在 Global Admin Console 中,選擇要編輯的組織,然後導覽至管理員標籤。
- Adobe 企業和團隊:管理指南
- 規劃部署
- 基本概念
- 部署指南
- 部署適用於教育的 Creative Cloud
- 設定您的組織
- 身分類型 | 總覽
- 設定身分 | 總覽
- 使用 Enterprise ID 設定組織
- 設定 Azure AD 聯盟和同步
- 設定 Google Federation 與同步
- 使用 Microsoft ADFS 設定組織
- 為學區入口網站和 LMS 設定組織
- 使用其他身分提供者設定組織
- SSO 常見問題和疑難排解
- 管理您的組織設定
- 管理使用者
- 管理產品和權利
- 開始使用 Global Admin Console
- 管理儲存空間和資產
- 儲存
- 資產移轉
- 向使用者收回資產
- 學生資產移轉 | 僅限 EDU
- 管理服務
- Adobe Stock
- 自訂字型
- Adobe Asset Link
- Adobe Acrobat Sign
- 適用於企業的 Creative Cloud – 免費會籍
- 部署應用程式和更新
- 總覽
- 建立套件
- 自訂套件
- 部署套件
- 管理更新
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- 疑難排解
- 管理您的團隊帳戶
- 續約
- 管理合約
- 報告和記錄
- 取得協助
探索全域管理員功能並了解如何將使用者、產品授權與群組的管理委派與分發給每個組織的管理員。
在 Global Admin Console 中,選取一個組織,然後導覽至管理員索引標籤以新增、編輯或移除管理員權限。
Global Admin Console 引入了一個角色,即全域管理員,與系統管理員不同,此角色允許執行以下操作:
- 檢視他們在那些新增到 Global Admin Console 階層結構的 Admin Consoles 中 Adobe 總投資的全球情況。
- 監控他們的 Adobe 授權與資源的分配以及在多個 Admin Consoles 的使用情況。
- 建立 Admin Console 或組織。
- 將產品授權從根部或上層 Admin Console 配置給階層結構中位於下方的下層 Admin Consoles。
- 維持他們目前的日常運作;系統管理員可以繼續管理他們的 Admin Consoles。例如,全域管理員可以將產品分配給下層 Admin Console,但不能將其指派給其使用者。系統管理員將在其 Admin Console 內獲得授權,並將產品指派給使用者。
- 可選擇將組織原則套用在階層結構中的任何 Admin Console。
Global Admin Console 的設計是為了跨多個組織和 Admin Consoles 工作。下表概述了不同的能力以及可以在何處完成這些工作 - Admin Console 或 Global Admin Console。
工作 | Global Admin Console | Admin Console | |
---|---|---|---|
建立下層組織、重設其上層及刪除該組織 | |||
處理多個組織 |
|||
管理管理員 | 適用於一個或多個組織 | ||
適用於一個組織 |
|||
管理產品設定檔和使用者群組 | |||
定義及管理原則 | |||
跨組織分配產品 | |||
將產品分配給使用者 | |||
管理使用者 | |||
管理套件 | |||
設定網域和目錄 | |||
管理企業儲存和加密 |
管理管理員
您可以建立彈性的管理階層,以便精細地管理 Adobe 產品的存取和使用。與 Adobe Admin Console 一樣,Global Admin Console 可讓您新增系統管理員、產品管理員、產品設定檔管理員、使用者群組管理員、部署、支援和儲存管理員。這些管理員可以在他們所管理的組織中執行各自的管理任務。除了這些角色之外,全域管理部門還有兩個全新角色:全域管理員和全域檢視者。
全域管理員是一個傳遞性的角色。讓使用者成為組織的全域管理員,會自動讓該使用者直接或間接地成為該組織所有下層的全域管理員。此外,如果在組織階層結構中建立了一個新組織,則該組織任何上層的所有全域管理員將立即成為新建立組織的全域管理員。
以下是全域管理員角色的能力:
- 建立並刪除下層組織
- 設置和編輯原則
- 設置和修改管理角色
- 在下層組織中新增與移除產品
- 設置或變更下層組織的資源分配
- 管理產品設定檔和使用者群組
以下是全域檢視者 角色的能力:
- 檢視組織和下層組織中的使用者群組、產品、產品設定檔、管理員、原則設置與資源的清單。
分佈式管理
透過管理管理員,全域管理員可以將使用者、產品授權與群組的管理委派與分配給每個組織的管理員。由全域管理員新增至組織的管理員可以靈活地管理組織,無需了解任何其他組織的管理。因此,全域管理員可以委派管理資源與使用者,將這些資源和使用者的資料隔離開來。
全域管理員可以建立組織、分配產品與儲存等資源給這些組織,管理身分設定以及建立和套用組織原則範本。由全域管理員新增到組織的系統管理員可以將產品分配給使用者、加入使用者、建立並管理產品設定檔,並在該組織內執行其他管理任務。
新增管理員
-
-
選取「新增管理員」。
-
在顯示的新增管理員對話框中,輸入使用者詳細資訊—電子郵件、名字、姓氏、帳戶類型、國家/地區代碼。
如果您嘗試將現有使用者新增為管理員,請選擇與現有使用者相同的帳戶類型,否則新增操作將失敗。
註解:組織可以限制哪些帳戶類型可以新增限制。這些可能基於政策或組織的其他配置參數。組織不允許同時新增 AdobeID 使用者和 BusinessID 使用者。一般而言,組織中不應同時存在兩種類型的使用者,但根據設置規則的順序,可能會有一些特定帳戶類型的使用者早於原則或規則套用。
-
從管理員權限區塊選擇一個或多個管理元角色。
針對產品管理員、產品設定檔管理員和使用者群組管理員等管理員類型,分別選取特定的產品、設定檔和群組。
-
選取「儲存」。
-
編輯組織後,選取「檢閱待處理的變更」。在檢閱後,選取「提交變更」來執行變更。
新增管理員角色後,使用者會收到一封電子郵件通知,告知使用者角色的變化。
新增管理員後,他們會收到一封電子郵件,邀請他們接受角色,並提供一個 Admin Console 的連結。如果將他們同時新增為全域管理員和其他角色,他們將收到兩份邀請,一份是 Global Admin console,一份是 Admin Console。
編輯管理員
-
選擇要編輯的組織,並導覽至管理員標籤。
-
選取相關管理員的更多選項 圖示,然後選取「編輯管理員」。
-
更新管理員詳細資訊並選取「儲存」。
-
在完成組織的編輯後,選取「檢閱待處理的變更」。
每個新增或移除的管理員角色,都會有一個單獨的命令出現在待定變更的清單中。在檢閱後,選取「提交變更」來執行變更。
移除管理者權限
-
選擇要編輯的組織,並導覽至管理員標籤。
-
選取相關管理員的更多選項 圖示,然後選取「移除管理員權限」。
-
在出現的對話框中,選取「確定」。
-
在完成組織的編輯後,選取「檢閱待處理的變更」。在檢閱後,選取「提交變更」來執行變更。
刪除管理員後,管理員會收到一封電子郵件通知,通知他們失去對該組織 Admin Console 的存取權。