Hakemistojen luottamuksen yleiskatsaus

Päivitetty viimeksi 14. elokuuta 2026

Opi, miten useat organisaatiot voivat jakaa yhden varaamansa verkkotunnuksen käyttöoikeuden hakemistojen luottamussuhteiden kautta.

Hakemistoluottamus antaa organisaatioille mahdollisuuden jakaa verkkotunnuksen käyttöoikeutta ilman kaksoisomistusta.Osastot voivat hallita omia Admin Console -ympäristöjään käyttäen samaa verkkotunnusta todentamiseen.

Hakemiston omistajuus ja luottamus

Adobe Admin Console sallii vain yhden organisaation omistaa verkkotunnuksen, mikä voi olla este, kun useat osastot tarvitsevat samaa verkkotunnusta liitettyihin ID-tunnuksiin.

Hakemistojen luottamus antaa verkkotunnuksen omistajille mahdollisuuden jakaa käyttöoikeus muiden organisaatioiden kanssa.Kun luottamus on myönnetty, muut organisaatiot voivat lisätä käyttäjiä verkkotunnukseen, kun taas todennus pysyy omistajan identiteettimäärityksen alla.Identiteettiasetukset pysyvät keskitettyinä, kun osastot hallinnoivat käyttäjiä itsenäisesti.

Hakemiston luottamussuhteet

Hakemistojen luottamus yhdistää verkkotunnuksen omistajan yhden tai useamman edunvalvojan kanssa.

Omistajat varaavat verkkotunnuksen ja määrittävät identiteetin käyttäen Enterprise ID:tä tai Federated ID:tä.

Edunvalvojat pyytävät käyttöoikeutta tavallisen verkkotunnuksen lisäämisen työnkulun kautta kohdassa Asetukset > Identiteetti.Pyyntö sisältää edunvalvojan organisaation nimen ja järjestelmänvalvojan yhteystiedot, jotka Adobe jakaa omistavan organisaation kanssa.Hyväksynnän jälkeen edunvalvojat voivat luoda käyttäjätilejä jaetulle verkkotunnukselle Admin Consolesta.

Käyttäjät todentavat aina omistajan identiteettiasetusten kautta, kun edunvalvojat määrittävät tuotteita ja hallinnoivat käyttöoikeuksia.

Luottamussuhteen hallinta

Sekä edunvalvoja että omistavat organisaatiot säilyttävät hallinnan osallistumisestaan luottamussuhteisiin.Omistajat tarkistavat saapuvat edunvalvojapyynnöt Käyttöoikeuspyynnöt-välilehdessä ja voivat hyväksyä tai hylätä jokaisen pyynnön erikseen tai joukkotoimintona.Jos olosuhteet muuttuvat, omistajat voivat peruuttaa käyttöoikeuden.Edunvalvojat voivat myös peruuttaa hakemiston käyttöoikeuden, jos he eivät enää tarvitse sitä.

Varoitus

Luottamuksen peruuttaminen poistaa kyseiseen hakemistoon sidotut käyttäjät edunvalvojan Admin Console -ympäristöstä.Edunvalvojan järjestelmänvalvojien tulee poistaa nämä käyttäjät ja tarvittaessa vaatia omaisuutta takaisin.

Toimialueen ja hakemiston suunnittelussa huomioitavat seikat

Toimialueen sijoittelu on tärkeää, koska käyttöoikeuspyynnön hyväksyminen myöntää luotetun organisaation pääsyn kaikkiin nykyisiin ja tuleviin toimialueisiin kyseisessä hakemistossa.

Siirrä luottamussuhteessa oleva toimialue noudattamalla vakiosiirtovaiheita. Älä peruuta luottamusta, sillä se voi aiheuttaa tilin menetyksen ja häiritä tuotteiden käyttöä.

Hakemiston luottamus ja käyttäjätunnusten tyypit

Kun edunsaaja lisää käyttäjiä luotettuun hakemistoon, nämä käyttäjät noudattavat omistajan määrittämää tunnustyyppiä, joko Enterprise ID:tä tai federoitua tunnusta. He kirjautuvat sisään käyttämällä omistajan todennusmenetelmää.

Jos käyttäjä saa tuotelisenssin (käyttöoikeuksia) sekä omistajalta että edunsaajalta, näkyviin tulee erilliset profiilit. Nämä profiilit pitävät resurssit ja käyttöoikeudet erillään kunkin organisaation osalta.

Jokainen profiili kuuluu organisaatiolleen, mikä varmistaa selkeän omistajuuden ja helpon resurssien takaisinperimisen käyttäjien lähtiessä.

Usean organisaation käyttäjäprofiilit ja siirto

Kun edunsaajaorganisaatio siirtää tunnusjärjestelmänsä, käyttäjien on kirjauduttava sisään uudelleen. Käyttäjät, joilla on käyttöoikeuksia sekä omistaja- että edunsaajaorganisaatiolta, voivat kohdata profiilinvalitsimen tämän prosessin aikana, ja heidän on valittava yritysprofiili kullekin organisaatiolle.

Profiilien erottelu varmistaa, että tietyn profiilin alla luodut resurssit pysyvät organisaatiolla, joka myönsi kyseiset käyttöoikeudet. Kun käyttäjä lähtee organisaatiosta, järjestelmänvalvoja voi periä takaisin kyseiseen profiiliin liittyvät resurssit. Muihin profiileihin liitetyt resurssit pysyvät käytettävissä käyttäjän muiden organisaatiojäsenyyksien kautta.

Uuden käyttäjän ilmoitusten hallinta

Omistajaorganisaation järjestelmänvalvojat saavat sähköposti-ilmoituksia, kun edunsaajat lisäävät käyttäjiä jaettuun hakemistoon. Nämä ilmoitukset koskevat kaikkia järjestelmänvalvojia, ja ne voidaan poistaa käytöstä Trustees-osiossa kohdassa Asetukset > Identity poistamalla käytöstä New user notification -valitsin.