目录信任概述

上次更新日期: 2026年8月14日

了解多个组织如何通过目录信任关系共享对单个已声明域的访问权限。

目录信任让组织无需重复拥有权即可共享域访问权限。各部门可以管理自己的 Admin Console,同时使用同一域进行身份验证。

目录所有权和信任

Adobe Admin Console 只允许一个组织拥有一个域,当多个部门需要为联合 ID 使用同一域时,这可能成为障碍。

目录信任允许域所有者与其他组织共享访问权限。一旦授予信任,其他组织就可以向该域添加用户,而身份验证仍由所有者的身份配置管理。身份设置保持集中管理,各部门可独立管理用户。

目录信任关系

目录信任将域所有者与一个或多个受托者关联起来。

所有者声明域并使用 Enterprise ID 或 Federated ID 设置身份。

受托者通过"设置">"身份"中的标准域添加工作流程请求访问权限。请求包括受托者的组织名称和管理员联系信息,Adobe 会与拥有组织共享这些信息。获得批准后,受托者可以从其 Admin Console 在共享域上创建用户帐户。

用户始终通过所有者的身份标识设置进行身份验证,而受托者分配产品并管理权限。

信任关系管理

受托者和拥有组织均保持对其参与信任关系的控制权。所有者在"访问请求"选项卡中审查传入的受托者请求,可以单独或批量批准或拒绝每个请求。如果情况发生变化,所有者可以撤销访问权限。如果受托者不再需要,也可以撤销对目录的访问权限。

注意

撤销信任会从受托者的 Admin Console 中移除与该目录关联的用户。受托者管理员应删除这些用户,并在必要时收回资产。

域和目录规划注意事项

域投放很重要,因为批准访问权限请求会向受托人组织授权访问该目录中的所有当前和未来域。

要迁移信任关系中的域,请按照标准迁移步骤操作。请勿撤销信任,因为这可能导致帐户丢失并中断产品访问权限。

目录信任和用户身份类型

当受托人向受信任目录添加用户时,这些用户遵循所有者设置的身份类型,即 Enterprise ID 或 Federated ID。他们使用所有者的身份验证方法登录。

如果用户同时从所有者和受托人处获得产品授权(权利),则会显示单独的配置文件。这些配置文件为每个组织保持不同的资产和权限。

每个配置文件都属于其组织,确保明确的所有权,并在用户离开时轻松恢复资产。

多组织用户配置文件和迁移

当受托人组织迁移其身份系统时,用户必须重新登录。同时拥有所有者组织和受托人组织授权的用户在此过程中可能会遇到配置文件选择器,提示他们为每个组织选择业务配置文件。

配置文件分离确保在特定配置文件下创建的资产仍属于授予这些权利的组织。当用户离开组织时,管理员可以收回与该配置文件关联的资产。与其他配置文件关联的资产通过用户的其他组织成员资格仍可访问。

新用户通知管理

当受托人向共享目录添加用户时,所有者组织中的系统管理员会收到电子邮件通知。这些通知适用于所有管理员,可在设置 > 身份下的受托人部分中通过关闭新用户通知切换来禁用。