Platí pro podniky.
Connected Enterprise sjednocuje uživatelské profily a jednotlivé uživatelské složky v rámci hierarchie Global Admin Console a umožňuje uživatelům pracovat napříč produkty Adobe bez přepínání profilů.
Přehled
Connected Enterprise konsoliduje více profilů specifických pro organizaci do jediného sjednoceného profilu na uživatele.Uživatelé se pohybují volně napříč organizacemi bez přepínání profilů nebo opětovného ověřování a mohou spolupracovat napříč produkty Adobe poskytovanými ve více organizacích.Každá organizace v rámci Connected Enterprise nadále vlastní a spravuje své adresáře, produkty, úložiště a zásady, zatímco uživatelé získají nepřerušený přístup k prostředkům a pracovním postupům v celé hierarchii.
Sjednocený profil nahrazuje všechny profily specifické pro organizaci pro uživatele v Global Admin Console.Zachovává kombinované role, členství ve skupinách a oprávnění napříč organizacemi a poskytuje uživatelům bezproblémový přístup k produktům Adobe bez přepínání profilů.Název profilu je odvozen od zobrazovaného názvu kořenové organizace a obsahuje systémem spravovanou příponu (unified), kterou nelze upravit.
Předpoklady
Podnikové organizace musí splňovat následující kritéria pro povolení Connected Enterprise:
- Všechny organizace jsou nakonfigurovány pod hierarchií Global Admin Console.
- Šifrovací klíč není odvolán.
Connected Enterprise je v současné době k dispozici vybraným podnikovým zákazníkům; vzdělávací organizace nejsou podporovány a povolení spravuje Adobe.Chcete-li začít, obraťte se na obchodního zástupce Adobe.
Než budete pokračovat, prohlédněte si Omezení, včetně nedostupných administrativních toků a nepodporovaných produktů.
Výhody
Pro koncové uživatele
- Jeden sjednocený profil napříč všemi organizacemi místo více profilů.
- Konzistentní přístup k produktům a prostředkům napříč organizacemi.
- Pro konsolidované uživatele není při přechodu napříč řešeními Adobe potřeba výběr profilu ani opětovné ověření.
- Plynulejší pracovní postupy napříč Adobe Express, GenStudio, Workfront a dalšími produkty.
Pro správce
- Zjednodušený uživatelský profil.
- Snížené náklady z roztříštěných identit a správy více individuálních složek pro každého uživatele.
- Organizační struktura se může sladit s provozními potřebami spíše než s hranicemi smluv.
- Sdílená kvóta úložiště napříč hierarchií Global Admin Console.
Modely konsolidace
Connected Enterprise podporuje tři modely konsolidace. Všechny modely běží v produkci a platí pro všechny organizace v hierarchii Global Admin Console.
Testovací režim je povinným prvním krokem před jakoukoliv konsolidací. Umožňuje vám ověřit chování Connected Enterprise s omezenou sadou testovacích uživatelů a podporuje rollback.
|
Testovací režim |
Postupný |
Úplný |
Rozsah uživatelů |
Podskupina (pouze testovací uživatelé) |
Podskupina uživatelů v hierarchii |
Všichni uživatelé v hierarchii |
Konsolidované typy účtů |
Fiktivní účty |
Skutečné uživatelské účty | |
Chování nových uživatelů |
Noví uživatelé získají profil |
Noví uživatelé získají profil |
Noví uživatelé jsou automaticky konsolidováni. Nevytvářejí se žádné samostatné profily pro jednotlivé organizace. |
Maximum uživatelů |
99 |
Bez omezení | |
Vrátit konsolidaci uživatelů |
Ano. Vyžaduje odstranění a opětovné přidání uživatelů do organizací a revertování nastavení organizace, jako je důvěra adresáře. |
Není povoleno | |
Úplnou konsolidaci nelze vrátit zpět.Chcete-li zakázat Connected Enterprise, musí být konsolidované uživatelské účty odstraněny z adresáře.
Postupná konsolidace
Postupná konsolidace umožňuje konsolidovat podmnožinu uživatelů, zatímco ostatní pokračují v používání samostatných profilů pro každou organizaci.Tento model použijte k pilotnímu testování Connected Enterprise s vybranými uživateli před širším rozšířením.
- Nekonsolidovaní uživatelé, včetně nově přidaných uživatelů, nadále přijímají a používají samostatné profily, dokud nejsou konsolidováni.
- Konsolidovaní uživatelé se přihlašují přímo do svého jednotného profilu.
Úplná konsolidace
Úplná konsolidace aplikuje chování Connected Enterprise na všechny vhodné uživatele v hierarchii Global Admin Console.
- Pro každého vhodného uživatele se vytvoří nebo znovu použije jednotný profil a nově přidaní uživatelé jsou ve výchozím nastavení konsolidováni.
- Uživatelé s oprávněním k produktům, které konsolidaci nepodporují, jsou přeskočeni a zachovají si své stávající samostatné profily.Uživatelé, kteří patří do organizací mimo hierarchii Global Admin Console, si zachovávají své vlastní profily.
- Trvalý stav: Jakmile je Connected Enterprise povolen, nelze jej vrátit zpět.
- Rozsah všech organizací: Konsolidace se vztahuje na každou organizaci v hierarchii Global Admin Console.
- Nedostupné administrátorské toky: Po povolení Connected Enterprise nejsou k dispozici následující akce:
- Automatické přiřazení produktu
- Pracovní postupy žádostí o produkty
- Upravit typ identity
- Odstranění organizací
- Samoobslužné přidání organizace do hierarchie Global Admin Console
- Odstranění organizace z hierarchie
- Akce mapování organizací v Global Admin Console, které ovlivňují integritu hierarchie
- Materiály Lightroom a Document Cloud: Uživatelé s materiály Lightroom nebo Document Cloud napříč více profily jsou z konsolidace přeskočeni.
- Projekce skupiny: Projekce skupiny může zahrnovat konsolidované uživatele, ale licence pro nepodporované produkty nejsou poskytovány k použití.
Uživatelé oprávnění k nepodporovanému produktu jsou během konsolidace přeskočeni.
| Skupina produktů | Nepodporované produkty |
|---|---|
| Dokumenty a produktivita | Adobe Sign |
| Zákaznická zkušenost | AEM Foundation, AEM Assets, AEM Sites, AEM Forms, AEM Guides, Adobe Experience Platform, Adobe Experience Platform Unified Search, Adobe Experience Platform Real-Time CDP (zahrnuje Audience Manager), Adobe Journey Optimizer, Customer Journey Analytics, Content Analytics, Adobe Analytics, Commerce (App Builder pro Adobe Commerce), Marketo Measure, Semrush |
| Kreativita a produktivita | Extension Builder, Extension Manager |
| Digitální média a zábava | Adobe Stock, Substance 3D Designer, Substance 3D Modeler, Substance 3D Painter, Substance 3D Sampler, Substance 3D Stager, Substance 3D Reviewer, Substance Assets Platform |
| Dokumenty a digitální vzdělávání | FrameMaker, Adobe Learning Manager, Captivate, ColdFusion, RoboHelp, Technical Communication Suite, Adobe Connect, Adobe Pass, Adobe Print, Digital Publishing Suite, Adobe Advertising, Adobe Designer, Adobe Presenter |
Dopad
Vizuální indikátory v Admin Console pomáhají správcům identifikovat organizace a uživatele účastnící se služby Connected Enterprise.
Uživatelé konsolidovaní do sjednoceného profilu jsou vizuálně označeni v seznamech uživatelů, uživatelských skupinách, produktových profilech a přiřazeních rolí správce.
Po konsolidaci se zásady, které byly dříve omezeny na jednu organizaci, chovají jinak, když mají uživatelé sjednocený profil napříč hierarchií.
Zabezpečení a ochrana osobních údajů
- Ověření 2FA a nastavení přihlášení prostřednictvím sociálních sítí, která byla dříve použita u profilů specifických pro organizaci a jsou při konsolidaci smazána, se ztratí.Pokud by všechny organizace měly před konsolidací stejná nastavení, nedošlo by k žádnému dopadu. U federovaných účtů je 2FA obvykle spravováno u poskytovatele identity.
- Maximální doba nečinnosti relace a maximální životnost relace jsou řízeny organizací vlastnící identitu.
- Zásady hesla jsou řízeny organizací vlastnící ověřování. Stávající vlastník adresáře nadále vlastní a spravuje ověřovací účty v Connected Enterprise. Tato zásada se použije na úrovni účtu a vyhodnocuje se napříč všemi profily, přičemž se uplatňuje nejvíce omezující zásada.
- Omezení přístupu podle IP adresy se řídí organizací vlastnící identitu. Organizace, které nevlastní uživatelský adresář, nemohou pro daného uživatele nastavit omezení přístupu podle IP adresy. Pro externí nebo pozvané uživatele řídí omezení přístupu podle IP adresy kořenová organizace.
Nastavení datových zdrojů
- Nastavení generativních AI modelů jiných než Adobe se řídí organizací vlastnící identitu. Uživatelé ztratí přístup k modelům třetích stran, pokud jejich organizace udělující oprávnění dříve povolovala jejich použití, nebo získají přístup, pokud jej dříve blokovala.
- Content Credentials se řídí organizací vlastnící identitu. Pokud je Content Authenticity v organizaci vlastnící identitu zakázána, uživatelé už nemohou přidávat Content Credentials k novým nebo stávajícím prostředkům.Dříve použité Content Credentials zůstávají zachovány, ale v aplikacích a při exportech zůstávají neviditelné, dokud nebudou znovu povoleny. Akce provedené v době, kdy byla Content Authenticity zakázána, se nezaznamenávají. Pokud byla Content Authenticity dříve zakázána, ale je povolena v organizaci vlastnící identitu, uživatelé mohou Content Credentials používat i nadále.
- Omezení sdílení a autorizované domény se řídí organizací vlastnící úložiště. Během konsolidace se jednotlivé složky každého uživatele migrují do organizace v Admin Console podle zadání správce. Po migraci se použijí zásady prostředků definované v Admin Console.Sdílené úložiště a jeho přidružené zásady nejsou tímto procesem ovlivněny.
Dědičnost adresáře GAC
- Nastavení „dědit uživatele z adresářů spravovaných nadřazenou organizací" už po konsolidaci není použitelné.
- Toto nastavení je trvale povoleno a nelze jej v rozhraní GAC vypnout.
- Nastavení ověřování: Po konsolidaci se uživatelé přihlašují přímo do svého sjednoceného profilu.Vynucování ověřování provádí organizace vlastnící identitu.
- Výběr profilu je u konsolidovaných uživatelů odstraněn.Výběr profilu se zobrazí pouze v případě, že konsolidovaný uživatel má profil mimo hierarchii Global Admin Console, nebo pokud uživatel nemohl být konsolidován kvůli oprávnění k nepodporovanému produktu.
- Automatické vytvoření účtu: V organizaci vlastnící adresář je vytvořen účet Federated ID.Firemní profil se propojuje s ověřovacím účtem.
- Sjednocený profil obsahuje souhrn všech rolí a oprávnění přiřazených napříč všemi předchozími profily.
- Role správce jsou zachovány bez konsolidace nebo odstranění.
- Role zůstávají vymezeny na organizaci, kde vznikly.
- Správci mohou prohlížet a spravovat role pouze v organizacích, kde mají práva správce.
- Pokud má uživatel oprávnění k alespoň jednomu produktu, který nepodporuje konsolidaci, je tento uživatel přeskočen a pokračuje s chováním svého stávajícího profilu.
- Adresáře zůstávají u své původní vlastnící organizace.
- Implicitní důvěra jen pro čtení je automaticky vytvořena napříč adresáři ve všech organizacích v hierarchii Global Admin Console.To umožňuje rozpoznat uživatele z jedné organizace v jiné bez ruční konfigurace důvěry adresáře.Neuděluje přístup pro zápis.Vytváření nových uživatelů v adresáři stále vyžaduje explicitní důvěru s vlastníkem adresáře.
- Vztahy důvěry se zobrazují v nastavení adresáře pro vlastnící i důvěřující organizace.
- Důvěřující organizace mohou přidat stávající uživatele adresáře jako členy.
- Vytváření nových uživatelů v adresáři stále vyžaduje explicitní důvěru s vlastníkem adresáře.
- Důvěry vytvořené pomocí Connected Enterprise jsou uzamčené a nelze je ručně odvolat.
- Stávající externí explicitní důvěry pokračují ve fungování se svými stávajícími oprávněními pro čtení a zápis.
- Složky jednotlivých uživatelů: Během konsolidace může správce zvolit cílovou organizaci Admin Console pro konsolidaci složky jednotlivého uživatele.Po konsolidaci bude mít každý uživatel jedinou složku jednotlivého uživatele, což usnadní správu a efektivní organizaci obsahu.
Po konsolidaci se automaticky použije zásada úložiště z Admin Console, která spravuje složku jednotlivého uživatele.Před zahájením konsolidace si projděte a aktualizujte zásadu úložiště, abyste se ujistili, že odpovídá požadavkům úložiště a podnikání vaší organizace. - Sdílené úložiště: Sdílené úložiště se nekonsoliduje.Nedochází k žádným změnám ve způsobu, jakým správci spravují sdílené úložiště.
- Kvóta úložiště: Kvóta úložiště je sdružena na kořenové úrovni Global Admin Console.Jednotlivé organizace fungují pod měkkými kvótami.Administrátoři mohou zobrazit využití úložiště na uživatele konsolidované napříč organizacemi a identifikovat největší spotřebitele úložiště v hierarchii.
- Odstranění uživatele a přeřazení prostředků: Složka každého uživatele je spravována jednou organizací v hierarchii.Reklamaci prostředků může zahájit pouze tato organizace.Pro reklamaci prostředků odstraňte uživatele ze všech organizací, včetně té, která spravuje složku uživatele.Odstranění uživatele z jiných organizací nespustí reklamaci.Prostředky zůstávají ve složce uživatele, dokud správcovská organizace nezahájí jejich reklamaci.
- Autorizované domény: Omezení domén vynucuje organizace, která vlastní úložiště, kde se prostředek nachází.
- Vytváření projektů: Po konsolidaci si uživatelé vyberou organizaci, ve které se projekt vytvoří.Organizace, kde je vytváření projektů zakázáno, nelze vybrat. Výchozí organizace je založena na produktovém oprávnění aplikace, které spouští vytváření projektů. Pro GenStudio a dodavatelský řetězec obsahu se projekty vždy vytváří v organizaci propojené s instancí produktu.
- Content Credentials: Vynucování založené na zásadách organizace, která vlastní úložiště.
- Express Content Scheduler: Osobní kalendáře vytvořené před konsolidací nejsou po konsolidaci uživatelského účtu dostupné. Sdílené kalendáře zůstávají po konsolidaci dostupné.
- Možnosti sdílení jsou vynucovány organizací, která vlastní úložiště.
- Pokud se individuální složka uživatele přesune do organizace s více restriktivními nastaveními sdílení, přístup k dříve sdíleným prostředkům může být omezen.
- Sdílené úložiště nadále podporuje sdílení na úrovni organizace.
- Prostředky sdílené se všemi v organizaci před konsolidací zůstanou přístupné po konsolidaci v závislosti na zásadách úložiště.
- Po konsolidaci mohou uživatelé nadále sdílet prostředky se všemi v organizaci pro organizaci, kde se prostředek nachází.
- Stávající integrace synchronizace zůstávají nedotčené, včetně User Sync Tool (UST), UMAPI, Azure AD Sync a Google Workspace Sync.
- Synchronizace se během nastavení Connected Enterprise nepozastavuje.Během konsolidace mohou nastat chyby, pokud synchronizace běží.Sledujte protokoly synchronizace a v případě potřeby proveďte nápravná opatření.
Po konsolidaci mohou změny ve způsobu reprezentace podnikových uživatelských profilů ovlivnit doplňky vytvořené pro Adobe Express a zásuvné moduly, včetně UXP zásuvných modulů a CEP rozšíření, vytvořené pro aplikace Creative Cloud pro počítače.Většina uživatelů nezaznamená žádné přerušení.
Pro podnikové uživatele
- Některé doplňky nebo zásuvné moduly pro počítače nemusí fungovat podle očekávání.Přeinstalujte doplněk nebo zásuvný modul.Pokud problém přetrvává, kontaktujte vývojáře doplňku nebo zásuvného modulu.Další informace o doplňcích Express.
- Dříve nainstalované zásuvné moduly pro počítače se již nemusí zobrazovat jako nainstalované v Marketplace Creative Cloud pro počítače.Přeinstalujte nebo znovu získejte zásuvný modul z Marketplace.Další informace o instalaci zásuvných modulů pomocí Creative Cloud pro počítače.
- Placené doplňky nebo zásuvné moduly nemusí rozpoznat existující licenci.Přeinstalujte doplněk nebo zásuvný modul a kontaktujte vývojáře zásuvného modulu před opětovným nákupem.
Pro podnikové vývojáře
- Doplňky nebo zásuvné moduly, které se spoléhají na rozhraní API ID uživatele, nemusí rozpoznat konsolidované podnikové uživatele.Zkontrolujte jakékoli použití rozhraní API ID uživatele pro analýzy, licencování, oprávnění, sledování plateb, správu předplatného nebo propojení účtů.
- Vývojářské pracovní postupy, jako je vytváření, správa nebo publikování doplňků a zásuvných modulů, budou nadále vyžadovat kontext organizace.Při provádění takových akcí dávejte pozor na výběr organizace v přepínači organizací.
Global Admin Console zobrazuje indikátor Connected Enterprise, když je organizace součástí Connected Enterprise.
- Samoobslužné přidání organizace do hierarchie a odstranění organizace z hierarchie nejsou k dispozici, jakmile je povolena služba Connected Enterprise.
- Projekce skupin může zahrnovat konsolidované uživatele, ale nepodporované produkty nejsou zřízeny.
- Akce mapování organizací v Global Admin Console ovlivňující integritu hierarchie nejsou k dispozici.
Možnosti koncových uživatelů
Koncoví uživatelé budou odhlášeni, zatímco bude probíhat konsolidace, a aktivní relace mohou být přerušeny.Přístup k přihlášení bude obnoven, jakmile bude konsolidace uživatele dokončena.
Když se uživatelé poprvé přihlásí po konsolidaci, zobrazí se jim oznámení potvrzující, že jejich profily byly sjednoceny do jednoho profilu Adobe, spolu s názvem sjednoceného profilu.Uživatelé mohou kliknout na Pokračovat, aby mohli pokračovat.
Po konsolidaci systém standardně nastaví sjednocený profil přidružený k organizaci, která vlastní uživatelský účet.Uživatelé mohou vidět všechna aktivní oprávnění v hierarchii Global Admin Console na jednom místě, aniž by museli vybrat profil.
Výběr profilu se zobrazí pouze tehdy, když:
- Uživatel má profil v organizaci mimo hierarchii Global Admin Console, nebo
- Uživatel nemohl být konsolidován, protože má alespoň jeden produkt, který nepodporuje konsolidaci.
Chování spotřebních položek
- Generativní kredity: Individuální generativní kredity jsou po konsolidaci sdruženy napříč organizacemi. Například 1 000 kreditů z organizace A a 1 000 z organizace B se sčítají na celkem 2 000. Pokud uživatel vyčerpá své individuální kredity, využití se čerpá ze skupiny Operations spojené s daným oprávněním.
- Sdílené kredity: Tyto se neslučují. Kredity se odečítají z organizace spojené s využívaným oprávněním. Operations nelze čerpat napříč organizacemi.
- Vlastní modely Firefly: Každá organizace si zachovává vlastní kvótu pro vlastní modely.Vlastní modely zůstávají ve sdíleném úložišti organizace, kde byly vytvořeny. Firefly a další podporované povrchy vypisují modely ze všech konsolidovaných organizací dohromady. K přístupu k modelům není potřeba vybrat profil.
Protokol auditu
Události protokolu auditu jsou generovány pro následující akce a jsou zaznamenány jak ve zdrojové, tak v cílové organizaci:
- Převody aktiv
- Administrativní konsolidační akce
- Přírůstková a úplná konsolidace
- Výběr cílové složky individuálního uživatele