網域強制執行例外清單

上次更新時間 2026年8月14日

例外清單平衡安全性與彈性,讓您指定可以略過網域限制的特定使用者。

當您的組織在託管電子郵件網域上封鎖個人 Adobe ID 時,例外清單提供授權存取權的受控方式。它僅適用於已啟用網域強制執行的目錄,即使更廣泛的原則阻止建立個人帳戶,仍允許針對特定企業需求使用 Adobe ID。

例外清單使用案例

在啟用網域強制執行的情況下,若使用者仍需要 Adobe ID 時,請於下列情況使用例外清單:

  • 服務帳戶和自動化工作流程無法使用聯合認證。
  • 技術整合需要在您的 SSO 設定之外運作的 Adobe ID 認證。
  • 例外清單授權這些帳戶而不影響網域原則。

當 SSO 問題封鎖聯合登入時,例外清單也提供備份存取權。如果 SSO 問題封鎖聯合登入,清單上的 Adobe ID 可以提供 Admin Console 或 Adobe 應用程式的緊急存取權。

強制執行電子郵件變更時,您可以透過例外清單排除選定的使用者。這種彈性讓您繼續使用與網域綁定的現有 Adobe ID。

例外清單與身分類型的互動

將電子郵件地址新增至例外清單可允許該地址用於新的或現有的 Adobe ID 帳戶,即使您的目錄強制執行網域限制。

您無法將已連結到 Enterprise ID 或 Federated ID 的電子郵件地址新增到例外清單。若要將 Enterprise ID 或 Federated ID 使用者移至例外清單作為 Adobe ID,請從「目錄使用者」清單中移除電子郵件地址,將其新增到例外清單,並在您的 Admin Console 中建立 Adobe ID 帳戶。

若要將例外清單 Adobe ID 轉換為 Enterprise ID 或 Federated ID,您必須先從例外清單中移除電子郵件地址。移除後,您可以個別建立 Enterprise ID 或 Federated ID,或透過 CSV 批次操作建立。

例外清單與電子郵件變更原則的互動

如果您啟用必要的電子郵件變更原則,任何電子郵件地址出現在例外清單上的使用者都可以使用您強制執行的網域保留其 Adobe ID。這些使用者可豁免適用於其他 Adobe ID 使用者的強制電子郵件變更要求。

但是,如果您稍後在仍啟用必要電子郵件變更原則時從例外清單中移除電子郵件地址,該使用者會立即受到原則約束。使用者必須於下次登入時變更電子郵件,除非您將其重新新增至例外清單或停用原則。

帳戶管理考量

將電子郵件地址新增到例外清單中,可允許在強制網域上建立 Adobe ID,但不會建立帳戶。您必須仍在 Admin Console 中新增電子郵件才能建立帳戶。

從例外清單中移除電子郵件不會刪除帳戶。請在「使用者」清單中個別移除帳戶。

Admin Console「使用者」清單會在每個 Adobe ID 旁顯示圖示,指出其為強制執行或例外允許。這可以協助您快速識別具有例外狀態的使用者。

例外清單存取權

系統管理員可以透過網域強制執行設定檢視和修改例外清單。

例外清單可於已啟用網域強制執行的目錄中的設定 > 身分下取得。若要編輯例外清單,您可在網域強制執行下選取將特定使用者排除在網域強制執行之外

若要新增使用者,您可在例外清單介面中輸入新使用者或現有使用者的電子郵件地址。新增後,該電子郵件即不受網域強制執行限制。

如果您想要為使用者建立 Adobe ID 帳戶,必須透過Admin Console中的使用者 > 新增使用者工作流程新增使用者。

受信任和子系 Admin Console 中的例外清單

具有目錄信任或全域管理員階層的組織可以將來自強制網域的 Adobe ID 使用者新增到受信任或下層主控台。身為目錄管理員,請將使用者的電子郵件新增至主版目錄的例外清單,然後在主版 Admin Console 中建立帳戶。建立後,下層或受託主控台即可新增相同的使用者。

稽核記錄和自動帳戶建立

稽核記錄會記錄例外清單的變更,在Insights > 記錄下顯示執行更新的人員和時間。

Adobe 工作流程可能會自動在強制網域上建立 Adobe ID 帳戶。將管理員新增至合約或授權企業商務應用程式(例如授權網頁入口網站)的存取權時,可能會發生此情況。

這些自動帳戶建立事件也會被記錄,讓管理員能夠查看 Adobe ID 活動,即使使用者並非透過例外清單新增。