Guía del usuario Cancelar

Administrar directorios y dominios existentes

Después de crear los directorios y asociarlos a los usuarios en la Admin Console, los administradores pueden reorganizar las asignaciones más adelante. Consulte este documento para conocer las técnicas para administrar dominios y directorios y ayudarle con la administración de usuarios. 

Seleccione un tema según sus necesidades:

Mover dominios entre directorios. Más información.

Eliminar dominios y directorios. Más información.

Mover un directorio a una Admin Console diferente. Más información.

Mover dominios entre directorios

Las organizaciones pueden estructurar sus directorios moviendo dominios de directorios de origen a directorios de destino dentro de Admin Console. Puede reorganizar los vínculos de dominios y directorios según las necesidades de su organización sin que los usuarios finales pierdan acceso a los productos, servicios o contenidos almacenados. La consolidación de dominios configurados para el mismo proveedor de identidades en un solo directorio optimiza la administración para sus equipos de TI.

Si tiene previsto migrar dominios de un directorio a otro que incluya un nuevo proveedor de identidades (Azure, Google u otro SAML) con autenticación SHA-2, deberá replicar la nueva configuración de IdP en ambos directorios. La nueva configuración de IdP permite a los usuarios de todos los dominios del directorio iniciar de sesión en modo de prueba. Realice las siguientes acciones según su nuevo proveedor de identidades:

  • Para Microsoft Azure: añada un nuevo proveedor de identidades de Azure a su directorio e inicie sesión en el mismo inquilino de Azure.
  • Para otros proveedores de SAML (incluido Google): cargue el mismo archivo de metadatos que hará referencia a la misma aplicación SAML en su IdP.

Una vez finalizada la migración de dominios, los usuarios que formen parte del nuevo directorio seguirán teniendo la posibilidad de iniciar sesión. Esto eliminará los tiempos de inactividad y garantizará el acceso inmediato a sus aplicaciones y servicios asignados de Adobe. 

Precaución:
  • Las sesiones de los usuarios se cerrarán y no podrán volver a iniciar una nueva sesión durante la transferencia del dominio. Se recomienda editar directorios en horas de poca actividad para minimizar las interrupciones a los usuarios finales.
  • Hay ciertos pasos concretos para migrar un dominio que incluya una relación de confianza.  No es recomendable revocar una relación de confianza al migrar un dominio de confianza para evitar así que se pierda la cuenta del usuario y el acceso al producto en la organización del apoderado.
  • Antes de realizar la migración de cualquier dominio, es muy recomendable que exporte una lista de usuarios de una o varias Admin Console que se utilicen antes de realizar cambios. En esta lista podrá ver de un vistazo todos los datos del usuario, como el nombre, el correo electrónico, los perfiles de producto asignados y las funciones de administrador asignadas en caso de que sea necesario realizar una restauración.

Por qué mover dominios

Puede sacarle partido a esta función en los siguientes casos:

  • Desea migrar un directorio existente a otro proveedor de identidades.
  • Tiene directorios en una relación de confianza o desea compartir directorios para establecer una relación de confianza, sin permitir acceso a todos los dominios dentro del directorio de confianza.
  • Tiene que agrupar directorios en función de los equipos y departamentos de la organización.
  • Tiene varios directorios vinculados a dominios únicos y quiere consolidarlos.
  • Accidentalmente vinculó un dominio a un directorio incorrecto.
  • Desea que un paquete de autoservicio traslade un dominio de Enterprise ID a Federated ID o de Federated ID a Enterprise ID.

Gestión de directorios cifrados o de confianza

Si los directorios de origen o destino están cifrados o están en una relación de confianza, no puede mover los dominios directamente. Siga las instrucciones para mover dominios en estos casos:
 

Caso práctico

Ejemplo

Acción recomendada

Mover dominios entre directorios que están en la misma relación de confianza

Un Directorio 1 y un Directorio 2 están configurados en una Console A y ambos tienen una relación de confianza establecida con una Console B.

Siga el procedimiento para mover dominios.

Mover dominios entre directorios que están en relaciones de confianza

* Vea la Figura A para ver los diagramas del proceso

Un Directorio 1 está configurado en una Console A y tiene una relación de confianza establecida con una Console B.

En la Console A, un dominio del Directorio 1 (dominio X) debe moverse al Directorio 2.

 

  1. Exporte una lista de usuarios en la Console propia del apoderamiento y todas las consolas apoderadas antes de realizar cambios.
  2. Establezca una relación de confianza entre todos los apoderados y el directorio de destino (Directorio 2) en la Console A.
  3. Mueva dominios del directorio actual (Directorio 1) al directorio de destino (Directorio 2) en la Console A.
  4. Revoque la relación de confianza de los apoderados en el Directorio 1 de la Console A.
  5. El apoderado elimina el dominio revocado de la Console B (repita este paso por cada apoderado adicional).
  6. Cuando el Directorio 1 se encuentre vacío sin ningún dominio o apoderamiento, puede eliminar dicho directorio vacío.

 

Mover un dominio o directorio que contiene varios dominios a otra Admin Console en su organización

Un Directorio 1 está configurado en una Console A. Pero el Directorio 1 y sus dominios reivindicados deben moverse a la Console B para obtener su titularidad.

Ponerse en contacto con el Servicio de atención al cliente de Adobe.

Mover dominios a un directorio cifrado o desde este en la misma Admin Console.

El Directorio 1 tiene la opción de cifrado activada y es necesario que un dominio del Directorio 2 de la misma Admin Console migre al Directorio 1.

La función de mover dominios a un directorio cifrado o desde este no se admite actualmente.

Estado original

Estado original

Estado de apoderamiento

Estado de apoderamiento

Estado de migración

Estado de migración

Cómo mover un dominio

Siga el proceso indicado a continuación para transferir dominios de un directorio de origen a un directorio de destino:

  1. Inicie sesión en Adobe Admin Console y vaya a Configuración.

  2. Navegue hasta Dominios y seleccione los dominios que desea mover al directorio de destino. Luego, seleccione Transferir dominios en el menú  .

  3. Seleccione un directorio en el menú desplegable en la pantalla Transferir dominios. Use el botón de alternancia Recibir notificaciones para activar o desactivar las notificaciones de finalización. Luego, seleccione Transferir.

Se le redirigirá a la sección Dominios, en Configuración > Identidad. Figurarán todos los dominios con su estado.

Una vez que los dominios se hayan transferido con éxito, los administradores del sistema recibirán un correo electrónico sobre la transferencia del dominio. Tras esto, podrá editar nombres de directorios y eliminar directorios vacíos según sea necesario.

Mover un directorio a una Admin Console diferente

Si su organización usa varias Admin Console para administrar usuarios y derechos, es posible que deba mover a un grupo de usuarios de una Admin Console a otra. Acceda a la Admin Console para solicitar que se migre un directorio a otra Admin Console propiedad de la organización.

Este tipo de migración solo se puede realizar para dos Admin Console cuyo titular sea el mismo y con la asistencia de Adobe. Un representante de Adobe le ayudará para planificar y programar esa migración si esta es la opción deseada.

Por qué mover un directorio

Puede sacarle partido a esta función en los siguientes casos:

  • Desea cambiar la propiedad de un directorio de administradores del sistema de una organización a otra.
  • Tiene que consolidar o centralizar la administración de identidades.
  • Tiene que aislar o descentralizar la administración de identidades.
  • Tiene planeado retirar una organización que tiene configurado un directorio.
  • Tiene que agrupar directorios en función de los equipos y departamentos de la organización.
Nota:
  • Si hay usuarios asociados a varios dominios, primero puede mover dominios a un solo directorio y luego mover el directorio a otra Admin Console a través del siguiente procedimiento.
  • NO es necesario que migre su directorio a otra Admin Console distinta si se va a pasar a un nuevo contrato. Puede añadir un nuevo contrato a una Admin Console existente al pasarse de un contrato que va a vencer. Más información.
  • Actualmente, solo es posible mover directorios entre Admin Consoles donde tanto la consola de origen como la de destino se encuentren en el modelo de almacenamiento de usuario.

Cómo mover un directorio

Realice el siguiente procedimiento para mover un directorio a la Admin Console deseada:

  1. Inicie sesión en la Admin Console, vaya a la sección AsistenciaCrear nueva incidencia.

  2. Vaya a Administrar usuarios y licencias > Crear incidencia y luego introduzca Mover directorio en el campo Resumir el problema.

  3. Describa su solicitud con los detalles más importantes, como las organizaciones (las Admin Console) a las que le gustaría mover el directorio.

    Si su representante actual de Adobe le ha facilitado una “lista de verificación” (no obligatoria), adjunte esta lista para documentar la incidencia o mencione su nombre en la solicitud. 

    Luego, seleccione Enviar.

  4. Un representante de Adobe se comunicará con usted para hablar sobre los detalles de su solicitud. Póngase de acuerdo con el representante para programar un período de tiempo para evitar cualquier interrupción durante el tiempo de inactividad menor de la migración.

Nota:

Si su directorio está integrado mediante una solución de sincronización automática, como Azure Sync o Google Sync, la herramienta User Sync Tool o la User Management API, se le pedirá que interrumpa la sincronización mientras se realiza la migración. Tras esto, reanude la sincronización una vez que el directorio asociado se haya migrado a la Admin Console de destino.

Eliminar directorios y retirar dominios

Puede eliminar directorios y dominios que ya no se usen de Admin Console.

Obtén ayuda de forma más rápida y sencilla

¿Nuevo usuario?