。
-
选择相关管理员的更多选项图标,然后选择移除管理员权限。
-
在出现的对话框中选择确定。
-
编辑完组织后,选择查看待处理的更改。查看之后,选择提交更改以执行这些更改。
删除一个管理员后,该管理员会收到一封电子邮件通知,告知他们将失去访问该组织的 Admin Console 的权限。