- Adobe 企业版和团队版:管理指南
- 规划您的部署
- 基本概念
- 部署指南
- 部署 Creative Cloud 教育版
- 设置您的组织
- 身份类型 | 概述
- 设置身份 | 概述
- 使用 Enterprise ID 设置组织
- 设置 Azure AD 联合和同步
- 设置 Google 联合身份验证和同步
- 通过 Microsoft ADFS 设置组织
- 为区域门户网站和 LMS 建立组织
- 通过其他身份提供商设置组织
- SSO 常见问题和故障排除
- 管理您的组织设置
- 管理用户
- 管理产品和权利
- 开始使用 Global Admin Console
- 管理存储和资源
- 存储
- 资源迁移
- 从用户回收资源
- 学生资源迁移 | 仅限教育界
- 托管服务
- Adobe Stock
- 自定义字体
- Adobe Asset Link
- Adobe Acrobat Sign
- Creative Cloud 企业版 - 免费会员资格
- 部署应用程序和更新
- 概述
- 创建包
- 自定义程序包
- 部署包
- 管理更新
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- 疑难解答
- 管理您的团队帐户
- 续订
- 管理合同
- 报告和日志
- 获取帮助
系统管理员可使用户能够自动在组织中创建联合帐户。
Adobe Admin Console,导航到设置,选择一个目录,然后选择身份验证 > 编辑。
仅对已在 Admin Console 中设置了一个或多个联合目录的 Adobe 企业客户有此功能可用。
通过自动创建帐户,没有联合帐户的用户可根据经过验证的电子邮件域在其组织中自动创建此类帐户。为联合目录启用后,具有该目录有效电子邮件域的新用户可以创建联合帐户。详细了解联合账户。
Adobe 强烈建议您启用自动帐户创建功能,以获得以下好处:
- 联合用户可以使用其组织拥有的帐户而不是使用组织拥有的域内的个人帐户参与共享和协作流。
- 联合用户可以通过单点登录安全地登入。
- 自动化功能加快了在目录中设置用户的过程,其中管理员很少或根本无需参与。
- 管理员可以控制联合用户的产品许可证、云存储资产和共享限制。
用户体验
当用户输入其电子邮件地址以创建帐户时,如果输入的电子邮件地址符合以下条件,则用户有机会在其组织中创建帐户:
- 具有来自联合目录的有效电子邮件域
- 未与现有的 Adobe 帐户关联
系统管理员可以启用或禁用每个联合目录中每个身份提供者的自动帐户创建,从而允许符合条件的用户获得联合帐户,而无需管理员执行任何其他操作。
管理员必须为现有联合目录启用该功能,而默认情况下,在 Admin Console 中创建的所有新联合目录都启用了该功能。以下是通过编辑现有目录以启用自动帐户创建功能的方法:
您只能为您的组织拥有的联合域启用自动帐户创建功能。联合目录的受托人无法启用或禁用自动帐户创建功能。
-
Adobe Admin Console 的身份提供者配置由组织创建和拥有,并通过联合链接到目录。Adobe 会读取名字、姓氏、电子邮件和国家/地区,以创建具有适当属性的帐户。电子邮件是创建帐户的唯一必需属性,所有其他属性都是可选的,但 Adobe 建议包括所有属性以在 Admin console 中区分用户。
Adobe 从联合令牌中读取用户属性的以下默认值:
SAML Azure OIDC OIDC 名字 FirstName given_name given_name 姓氏 LastName family_name family_name 电子邮件 电子邮件 email email 国家/地区 CountryCode ctry address.country 如果从组织目录共享被映射到国家/地区字段的值,则将该值填入用户的配置文件。如果未提供值或提供的值不是 Adobe 支持的国家/地区,则在默认情况下将不为所配置的帐户设置国家/地区。还可指定一个默认的国家/地区,在此类情况下将在用户的配置文件中设置该国家/地区。详细了解联合目录设置。
常见问题解答
用户在哪里可以找到自动在我的组织中创建联合帐户的选项?
在 Adobe 登录屏幕上创建帐户时,还没有 Adobe 帐户的用户可以选择使用其 SSO 登录并自动创建联合帐户。
如果我想允许用户在我的组织中自动创建其他类型的 Adobe 帐户怎么办?
目前,只能自动创建联合帐户。零接触管理的未来阶段将会允许用户在其组织中创建其他类型的 Adobe 帐户。
未使用我的组织所具有的域的用户是否仍可以自动创建帐户?
只有拥有组织提供的帐户(其域属于启用了自动帐户创建功能的联合目录)的用户才能按需创建联合帐户。用户必须能够通过单点登录成功验证后才能完成帐户创建。
如何从我的 Admin Console 中删除自动创建帐户的用户?
系统管理员或用户管理员可以通过用户列表从组织中删除按需创建联合帐户的用户。从目录用户列表中删除用户将永久删除他们的帐户和所有许可证访问权限。
用户能否在配置了 Azure 或 Google Sync 的联合目录中自动创建帐户?
用户可以在配置了Azure或Google Sync的目录中创建按需联合帐户。创建后,用户就处于同步管理之下,这意味着他们的帐户无法通过 Admin Console 进行编辑,除非同步功能暂时暂停。如果将用户添加到自动同步范围,则将通过目录属性映射在其 Adobe 配置文件中更新其用户信息。
在我的组织拥有的域中已经具有个人 Adobe 帐户的用户是否会在登录时看到使用同一电子邮件地址创建新联合帐户的选项?
只有使用其组织拥有的域创建帐户的用户才可以选择按需创建联合帐户。如果用户已将其由组织拥有的电子邮件域用于个人用途,他们可以选择更改与帐户关联的电子邮件地址,以使用由组织拥有的电子邮件域按需创建联合帐户。