Übersicht über Verzeichnisvertrauen

Zuletzt aktualisiert am 14. August 2026

Erfahre, wie mehrere Organisationen Zugriff auf eine einzelne beanspruchte Domäne durch Verzeichnis-Vertrauensbeziehungen teilen können.

Verzeichnisvertrauen ermöglicht es Organisationen, Domänen-Zugriff zu teilen, ohne das Eigentum zu duplizieren.Abteilungen können ihre eigenen Admin Consoles verwalten und dabei dieselbe Domäne für die Authentifizierung verwenden.

Verzeichnis-Eigentum und Vertrauen

Adobe Admin Console erlaubt nur einer Organisation, eine Domäne zu besitzen, was ein Hindernis darstellen kann, wenn mehrere Abteilungen dieselbe Domäne für Federated IDs verwenden müssen.

Verzeichnisvertrauen ermöglicht es Domänen-Eigentümern, Zugriff mit anderen Organisationen zu teilen.Sobald Vertrauen gewährt wird, können die anderen Organisationen Benutzer zur Domäne hinzufügen, während die Authentifizierung unter der Identitätskonfiguration des Eigentümers bleibt.Identitätseinstellungen bleiben zentralisiert, während Abteilungen Benutzer unabhängig verwalten.

Verzeichnisvertrauensbeziehungen

Verzeichnisvertrauen verknüpft einen Domänen-Eigentümer mit einem oder mehreren Treuhändern.

Eigentümer beanspruchen die Domäne und richten Identität mit einer Enterprise ID oder einer Federated ID ein.

Treuhänder beantragen Zugriff über den Standard-Workflow zum Hinzufügen von Domains in Einstellungen > Identität.Die Anfrage enthält den Namen der Treuhänder-Organisation und die Kontaktdaten des Administrators, die Adobe mit der besitzenden Organisation teilt.Nach der Genehmigung können Treuhänder Benutzerkonten auf der gemeinsam genutzten Domain über ihre Admin Console erstellen.

Benutzer authentifizieren sich immer über die Identitätseinstellungen des Eigentümers, während Treuhänder Produkte zuweisen und Berechtigungen verwalten.

Verwaltung von Vertrauensbeziehungen

Sowohl die Treuhänder- als auch die besitzenden Organisationen behalten die Kontrolle über ihre Teilnahme an Vertrauensbeziehungen.Eigentümer überprüfen eingehende Treuhänder-Anfragen im Tab Zugriffsanfragen und können jede Anfrage einzeln oder in größeren Mengen genehmigen oder ablehnen.Wenn sich die Umstände ändern, können Eigentümer den Zugriff entziehen.Treuhänder können auch den Zugriff auf ein Verzeichnis zurückziehen, wenn sie es nicht mehr benötigen.

Achtung

Das Entziehen von Vertrauen entfernt Benutzer, die mit diesem Verzeichnis verbunden sind, aus der Admin Console des Treuhänders.Treuhänder-Administratoren sollten diese Benutzer löschen und bei Bedarf Assets zurückfordern.

Überlegungen zur Domain- und Verzeichnisplanung

Die Domain-Platzierung ist wichtig, da die Genehmigung einer Zugriffsanfrage der Begünstigten-Organisation Zugriff auf alle aktuellen und zukünftigen Domains in diesem Verzeichnis gewährt.

Um eine Domain in einer Vertrauensbeziehung zu migrieren, folge den standardmäßigen Migrationsschritten. Entziehe nicht das Vertrauen, da dies zu einem Kontoverlust führen und den Produktzugriff beeinträchtigen kann.

Verzeichnisvertrauen und Benutzeridentitätstypen

Wenn ein Treuhänder Benutzer zu einem vertrauenswürdigen Verzeichnis hinzufügt, folgen diese Benutzer dem vom Inhaber festgelegten Identitätstyp, entweder Enterprise ID oder Federated ID.Sie melden sich mit der Authentifizierungsmethode des Eigentümers an.

Wenn ein Benutzer Produktlizenzen (Berechtigungen) sowohl vom Inhaber als auch vom Treuhänder erhält, erscheinen separate Profile.Diese Profile halten Assets und Berechtigungen für jede Organisation getrennt.

Jedes Profil gehört zu seiner Organisation und gewährleistet klare Eigentumsrechte und einfache Wiederherstellung von Assets, wenn Benutzer das Unternehmen verlassen.

Multi-Organisations-Benutzerprofile und Migration

Wenn eine Treuhänder-Organisation ihr Identitätssystem migriert, müssen sich Benutzer erneut anmelden.Benutzer, die Berechtigungen sowohl von der Eigentümer- als auch von der Treuhänder-Organisation besitzen, können während dieses Prozesses auf eine Profilauswahl stoßen, die sie auffordert, ein Unternehmensprofil für jede Organisation auszuwählen.

Die Profiltrennung stellt sicher, dass Assets, die unter einem bestimmten Profil erstellt wurden, bei der Organisation verbleiben, die diese Berechtigungen gewährt hat.Wenn ein Benutzer eine Organisation verlässt, kann der Administrator die mit diesem Profil verknüpften Assets zurückfordern.Assets, die mit anderen Profilen verknüpft sind, bleiben über die anderen organisatorischen Mitgliedschaften des Benutzers zugänglich.

Verwaltung neuer Benutzerbenachrichtigungen

Systemadministratoren in der Eigentümerorganisation erhalten E-Mail-Benachrichtigungen, wenn Treuhänder Benutzer zum freigegebenen Verzeichnis hinzufügen.Diese Benachrichtigungen gelten für alle Administratoren und können im Bereich Begünstigte unter Einstellungen > Identität deaktiviert werden, indem du die Option Neue Benutzerbenachrichtigung ausschaltest.