Inicie sesión en Admin Console y vaya a Configuración > Identidad.
- Adobe para empresas y equipos: Guía de administración
- Planificar la implementación
- Conceptos básicos
- Guías de implementación
- Implementar Creative Cloud para el sector educativo
- Inicio de la implementación
- Asistente de incorporación para primaria y secundaria
- Configuración sencilla
- Sincronización de usuarios
- Sincronización de listas para primaria y secundaria (EE. UU.)
- Conceptos claves de las licencias
- Opciones de implementación
- Consejos rápidos
- Aprobar aplicaciones de Adobe en la Google Admin Console
- Activar Adobe Express en Google Classroom
- Integración con Canvas LMS
- Integración con Blackboard Learn
- Configuración de SSO para portales de distrito y sistemas de administración de aprendizaje (LMS)
- Agregar usuarios mediante Roster Sync
- Preguntas frecuentes sobre Kivuto
- Requisitos de idoneidad para centros de educación primaria y secundaria
- Configurar y preparar la organización
- Tipos de identidad | Aspectos generales
- Configurar una identidad | Aspectos generales
- Configurar la organización con Enterprise ID
- Configurar la federación y la sincronización con Azure AD
- Configurar la federación y sincronización de Google
- Configurar la organización con Microsoft ADFS
- Configurar la organización para District Portals y LMS
- Configurar la organización con otros proveedores de identidad
- Preguntas habituales sobre SSO y solución de problemas
- Administrar la configuración de su organización
- Administrar dominios y directorios existentes
- Habilitar la creación de cuenta automática
- Configurar la organización a través del apoderamiento de directorios
- Migrar a un nuevo proveedor de autenticación
- Configuración de recursos
- Configuración de autenticación
- Privacidad y contactos de seguridad
- Configuración de la consola
- Administración del cifrado
- Administrar dominios y directorios existentes
- Administrar usuarios
- Información general
- Funciones administrativas
- Estrategias de administración de usuarios
- Asignar licencias a un usuario de equipo
- Gestión de usuarios en la aplicación para equipos
- Añadir usuarios con dominios de correo electrónico iguales
- Cambiar el tipo de identidad de un usuario
- Administrar grupos de usuarios
- Organizar usuarios de directorios
- Administrar desarrolladores
- Migrar usuarios existentes a la Adobe Admin Console
- Migrar la administración de usuarios a la Adobe Admin Console
- Información general
- Administrar productos y derechos
- Administrar productos y perfiles de productos
- Administrar productos
- Comprar productos y licencias
- Administrar perfiles de producto de usuarios empresariales
- Administrar reglas de asignación automática
- Permitir a los usuarios entrenar modelos personalizados de Firefly
- Revisar solicitudes de productos
- Administrar políticas de autoservicio
- Administrar integraciones de aplicaciones
- Administrar permisos de productos en la Admin Console
- Habilitar/deshabilitar servicios de un perfil de producto
- Aplicación única | Creative Cloud para empresas
- Servicios opcionales
- Administrar licencias de dispositivo compartido
- Administrar productos y perfiles de productos
- Introducción a Global Admin Console
- Asumir las funciones de administración global
- Seleccionar la organización
- Administrar jerarquía de la organización
- Administrar perfiles de producto
- Gestionar administradores
- Administrar grupos de usuarios
- Modificar las políticas de la organización
- Administrar plantillas de políticas
- Asignar productos a las organizaciones secundarias
- Ejecutar tareas pendientes
- Información de interés
- Exportar o importar la estructura de la organización
- Administrar almacenamiento y recursos
- Almacenamiento
- Migración de recursos
- Reclamar recursos de un usuario
- Migración de recursos de estudiantes | Solo sector educativo
- Administrar servicios
- Adobe Stock
- Fuentes personalizadas
- Adobe Asset Link
- Adobe Acrobat Sign
- Abono gratuito a Creative Cloud para empresas
- Implementar aplicaciones y actualizaciones
- Información general
- Crear paquetes
- Personalizar paquetes
- Implementar paquetes
- Administrar actualizaciones
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- Resolución de problemas
- Administrar la cuenta de equipos
- Renovaciones
- Administrar contratos
- Informes y registros
- Ayuda
Puede usar la confianza del directorio para autenticar a sus usuarios en un dominio ya reclamado por otra organización.
Apoderamiento de directorios
Solo una organización puede reivindicar la propiedad de un dominio. Por tanto, plantéese el siguiente escenario:
Una empresa, Geometrixx, tiene varios departamentos, cada uno de los cuales tiene su propia Admin Console. Además, cada departamento quiere que los usuarios empleen Federated ID, utilizando todos ellos el dominio geometrixx.com. El administrador del sistema de cada departamento querría reivindicar este dominio para autenticación.
Admin Console impide que un dominio se añada a las Admin Console de varias organizaciones. Sin embargo, una vez añadido por un único departamento, otros departamentos pueden solicitar acceso al directorio al que ese dominio está vinculado en nombre de la Admin Console de su organización.
El apoderamiento de directorios permite a una organización propietaria de un directorio confiar en otras organizaciones solicitantes (apoderadas). Después de esto, las organizaciones apoderadas en Admin Console pueden añadir usuarios a cualquier dominio del directorio bajo apoderamiento.
Para concluir, debe añadir un dominio si piensa utilizar Enterprise ID o Federated ID en su Admin Console. Si este dominio lo hubiera añadido previamente otra organización, tiene que solicitar acceso como apoderado al directorio que contiene dicho dominio. Sin embargo, cuando la organización apoderada añade usuarios a los dominios de confianza, estos se autentican en función de la Identity Management de la organización propietaria.
Para solicitar acceso a un directorio, siga los pasos en Añadir dominios a directorios .
- Como propietario de un directorio, si aprueba una solicitud de acceso para un directorio, la organización apoderada tendrá acceso a todos los dominios vinculados al directorio, así como a cualquier dominio vinculado a ese directorio en el futuro. Por tanto, la planificación de los vínculos de dominio a directorio es esencial conforme se configura el sistema de identidades de su organización.
- Antes de añadir, solicitar, revocar o retirar una solicitud de apoderamiento, es muy recomendable que exporte una lista de usuarios en una o varias Admin Console que se utilicen antes de realizar cambios. En esta lista podrá ver de un vistazo todos los datos del usuario, como el nombre, el correo electrónico, los perfiles de producto asignados y las funciones de administrador asignadas en caso de que sea necesario realizar una restauración.
- Hay ciertos pasos concretos para migrar un dominio que incluya una relación de confianza. No es recomendable revocar una relación de confianza al migrar un dominio de confianza para evitar así que se pierda la cuenta del usuario y el acceso al producto en la organización del apoderado.
Apoderado de dominio (organización solicitante)
Siga el proceso a continuación si desea solicitar acceso a un directorio que posee su dominio deseado:
Si añade dominios existentes a la Admin Console, le aparecerá el siguiente mensaje:
Si solicita acceso a este dominio, su nombre, correo electrónico y nombre de la organización se comparten con el administrador del sistema de la organización propietaria.
Dado que el propietario ya configuró el dominio, no necesita realizar ninguna otra acción como apoderado. Cuando el propietario acepte la solicitud de acceso, su organización podrá acceder al directorio y a todos sus dominios, en función de cómo lo haya configurado la organización propietaria.
-
-
Vaya a la pestaña Solicitudes de acceso y compruebe el estado relativo a todos los directorios para los que haya solicitado acceso.
-
También puede hacer clic en el elemento de fila de la lista de solicitudes de acceso y hacer clic en Volver a enviar solicitud o Cancelar solicitud.
Si la organización propietaria acepta su solicitud de acceso al directorio, recibirá una notificación por correo electrónico. Su solicitud de apoderamiento desaparece y la sustituye el directorio bajo apoderamiento y sus dominios, con el estado Activo (bajo apoderamiento) en sus listados de Directorios y Dominios.
Continúe y añada usuarios y grupos de usuarios y asígnelos a perfiles de producto.
Como organización apoderada, si ya no tiene necesitad de acceder al dominio bajo apoderamiento, puede renunciar a su condición de apoderado en cualquier momento.
-
Inicie sesión en Admin Console y vaya a Configuración > Identidad.
-
En la pestaña Directorios, haga clic en el directorio compartido para el que desee retirar su acceso.
-
En la herramienta de detalles del directorio, haga clic en Retirar.
Si retira su acceso a un directorio de confianza, todos los usuarios asociados a los dominios en ese directorio se eliminarán de su organización. Sin embargo, estos usuarios aún podrían acceder a sus aplicaciones, servicios y almacenamiento asignados.
Para evitar que los usuarios utilicen el software, elimínelos de Admin Console > Usuarios > Eliminar usuarios. Después podrá reclamar los recursos de los usuarios eliminados ya que su organización es propietaria de estos recursos.
Propietario del dominio (organización propietaria)
Al recibir una solicitud por correo electrónico para acceder a un directorio que posea, puede optar por aceptarla o rechazarla desde el propio mensaje de correo electrónico. También puede dirigirse a la pestaña de solicitud de acceso en Admin Console para gestionar las solicitudes de apoderamiento.
-
Inicie sesión en Admin Console y vaya a Configuración > Identidad.
-
Vaya a la pestaña Solicitud de acceso.
-
Para aceptar todas las solicitudes, haga clic en Aceptar todas.
O bien, para aceptar solicitudes de determinadas reivindicaciones, haga clic en la casilla de verificación situada a la izquierda de cada fila y haga clic en Aceptar.
-
En la pantalla Aceptar solicitud de acceso, haga clic en Aceptar.
Se enviará un correo electrónico de notificación a los administradores del sistema de las organizaciones apoderadas.
También puede optar por rechazar la solicitud de acceso a un directorio que posea.
-
Inicie sesión en Admin Console y vaya a Configuración > Identidad.
-
Vaya a la pestaña Solicitud de acceso.
-
Haga clic en la casilla de verificación situada a la izquierda de cada fila y haga clic en Rechazar.
-
En la pantalla Rechazar solicitud de acceso, introduzca un motivo del rechazo de la solicitud y haga clic en Rechazar.
Es posible revocar el acceso de una organización apoderada a la que previamente se haya concedido acceso.
-
Inicie sesión en Admin Console y vaya a Configuración > Identidad.
-
Vaya a la pestaña Apoderados.
-
Haga clic en la casilla de verificación situada a la izquierda de cada fila y haga clic en Revocar.
-
En la pantalla Revocar apoderado, haga clic en Revocar.
Si revoca el acceso a un directorio de confianza, todos los usuarios asociados a los dominios en ese directorio se eliminarán del directorio de confianza. Sin embargo, estos usuarios aún podrían acceder a sus aplicaciones, servicios y almacenamiento asignados.
Para evitar que los usuarios utilicen el software, los administradores apoderados pueden eliminarlos desde Admin Console > Usuarios > Eliminar usuarios. Después podrán reclamar los recursos de los usuarios eliminados, ya que la organización apoderada es propietaria de estos recursos.
Apoderamiento de directorios: Preguntas frecuentes
Cuando se añade un usuario a una organización apoderada, el usuario se autentica mediante la configuración de identidad de la organización propietaria. Esto es válido para los nuevos usuarios de la organización apoderada o para los usuarios existentes de la organización propietaria.
Cuando el usuario de una organización apoderada inicia sesión en aplicaciones o servicios de Adobe, se le solicita el flujo de trabajo de inicio de sesión de Federated ID o Enterprise ID, tal como se configuró en la organización propietaria.
Además, el usuario puede recibir derechos de las organizaciones propietarias o apoderadas. En este caso, crearemos un perfil para cada organización (propietaria o apoderada) al que pertenezcan los usuarios. Un perfil ayuda a mantener los derechos y recursos aislados de cada organización. Entonces, los recursos creados por un usuario con un perfil específico pertenecen a esa organización. Si un usuario abandona una organización, el administrador de esa organización reclama los recursos.
Más información:
- Aprende a administrar perfiles de Adobe.
- Cómo recuperar recursos.
Después de migrar su organización apoderada, se cerrará la sesión en las cuentas de todos los usuarios y deberán volver a iniciar sesión. Dado que estos usuarios también son usuarios de la organización propietaria, pueden recibir derechos de las organizaciones propietarias y apoderadas. En este caso, configuraremos perfiles para los usuarios. Por lo tanto, cuando vuelvan a iniciar sesión en sus cuentas, es posible que a sus usuarios se les presente un selector de perfil.
Si es necesario, sus usuarios pueden leer cómo administrar perfiles de Adobe.