S’applique aux abonnements Entreprise.
Connected Enterprise unifie les profils utilisateur et les dossiers utilisateur individuels dans une hiérarchie Global Admin Console, permettant aux utilisateurs de travailler sur les produits Adobe sans changer de profil.
Présentation
Connected Enterprise consolide plusieurs profils spécifiques à l'organisation en un seul profil unifié par utilisateur.Les utilisateurs naviguent librement entre les organisations sans changer de profil ni se réauthentifier, et peuvent collaborer dans les produits Adobe provisionnés dans plusieurs organisations.Chaque organisation dans Connected Enterprise continue de posséder et de gérer ses répertoires, produits, stockage et politiques, tandis que les utilisateurs obtiennent un accès ininterrompu aux ressources et aux processus dans toute la hiérarchie.
Un profil unifié remplace tous les profils spécifiques à l'organisation pour un utilisateur dans Global Admin Console.Il conserve les rôles combinés, les appartenances à un groupe et les droits dans les organisations et fournit aux utilisateurs un accès transparent aux produits Adobe sans changer de profil.Le nom du profil est dérivé du nom d'affichage de l'organisation racine et inclut un suffixe géré par le système (unifié) qui ne peut pas être modifié.
Conditions préalables
Les organisations d'entreprise doivent répondre aux critères suivants pour activer Connected Enterprise :
- Toutes les organisations sont configurées sous une hiérarchie Global Admin Console.
- La clé de chiffrement n'est pas révoquée.
Connected Enterprise est actuellement disponible pour certains clients d'entreprise ; les organisations éducatives ne sont pas prises en charge, et l'activation est gérée par Adobe.Contactez votre gestionnaire de compte Adobe pour commencer.
Avant de procéder, consultez les Limitations, y compris les flux d'administrateur non disponibles et les produits non pris en charge.
Avantages
Pour les utilisateurs finaux
- Un profil unifié dans toutes les organisations au lieu de plusieurs profils.
- Accès cohérent aux produits et aux ressources dans les organisations.
- Aucun sélecteur de profil ou réauthentification requise pour les utilisateurs consolidés lors du déplacement entre les solutions Adobe.
- Workflows plus fluides dans Adobe Express, GenStudio, Workfront et d'autres produits.
Pour les administrateurs
- Profil utilisateur simplifié.
- Réduction de la surcharge liée aux identités fragmentées et à la gestion de plusieurs dossiers individuels pour chaque utilisateur.
- La structure organisationnelle peut s'aligner sur les besoins opérationnels plutôt que sur les limites contractuelles.
- quota de stockage mutualisé dans toute la hiérarchie Global Admin Console.
Modèles de consolidation
Connected Enterprise prend en charge trois modèles de consolidation. Tous les modèles s'exécutent en production et s'appliquent à toutes les organisations de la hiérarchie Global Admin Console.
Le mode test est une première étape obligatoire avant toute consolidation. Il vous permet de valider le comportement de Connected Enterprise avec un ensemble limité d'utilisateurs de test et prend en charge la restauration.
|
Mode test |
Incrémentiel |
Complet |
Portée utilisateur |
Sous-ensemble (utilisateurs de test uniquement) |
Sous-ensemble d'utilisateurs dans la hiérarchie |
Tous les utilisateurs de la hiérarchie |
Types de comptes consolidés |
Comptes fictifs |
Comptes d'utilisateurs réels | |
Comportement du nouvel utilisateur |
Les nouveaux utilisateurs obtiennent un profil |
Les nouveaux utilisateurs obtiennent un profil |
Les nouveaux utilisateurs sont automatiquement consolidés. Aucun profil distinct par organisation n'est créé. |
Utilisateurs MAX |
99 |
Aucune limite | |
Restaurer la consolidation utilisateur |
Oui. Nécessite de supprimer et de rajouter des utilisateurs aux organisations et de réinitialiser les paramètres d'organisation comme l'approbation du répertoire. |
Non autorisé | |
La consolidation complète ne peut pas être annulée. Pour désactiver Connected Enterprise, les comptes des utilisateurs consolidés doivent être supprimés du répertoire.
Consolidation progressive
La consolidation progressive vous permet de consolider un sous-ensemble d'utilisateurs tandis que d'autres continuent d'utiliser des profils distincts par organisation.Utilisez ce modèle pour tester Connected Enterprise avec des utilisateurs sélectionnés avant de l'étendre plus largement.
- Les utilisateurs non consolidés, y compris les utilisateurs nouvellement ajoutés, continuent de recevoir et d'utiliser des profils distincts jusqu'à ce qu'ils soient consolidés.
- Les utilisateurs consolidés se connectent directement à leur profil unifié.
Consolidation complète
La consolidation complète applique le comportement Connected Enterprise à tous les utilisateurs éligibles dans la hiérarchie Global Admin Console.
- Un profil unifié est créé ou réutilisé pour chaque utilisateur éligible, et les utilisateurs nouvellement ajoutés sont consolidés par défaut.
- Les utilisateurs ayant droit à des produits qui ne prennent pas en charge la consolidation sont ignorés et conservent leurs profils distincts existants.Les utilisateurs qui appartiennent à des organisations en dehors de la hiérarchie Global Admin Console conservent leurs propres profils.
- État persistant : Une fois Connected Enterprise activé, il ne peut pas être rétabli.
- Portée toutes organisations : La consolidation s'applique à chaque organisation dans la hiérarchie Global Admin Console.
- Flux d'administration non disponibles : Les actions suivantes ne sont pas disponibles après avoir activé Connected Enterprise :
- Attribution automatique de produits
- Processus de demande de produits
- Modification du type d’identité
- Supprimer des organisations
- Ajout d'organisation en libre-service à la hiérarchie Global Admin Console
- Suppression d'organisation de la hiérarchie
- Actions de mappage d'organisation Global Admin Console qui affectent l'intégrité de la hiérarchie
- Fichiers Lightroom et Document Cloud : Les utilisateurs avec des fichiers Lightroom ou Document Cloud sur plusieurs profils sont exclus de la consolidation.
- Projection de groupe : La projection de groupe peut inclure des utilisateurs consolidés, mais les licences pour les produits non pris en charge ne sont pas provisionnées pour utilisation.
Les utilisateurs ayant droit à un produit non pris en charge sont ignorés lors de la consolidation.
| Groupe de produits | Produits non pris en charge |
|---|---|
| Documents et productivité | Adobe Sign |
| Expérience client | AEM Foundation, AEM Assets, AEM Sites, AEM Forms, AEM Guides, Adobe Experience Platform, Adobe Experience Platform Unified Search, Adobe Experience Platform Real-Time CDP (comprend Audience Manager), Adobe Journey Optimizer, Customer Journey Analytics, Content Analytics, Adobe Analytics, Commerce (App Builder pour Adobe Commerce), Marketo Measure, Semrush |
| Créativité et productivité | Extension Builder, Extension Manager |
| Médias numériques et divertissement | Adobe Stock, Substance 3D Designer, Substance 3D Modeler, Substance 3D Painter, Substance 3D Sampler, Substance 3D Stager, Substance 3D Reviewer, Substance Assets Platform |
| Document et apprentissage numérique | FrameMaker, Adobe Learning Manager, Captivate, ColdFusion, RoboHelp, Technical Communication Suite, Adobe Connect, Adobe Pass, Adobe Print, Digital Publishing Suite, Adobe Advertising, Adobe Designer, Adobe Presenter |
Impact
Les indicateurs visuels de l'Admin Console aident les administrateurs à identifier les organisations et les utilisateurs qui participent à Connected Enterprise.
Les utilisateurs consolidés dans un profil unifié sont indiqués visuellement dans les listes d'utilisateurs, groupes d'utilisateurs, profils de produit et attributions de rôles administrateur.
Après la consolidation, les politiques précédemment limitées à une seule organisation se comportent différemment lorsque les utilisateurs ont un profil unifié dans la hiérarchie.
Confidentialité et sécurité
- La vérification 2FA et les paramètres de connexion sociale précédemment appliqués aux profils spécifiques à l'organisation qui sont supprimés lors de la consolidation sont perdus.Si toutes les organisations avaient les mêmes paramètres avant la consolidation, il n'y aurait aucun impact.Pour les comptes fédérés, la 2FA est généralement gérée au niveau du fournisseur d'identité.
- Le temps d'inactivité maximal de la session et la durée de vie maximale de la session sont régis par l'organisation propriétaire de l'identité.
- La politique de mot de passe est régie par l'organisation propriétaire de l'authentification.Le propriétaire du répertoire existant continue de posséder et de gérer les comptes d'authentification dans Connected Enterprise.Cette politique est appliquée au niveau du compte et évaluée pour tous les profils, la politique la plus restrictive étant appliquée.
- Les restrictions d'accès IP sont régies par l'organisation propriétaire de l'identité. Les organisations qui ne possèdent pas le répertoire d'un utilisateur ne peuvent pas définir de restrictions d'accès IP pour cet utilisateur. Pour les utilisateurs externes ou invités, l'organisation racine régit les restrictions d'accès IP.
Paramètres des actifs
- Les paramètres de modèle d'IA générative non Adobe sont régis par l'organisation propriétaire de l'identité.Les utilisateurs perdront l'accès aux modèles tiers si leur organisation octroyant les droits autorisait auparavant l'utilisation, ou obtiendront l'accès si elle bloquait auparavant l'utilisation.
- Les Content Credentials sont régies par l'organisation propriétaire de l'identité.Si Content Authenticity est désactivé dans l'organisation propriétaire de l'identité, les utilisateurs ne peuvent plus ajouter Content Credentials aux ressources nouvelles ou existantes.Les informations d'identification de contenu précédemment appliquées sont conservées mais restent invisibles dans les applications et les exports jusqu'à réactivation. Les actions effectuées lorsque Content Authenticity était désactivé ne sont pas capturées.Si Content Authenticity était précédemment désactivée mais est activée dans l'organisation propriétaire de l'identité, les utilisateurs peuvent appliquer Content Credentials à l'avenir.
- Les restrictions de partage et les domaines autorisés sont régis par l'organisation propriétaire du stockage. Pendant la consolidation, le dossier individuel de chaque utilisateur est migré vers l'organisation Admin Console selon les informations saisies par l'administrateur. Après la migration, les politiques de fichier définies dans Admin Console sont appliquées. Le stockage partagé et ses politiques associées ne sont pas affectés par ce processus.
Héritage du répertoire GAC
- Le paramètre « hériter les utilisateurs des répertoires gérés par l'organisation gabarit » ne s'applique plus après la consolidation.
- Ce paramètre est définitivement activé et ne peut pas être désactivé dans l'interface utilisateur GAC.
- Paramètres d'authentification : Après consolidation, les utilisateurs se connectent directement à leur profil unifié.L'application de l'authentification est basée sur l'organisation propriétaire de l'identité.
- Le sélecteur de profil est supprimé pour les utilisateurs consolidés. Le sélecteur de profil apparaît uniquement si l'utilisateur consolidé a un profil en dehors de la hiérarchie Global Admin Console, ou si l'utilisateur n'a pas pu être consolidé en raison d'un droit de produit non pris en charge.
- Création automatique de compte : Un compte Federated ID est créé dans l'organisation propriétaire du répertoire. Un profil d'entreprise est lié au compte d'authentification.
- Le profil unifié conserve l'union de tous les rôles et capacités attribués à travers tous les profils précédents.
- Les rôles d'administrateur sont préservés sans consolidation ni suppression.
- Les rôles restent limités à l'organisation où ils ont été créés.
- Les administrateurs peuvent afficher et gérer les rôles uniquement dans les organisations où ils détiennent des droits d'administrateur.
- Si un utilisateur a droit à au moins un produit qui ne prend pas en charge la consolidation, cet utilisateur est ignoré et continue avec le comportement de son profil existant.
- Les répertoires restent avec leur organisation propriétaire d'origine.
- Une relation de confiance implicite et en lecture seule est automatiquement établie entre les répertoires de toutes les organisations dans la hiérarchie Global Admin Console. Cela permet aux utilisateurs d'une organisation d'être reconnus dans une autre sans configuration manuelle de la relation de confiance du répertoire. Cela n'accorde pas d'accès en écriture. La création de nouveaux utilisateurs dans un répertoire nécessite toujours une relation de confiance explicite avec le propriétaire du répertoire.
- Les relations de confiance apparaissent dans les paramètres du répertoire pour les organisations propriétaires et bénéficiaires.
- Les organisations bénéficiaires peuvent ajouter des utilisateurs de répertoire existants en tant qu'abonnés.
- La création de nouveaux utilisateurs dans un répertoire nécessite toujours une relation de confiance explicite avec le propriétaire du répertoire.
- Les relations de confiance créées par Connected Enterprise sont verrouillées et ne peuvent pas être révoquées manuellement.
- Les relations de confiance externes explicites existantes continuent de fonctionner avec leurs autorisations de lecture et d'écriture existantes.
- Dossiers d'utilisateur individuels : pendant la consolidation, l'administrateur peut choisir l'organisation Admin Console de destination pour consolider le dossier d'utilisateur individuel de l'utilisateur. Après la consolidation, chaque utilisateur aura un seul dossier d'utilisateur individuel, facilitant ainsi la gestion et l'organisation efficace du contenu.
Après la consolidation, la politique de stockage de Admin Console qui gère le dossier d'utilisateur individuel sera appliquée automatiquement. Avant de commencer la consolidation, révisez et mettez à jour la politique de stockage pour vous assurer qu'elle correspond aux exigences de stockage et d'entreprise de votre organisation. - Stockage partagé : le stockage partagé n'est pas consolidé.Il n'y a aucun changement dans la façon dont les administrateurs gèrent l'enregistrement partagé.
- Quota de stockage : le quota de stockage est mis en commun au niveau racine de Global Admin Console. Les organisations individuelles sont soumises à des quotas souples.Les administrateurs peuvent afficher l'utilisation du stockage par utilisateur consolidée dans toutes les organisations et identifier les principaux consommateurs de stockage dans la hiérarchie.
- Suppression d'utilisateurs et réattribution de ressources : le dossier individuel de chaque utilisateur est géré par une seule organisation dans la hiérarchie.La récupération de ressources ne peut être initiée que par cette organisation.Pour récupérer des ressources, supprimez l'utilisateur de toutes les organisations, y compris celle qui gère le dossier individuel de l'utilisateur.La suppression de l'utilisateur d'autres organisations ne déclenche pas la récupération.Les ressources restent dans le dossier de l'utilisateur jusqu'à ce que l'organisation gestionnaire initie la récupération.
- Domaines autorisés : Les restrictions de domaine sont appliquées par l'organisation qui possède le stockage où réside la ressource.
- Création de projet : Après la consolidation, les utilisateurs sélectionnent l'organisation dans laquelle le projet est créé. Les organisations où la création de projet est désactivée ne peuvent pas être sélectionnées. L'organisation par défaut est basée sur le droit de produit de l'application qui lance la création de projet. Pour GenStudio et Content Supply Chain, les projets sont toujours créés dans l'organisation liée à l'instance de produit.
- Content Credentials : Appliquées en fonction de la politique de l'organisation qui possède le stockage.
- Express Content Scheduler : Les calendriers personnels créés avant la consolidation ne sont pas accessibles après la consolidation du compte de l'utilisateur. Les calendriers partagés restent disponibles après la consolidation.
- Les options de partage sont appliquées par l'organisation propriétaire du stockage.
- Si le dossier utilisateur individuel d'un utilisateur est transféré vers une organisation avec des paramètres de partage plus restrictifs, l'accès aux ressources précédemment partagées peut être réduit.
- Le stockage partagé continue de prendre en charge le partage au niveau de l'organisation.
- Les ressources partagées avec tous les membres de l'organisation avant la consolidation resteront accessibles après la consolidation, sous réserve de la politique de stockage.
- Après la consolidation, les utilisateurs peuvent continuer à partager des ressources avec tous les membres de l'organisation pour l'organisation où réside la ressource.
- Les intégrations de synchronisation existantes restent intactes, notamment User Sync Tool (UST), UMAPI, Azure AD Sync et Google Workspace Sync.
- La synchronisation n'est pas interrompue pendant la configuration de Connected Enterprise. Des erreurs peuvent survenir si la synchronisation s'exécute pendant la consolidation. Surveillez les journaux de synchronisation et prenez des mesures correctives si nécessaire.
Après la consolidation, les modifications apportées à la façon dont les profils utilisateur d'entreprise sont représentés peuvent affecter les modules complémentaires conçus pour Adobe Express et les plug-ins, y compris les plug-ins UXP et les extensions CEP, conçus pour les applications Creative Cloud.La plupart des utilisateurs ne subissent aucune interruption.
Utilisateurs des solutions d’entreprise
- Certains modules complémentaires ou plug-ins de bureau peuvent ne pas fonctionner comme prévu. Réinstallez le module complémentaire ou le plug-in. Si le problème persiste, contactez le développeur du module complémentaire ou du plug-in. En savoir plus sur les modules complémentaires Express.
- Les plug-ins de bureau précédemment installés peuvent ne plus apparaître comme installés dans le Marketplace Creative Cloud Desktop. Réinstallez ou réacquérez le plug-in depuis le Marketplace. En savoir plus sur l'installation de plug-ins à l'aide de Creative Cloud Desktop.
- Les modules complémentaires ou plug-ins payants peuvent ne pas reconnaître une licence existante. Réinstallez le module complémentaire ou le plug-in et contactez le développeur avant de procéder à un nouvel achat.
Pour les développeurs d'entreprise
- Les modules complémentaires ou plug-ins qui dépendent des API User ID peuvent ne pas reconnaître les utilisateurs d'entreprise consolidés. Examinez toute utilisation des API User ID pour les analyses, l'attribution de licence, les droits, le suivi des paiements, la gestion des abonnements ou la liaison de comptes.
- Les processus de développement tels que la création, la gestion ou la publication de modules complémentaires et de plug-ins continueront de nécessiter un contexte organisationnel. Faites attention à la sélection d'organisation dans le sélecteur d'organisation lors de l'exécution de ces actions.
Le Global Admin Console affiche un indicateur Connected Enterprise lorsqu'une organisation fait partie d'un Connected Enterprise.
- L'ajout et la suppression en libre-service d'organisations dans la hiérarchie ne sont pas disponibles une fois que Connected Enterprise est activé.
- La projection de groupe peut inclure des utilisateurs consolidés, mais les produits non pris en charge ne sont pas provisionnés.
- Les actions de mappage d'organisation dans Global Admin Console qui affectent l'intégrité de la hiérarchie ne sont pas disponibles.
Expérience de l’utilisateur final
Les utilisateurs finaux seront déconnectés pendant que la consolidation est en cours, et les sessions actives peuvent être interrompues. L'accès de connexion est rétabli une fois la consolidation de l'Utilisateur terminée.
La première fois que les utilisateurs se connectent après la consolidation, ils voient une notification confirmant que leurs profils ont été unifiés en un seul profil Adobe, accompagnée du nom de profil unifié. Les utilisateurs peuvent sélectionner Continuer pour poursuivre.
Après la consolidation, le système utilise par défaut le profil unifié associé à l'organisation qui possède le compte d'utilisateur.Les utilisateurs peuvent voir tous les droits actifs dans la hiérarchie Global Admin Console en un seul endroit, sans avoir à sélectionner un profil.
Le sélecteur de profil apparaît uniquement si :
- L'utilisateur a un profil dans une organisation en dehors de la hiérarchie Global Admin Console, ou
- L'utilisateur n'a pas pu être consolidé car il possède au moins un produit qui ne prend pas en charge la consolidation.
Comportement des consommables
- Crédits génératifs : Les crédits génératifs individuels sont regroupés entre les organisations après la consolidation. Par exemple, 1 000 crédits de l'organisation A et 1 000 de l'organisation B s'additionnent pour un total de 2 000. Si un utilisateur épuise ses crédits individuels, l'utilisation puise dans le pool d'opérations lié à ce droit.
- Crédits partagés : Ils ne sont pas fusionnés.Les crédits sont déduits de l'organisation associée au droit utilisé. Les opérations ne peuvent pas être utilisées d'une organisation à l'autre.
- Modèles Firefly personnalisés : Chaque organisation conserve son propre quota pour les modèles personnalisés.Les modèles personnalisés restent dans le stockage partagé de l'organisation où ils ont été créés. Firefly et les autres surfaces prises en charge répertorient ensemble les modèles de toutes les organisations consolidées. Aucune sélection de profil n'est requise pour accéder aux modèles.
Journal d’audit
Les événements de journal d'audit sont générés pour les actions suivantes et sont enregistrés dans les organisations source et cible :
- Transferts de ressources
- Actions de consolidation administrative
- Consolidation incrémentale et complète
- Sélection de destination du dossier utilisateur individuel