Uuenda organisatsiooni eeskirju

Viimati uuendatud 16. dets 2024

Õppige, kuidas globaalne administraator saab seada ja muuta organisatsiooni ja selle alamorganisatsioonide eeskirju.

Valige Global Admin Console'is hierarhiast organisatsioon ja navigeerige vahekaardile Eeskirjad, et lubada või keelata või lukustada eeskirju.

Eeskirjad on seotud organisatsiooniga ja piiravad toiminguid, mida saab selle organisatsiooniga teha. Kui eeskirja väärtus on määratud, piirab või võimaldab see toiminguid alates sellest hetkest edasi. Näiteks kui domeenide taotlemise eeskirja väärtuseks on määratud pole lubatud, ei saa taotleda täiendavaid domeene, kuid domeenid, mis on taotletud enne eeskirja väärtuse määramist, seda ei mõjuta. Organisatsiooni eeskirjade muutmiseks tehke järgmist:

Konfigureerige eeskirju

Valige Global Admin Console'is organisatsioon, mida redigeerida, seejärel navigeerige vahekaardile Eeskirjad .

Valige vastava eeskirja lüliti, et see lubada või keelata.

Samuti saate eeskirja lukustada, nii et keegi peale valitud organisatsiooni globaalse administraatori organisatsioonivalijas või selle emaorganisatsiooni ei saa seda muuta ega avada.

Eeskirja lukustamiseks valige Lukusta ikoon.Lukustuse peal hõljutamine kuvab nüüd valitud organisatsiooni nime. Lugege lisaks eeskirja lukustustest.

Pärast organisatsioonide redigeerimist valige Vaata ootel muudatusi. Pärast ülevaatamist valige Esita muudatused, et käivitada need.

Eeskirja lukustused

Kui eeskiri on lukustatud, ei saa selle väärtust muuta, kuni eeskiri avatakse.Global Admin Console jätab meelde organisatsioonivalijas valitud organisatsiooni kui organisatsiooni, millest eeskiri lukustati. Igal selle valitud organisatsiooni või puu kõrgemal asuva organisatsiooni globaalsel administraatoril on õigus eeskirja avada. Üldadministraatoritel, kelle ulatus on sellest organisatsioonist madalam, puudub õigus poliitikaväärtusi avada ja muuta.

Piiratud keskkonna loomiseks määrake soovitud poliitika väärtused oma alamorganisatsioonidele ja lukustage need.nende alamorganisatsioonide üldadministraatorid ei saa poliitikaväärtusi redigeerida.

Näiteks kui Elissa, ettevõtte Acme Division üldadministraator loob alamorganisatsioone Marketing ja Engineering. Seejärel lisab ta Roberti organisatsiooni Marketing üldadministraatoriks ja Sarah organisatsiooni Engineering üldadministraatoriks. Järgmisena määrab ta mitu poliitikat seadele Pole lubatud ja lukustab need. Elissa saab hiljem poliitikaväärtusi avada ja muuta, kui ta valib valitud organisatsiooniks Acme Division, kuid Robert ja Sarah ei saa poliitikaid avada organisatsioonides, mille üldadministraatorid nad on, sest poliitikad on lukustatud organisatsiooni Acme Division poolt.

Poliitika üksikasjad

Poliitikakategooria

Poliitika nimi

Kirjeldus

Organisatsiooni juhtimine

Loo tütarorganisatsioonid

Võimaldab üldadministraatoritel luua alamorganisatsioone.Kui välja lülitatud, ei saa alamorganisatsioone luua.

Nimetage organisatsioon ümber

Kui lubatud, saab üldadministraator või süsteemiadministraator organisatsiooni ümber nimetada. See kontrollib ka organisatsiooni riigi/regiooni muutmist. Organisatsiooni teerada saab selle poliitikaseadest sõltumatult muuta, kui ülemorganisatsioon nimetatakse ümber või organisatsioon või organisatsiooni esivanem määratakse uuele ülemale.

Pärast ümbernimetamist ei saa organisatsiooni nime 24 tunni jooksul Global Admin Console'is ega Adobe Admin Console'is uuesti muuta.

Organisatsiooni kustutamine

Võimaldab üldadministraatoritel alamorganisatsioone kustutada.See muutub olulisemaks, kui ettevõtte salvestusruumiga organisatsioonid on lubatud, kuna tekib kasutajavarade kustutamise oht.

Administraatorite juhtimine

Lisa või kustuta administraatoreid

Võimaldab üldadministraatoritel lisada organisatsiooni uusi administraatoreid.Kui välja lülitatud, ei saa uusi administraatoreid lisada.

Tütarorganisatsiooni loomisel päritakse süsteemi administraatorid vanemalt

Kui üldadministraator(id) loovad uusi alamorganisatsioone, saavad ülemorganisatsiooni süsteemiadministraatorid automaatselt uue organisatsiooni süsteemiadministraatoriteks. See poliitika on vaikimisi välja lülitatud.

Administraatorite juhtimine

Võimaldab üldadministraator(i)tel administraatoriõigusi muuta või eemaldada/redigeerida.

Kasutajate haldus

Pärandada kasutajaid vanemorganisatsiooni hallatavatest kataloogidest

See poliitika peab olema sisse lülitatud ja aktiivne enne uue tütarorganisatsiooni loomist.

Tütarorganisatsiooni loomisel tehakse emaorganisatsiooni kasutajad kättesaadavaks tütarorganisatsioonis. Teisisõnu loob see poliitika automaatselt usaldussuhte ema- ja tütarorganisatsiooni vahel, kui uus tütarorganisatsioon luuakse GAC-is.

Olemasolevate organisatsioonide puhul säilivad kõik usaldussuhted, mis olid olemas enne GAC-i lisamist, ka pärast GAC-i toomist. Kui usaldussuhteid polnud, tuleb järgida tavalist usalduse taotlemise protsessi.

Selle poliitika edukaks rakendamiseks peab globaalne administraator, kes loob uue organisatsiooni, olema ka emaorganisatsiooni süsteemiadministraator koos nõutud domeeniga. Vastasel juhul ei päri vastloodud organisatsioon domeeni usaldussuhet.

Adobe ID kasutajate lisamine

Kui see on määratud, ei saa organisatsioon lisada Adobe ID tüüpi kasutajaid Admin Console'i, kasutajate halduse API (UMAPI) või sünkroniseerimismehhanismi kaudu.

Hallake kasutajarühmi

Kui lubatud, saavad globaalsed, süsteemi- ja kasutajagruppide administraatorid luua, redigeerida ja kustutada kasutajagruppe.

Kataloogi ja domeeni rakendamine

Taotle domeene

Kui see on määratud, saavad süsteemiadministraatorid Admin Console'is domeene registreerida.

Muuda identiteedi konfiguratsiooni

Kui see on määratud, saavad süsteemiadministraatorid Admin Console'is muuta kasutajaidentiteedi konfiguratsiooni seadistusi.

Toote paigutamine

Hallake tooteid

Võimaldab globaalsetel administraatoritel lisada või eemaldada tooteid ning muuta toote ressursilube.

Ressursside jagamine

Süsteemi- või salvestusadministraator saab muuta vahendite jagamise seadistusi

Kui lubatud, saavad salvestus- ja süsteemiadministraatorid muuta vahendite jagamise seadistusi, sealhulgas turbekontakte, parooli poliitikat ja salvestuspoliitikat.

Organisatsiooni loomisel pärandatakse jagamispoliitika vanemalt

Kui lubatud, pärivad vahendite jagamise seadistused emaorganisatsioonilt tütarorganisatsiooni loomisel. Vahendite jagamise seadistused hõlmavad turbekontakte, paroolipoliitikat ja salvestuspoliitikat.

See kehtib ainult vastloodud organisatsioonidele loomise ajal. see määratakse emaorganisatsioonile ja mõjutab selle all olevate tütarorganisatsioonide loomist.