Log ind på Admin Console, og gå til Indstillinger > Identitet.
- Adobe Enterprise og Teams: Administrationsvejledning
- Planlæg udrulning
- Grundlæggende koncepter
- Udrulningsvejledninger
- Udrul Creative Cloud til uddannelse
- Startside for udrulning
- Onboardingguide til grundskoler og gymnasiale uddannelser
- Enkel opsætning
- Synkroniserer brugere
- Listesynkronisering for grundskoler og gymnasiale uddannelser (USA)
- Vigtige licenskoncepter
- Udrulningsmuligheder
- Hurtige tip
- Godkend Adobe-apps i Google Admin Console
- Aktivér Adobe Express i Google Classroom
- Integration med Canvas LMS
- Integration med Blackboard Learn
- Konfiguration af SSO til distriktsportaler og LMS'er
- Tilføj brugere gennem Roster Sync
- Ofte stillede spørgsmål om Kivuto
- Retningslinjer for grundskolers og overbygningsuddannelsers berettigelse
- Konfigurer din organisation
- Identitetstyper | Oversigt
- Konfigurer identitet | Oversigt
- Konfigurer organisation med Enterprise ID
- Konfigurer Azure AD-føderation og -synkronisering
- Konfigurer Google-føderation, og synkroniser
- Konfigurer organisation med Microsoft ADFS
- Konfigurer organisation til distriktsportaler og LMS
- Konfigurer organisation med andre identitetsudbydere
- Almindelige spørgsmål og fejlfinding i forbindelse med SSO
- Administrer din organisationskonfiguration
- Administrer eksisterende domæner og kataloger
- Aktivér automatisk kontooprettelse
- Konfigurer organisation via katalogtillid
- Migrer til en ny godkendelsesudbyder
- Aktivindstillinger
- Indstillinger for godkendelse
- Beskyttelse af personlige oplysninger og sikkerhedskontakter
- Konsolindstillinger
- Administrer kryptering
- Administrer eksisterende domæner og kataloger
- Administrer brugere
- Oversigt
- Administrative roller
- Brugerstyringsstrategier
- Tildel licenser til en Teams-user
- Brugeradministration i appen for teams
- Tilføj brugere med matchende e-maildomæner
- Ændr brugers identitetstype
- Administrer brugergrupper
- Administrer katalogbrugere
- Administrer udviklere
- Overfør eksisterende brugere til Adobe Admin Console
- Migrer brugeradministration til Adobe Admin Console
- Oversigt
- Administrer produkter og berettigelser
- Administrer produkter og produktprofiler
- Administrer produkter
- Køb produkter og licenser
- Administrer produktprofiler for virksomhedsbrugere
- Administrer regler for automatisk tildeling
- Giv brugerne rettigheder til at træne Fireflys brugerdefinerede modeller
- Gennemgå produktanmodninger
- Administrer selvbetjeningspolitikker
- Administrer appintegrationer
- Administrer produkttilladelser i Admin Console
- Aktivér/deaktiver tjenester for en produktprofil
- Enkelt-app | Creative Cloud for enterprise
- Valgfri tjenester
- Administrer licenser til delte enheder
- Administrer produkter og produktprofiler
- Kom godt i gang med Global Admin Console
- Anvend global administration
- Vælg din organisation
- Administrer organisationshierarki
- Administrer produktprofiler
- Administrer administratorer
- Administrer brugergrupper
- Opdater organisationspolitikker
- Administrer politikskabeloner
- Tildel produkter til underordnede organisationer
- Udfør ventende opgaver
- Udforsk indsigt
- Eksportér eller importér organisationsstruktur
- Administrer lager og aktiver
- Lager
- Aktivoverførsel
- Tilbagekald aktiver fra en bruger
- Aktivoverførsel for studerende | Kun EDU
- Administrer tjenester
- Adobe Stock
- Brugerdefinerede skrifttyper
- Adobe Asset Link
- Adobe Acrobat Sign
- Creative Cloud for enterprise – omkostningsfrit medlemskab
- Udrulning af apps og opdateringer
- Oversigt
- Opret pakker
- Tilpas pakker
- Udrul pakker
- Administrer opdateringer
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- Foretag fejlfinding
- Administrer din Teams-konto
- Fornyelser
- Administrer kontrakter
- Rapporter og logfiler
- Få hjælp
Du kan bruge katalogtillid til at godkende dine brugere op mod et domæne, som en anden organisation allerede har gjort krav på.
Katalogtillid
Kun én organisation ad gangen kan kræve ejerskab over et domæne. Overvej derfor følgende scenarie:
En virksomhed, Geometrixx, har flere afdelinger, som hver har deres egen unikke Admin Console. Hver enkelt afdeling ønsker også at bruge Federated bruger-id'er, der alle benytter domænet geometrixx.com. Systemadministratoren for hver af disse afdelinger ønsker at gøre krav på domænet til godkendelse.
Admin Console forhindrer et domæne i at blive føjet til flere organisationers Admin Console. Men når domænet er tilføjet af en enkelt afdeling, kan andre afdelinger anmode om adgang til det katalog, som dette domæne er tilknyttet, på vegne af organisationens Admin Console.
Med katalogtillid kan den organisation, som ejer et katalog, angive tillid til andre organisationer (administratorer), der anmoder om adgang. Derefter kan administratororganisationer i Admin Console føje brugere til et domæne i det betroede katalog.
Sammenfatning: Du skal tilføje et domæne, hvis du har til hensigt at bruge Enterprise ID eller Federated ID på Admin Console. Hvis en anden organisation allerede tidligere har tilføjet dette domæne, skal du anmode om at få administratoradgang til det katalog, der indeholder domænet. Men når administratororganisationen føjer brugere til de betroede domæner, godkendes de baseret på identitetsbehandlingen i ejerorganisationen.
Følg trinnene i Føj domæner til kataloger for at anmode om adgang til et katalog.
- Hvis du som ejer af et katalog godkender en anmodning om adgang til et katalog, vil administratororganisationen have adgang til alle domæner, der er knyttet til kataloget, samt alle domæner, der knyttes til dette katalog på et senere tidspunkt. Så det er meget vigtigt, at du planlægger tilknytningen mellem domæner og kataloger, når du konfigurerer identitetssystemet i din organisation.
- Før du tilføjer, anmoder om eller tilbagekalder en tillidsanmodning eller trækker den tilbage, anbefaler vi kraftigt, at du eksporterer en brugerliste fra den eller de involverede Admin Console-instanser, inden der foretages ændringer. Listen giver et øjebliksbillede af alle brugerdata, herunder navn, e-mail, tildelte produktprofiler og tildelte administratorroller, hvis du har brug for at udføre en tilbagerulning.
- Der er bestemte trin, man skal følge, for at migrere et domæne, der inkluderer et tillidsforhold. Du skal ikke tilbagekalde et tillidsforhold, når du overfører et betroet domæne, for at forhindre tab af brugerkonti og produktadgang i administratorens organisation.
Domæneadministrator (anmodende organisation)
Følg processen nedenfor for at anmode om adgang til et katalog, der ejer det ønskede domæne:
Hvis du føjer eksisterende domæner til Admin Console, vises følgende meddelelse:
Hvis du anmoder om adgang til dette domæne, vil dit navn, din e-mail og navnet på organisationen blive delt med systemadministratorerne i den organisation, der ejer domænet.
Da ejeren allerede har oprettet domænet, behøver du ikke at foretage dig yderligere som administrator. Når ejeren godkender adgangsanmodningen, kan din organisation få adgang til kataloget og alle dets domæner, i henhold til ejerorganisationens konfiguration.
-
-
Gå til fanen Anmodninger om adgang, og kontrollér statussen for hvert katalog, som du har anmodet om adgang til.
-
Du kan også klikke på rækkeelementet på listen over adgangsanmodninger og klikke på Send anmodning igen eller Annuller anmodning.
Hvis din anmodning om adgang til kataloget godkendes af den organisation, der ejer det, modtager du en e-mailmeddelelse. Din tillidsanmodning forsvinder og erstattes af det betroede katalog og dets domæner med statussen Aktiv (betroet) på dine lister over kataloger og domæner.
Fortsæt med at tilføje brugere og brugergrupper og tildele dem til produktprofiler.
Hvis du som administratororganisation ikke længere har brug for at kunne få adgang til det betroede katalog, kan du til enhver tid trække din betroede status tilbage.
-
Log ind på Admin Console, og gå til Indstillinger > Identitet.
-
Klik på det delte katalog, du vil trække adgangen tilbage fra, under fanen Kataloger.
-
Klik på Træk tilbage i skuffen med katalogoplysninger.
Hvis du trækker din adgang til et betroet katalog tilbage, fjernes alle brugere, der er knyttet til domænerne i det pågældende katalog, fra din organisation. Disse brugere har dog stadig få adgang til deres tildelte apps, tjenester og lagerplads.
Hvis du vil forhindre brugerne i at anvende softwaren, skal du fjerne dem ved at vælge Admin Console > Brugere > Fjern brugere. Derefter kan du gøre krav på de slettede brugeres aktiver, da din organisation ejer disse aktiver.
Domæneejer (ejerorganisation)
Når du modtager en e-mailanmodning om adgang til et katalog, du ejer, kan du godkende eller afvise anmodningen fra selve e-mailen. Du kan også gå til fanen Adgangsanmodning i Admin Console for at administrere kravanmodninger.
-
Log ind på Admin Console, og gå til Indstillinger > Identitet.
-
Gå til fanen Adgangsanmodning.
-
Klik på Acceptér alle for at acceptere alle anmodninger.
Hvis du vil acceptere anmodninger om specifikke krav, skal du markere afkrydsningsfeltet til venstre for hver række og klikke på Acceptér.
-
Klik på Acceptér i skærmbilledet Acceptér adgangsanmodning.
Der sendes en e-mail til systemadministratorerne hos administratororganisationerne.
Du kan også vælge at afvise anmodningen om adgang til et katalog, som du ejer.
-
Log ind på Admin Console, og gå til Indstillinger > Identitet.
-
Gå til fanen Adgangsanmodning.
-
Klik på afkrydsningsfeltet til venstre for hver række, og klik på Afvis.
-
Angiv en årsag til, at du afviser anmodningen, i skærmbilledet Afvis anmodning om domæneadgang, og klik på Afvis.
Du kan tilbagekalde adgangen for en administratororganisation, som du tidligere har givet adgang.
-
Log ind på Admin Console, og gå til Indstillinger > Identitet.
-
Gå til fanen Administratororganisationer.
-
Klik på afkrydsningsfeltet til venstre for hver række, og klik på Tilbagekald.
-
I skærmbilledet Tilbagekald administratororganisationer skal du klikke på Tilbagekald.
Hvis du tilbagekalder adgang til et betroet katalog, fjernes alle brugere, der er knyttet til domænerne i det pågældende katalog, fra det betroede katalog. Disse brugere har dog stadig få adgang til deres tildelte apps, tjenester og lagerplads.
For at forhindre brugerne i at anvende softwaren kan de betroede administratorer fjerne dem ved at vælge Admin Console > Brugere > Fjern brugere. Derefter kan de gøre krav på de slettede brugeres aktiver, da administratororganisation ejer disse aktiver.
Tillid til kataloger – almindelige spørgsmål
Når en bruger føjes til en betroet organisation, godkendes vedkommende gennem ejerorganisationens identitetsopsætning. Dette gælder for nye brugere i den betroede organisation eller for eksisterende brugere i ejerorganisationen.
Når brugere i en betroet organisation logger på Adobe-apps eller -tjenester, får de vist logonarbejdsforløbet for Federated ID eller Enterprise ID, som er konfigureret i ejerorganisationen.
Brugerne kan også få rettigheder fra enten ejerorganisationen eller den betroede organisation. I dette tilfælde vil vi oprette en profil for hver organisation (ejer eller betroet), som brugerne tilhører. En profil hjælper med at holde rettigheder og aktiver isoleret fra hver organisation. Så de aktiver, der er oprettet af en bruger under en specifik profil, tilhører den organisation. Hvis en bruger forlader en organisation, tilbagekræves aktiverne af den pågældende organisations administrator.
Læs mere:
- Sådan administrerer du Adobe-profiler.
- Sådan kræver du aktiver tilbage.
Når din betroede organisation er migreret, er alle dine brugere logget ud af deres konti og skal logge ind igen. Da disse brugere også er brugere i ejerorganisationen, kan de få rettigheder fra både ejerorganisationen og den betroede organisation. I dette tilfælde opretter vi profiler for brugerne. Så når du logger ind på deres konti igen, kan dine brugere blive bedt om med en profilvælger.
Hvis det er nødvendigt, kan dine brugere læse, hvordan de administrerer Adobe-profiler.