Kataloogi usaldamise ülevaade

Viimati uuendatud 14. aug 2026

Õppige, kuidas mitu organisatsiooni saavad jagada juurdepääsu ühele nõutud domeenile kataloogi usaldussuhete kaudu.

Kataloogi usaldamine võimaldab organisatsioonidel jagada domeenile juurdepääsu ilma omandiõigust dubleerimata.Osakonnad saavad hallata oma Admin Console'e, kasutades samal ajal sama domeeni autentimiseks.

Kataloogi omandiõigus ja usaldus

Adobe Admin Console lubab ainult ühel organisatsioonil domeeni omada, mis võib olla takistus, kui mitu osakonda peab kasutama sama domeeni Federated ID-de jaoks.

Kataloogi usaldamine võimaldab domeeni omanikel jagada juurdepääsu teiste organisatsioonidega.Kui usaldus on antud, saavad teised organisatsioonid lisada kasutajaid domeeni, samas kui autentimine jääb omaniku identiteedi konfiguratsiooni alla.Identiteedi seaded jäävad tsentraliseerituks, samas kui osakonnad haldavad kasutajaid iseseisvalt.

Kataloogi usaldussuhted

Kataloogi usaldamine seob domeeni omaniku ühe või mitme usaldusisikuga.

Omanikud nõuavad domeeni ja seavad üles identiteedi, kasutades Enterprise ID või Federated ID.

Usaldusisikud taotlevad juurdepääsu standardse domeeni lisamise töövoo kaudu jaotises Seaded > Identiteet.Taotlus sisaldab usaldusisiku organisatsiooni nime ja administraatori kontaktandmeid, mida Adobe jagab omaniku organisatsiooniga.Pärast kinnitamist saavad usaldusisikud luua kasutajakontosid jagatud domeenis oma Admin Console'ist.

Kasutajad autendivad alati omaniku identiteedi seadete kaudu, samas kui usaldusisikud määravad tooteid ja haldavad õigusi.

Usaldussuhete haldamine

Nii usaldusisik kui ka omaniku organisatsioonid säilitavad kontrolli oma osalemise üle usaldussuhetes.Omanikud vaatavad läbi sissetulevaid usaldusisiku taotlusi vahekaardil Juurdepääsu taotlused ja saavad igat taotlust eraldi või hulgi kinnitada või tagasi lükata.Kui asjaolud muutuvad, saavad omanikud juurdepääsu tühistada.Usaldusisikud saavad samuti kataloogi juurdepääsust loobuda, kui nad seda enam ei vaja.

Hoiatus

Usalduse tühistamine eemaldab selle kataloogiga seotud kasutajad usaldusisiku Admin Console'ist.Usaldusisiku administraatorid peaksid need kasutajad kustutama ja vajaduse korral varasid tagasi nõudma.

Domeeni ja kataloogiplaneerimise kaalutlused

Domeeni paigutus on oluline, kuna juurdepääsutaotluse heakskiitmine annab usaldusorganisatsioonile juurdepääsu kõigile praegustele ja tulevastele domeenidele selles kataloogis.

Usaldussuhtes oleva domeeni migreerimiseks järgige standardseid migreerimissamme. Ärge tühistage usaldust, kuna see võib põhjustada konto kaotuse ja häirida toodete juurdepääsu.

Kataloogi usaldus ja kasutaja identiteedi tüübid

Kui usaldusorganisatsioon lisab kasutajaid usaldatud kataloogi, järgivad need kasutajad omaniku määratud identiteedi tüüpi, kas Enterprise ID või Federated ID. Nad logivad sisse omaniku autentimismeetodi abil.

Kui kasutaja saab toote litsentse (õigused) nii omanikult kui ka usaldusorganisatsioonilt, kuvatakse eraldi profiilid. Need profiilid hoiavad ressursid ja load eraldi iga organisatsiooni jaoks.

Iga profiil kuulub oma organisatsioonile, tagades selge omandiõiguse ja lihtsa varade taastamise, kui kasutajad lahkuvad.

Mitme organisatsiooni kasutajaprofiilid ja migreerimine

Kui usaldusorganisatsioon migreerib oma identiteedi süsteemi, peavad kasutajad uuesti sisse logima. Kasutajad, kellel on õigused nii omaniku- kui ka usaldusorganisatsioonilt, võivad selle protsessi käigus kohata profiilivalijat, mis palub neil valida äriprofiil iga organisatsiooni jaoks.

Profiilide eraldamine tagab, et konkreetse profiili all loodud varad jäävad organisatsioonile, kes need õigused andis. Kui kasutaja lahkub organisatsioonist, saab administraator selle profiiliga seotud varad tagasi nõuda. Teiste profiilidega seotud varad jäävad kasutajale kättesaadavaks tema teiste organisatsiooniliikmesuste kaudu.

Uue kasutaja teavituste haldamine

Süsteemiadministraatorid omaniku organisatsioonis saavad e-posti teavitusi, kui usaldusisikud lisavad kasutajaid jagatud kataloogi.Need teavitused kehtivad kõigile administraatoritele ja neid saab keelata jaotises Trustees menüüs Sätted > Identiteet, lülitades välja Uue kasutaja teavituse lüliti.