权利配置文件可跟踪授权信息;也就是说,谁能访问任何给定的产品或服务。当管理员为用户设置对产品的访问权限时,该信息将记录在用户的权利配置文件中。
当您的组织更新到新的云存储模式时,每个用户都有一个身份验证帐户(Adobe ID、Enterprise ID 或 Federated ID)和一个仅配置文件帐户 (Business ID)。身份验证帐户包含用户的登录凭据和个人信息(姓名、电子邮件、组成员资格)。Business ID 中没有凭据,只有设置状态。Business ID 与且仅与一个身份验证帐户相关联。
- Adobe ID 是个人帐户。用户通过 account.adobe.com 管理他们自己的登录凭据。它们在用户目录中列出,并且是未申请域的团队客户使用的唯一类型。
- Enterprise ID 和 Federated ID (SSO) 是托管帐户。这意味着管理员通过 Admin Console 中的用户目录来控制登录凭据和组成员资格。创建或信任已申请域的企业可以将用户添加到其 Enterprise ID 或 Federated ID 用户目录中。拥有 Federated ID 目录可让您启用 SSO。
- 联合域(例如 adobe.com)中的电子邮件地址可用于同一组织中的 Adobe ID 和 Federated ID。发生这种情况时,用户会看到帐户选取器,可用于选择登录帐户。在用户选择帐户后,将看到配置文件选取器,可用于从与该帐户关联的配置文件中进行选择。
Adobe 配置文件的类型
每个用户都有一个或多个权利配置文件。该配置文件将用户的身份验证 ID 与用户有权使用的一组应用程序和服务相关联。
企业配置文件:托管 ID 和 Business ID 都可以包含企业配置文件。企业配置文件包含一个身份验证帐户和一个或多个与之关联的 Business ID。您的组织委派给用户的所有席位都是其 Business ID 帐户中企业配置文件的一部分。如果通过多个 Console 设置用户,则他们在登录时必须选择要使用的组织配置文件。
个人配置文件:Adobe ID 包含个人配置文件以及用户的身份验证凭据。个人配置文件可授予对 Adobe 免费提供的产品以及用户单独购买的任何产品或服务的访问权限。当组织的主要管理员使用 Adobe ID 时,他们的管理访问权限是其配置文件的一部分。
选择配置文件
当用户登录使用 Adobe 产品时,他们始终必须使用其身份验证帐户中的凭据进行身份验证。如果用户有多个使用同一电子邮件的身份验证帐户,他们将必须选择要用于登录的帐户。进行身份验证后,他们可能还需要选择配置文件。
如果用户在一个 Console 上只有一个 Business ID 帐户,则不必选择配置文件。如果他们拥有多个可以提供对同一产品或服务的访问权限的配置文件,则必须选择要使用的配置文件。当同一身份验证帐户链接到集群中多个组织的 Business ID 时,会发生这种情况。
- 请参阅更新管理员和最终用户的体验以了解其工作方式。
一旦用户使用您组织的企业配置文件登录,他们就可以根据您分配的组成员资格和访问权限来访问您组织的云存储中的资源。他们所做的任何工作都将保存到您组织的云存储中。在该会话期间,他们无权访问自己的个人资源或任何其他组织的云存储中的资源。例如,要查看他们的个人照片,他们必须先注销,然后重新登录并选择他们的个人配置文件。同样,一旦他们选择了他们的个人配置文件,他们就无法在同一会话中访问其工作资源。