Oversigt over mappetillid

Sidst opdateret den 14. aug. 2026

Lær, hvordan flere organisationer kan dele adgang til et enkelt godkendt domæne gennem mappetrustforhold.

Mappetillid lader organisationer dele domæneadgang uden at duplikere ejerskab.Afdelinger kan administrere deres egne Admin Consoles, mens de bruger det samme domæne til godkendelse.

Mappeejerskab og tillid

Adobe Admin Console tillader kun én organisation at eje et domæne, hvilket kan være en forhindring, når flere afdelinger skal bruge det samme domæne til Federated ID'er.

Mappetillid giver domæneejere mulighed for at dele adgang med andre organisationer.Når tillid er givet, kan de andre organisationer tilføje brugere til domænet, mens godkendelse forbliver under ejerens identitetskonfiguration.Identitetsindstillinger forbliver centraliserede, mens afdelinger administrerer brugere uafhængigt.

Mappetrustforhold

Mappetillid forbinder en domæneejer med en eller flere trustees.

Ejere gør krav på domænet og konfigurerer identitet ved hjælp af et Enterprise ID eller et Federated ID.

Trustees anmoder om adgang gennem det normale domænetilføjelsesarbejdsforløb i Indstillinger > Identitet.Anmodningen inkluderer trustee-organisationens navn og administratorens kontaktoplysninger, som Adobe deler med den ejende organisation.Når det er godkendt, kan trustees oprette brugerkonti på det delte domæne fra deres Admin Console.

Brugere godkendes altid gennem ejerens identitetsindstillinger, mens trustees tildeler produkter og administrerer rettigheder.

Administration af tillidsforhold

Både trustee- og de ejende organisationer bevarer kontrollen over deres deltagelse i trustforhold.Ejere gennemgår indgående trustee-anmodninger i fanen Adgangsanmodninger og kan godkende eller afvise hver anmodning individuelt eller i bulk.Hvis omstændighederne ændrer sig, kan ejere tilbagekalde adgang.Trustees kan også trække adgang til en mappe tilbage, hvis de ikke længere har brug for den.

Forsigtig

Tilbagekaldelse af tillid fjerner brugere knyttet til den mappe fra trustee's Admin Console.Trustee-administratorer bør slette disse brugere og om nødvendigt genvinde aktiver.

Overvejelser ved domæne- og mappeplanlægning

Domæneplacering er vigtig, fordi godkendelse af en adgangsanmodning giver administratororganisationen adgang til alle nuværende og fremtidige domæner i den mappe.

Følg standardmigreringstrinnene for at migrere et domæne i et tillidsforhold. Tilbagekald ikke tillid, da det kan forårsage kontotab og forstyrre produktadgang.

Mappetillid og brugeridentitetstyper

Når en administrator tilføjer brugere til en tillidsfuld mappe, følger disse brugere den identitetstype, der er angivet af ejeren, enten Enterprise ID eller Federated ID. De logger ind ved hjælp af ejerens godkendelsesmetode.

Hvis en bruger modtager produktlicenser (rettigheder) fra både ejeren og administratoren, vises separate profiler. Disse profiler holder aktiver og tilladelser adskilt for hver organisation.

Hver profil tilhører sin organisation, hvilket sikrer klart ejerskab og nem aktivgendannelse, når brugere forlader organisationen.

Brugerprofiler i flere organisationer og migrering

Når en administratororganisation migrerer sit identitetssystem, skal brugerne logge ind igen. Brugere, der har rettigheder fra både den ejende og administratororganisationen, kan støde på en profilvælger under denne proces, som beder dem vælge en erhvervsprofil for hver organisation.

Profiladskillelse sikrer, at aktiver oprettet under en specifik profil forbliver hos den organisation, der tildelte disse rettigheder. Når en bruger forlader en organisation, kan administratoren genvinde de aktiver, der er knyttet til den profil. Aktiver knyttet til andre profiler forbliver tilgængelige gennem brugerens andre organisationsmedlemskaber.

Håndtering af notifikationer for nye brugere

Systemadministratorer i den ejende organisation modtager e-mailnotifikationer, når administratorer tilføjer brugere til den delte mappe. Disse notifikationer gælder for alle administratorer og kan deaktiveres i afsnittet Administratorer under Indstillinger > Identitet ved at slå Notifikation om nye brugere til/fra-knappen fra.