案例
了解涉及加密目錄或信任關係的網域移動限制和工作流程
標準網域轉移可讓您在同一個 Admin Console 內直接將網域從一個目錄移動到另一個目錄。加密目錄和信任關係中的目錄需要特殊處理,以保留使用者存取權並防止資料遺失。
加密目錄和信任關係
加密目錄和信任關係中的目錄會帶來額外的限制,從而阻止直接轉移。
加密目錄使用專用加密金鑰來保護使用者資產。Adobe 不支援直接將網域移入或移出加密目錄,因為加密金鑰與目錄本身相關聯。轉移網域需要使用不同的金鑰重新加密所有相關聯的使用者資產,這可能導致資料遺失或存取問題。
信任關係可讓多個組織對單一聲明的網域驗證使用者。當目錄受到其他組織信任時,受託者會依賴該目錄的身分配置來驗證使用者。在未與受託者協調的情況下移動網域會中斷驗證,並立即將使用者鎖定在 Adobe 產品和服務之外。
移轉前的重要考量
在啟動涉及加密或受信任目錄的任何網域轉移之前,請採取以下預防措施:
匯出使用者資料:從移轉涉及的所有 Admin Console 匯出完整的使用者清單。此匯出會提供使用者帳戶、指派的產品設定檔和管理角色的快照。此資料對於在移轉期間發生問題時進行復原至關重要。
規劃停機時間:在網域轉移期間,使用者會登出,並且在移轉完成之前無法開始新的工作階段。請在離峰時間排程移轉,以盡量減少中斷。
與受託者協調:如果您的目錄受到其他組織信任,請在進行變更前通知受託者。在撤銷舊的信任關係之前建立新的信任關係,以防止驗證失敗。
確認信任配置:移轉後,請測試來自所有受託者組織的使用者驗證,以確認存取權保持完整。
網域轉移方案和工作流程
加密或信任目錄屬於幾種常見情況,每種情況都有推薦的工作流程。該表格描述使用案例,協助您評估環境並選擇最佳路徑。
|
|
範例 |
建議的工作流程 |
|
在相同信任關係中的目錄之間移動網域 |
目錄 1 和目錄 2 在控制台 A 中設定。 兩個目錄都與控制台 B 建立了信任關係。 |
請遵循標準網域轉移程序。 由於兩個目錄共用相同的信任設定,轉移不會中斷受託者驗證。 |
|
在不同信任關係的目錄之間移動網域 |
目錄 1 在控制台 A 中設定,並與控制台 B 建立信任關係。 目錄 1 中的網域必須移至控制台 A 中的目錄 2。 |
|
|
將包含多個網域的目錄移至另一個 Admin Console |
目錄 1 在控制台 A 中設定。 目錄 1 及其宣告的網域必須移至控制台 B 以進行擁有權轉移。 |
請聯絡 Adobe 客戶服務以取得此類型遷移的協助。 |
|
將網域移至加密目錄或從加密目錄移出 |
目錄 1 已啟用加密。 來自相同 Admin Console 中目錄 2 的網域需要遷移至目錄 1。 |
目前不支援將網域移至加密目錄或從加密目錄移出。
|