Přehled důvěryhodnosti adresáře

Naposledy aktualizováno 14. 8. 2026

Zjistěte, jak může více organizací sdílet přístup k jedné nárokované doméně prostřednictvím vztahů důvěryhodnosti adresáře.

Důvěryhodnost adresáře umožňuje organizacím sdílet přístup k doméně bez duplikování vlastnictví.Oddělení mohou spravovat vlastní aplikaci Adobe Admin Console a přitom používat stejnou doménu pro ověřování.

Vlastnictví a důvěryhodnost adresáře

Adobe Admin Console umožňuje pouze jedné organizaci vlastnit doménu, což může být překážkou, když více oddělení potřebuje používat stejnou doménu pro Federated ID.

Důvěryhodnost adresáře umožňuje vlastníkům domény sdílet přístup s jinými organizacemi.Jakmile je důvěryhodnost udělena, ostatní organizace mohou přidávat uživatele do domény, zatímco ověřování zůstává pod konfigurací identity vlastníka.Nastavení identity zůstávají centralizována, zatímco oddělení spravují uživatele nezávisle.

Vztahy důvěryhodnosti adresáře

Důvěryhodnost adresáře spojuje vlastníka domény s jedním nebo více důvěryhodnými stranami.

Vlastníci si nárokují doménu a nastavují identitu pomocí Enterprise ID nebo Federated ID.

Důvěryhodné strany žádají o přístup prostřednictvím standardního pracovního postupu přidávání domény v Nastavení > Identita.Žádost zahrnuje název organizace důvěryhodné strany a kontaktní informace správce, které Adobe sdílí s vlastnickou organizací.Po schválení mohou důvěryhodné strany vytvářet uživatelské účty ve sdílené doméně z aplikace Admin Console.

Uživatelé se vždy ověřují prostřednictvím nastavení identity vlastníka, zatímco důvěryhodné strany přiřazují produkty a spravují oprávnění.

Správa vztahů důvěryhodnosti

Jak důvěryhodné strany, tak vlastnické organizace si udržují kontrolu nad svou účastí ve vztazích důvěryhodnosti.Vlastníci kontrolují příchozí žádosti důvěryhodných stran na kartě Žádosti o přístup a mohou každou žádost schválit nebo zamítnout jednotlivě nebo hromadně.Pokud se okolnosti změní, vlastníci mohou přístup odvolat.Důvěryhodné strany také mohou stáhnout přístup k adresáři, pokud ho již nepotřebují.

Upozornění

Odvolání důvěryhodnosti odebere uživatele spojené s tímto adresářem z Admin Console důvěryhodné strany.Správci důvěryhodných stran by měli tyto uživatele smazat a v případě potřeby znovu získat prostředky.

Aspekty plánování domén a adresářů

Umístění domény je důležité, protože schválení žádosti o přístup uděluje organizaci příjemce přístup ke všem současným i budoucím doménám v daném adresáři.

Chcete-li migrovat doménu ve vztahu důvěry, postupujte podle standardních kroků migrace. Nezrušujte důvěru, protože to může způsobit ztrátu účtu a narušit přístup k produktům.

Důvěra adresáře a typy identity uživatelů

Když správce přidá uživatele do důvěryhodného adresáře, tito uživatelé se řídí typem identity nastaveným vlastníkem, buď Enterprise ID nebo Federated ID.Přihlašují se pomocí metody ověřování vlastníka.

Pokud uživatel obdrží licence produktů (oprávnění) od vlastníka i od příjemce, zobrazí se samostatné profily. Tyto profily udržují prostředky a oprávnění oddělené pro každou organizaci.

Každý profil patří své organizaci, což zajišťuje jasné vlastnictví a snadné obnovení prostředků, když uživatelé odejdou.

Uživatelské profily ve více organizacích a migrace

Když organizace příjemce migruje svůj systém identity, uživatelé se musí znovu přihlásit. Uživatelé, kteří mají oprávnění od vlastnické i správcovské organizace, mohou během tohoto procesu narazit na výběr profilu, který je vyzve k výběru profilu firmy pro každou organizaci.

Oddělení profilů zajišťuje, že prostředky vytvořené pod konkrétním profilem zůstanou s organizací, která tato oprávnění udělila. Když uživatel opustí organizaci, správce může získat zpět prostředky spojené s tímto profilem. Prostředky spojené s jinými profily zůstávají přístupné prostřednictvím ostatních organizačních členství uživatele.

Správa oznámení o nových uživatelích

Systémoví správci ve vlastnické organizaci obdrží e-mailová oznámení, když příjemci přidají uživatele do sdíleného adresáře. Tato oznámení se vztahují na všechny správce a lze je vypnout v sekci Trustees v části Nastavení > Identity vypnutím přepínače Oznámení o novém uživateli.