Situace
Seznamte se s omezeními a pracovními postupy pro přesun domén zahrnujících šifrované adresáře nebo vztahy důvěry
Standardní přenosy domén umožňují přesunout domény přímo z jednoho adresáře do druhého v rámci stejné Admin Console.Šifrované adresáře a adresáře ve vztazích důvěry vyžadují zvláštní zacházení pro zachování přístupu uživatelů a předcházení ztrátě dat.
Šifrované adresáře a vztahy důvěry
Šifrované adresáře a adresáře ve vztazích důvěry zavádějí další omezení, která brání přímým přenosům.
Šifrované adresáře používají vyhrazené šifrovací klíče k zabezpečení uživatelských prostředků.Adobe nepodporuje přímý přesun domén do nebo ze šifrovaného adresáře, protože šifrovací klíč je vázán na samotný adresář.Přenos domény vyžaduje opětovné zašifrování všech souvisejících uživatelských prostředků jiným klíčem, což může vést ke ztrátě dat nebo problémům s přístupem.
Vztahy důvěry umožňují více organizacím ověřovat uživatele proti jedné nárokované doméně.Když je adresář důvěryhodný pro jiné organizace, správci se spoléhají na konfiguraci identity adresáře pro ověření uživatelů.Přesun domény bez koordinace se správci naruší ověřování a okamžitě uzamkne uživatelům přístup k produktům a službám Adobe.
Klíčové aspekty před migrací
Před zahájením jakéhokoli přenosu domény zahrnujícího šifrované nebo důvěryhodné adresáře dodržujte následující opatření:
Export uživatelských dat:Exportujte úplný seznam uživatelů ze všech Admin Console zapojených do migrace.Export poskytuje snímek uživatelských účtů, přiřazených produktových profilů a administrátorských rolí.Data jsou nezbytná pro návrat zpět, pokud během migrace nastanou problémy.
Plánování prostojů: Uživatelé jsou během přenosu domény odhlášeni a nemohou zahájit nové relace, dokud se migrace nedokončí.Naplánujte migraci mimo špičku, abyste minimalizovali narušení.
Koordinace se správci: Pokud je váš adresář důvěryhodný pro jiné organizace, upozorněte správce před prováděním změn.Navažte nové vztahy důvěry před odvoláním starých, abyste předešli selháním ověřování.
Ověřit konfiguraci důvěry: Po migraci otestujte ověřování uživatelů ze všech správcovských organizací pro potvrzení, že přístup zůstává nedotčen.
Scénáře a pracovní postupy přenosu domén
Šifrované nebo důvěryhodné adresáře spadají do několika běžných scénářů, každý s doporučenými pracovními postupy. Tabulka popisuje případy použití, které vám pomohou posoudit vaše prostředí a zvolit nejlepší cestu.
|
|
Příklad |
Doporučený pracovní postup |
|
Přesun domén mezi adresáři ve stejném vztahu důvěry |
Adresář 1 a Adresář 2 jsou nakonfigurovány v konzole A. Oba adresáře mají navázán vztah důvěry s Konzolou B. |
Postupujte podle standardního procesu přenosu domény. Protože oba adresáře sdílejí stejnou konfiguraci důvěry, přenos nenarušuje ověřování důvěryhodné strany. |
|
Přesun domén mezi adresáři v různých vztazích důvěry |
Adresář 1 je nakonfigurován v Konzole A a má vztah důvěry s Konzolou B. Doména v adresáři 1 se musí přesunout do adresáře 2 v konzole A. |
|
|
Přesun adresáře obsahujícího více domén do jiné Admin Console |
Adresář 1 je nakonfigurován v Konzole A. Adresář 1 a jeho přiřazené domény se musí přesunout do konzole B pro převod vlastnictví. |
Kontaktujte Adobe Customer Care pro pomoc s tímto typem migrace. |
|
Přesunout domény do nebo ze šifrovaného adresáře |
Adresář 1 má povolené šifrování. Doména z Adresáře 2 ve stejné Admin Console vyžaduje migraci do Adresáře 1. |
Přesouvání domén do nebo ze šifrovaného adresáře není v současné době podporováno.
|