Gælder for enterprise
Connected Enterprise forener brugerprofiler og individuelle brugermapper inden for et Global Admin Console-hierarki, hvilket giver brugere mulighed for at arbejde på tværs af Adobe-produkter uden at skifte profiler.
Oversigt
Connected Enterprise konsoliderer flere organisationsspecifikke profiler til en enkelt forenet profil per bruger.Brugere bevæger sig frit på tværs af organisationer uden at skifte profiler eller godkende på ny, og kan samarbejde på tværs af Adobe-produkter leveret i flere organisationer.Hver organisation inden for et Connected Enterprise fortsætter med at eje og styre sine mapper, produkter, lager og politikker, mens brugere får uafbrudt adgang til aktiver og arbejdsforløb på tværs af hele hierarkiet.
En forenet profil erstatter alle organisationsspecifikke profiler for en bruger i en Global Admin Console.Den bevarer kombinerede roller, gruppemedlemskaber og rettigheder på tværs af organisationer og giver brugere problemfri adgang til Adobe-produkter uden at skifte profiler.Profilnavnet er afledt af rodorganisationens visningsnavn og inkluderer et systemstyret (forenet) suffiks, der ikke kan redigeres.
Forudsætninger
Virksomhedsorganisationer skal opfylde følgende kriterier for at aktivere Connected Enterprise:
- Alle organisationer er konfigureret under et Global Admin Console-hierarki.
- Krypteringsnøglen er ikke tilbagekaldt.
Connected Enterprise er i øjeblikket tilgængelig for udvalgte virksomhedskunder; uddannelsesorganisationer understøttes ikke, og aktivering håndteres af Adobe.Kontakt din Adobe Account Manager for at komme godt i gang.
Før du fortsætter, skal du gennemgå begrænsningerne, herunder utilgængelige administratorforløb og produkter, der ikke understøttes.
Fordele
For slutbrugere
- Én forenet profil på tværs af alle organisationer i stedet for flere profiler.
- Ensartet adgang til produkter og aktiver på tværs af organisationer.
- Ingen profilvælger eller fornyet godkendelse krævet for konsoliderede brugere, når de bevæger sig på tværs af Adobe-løsninger.
- Mere gnidningsfri arbejdsforløb på tværs af Adobe Express, GenStudio, Workfront og andre produkter.
For administratorer
- Forenklet brugerprofil.
- Reduceret overhead fra fragmenterede identiteter og administration af flere individuelle mapper for hver bruger.
- Organisationsstruktur kan tilpasses driftsbehov snarere end kontraktgrænser.
- Samlet lagerkvote på tværs af Global Admin Console-hierarkiet.
Konsolideringsmodeller
Connected Enterprise understøtter tre konsolideringsmodeller. Alle modeller kører i produktion og gælder på tværs af alle organisationer i Global Admin Console-hierarkiet.
Testtilstand er et obligatorisk første skridt før enhver konsolidering. Den giver dig mulighed for at validere Connected Enterprise-funktionalitet med et begrænset sæt testbrugere og understøtter rollback.
|
Testtilstand |
Trinvis |
Fuld |
Brugeromfang |
Delmængde (kun testbrugere) |
Delmængde af brugere i hierarkiet |
Alle brugere i hierarkiet |
Kontotyper konsolideret |
Dummy-konti |
Rigtige brugerkonti | |
Ny brugeradfærd |
Nye brugere får en profil |
Nye brugere får en profil |
Nye brugere konsolideres automatisk. Der oprettes ingen separate profiler pr. organisation. |
Maks. brugere |
99 |
Ingen grænse | |
Fortryd brugerkonsolidering |
Ja. Kræver fjernelse og genoprettelse af brugere til organisationer og tilbageførsel af organisationsindstillinger som mappebekræftelse. |
Ikke tilladt | |
Fuld konsolidering kan ikke tilbageføres. For at deaktivere Connected Enterprise skal konsoliderede brugeres konti slettes fra mappen.
Trinvis konsolidering
Trinvis konsolidering lader dig konsolidere en delmængde af brugere, mens andre fortsætter med at bruge separate profiler pr. organisation. Brug denne model til at afprøve Connected Enterprise med udvalgte brugere, før du udvider mere bredt.
- Ikke-konsoliderede brugere, herunder nyligt tilføjede brugere, fortsætter med at modtage og bruge separate profiler, indtil de bliver konsolideret.
- Brugere, der er konsolideret, logger ind direkte på deres samlede profil.
Fuld konsolidering
Fuld konsolidering anvender Connected Enterprise-adfærd på alle berettigede brugere på tværs af Global Admin Console-hierarkiet.
- En samlet profil oprettes eller genbruges for hver berettigede bruger, og nyligt tilføjede brugere konsolideres som standard.
- Brugere, der har ret til produkter, som ikke understøtter konsolidering, springes over og beholder deres eksisterende separate profiler. Brugere, der tilhører organisationer uden for Global Admin Console-hierarkiet, beholder deres egne profiler.
- Vedvarende tilstand: Når Connected Enterprise er aktiveret, kan det ikke tilbageføres.
- Alle-organisationer-omfang: Konsolidering gælder for alle organisationer i Global Admin Console-hierarkiet.
- Utilgængelige administratorprocesser: Følgende handlinger er utilgængelige efter aktivering af Connected Enterprise:
- Automatisk produkttildeling
- Arbejdsforløb for produktanmodninger
- Rediger identitetstype
- Slet organisationer
- Selvbetjent organisationstilføjelse til Global Admin Console-hierarkiet
- Organisationssletning fra hierarkiet
- Global Admin Console-organisationsdetaljer-handlinger, der påvirker hierarkiets integritet
- Lightroom og Document Cloud-aktiver: Brugere med Lightroom- eller Document Cloud-aktiver på tværs af flere profiler springes over fra konsolidering.
- Gruppeprojicering: Gruppeprojicering kan inkludere konsoliderede brugere, men licenser til ikke-understøttede produkter leveres ikke til brug.
Brugere, der har ret til et ikke-understøttet produkt, springes over under konsolidering.
| Produktgruppe | Ikke-understøttede produkter |
|---|---|
| Dokument og produktivitet | Adobe Sign |
| Kundeoplevelse | AEM Foundation, AEM Assets, AEM Sites, AEM Forms, AEM Guides, Adobe Experience Platform, Adobe Experience Platform Unified Search, Adobe Experience Platform Real-Time CDP (inkluderer Audience Manager), Adobe Journey Optimizer, Customer Journey Analytics, Content Analytics, Adobe Analytics, Commerce (App Builder for Adobe Commerce), Marketo Measure, Semrush |
| Kreativitet og produktivitet | Extension Builder, Extension Manager |
| Digitale medier og underholdning | Adobe Stock, Substance 3D Designer, Substance 3D Modeler, Substance 3D Painter, Substance 3D Sampler, Substance 3D Stager, Substance 3D Reviewer, Substance Assets Platform |
| Dokument og digital læring | FrameMaker, Adobe Learning Manager, Captivate, ColdFusion, RoboHelp, Technical Communication Suite, Adobe Connect, Adobe Pass, Adobe Print, Digital Publishing Suite, Adobe Advertising, Adobe Designer, Adobe Presenter |
Indvirkning
Visuelle indikatorer i Admin Console hjælper administratorer med at identificere organisationer og brugere, der deltager i Connected Enterprise.
Brugere konsolideret i en samlet profil er visuelt angivet i brugerlister, brugergrupper, produktprofiler og administratorrolletildelinger.
Efter konsolidering opfører politikker, der tidligere var begrænset til en enkelt organisation, sig anderledes, når brugere har en samlet profil på tværs af hierarkiet.
Beskyttelse af personlige oplysninger og sikkerhed
- 2FA-verificering og sociale loginindstillinger, der tidligere blev anvendt på organisationsspecifikke profiler, som slettes under konsolidering, går tabt.Hvis alle organisationer havde de samme Indstillinger før konsolidering, ville der ikke være nogen påvirkning.For Federated-konti administreres 2FA typisk hos identitetsudbyderen.
- Maksimal session tomgangstid og maksimal sessionlevetid styres af den identitets-ejende organisation.
- Adgangskodepolitik styres af den organisation, der ejer godkendelsen.Den eksisterende katalogejer fortsætter med at eje og administrere godkendelseskonti i Connected Enterprise.Denne politik anvendes på kontoniveau og evalueres på tværs af alle profiler, hvor den mest restriktive politik håndhæves.
- IP-adgangsrestriktioner styres af den identitetsejende organisation. Organisationer, der ikke ejer en brugers mappe, kan ikke angive IP-adgangsrestriktioner for den pågældende bruger. For eksterne eller inviterede brugere styrer rodorganisationen IP-adgangsrestriktioner.
Aktivindstillinger
- Indstillinger for generativ AI-model fra ikke-Adobe styres af den identitetsejende organisation. Brugere mister adgang til tredjepartsmodeller, hvis deres rettighedsgivende organisation tidligere tillod brug, eller får adgang, hvis den tidligere blokerede brug.
- Content Credentials styres af den identitetsejende organisation. Hvis Content Authenticity er deaktiveret i den identitetsejende organisation, kan brugere ikke længere tilføje Content Credentials til nye eller eksisterende aktiver. Tidligere anvendte Content Credentials bevares, men forbliver usynlige i apps og eksport, indtil de genaktiveres. Handlinger udført, mens Content Authenticity var deaktiveret, registreres ikke. Hvis Content Authenticity tidligere var deaktiveret, men er aktiveret i den identitetsejende organisation, kan brugere anvende Content Credentials fremadrettet.
- Delingsrestriktioner og autoriserede domæner styres af den lagerlejende organisation. Under konsolidering migreres hver brugers individuelle mappe til Admin Console-organisationen baseret på administratorinput. Efter migrering anvendes de politikker for aktiver, der er defineret i Admin Console.Delt lager og dets tilknyttede politikker påvirkes ikke af denne proces.
GAC-mappearv
- Indstillingen "arv brugere fra mapper, der administreres af den overordnede organisation" er ikke længere anvendelig efter konsolidering.
- Denne indstilling er permanent aktiveret og kan ikke slås fra i GAC-brugergrænsefladen.
- Godkendelsesindstillinger: Efter konsolidering logger brugere direkte ind på deres samlede profil. Godkendelseshåndhævelse er baseret på den identitetejende organisation.
- Profilvælgeren fjernes for konsoliderede brugere. Profilvælgeren vises kun, hvis den konsoliderede bruger har en profil uden for Global Admin Console-hierarkiet, eller hvis brugeren ikke kunne konsolideres på grund af rettigheder til et ikke-understøttet produkt.
- Automatisk kontooprettelse: En Federated ID-konto oprettes i den katalogejende organisation.En erhvervsprofil er knyttet til godkendelseskontoen.
- Den samlede profil bevarer samlingen af alle roller og funktioner, der er tildelt på tværs af alle tidligere profiler.
- Administratorroller bevares uden konsolidering eller fjernelse.
- Roller forbliver begrænset til den organisation, hvor de blev oprettet.
- Administratorer kan kun se og administrere roller i organisationer, hvor de har administratorrettigheder.
- Hvis en bruger har ret til mindst ét produkt, der ikke understøtter konsolidering, springes den bruger over og fortsætter med deres eksisterende profiladfærd.
- Direktoryerne forbliver hos deres oprindelige ejende organisation.
- En implicit, skrivebeskyttet tillid etableres automatisk på tværs af direktoryerne i alle organisationer i Global Admin Console-hierarkiet. Dette gør det muligt for brugere fra én organisation at blive genkendt i en anden uden manuel konfiguration af mappetillid. Det giver ikke skriveadgang. Oprettelse af nye brugere i en mappe kræver stadig eksplicit tillid til mappeejeren.
- Tillidforhold vises i mappeindstillingerne for både den ejende og den betroede organisation.
- Betroede organisationer kan tilføje eksisterende mappebrugere som medlemmer.
- Oprettelse af nye brugere i en mappe kræver stadig eksplicit tillid til mappeejeren.
- Tillidsforhold oprettet af Connected Enterprise er låst og kan ikke tilbagekaldes manuelt.
- Eksisterende eksterne eksplicitte tillidsforhold fortsætter med at fungere med deres eksisterende læse- og skrivetilladelser.
- Individuelle brugermapper: Under konsolidering kan administratoren vælge destinations-Admin Console-organisationen til at konsolidere brugerens individuelle brugermappe. Efter konsolidering har hver bruger en enkelt individuel brugermappe, hvilket gør det lettere at administrere og organisere indhold effektivt.
Efter konsolidering anvendes lagringspolitikken fra Admin Console, der administrerer den individuelle brugermappe, automatisk. Før du starter konsolideringen, skal du gennemgå og opdatere lagringspolitikken for at sikre, at den stemmer overens med din organisations lagrings- og forretningskrav. - Delt lagring: Delt lagring konsolideres ikke. Der er ingen ændringer i, hvordan administratorer administrerer delt lagring.
- Lagerkvote: Lagerkvote samles på rodniveauet af Global Admin Console. Individuelle organisationer opererer under bløde kvoter. Administratorer kan se lagerforbrug pr. bruger konsolideret på tværs af organisationer og identificere de største lagerforbrugere på tværs af hierarkiet.
- Brugerfjernelse og aktivtildeling: Hver brugers individuelle mappe administreres af en enkelt organisation i hierarkiet.Aktivtilbagekaldelse kan kun initieres af denne organisation. For at indvinde aktiver skal du fjerne brugeren fra alle organisationer, herunder den der administrerer brugerens individuelle mappe. Fjernelse af brugeren fra andre organisationer udløser ikke indvinding. Assets forbliver i brugerens mappe, indtil den administrerende organisation igangsætter genindvinding.
- Autoriserede domæner: Domænebegrænsninger håndhæves af den organisation, der ejer det lager, hvor aktivet befinder sig.
- Projektoprettelse: Efter konsolidering vælger brugerne den organisation, hvor projektet oprettes.Organisationer, hvor projektoprettelse er deaktiveret, kan ikke vælges.Standardorganisationen er baseret på appens produktrettigheder, der starter projektoprettelse.For GenStudio og indholdsforsyningskæde oprettes projekter altid i den organisation, der er forbundet til produktinstansen.
- Content Credentials: Håndhæves baseret på den organisations politik, der ejer lageret.
- Express Content Scheduler: Personlige kalendere oprettet før konsolidering er ikke tilgængelige, efter at brugerens konto er konsolideret. Delte kalendere forbliver tilgængelige efter konsolidering.
- Delingsindstillinger håndhæves af den organisation, der ejer lageret.
- Hvis en brugers individuelle brugermappe flyttes til en organisation med mere restriktive delingsindstillinger, kan adgangen til tidligere delte aktiver blive reduceret.
- Delt lager fortsætter med at understøtte deling på organisationsniveau.
- Aktiver delt med alle i organisationen før konsolidering forbliver tilgængelige efter konsolidering, underlagt lagerpolitikken.
- Efter konsolidering kan brugere fortsætte med at dele aktiver med alle i organisationen for den organisation, hvor aktivet befinder sig.
- Eksisterende synkroniseringsintegrationer forbliver intakte, herunder User Sync Tool (UST), UMAPI, Azure AD Sync og Google Workspace Sync.
- Synkronisering sættes ikke på pause under Connected Enterprise-opsætning. Fejl kan opstå, hvis synkronisering kører under konsolidering.Overvåg synkroniseringslogfiler og udfør korrigerende handlinger efter behov.
Efter konsolidering kan ændringer i, hvordan virksomhedsbrugerprofiler repræsenteres, påvirke tilføjelser bygget til Adobe Express og plugins, herunder UXP-plugins og CEP-udvidelser, bygget til Creative Cloud-computerapplikationer. De fleste brugere oplever ingen forstyrrelse.
Virksomhedsbrugere
- Nogle tilføjelser eller computer-plugins fungerer måske ikke som forventet. Geninstaller tilføjelsen eller plugin. Hvis problemet fortsætter, skal du kontakte udvikleren af tilføjelsen eller plugin. Lær mere om Express-tilføjelser.
- Tidligere installerede computer-plugins vises muligvis ikke længere som installerede i Creative Cloud Desktop Marketplace. Geninstaller eller generhverv plugin fra Marketplace. Få mere at vide om at installere plugins med Creative Cloud Desktop.
- Betalte tilføjelser eller plugins genkender muligvis ikke en eksisterende licens. Geninstaller tilføjelsen eller plugin og kontakt plugin-udvikleren før du køber igen.
For virksomhedsudviklere
- Tilføjelser eller plugins, der er afhængige af bruger-id-API'er, genkender muligvis ikke konsoliderede virksomhedsbrugere.Gennemgå enhver brug af bruger-id API'er til Analytics, licensering, berettigelser, betalingssporing, abonnementshåndtering eller kontolinking.
- Udviklerarbejdsforløb som at oprete, håndtere eller udgive tilføjelser og plugins kræver fortsat organisationssammenhæng. Vær opmærksom på organisationsvalget i organisationsskifteren, når du udfører sådanne handlinger.
Global Admin Console viser en Connected Enterprise-indikator, når en organisation er Del af en Connected Enterprise.
- Selvbetjent tilføjelse af organisationer til hierarkiet og sletning af organisationer fra hierarkiet er utilgængelige, når Connected Enterprise er aktiveret.
- Gruppeprojektioner kan omfatte konsoliderede brugere, men ikke-understøttede produkter provisioneres ikke.
- Global Admin Console org-kortlægningshandlinger, der påvirker hierarkiets integritet, er utilgængelige.
Slutbrugeroplevelse
Slutbrugere bliver logget ud, mens konsolidering er i gang, og aktive sessioner kan blive afbrudt. Loginadgang gendannes, når brugerens konsolidering er fuldført.
Første gang brugere logger ind efter konsolidering, ser de en meddelelse, der bekræfter, at deres profiler er samlet i en enkelt Adobe-profil sammen med det samlede profilnavn. Brugere kan vælge Fortsæt for at fortsætte.
Efter konsolidering går systemet som standard til den samlede profil, der er tilknyttet den organisation, som ejer brugerkontoen. Brugere kan se alle aktive rettigheder på tværs af Global Admin Console-hierarkiet på ét sted uden at skulle vælge en profil.
Profilvælgeren vises kun, hvis:
- Brugeren har en profil i en organisation uden for Global Admin Console-hierarkiet, eller
- Brugeren kunne ikke konsolideres, fordi vedkommende har mindst ét produkt, der ikke understøtter konsolidering.
Forbrugsvarers adfærd
- Generative kreditter: Individuelle generative kreditter samles på tværs af organisationer efter konsolidering. For eksempel summerer 1.000 kreditter fra Organisation A og 1.000 fra Organisation B til 2.000 i alt. Hvis en bruger opbruger sine individuelle kreditter, trækkes forbruget fra Operations-puljen, der er knyttet til den pågældende rettighed.
- Delte kreditter: Disse flettes ikke. Kreditter fratrækkes fra den organisation, der er tilknyttet den rettighed, som bruges. Operationer kan ikke trækkes på tværs af organisationer.
- Firefly brugerdefinerede modeller: Hver organisation beholder sin egen kvote for brugerdefinerede modeller. Brugerdefinerede modeller forbliver i organisationens delte lager, hvor de blev oprettet. Firefly og andre understøttede grænseflader viser modeller fra alle konsoliderede organisationer sammen.Der kræves intet profilvalg for at få adgang til modeller.
Revisionslogfil
Revisionsloghændelser genereres for følgende handlinger og logges i både kilde- og målorganisationer:
- Aktivoverførsler
- Administrative konsolideringshandlinger
- Trinvis og fuld konsolidering
- Valg af destinationsmappe for den enkelte bruger