Gérer les Utilisateur Adobe ID existants dans les répertoire appliqués et les faire passer vers une authentification sécurisée.
Utilisez l'application de domaine pour bloquer la création de nouveaux Adobe ID sur vos domaines.Les Utilisateur Adobe ID existants liés aux domaines e-mail de votre organisation nécessitent une transition gérée.Cette transition maintient la sécurité sans perturber les workflows et l'accès aux données.
Passer aux identités gérées par l'organisation
Convertissez les utilisateurs Adobe ID existants en Enterprise ID ou Federated ID.Les utilisateurs de répertoire s'authentifient ensuite via Admin Console ou SSO.
Convertissez les types d'identité avant d'activer les politiques de changement d'e-mail pour créer une expérience de connexion uniforme.Les utilisateurs maintiennent l'accès à leur travail et à leurs ressources pendant la transition, et les administrateurs obtiennent une authentification centralisée et un contrôle d'accès.
Vous pouvez convertir les Utilisateur via des fichiers CSV (valeurs séparées par des virgules) dans Admin Console.accédez aux Outils de modification des types d'identité via Utilisateurs et le menu à trois points, qui fournit une option Modifier le type d'identité par CSV (valeurs séparées par des virgules) pour gérer plusieurs Utilisateur simultanément.
Exiger des modifications d'e-mail pour les comptes Adobe ID
Pour préserver les comptes Adobe ID de certains utilisateurs, activez l'exigence de modification d'e-mail.Cette politique oblige les utilisateurs Adobe ID à modifier l'adresse e-mail de leur compte d'un domaine d'organisation vers une adresse e-mail personnelle.
Lorsque vous activez la politique, les utilisateurs reçoivent une notification Mettre à jour votre e-mail.Ils ont 30 jours à partir de leur première tentative de connexion après l'activation de la politique pour modifier leur adresse e-mail.Une fois ces 30 jours écoulés, leur compte et leurs données ne seront plus accessibles qu’avec une adresse e-mail à jour.
La politique n'affecte que l'adresse e-mail du compte.Les données, ressource et accès aux Application de l'Utilisateur restent intacts.
Informez les Utilisateur avant d'activer cette politique.Une communication préalable évite la confusion et aide les utilisateurs à comprendre pourquoi il leur est demandé de modifier leur adresse e-mail.
Identification des utilisateurs concernés
Le rapport des utilisateurs Adobe ID personnels identifie les utilisateurs de votre organisation qui ont des comptes Adobe ID enregistrés sous des domaines revendiqués.
Générez ce rapport une fois par heure pour n'importe quel répertoire via Insights > Reports dans l'Admin Console. Servez-vous-en pour évaluer l'étendue des utilisateurs concernés avant de mettre en œuvre des transitions d'identité ou des politiques de modification d'e-mail.
Le rapport vous aide à planifier votre stratégie de transition en indiquant précisément quels utilisateurs nécessitent une attention particulière.La génération régulière de rapports pendant les périodes de migration vous permet de suivre les progrès au fur et à mesure que les utilisateurs passent à Enterprise ID, Federated ID ou modifient leur adresse e-mail.
Gestion de la liste d'exceptions
La liste d'exceptions dispense des utilisateurs spécifiques des politiques d'application de domaine, y compris des exigences de modification d'e-mail. Les utilisateurs figurant sur la liste d'exceptions peuvent conserver des comptes Adobe ID utilisant des domaines de messagerie de l'organisation même lorsque l'application est active.
Les administrateurs système utilisent la liste d'exceptions pour maintenir des Adobe ID pour les comptes de service, résoudre les problèmes de configuration SSO ou octroyer des exemptions temporaires pendant les périodes de transition.
Les utilisateurs figurant sur la liste d'exceptions restent exemptés uniquement tant qu'ils apparaissent sur la liste. Retirer un utilisateur de la liste d'exceptions le soumet immédiatement aux politiques actives, y compris aux exigences de modification d'e-mail si elles sont activées.Ce comportement permet aux administrateurs d'octroyer des exemptions temporaires et d'appliquer ensuite des politiques standard sans modifier les paramètres globaux de répertoire.
Comprendre les interactions et le minutage des politiques
Les politiques d'application de domaine interagissent avec la gestion d'identité de manières importantes. Convertissez d'abord les utilisateurs vers Enterprise ID ou Federated ID. Cela les empêche de recevoir des notifications de modification d'e-mail lorsque vous activez la politique.
Si vous activez puis désactivez la politique, les utilisateurs qui n'ont pas modifié leur adresse e-mail cessent de voir le message Update Your Email.Les utilisateurs qui ont déjà modifié leurs adresses e-mail ne peuvent pas rétablir leurs comptes ou créer de nouveaux Adobe ID avec leurs anciennes adresses e-mail à moins que l'application ne soit supprimée du répertoire.
Étant donné que les changements d'adresse e-mail sont permanents, planifiez soigneusement.Réfléchissez à votre stratégie d'identité à long terme et à votre approche de communication avec les utilisateurs avant d'activer des politiques qui affectent les comptes existants.