Application de stratégies de domaine pour l’authentification restreinte

Dernière mise à jour le 14 août 2026

Découvrez comment l'application de domaine sécurise l'utilisation des e-mails d'entreprise et garantit une authentification cohérente.

L'application de domaine garantit que les adresses e-mail d'entreprise sont utilisées uniquement avec le système d'identité de votre organisation. Elle empêche les utilisateurs de créer des comptes Adobe personnels avec des e-mails professionnels, donnant à votre organisation le contrôle et la visibilité tout en réduisant les risques.

Avantages de la restriction des domaines

L'application de domaine offre plusieurs avantages :

  • Bloquer la création de nouveaux comptes Adobe ID : Limiter les comptes personnels avec des e-mails d'entreprise.
  • Créer un workflow de connexion cohérent : Diriger toutes les connexions via le fournisseur d'identité de l'organisation.
  • Limiter les comptes Utilisateur et profils : Éliminer les comptes fantômes et les doublons.
  • Améliorer la collaboration entre les utilisateurs finaux : Garantir le partage de ressources dans l'environnement géré.
  • Bloquer l'achat de logiciels pour un usage personnel : Empêcher les achats non autorisés avec des e-mails d'entreprise.

Gestion de l'application de domaine

L’application de stratégies de domaine est activée par défaut sur tous les répertoires Enterprise et Federated lorsqu’ils sont créés. Utilisez-la pour contrôler l'utilisation des domaines de la manière suivante :

  • Restreindre la création de comptes Adobe ID avec des domaines appartenant à l'organisation.
  • Faire migrer les utilisateurs existants avec des comptes Adobe ID vers des comptes Enterprise ID ou Federated ID nécessitant une connexion sécurisée pour l'accès aux licences et au stockage.
  • Générer des rapports indiquant quels utilisateurs possèdent des comptes Adobe ID avec des domaines appliqués.
  • Exiger des comptes Adobe ID existants qu'ils modifient l'e-mail associé au compte vers une adresse personnelle.

Bonnes pratiques en matière d’application de stratégies de domaine

Configurer les domaines et répertoires de manière stratégique pour s'aligner sur les exigences d'authentification et de sécurité de votre organisation.

Lier les domaines aux répertoires : Pour empêcher les utilisateurs associés à un domaine particulier de créer de nouveaux comptes ou d'utiliser l'e-mail d'organisation pour un usage personnel, vous devez lier les domaines avec des répertoires où l'application de domaine est activée.

Transférer des domaines vers un répertoire différent : Si vous voulez autoriser l'usage personnel de l'e-mail d'organisation pour les utilisateurs associés à un ou plusieurs domaines, vous devez transférer ces domaines vers un répertoire cible. Désactivez ensuite l'application de domaine pour ce répertoire cible.

Autoriser la création automatique de compte : Si vous voulez que les utilisateurs créent un Federated ID uniquement avec leur adresse e-mail, vous devez activer à la fois l'application de domaine et la création automatique de compte.