Listes d'exception d'application de domaine

Dernière mise à jour le 14 août 2026

Les listes d'exception équilibrent sécurité et flexibilité, vous permettant de désigner des utilisateurs spécifiques qui peuvent contourner les restrictions de domaine.

Lorsque votre organisation bloque les Adobe ID personnels sur les domaines e-mail gérés, la liste d'exception fournit un moyen contrôlé d'octroyer l'accès.Elle s'applique uniquement aux répertoires avec l'application de domaine activée, permettant l'utilisation d'Adobe ID pour des besoins professionnels spécifiques même lorsque des politiques plus larges empêchent la création de comptes personnels.

Cas d'usage des listes d'exception

Utilisez les listes d'exception dans les cas suivants lorsque les utilisateurs ont besoin d'Adobe ID malgré l'application de domaine :

  • Les comptes de service et processus automatisés ne peuvent pas utiliser l'authentification fédérée.
  • Les intégrations techniques ont besoin d'informations d'identification Adobe ID qui fonctionnent en dehors de votre configuration SSO.
  • La liste d'exception autorise ces comptes sans affecter la politique de domaine.

Les listes d'exception fournissent également un accès de sauvegarde lorsque les problèmes SSO bloquent la connexion fédérée.Si les problèmes SSO bloquent la connexion fédérée, un Adobe ID sur la liste peut fournir un accès d'urgence à Admin Console ou aux applications Adobe.

Lors de l'application des changements d'e-mail, vous pouvez exclure des utilisateurs sélectionnés via la liste d'exception.Cette flexibilité vous permet de continuer à utiliser les Adobe ID existants liés à votre domaine.

Interaction des listes d'exception avec les types d'identité

Ajouter une adresse e-mail à la liste d'exception permet d'utiliser cette adresse pour un compte Adobe ID nouveau ou existant, même si votre répertoire applique des restrictions de domaine.

Vous ne pouvez pas ajouter une adresse e-mail déjà liée à un Enterprise ID ou Federated ID à la liste d'exception.Pour déplacer un utilisateur Enterprise ID ou Federated ID vers la liste d'exception en tant qu'Adobe ID, supprimez l'adresse e-mail de la liste des utilisateurs du répertoire, ajoutez-la à la liste d'exception et créez le compte Adobe ID dans votre Admin Console.

Pour convertir un Adobe ID de la liste d'exception en Enterprise ID ou Federated ID, vous devez d'abord supprimer l'adresse e-mail de la liste d'exception.Une fois supprimée, vous pouvez créer l'Enterprise ID ou le Federated ID individuellement ou via des opérations par lots CSV (valeurs séparées par des virgules).

Interaction des listes d'exception avec la politique de changement d'e-mail

Si vous activez la politique de changement d'e-mail obligatoire, tout utilisateur dont l'adresse e-mail apparaît sur la liste d'exception peut conserver son Adobe ID en utilisant votre domaine appliqué.Ces utilisateurs sont exemptés de l'exigence de changement d'e-mail obligatoire qui s'applique aux autres utilisateurs Adobe ID.

Cependant, si vous supprimez plus tard une adresse e-mail de la liste d'exception alors que la politique de changement d'e-mail obligatoire est encore activée, cet utilisateur devient immédiatement soumis à la politique.Les utilisateurs doivent modifier leur adresse e-mail lors de la prochaine connexion, sauf si vous les rajoutez à la liste d'exception ou désactivez la politique.

Considérations de gestion de compte

L'ajout d'une adresse e-mail à la liste d'exception autorise la création d'Adobe ID sur les domaines appliqués, mais ne crée pas le compte. Vous devez toujours ajouter l'e-mail dans Admin Console pour créer le compte.

La suppression d'un e-mail de la liste d'exception ne supprime pas le compte. Supprimez les comptes séparément dans la liste Utilisateurs.

La liste Utilisateurs d'Admin Console affiche une icône à côté de chaque Adobe ID, indiquant s'il est appliqué ou autorisé par exception. Ceci vous aide à identifier rapidement les utilisateurs ayant le statut d'exception.

Accès à la liste d'exception

Les administrateurs système peuvent afficher et modifier la liste d'exception via les paramètres d'application de domaine.

Les listes d'exception sont disponibles sous Paramètres > Identité dans le répertoire avec l'application de domaine activée. Pour modifier la liste d'exception, vous sélectionnez Exclure des utilisateurs spécifiques de l'application de domaine sous Application de domaine.

Pour ajouter un utilisateur, vous saisissez l'adresse e-mail d'un nouvel utilisateur ou d'un utilisateur existant dans l'interface de la liste d'exception.Une fois ajoutée, cette adresse e-mail est exemptée des restrictions d'application de domaine.

Si vous voulez créer un compte Adobe ID pour l'utilisateur, vous devez ajouter l'utilisateur via le processus Utilisateurs > Ajouter des utilisateurs dans votre Admin Console.

Listes d'exception dans les Admin Console approuvées et enfants

Les organisations avec une approbation de répertoire ou des hiérarchies d'administrateur global peuvent ajouter des utilisateurs Adobe ID de domaines appliqués aux consoles approuvées ou enfants. En tant qu'administrateur de répertoire, ajoutez l'adresse e-mail de l'utilisateur à la liste d'exception du répertoire parent, puis créez le compte dans l'Admin Console parent.Une fois créé, les consoles enfants ou bénéficiaires peuvent ajouter le même utilisateur.

Piste d'audit et création automatisée de compte

Les journaux d'audit enregistrent les modifications des listes d'exception, indiquant qui les a mises à jour et quand, sous Insights > Logs.

Les processus Adobe peuvent automatiquement créer des comptes Adobe ID sur les domaines appliqués. Ceci peut se produire lors de l'ajout d'administrateurs aux contrats ou de l'octroi d'accès aux applications Commerce d'entreprise, telles que le portail web d'attribution de licence.

Ces événements de création automatique de compte sont également enregistrés, donnant aux administrateurs une visibilité sur l'activité Adobe ID même quand les utilisateurs ne sont pas ajoutés via la liste d'exception.