Vyloučení konkrétních uživatelů z vynucení domény

Správci systému mohou pomocí seznamu výjimek umožnit určeným uživatelům obejít zásady vynucení domény, aby si mohli se spravovaným e-mailem vytvořit osobní účet.

Pouze pro vynucení domény

Funkce seznamu výjimek je dostupná pouze pro adresáře konzole Admin Console s povoleným vynucením domény.

Než začnete

Před použitím seznamu výjimek k vynucení domény se ujistěte, že byly splněny tyto podmínky:

Použití seznamu výjimek

Seznam výjimek umožňuje správcům doladit bezpečnost a flexibilitu pro uživatele používající deklarovanou doménu pro svůj účet Adobe.

Jako správce systému můžete seznam výjimek použít v následujících situacích:

  • K přidání servisního nebo technického účtu pro automatizovaný pracovní postup, který nemůže používat federované ověřování.
  • K přihlašování ke konzoli Admin Console nebo aplikaci Adobe pomocí účtu Adobe ID v případě problémů souvisejících s jednotným přihlášením. 
  • Vyloučení vybrané skupiny stávajících uživatelů při použití nastavení Vyžadovat změnu e-mailu.

Důležité věci ke zvážení

Před použitím této funkce v adresáři s vynucenou doménou zvažte následující body:

  • Když přidáte na seznam výjimek nějakou e-mailovou adresu, umožníte vytváření nových uživatelských účtů jako účtů Adobe ID nebo použití stávajícího účtu Adobe ID s vynucenou doménou.
  • Na seznam výjimek nelze přidat e-mailovou adresu, která již byla propojena s Enterprise ID nebo Federated ID. Odeberte e-mailovou adresu ze seznamu Uživatelé adresáře a přidejte ji na seznam výjimek jako Adobe ID.
  • Ze seznamu výjimek je nutno odstranit e-mailovou adresu, pokud ji chcete použít k samostatnému vytvoření Enterprise ID nebo Federated ID nebo pokud chcete upravit typ identity prostřednictvím souboru CSV.
  • Pokud bude zásada Požadovat změnu e-mailu povolena, každá e-mailová adresa na seznamu výjimek může zůstat jako adresa Adobe ID používající vynucenou doménu. Pokud však bude taková e-mailová adresa ze seznamu výjimek odstraněna, když bude zásada povolena, bude se na uživatele vztahovat.
  • Přidáním nové uživatelské e-mailové adresy na seznam výjimek není tento uživatelský účet přidán do konzole Admin Console. Když budete chtít vytvořit účet Adobe ID, po přidání na seznam výjimek musíte tuto novou e-mailovou adresu uživatele přidat do konzole Admin Console.
  • A v případě odebrání e-mailové adresy ze seznamu výjimek to je podobné – neodstraní se z konzole Admin Console. Uživatele musíte odstranit z konzole Admin Console samostatně.
  • Na seznamu Uživatelé se vedle Adobe ID zobrazuje ikona indikující, zda na účet platí zásady vynucení.
  • Protokoly auditu zaznamenávají události, když je v rámci seznamu výjimek přidána nebo odebrána e-mailová adresa.
  • Existují některé pracovní postupy, které mohou vyžadovat vytvoření účtu Adobe ID společností Adobe jménem uživatele, který využívá vynucenou doménu, včetně přidání nového správce během vytváření nové smlouvy se společností Adobe nebo přístupu k různým obchodním aplikacím Adobe pro podniky, jako je např. licenční webový portál. Takové události jsou zaznamenávány také v protokolech auditu.

Správa seznamu výjimek

Seznam výjimek můžete zobrazit a upravit v části Nastavení vynucení domény:

  1. Přihlaste se v konzoli Adobe Admin Console a přejděte do oddílu Nastavení.

  2. Vyberte adresář s povoleným vynucením domény.

  3. Přejděte do oddílu Nastavení identity > Vynucení domény.

    Obrázek s možnostmi pro vynucení domény v konzoli Admin Console. Uživatelé mohou povolit vynucení domény, vyžadovat, aby stávající uživatelé změnili přihlašovací e-maily, a vyloučit konkrétní uživatele ze zásad vynucení.

  4. V oddílu Vyloučit konkrétní uživatele z vynucení domény vyberte možnost Zobrazit seznam výjimek.

  5. Zadejte e-mailovou adresu nového nebo stávajícího uživatele. Poté vyberte možnost Přidat.

E-mailová adresa je přidána na seznam a nyní pro ni omezení vyplývající z vynucení domény neplatí. Zavřete seznam výjimek.

V následujících případech můžete do konzole Admin Console přidat také uživatele účtu Adobe ID, kteří nemají adresář s vynucenou doménou:

Správce ve vlastnící organizaci musí nejprve danou e-mailovou adresu přidat na seznam výjimek a pak vytvořit účet Adobe ID. Následně umožňuje podřízená nebo důvěryhodná konzole Admin Console přidat stejného uživatele jako účet Adobe ID.

Přidání nového uživatele na seznam výjimek

Při přidání nové e-mailové adresy přímo na seznam výjimek nebude tento uživatelský účet přidán do konzole Admin Console. Když budete chtít vytvořit účet Adobe ID, po přidání na seznam výjimek musíte tuto novou e-mailovou adresu uživatele přidat do konzole Admin Console.

Uživatele můžete také ze seznamu výjimek kdykoli odebrat tak, že přejdete do části Zobrazit seznam výjimek > a vyberete na obrazovce Seznam výjimek cílové e-mailové adresy > a vyberete možnost Odebrat vybrané uživatele.

Odebrání e-mailové adresy ze seznamu výjimek

Při odebrání e-mailové adresy ze seznamu výjimek není tato adresa odebrána z konzole Admin Console. Daného uživatele je nutno v konzoli Admin Console odebrat ze seznamu Uživatelé.

Získejte pomoc rychleji a snáze

Nový uživatel?