Nagyvállalatokra vonatkozik.
A Connected Enterprise egyesíti a felhasználói profilokat és az egyéni felhasználói mappákat a Global Admin Console hierarchiában, lehetővé téve a felhasználók számára, hogy az Adobe termékek között dolgozzanak profilváltás nélkül.
Áttekintés
A Connected Enterprise több szervezetspecifikus profilt egyetlen egységes profilba egyesít felhasználónként. A felhasználók szabadon mozognak a szervezetek között profilváltás vagy újrahitelesítés nélkül, és együttműködhetnek több szervezetben biztosított Adobe termékek között. A Connected Enterprise minden szervezete továbbra is birtokolja és irányítja saját könyvtárait, termékeit, tárolóját és szabályzatait, míg a felhasználók megszakítatlan hozzáférést kapnak az eszközökhöz és munkafolyamatokhoz a teljes hierarchiában.
A egységes profil helyettesíti az összes szervezetspecifikus profilt egy felhasználó számára a Global Admin Console-ban. Megőrzi az egyesített szerepköröket, csoporttagságokat és jogosultságokat a szervezetek között, és biztosítja a felhasználók számára a zökkenőmentes hozzáférést az Adobe termékekhez profilváltás nélkül. A profil neve a gyökérszervezet megjelenítendő nevéből származik, és tartalmaz egy rendszer által felügyelt (unified) utótagot, amelyet nem lehet szerkeszteni.
Előfeltételek
A nagyvállalati szervezeteknek a következő feltételeknek kell megfelelniük a Connected Enterprise engedélyezéséhez:
- Minden szervezet a Global Admin Console hierarchiájában van konfigurálva.
- A titkosítási kulcs nincs visszavonva.
A Connected Enterprise jelenleg kiválasztott nagyvállalati ügyfelek számára érhető el; oktatási szervezetek nem támogatottak, és az engedélyezést az Adobe kezeli. Vegye fel a kapcsolatot Adobe-fiókkezelőjével a kezdéshez.
A folytatás előtt tekintse át a Korlátozásokat, beleértve a nem elérhető adminisztrációs folyamatokat és a nem támogatott termékeket.
Előnyök
A végfelhasználók számára
- Egy egységes profil minden szervezetben több profil helyett.
- Következetes hozzáférés a termékekhez és eszközökhöz a szervezetek között.
- Nincs szükség profilválasztóra vagy újrahitelesítésre az egyesített felhasználók számára, amikor az Adobe megoldások között mozognak.
- Gördülékenyebb munkafolyamatok az Adobe Express, GenStudio, Workfront és más termékek között.
Rendszergazdák számára
- Egyszerűsített felhasználói profil.
- Csökkentett adminisztratív terhek a széttagolt identitások és a felhasználónkénti többszörös mappakezelés miatt.
- A szervezeti struktúra összhangba hozható a működési igényekkel, nem pedig a szerződési határokkal.
- Egyesített tárhelykvóta a Global Admin Console hierarchián belül.
Összevonási modellek
A Connected Enterprise három összevonási modellt támogat. Minden modell éles környezetben fut és a Global Admin Console hierarchia összes szervezetére vonatkozik.
A tesztmód kötelező első lépés minden összevonás előtt. Lehetővé teszi a Connected Enterprise viselkedésének ellenőrzését korlátozott számú tesztfelhasználóval, és támogatja a visszaállítást.
|
Tesztmód |
Fokozatos |
Teljes |
Felhasználói kör |
Részleges (csak tesztfelhasználók) |
A hierarchia felhasználóinak egy része |
A hierarchia összes felhasználója |
Összevont fióktípusok |
Dummy fiókok |
Valós felhasználói fiókok | |
Új felhasználói viselkedés |
Az új felhasználók profilt kapnak |
Az új felhasználók profilt kapnak |
Az új felhasználók automatikusan összevonásra kerülnek. Nem jönnek létre külön szervezetenként profilok. |
Maximális felhasználószám |
99 |
Nincs korlát | |
Felhasználói összevonás visszavonása |
Igen. A szervezetek és a rendszer beállítások, például a címtár megbízhatóság visszaállítása érdekében el kell távolítani és újra hozzá kell adni a felhasználókat. |
Nem engedélyezett | |
A teljes konszolidáció nem vonható vissza. A Connected Enterprise letiltásához a konszolidált felhasználók fiókjait törölni kell a címtárból.
Fokozatos konszolidáció
A fokozatos konszolidáció lehetővé teszi a felhasználók egy részének konszolidálását, míg mások továbbra is külön profilokat használnak szervezetenként. Ezt a modellt használja a Connected Enterprise kipróbálásához kiválasztott felhasználókkal, mielőtt szélesebb körben terjesztené.
- A nem konszolidált felhasználók, beleértve az újonnan hozzáadott felhasználókat is, továbbra is külön profilokat kapnak és használnak, amíg konszolidálva nem lesznek.
- A konszolidált felhasználók közvetlenül bejelentkeznek az egységes profiljukba.
Teljes konszolidáció
A teljes konszolidáció a Connected Enterprise viselkedést alkalmazza minden jogosult felhasználóra a Global Admin Console hierarchiájában.
- Minden jogosult felhasználó számára egységes profil jön létre vagy kerül újrafelhasználásra, és az újonnan hozzáadott felhasználók alapértelmezés szerint konszolidálva lesznek.
- A konszolidációt nem támogató termékekre jogosult felhasználók kimaradnak és megtartják meglévő külön profiljaikat. A Global Admin Console hierarchiáján kívüli szervezetekhez tartozó felhasználók megtartják saját profiljaikat.
- Állandó állapot: A Connected Enterprise engedélyezése után nem vonható vissza.
- Minden szervezetre kiterjedő hatókör: A konszolidáció a Global Admin Console hierarchia minden szervezetére vonatkozik.
- Nem elérhető rendszergazdai folyamatok: A Connected Enterprise engedélyezése után a következő műveletek nem érhetők el:
- Automatikus termék-hozzárendelés
- Termékigénylési munkafolyamatok
- Identitástípus szerkesztése
- Szervezetek törlése
- Önkiszolgáló szervezet hozzáadása a Global Admin Console hierarchiához
- Szervezet törlése a hierarchiából
- Global Admin Console szervezetleképezési műveletek, amelyek befolyásolják a hierarchia integritását
- Lightroom és Document Cloud tartalmak: A több profilon keresztül Lightroom vagy Document Cloud tartalmakkal rendelkező felhasználók kimaradnak az összevonásból.
- Csoport vetítés: A csoport vetítés tartalmazhat összevont felhasználókat, de a nem támogatott termékek licencei nem kerülnek kiépítésre használatra.
A nem támogatott termékre jogosult felhasználókat kihagyják az összevonás során.
| Termékcsoport | Nem támogatott termékek |
|---|---|
| Dokumentum és produktivitás | Adobe Sign |
| Ügyfélélmény | AEM Foundation, AEM Assets, AEM Sites, AEM Forms, AEM Guides, Adobe Experience Platform, Adobe Experience Platform Unified Search, Adobe Experience Platform Real-Time CDP (tartalmazza az Audience Managert), Adobe Journey Optimizer, Customer Journey Analytics, Content Analytics, Adobe Analytics, Commerce (App Builder for Adobe Commerce), Marketo Measure, Semrush |
| Kreativitás és termelékenység | Extension Builder, Extension Manager |
| Digitális média és szórakoztatás | Adobe Stock, Substance 3D Designer, Substance 3D Modeler, Substance 3D Painter, Substance 3D Sampler, Substance 3D Stager, Substance 3D Reviewer, Substance Assets Platform |
| Dokumentum és digitális tanulás | Framemaker, Adobe Learning Manager, Captivate, ColdFusion, RoboHelp, Technical Communication Suite, Adobe Connect, Adobe Pass, Adobe Print, Digital Publishing Suite, Adobe Advertising, Adobe Designer, Adobe Presenter |
Hatás
Az Admin Console vizuális jelzői segítik az adminisztrátorokat a Connected Enterprise szolgáltatásban résztvevő szervezetek és felhasználók azonosításában.
Az egységes profilba konszolidált felhasználók vizuálisan jelölve vannak a felhasználói listákban, felhasználói csoportokban, termékprofilokban és admin szerepkör-hozzárendelésekben.
A konszolidáció után azok az irányelvek, amelyek korábban egyetlen szervezetre korlátozódtak, másképp viselkednek, amikor a felhasználóknak egységes profiljuk van a hierarchiában.
Adatvédelem és biztonság
- A 2FA ellenőrzés és a közösségi bejelentkezési beállítások, amelyek korábban a konszolidáció során törölt szervezet-specifikus profilokra vonatkoztak, elvesznek.Ha minden szervezet ugyanazokkal a beállításokkal rendelkezett a konszolidáció előtt, akkor nem lett volna hatás.Federated fiókok esetén a 2FA általában az identitásszolgáltatónál kerül kezelésre.
- A munkamenet maximális tétlen ideje és a munkamenet maximális élettartama az identitás-tulajdonos szervezet által szabályozott.
- A jelszó-irányelv a hitelesítés-tulajdonos szervezet által szabályozott.A meglévő könyvtár tulajdonosa továbbra is birtokolja és kezeli a hitelesítési fiókokat a Connected Enterprise-ban. Ez az irányelv fiók szinten kerül alkalmazásra és minden profilra vonatkozóan kiértékelésre kerül, a legkorlátozóbb irányelv érvényesítésével.
- Az IP-hozzáférési korlátozásokat az identitás-tulajdonos szervezet irányítja. Azok a szervezetek, amelyek nem birtokolják a felhasználó könyvtárát, nem állíthatnak be IP-hozzáférési korlátozásokat az adott felhasználó számára. Külső vagy meghívott felhasználók esetén a gyökér szervezet irányítja az IP-hozzáférési korlátozásokat.
Eszközbeállítások
- A nem Adobe generatív MI modell beállításokat az identitás-tulajdonos szervezet irányítja. A felhasználók elvesztik a harmadik féltől származó modellekhez való hozzáférést, ha a jogosultságot biztosító szervezet korábban engedélyezte a használatot, vagy hozzáférést kapnak, ha korábban blokkolta a használatot.
- A Content Credentials-t az identitás-tulajdonos szervezet irányítja.Ha a tartalom hitelesség le van tiltva az identitás-tulajdonos szervezetben, a felhasználók többé nem adhatnak Content Credentialseket új vagy meglévő eszközökhöz. A korábban alkalmazott Content Credentials megőrződnek, de láthatatlanok maradnak az alkalmazásokban és az exportáláskor az újbóli engedélyezésig.A tartalom hitelesség letiltása közben végrehajtott műveletek nem kerülnek rögzítésre. Ha a tartalom hitelesség korábban le volt tiltva, de engedélyezve van az identitás-tulajdonos szervezetben, a felhasználók a jövőben alkalmazhatnak Content Credentialseket.
- A megosztási korlátozásokat és az engedélyezett tartományokat a tároló-tulajdonos szervezet irányítja.A konszolidáció során minden felhasználó egyéni mappája migrálásra kerül az Admin Console szervezethez az adminisztrátorok beállításai alapján.A migráció után az Admin Console-ban meghatározott eszközirányvelvek kerülnek alkalmazásra. A megosztott tárhelyet és a hozzá kapcsolódó irányelveket nem érinti ez a folyamat.
GAC könyvtár öröklődés
- A „felhasználók öröklése a szülő szervezet által kezelt könyvtárakból" beállítás többé nem alkalmazható a konszolidáció után.
- Ez a beállítás tartósan engedélyezve van és nem kapcsolható ki a GAC felhasználói felületen.
- Hitelesítési beállítások: Az összevonás után a felhasználók közvetlenül bejelentkeznek az egyesített profiljukba.A hitelesítés kikényszerítése az identitást birtokló szervezeten alapul.
- A profil választó eltávolításra kerül az összevont felhasználók számára.A profilválasztó csak akkor jelenik meg, ha az összevont felhasználónak van profilja a Global Admin Console hierarchián kívül, vagy ha a felhasználó nem kerülhetett összevonásra egy nem támogatott termékjogosultság miatt.
- Automatikus fióklétrehozás: Egy Federated ID fiók létrejön a könyvtárat birtokló szervezetben.Egy üzleti profil kapcsolódik a hitelesítési fiókhoz.
- Az egyesített profil megőrzi az összes korábbi profilban hozzárendelt szerepkör és képesség egyesített halmazát.
- Az adminisztrátori szerepkörök megmaradnak összevonás vagy eltávolítás nélkül.
- A szerepkörök továbbra is abban a szervezetben érvényesek, ahol létrejöttek.
- Az adminisztrátorok csak azokban a szervezetekben tekinthetik meg és kezelhetik a szerepköröket, ahol adminisztrátori jogokkal rendelkeznek.
- Ha egy felhasználó legalább egy olyan termékre jogosult, amely nem támogatja az összevonást, akkor az a felhasználó kihagyásra kerül és folytatja a meglévő profil viselkedését.
- A könyvtárak az eredeti tulajdonos szervezetnél maradnak.
- Egy implicit, csak olvasható bizalom automatikusan létrejön az összes könyvtár között a Global Admin Console hierarchia összes szervezetében.Ez lehetővé teszi, hogy az egyik szervezet felhasználóit a másik szervezet felismerje manuális könyvtár-megbízhatósági konfiguráció nélkül. Nem biztosít írási hozzáférést. Új felhasználók létrehozása egy könyvtárban továbbra is kifejezett bizalmi viszonyt igényel a könyvtár tulajdonosával.
- A megbízhatósági kapcsolatok a könyvtár beállításaiban jelennek meg mind a tulajdonos, mind a megbízott szervezetek esetében.
- A megbízott szervezetek meglévő könyvtár felhasználókat adhatnak hozzá tagként.
- Új felhasználók létrehozása egy könyvtárban továbbra is kifejezett bizalmat igényel a könyvtár tulajdonosa felé.
- A Connected Enterprise által létrehozott megbízhatósági kapcsolatok zároltak és nem vonhatók vissza manuálisan.
- A meglévő külső kifejezett megbízhatósági kapcsolatok továbbra is működnek meglévő olvasási és írási engedélyeikkel.
- Egyéni felhasználói mappák: A konszolidáció során az adminisztrátor kiválaszthatja a cél Admin Console szervezetet a felhasználó egyéni mappájának konszolidálásához.A konszolidáció után minden felhasználónak egyetlen egyéni felhasználói mappája lesz, ami megkönnyíti a tartalom hatékony kezelését és szervezését.
A konszolidáció után az Admin Console egyéni felhasználói mappát kezelő tárolási szabályzata automatikusan alkalmazásra kerül.A konszolidáció megkezdése előtt tekintse át és frissítse a tárolási szabályzatot, hogy biztosan megfeleljen szervezete tárolási és üzleti követelményeinek. - Megosztott tároló: A megosztott tároló nem kerül konszolidálásra. Nincs változás abban, ahogyan az adminisztrátorok kezelik a megosztott tárolót.
- Tárolási kvóta: A tárolási kvóta a Global Admin Console gyökér szintjén van összevonva. Az egyes szervezetek rugalmas kvóták alapján működnek.Az adminisztrátorok megtekinthetik a felhasználónkénti tárolóhasználatot a szervezetek között összesítve, és azonosíthatják a legnagyobb tárolófogyasztókat a hierarchiában.
- Felhasználó eltávolítása és eszközök újrahozzárendelése: Minden felhasználó egyéni mappáját egyetlen szervezet kezeli a hierarchiában.Az eszközök visszaszerzését csak ez a szervezet kezdeményezheti. Az eszközök visszaszerzéséhez távolítsa el a felhasználót az összes szervezetből, beleértve azt is, amelyik a felhasználó egyéni mappáját kezeli. A felhasználó más szervezetekből való eltávolítása nem indítja el a visszaszerzést. A tartalom a felhasználó mappájában marad, amíg a kezelő szervezet nem indítja el a visszaszerzést.
- Engedélyezett tartományok: A tartománykorlátozásokat az eszköz tárolóhelyét birtokló szervezet érvényesíti.
- Projekt létrehozása: Az összevonás után a felhasználók kiválasztják a szervezetet, amelyben a projekt létrejön. Azok a szervezetek, amelyeknél a projekt létrehozása le van tiltva, nem választhatók ki.Az alapértelmezett szervezet a projektlétrehozást indító alkalmazás terméklicencén alapul. A GenStudio és a Content Supply Chain esetében a projektek mindig abban a szervezetben jönnek létre, amely a termékpéldányhoz kapcsolódik.
- Content Credentials: A tárolót birtokló szervezet szabályzata alapján érvényesítve.
- Express Content Scheduler: Az összevonás előtt létrehozott személyes naptárak nem érhetők el a felhasználó fiókjának összevonása után. A megosztott naptárak az összevonás után is elérhetők maradnak.
- A megosztási beállításokat a tárhely tulajdonosa szervezet kényszeríti ki.
- Ha egy felhasználó egyéni felhasználói mappája egy korlátozóbb megosztási beállításokkal rendelkező szervezethez kerül, a korábban megosztott eszközökhöz való hozzáférés csökkenhet.
- A megosztott tárhely továbbra is támogatja a szervezet szintű megosztást.
- A konszolidáció előtt a szervezet minden tagjával megosztott eszközök a konszolidáció után is elérhetők maradnak, a tárolási irányelvek figyelembevételével.
- A konszolidáció után a felhasználók továbbra is megoszthatnak eszközöket a szervezet minden tagjával abban a szervezetben, ahol az eszköz található.
- A meglévő szinkronizálási integrációk érintetlenek maradnak, beleértve a User Sync Tool (UST), UMAPI, Azure AD Sync és Google Workspace Sync eszközöket.
- A szinkronizálás nem szünetel a Connected Enterprise beállítása során. Hibák fordulhatnak elő, ha a szinkronizálás a konszolidáció alatt fut. Figyelje a szinkronizálási naplókat és szükség esetén tegye meg a megfelelő lépéseket.
A konszolidáció után a nagyvállalati felhasználói profilok ábrázolásának változásai hatással lehetnek az Adobe Expresshez készített kiegészítőkre és a beépülő modulokra, beleértve az UXP beépülő modulokat és a CEP bővítményeket, amelyek Creative Cloud asztali alkalmazásokhoz készültek.A legtöbb felhasználó nem tapasztal fennakadást.
Enterprise felhasználók számára
- Egyes kiegészítők vagy asztali beépülő modulok nem a várt módon működnek.Telepítse újra a kiegészítőt vagy beépülő modult.Ha a probléma továbbra is fennáll, vegye fel a kapcsolatot a kiegészítő vagy beépülő modul fejlesztőjével.További információ az Express kiegészítőkről.
- A korábban telepített asztali beépülő modulok többé nem jelennek meg telepítettként a Creative Cloud asztali alkalmazás Marketplace-ében.Telepítse újra vagy szerezze be újra a beépülő modult a Marketplace-ről.További információ a beépülő modulok Creative Cloud asztali alkalmazással való telepítéséről.
- A fizetős kiegészítők vagy beépülő modulok nem ismerik fel a meglévő licencet.Telepítse újra a kiegészítőt vagy beépülő modult, és vegye fel a kapcsolatot a beépülő modul fejlesztőjével, mielőtt újra megvásárolná.
Nagyvállalati fejlesztők számára
- A User ID API-kra támaszkodó kiegészítők vagy beépülő modulok nem ismerik fel a konszolidált nagyvállalati felhasználókat.Tekintsen át minden User ID API használatot az analitika, licencelés, jogosultságok, fizetéskövetés, előfizetéskezelés vagy fiókkapcsolás tekintetében.
- A fejlesztői munkafolyamatok, mint például a kiegészítők és beépülő modulok létrehozása, kezelése vagy közzététele továbbra is szervezeti kontextust igényelnek.Ügyeljen a szervezetválasztóban található szervezet kiválasztására az ilyen műveletek végrehajtásakor.
A Global Admin Console Kapcsolt nagyvállalat jelzőt jelenít meg, amikor egy szervezet egy Kapcsolt nagyvállalat része.
- Az önkiszolgáló szervezet hozzáadása a hierarchiához és a szervezet törlése a hierarchiából nem érhető el, miután a Connected Enterprise engedélyezve van.
- A csoport-kivetítés tartalmazhat konszolidált felhasználókat, de a nem támogatott termékek nem kerülnek kiépítésre.
- A Global Admin Console szervezet-leképezési műveletei, amelyek a hierarchia integritását érintik, nem érhetők el.
Végfelhasználói élmény
A végfelhasználók ki lesznek jelentkeztetve a konszolidáció során, és az aktív munkamenetek megszakadhatnak.A bejelentkezési hozzáférés helyreáll, miután a felhasználó konszolidációja befejeződött.
Amikor a felhasználók első alkalommal jelentkeznek be a konszolidáció után, egy értesítést látnak, amely megerősíti, hogy a profiljaikat egyetlen Adobe profilba egyesítették, az egyesített profilnévvel együtt.A felhasználók kiválaszthatják a Folytatás gombot a továbblépéshez.
A konszolidáció után a rendszer alapértelmezés szerint az egyesített profilra vált, amely ahhoz a szervezethez van társítva, amely a felhasználói fiók tulajdonosa.A felhasználók egy helyen láthatják az összes aktív jogosultságot a Global Admin Console hierarchiában anélkül, hogy profilt kellene kiválasztaniuk.
A profilválasztó csak akkor jelenik meg, ha:
- A felhasználónak van profilja a Global Admin Console hierarchián kívüli szervezetben, vagy
- A felhasználó nem konszolidálható, mert legalább egy olyan termékkel rendelkezik, amely nem támogatja a konszolidációt.
Fogyóeszközök viselkedése
- Generatív kreditek: Az egyéni generatív kreditek a konszolidáció után összevonásra kerülnek a szervezetek között. Például az A szervezet 1000 kreditje és a B szervezet 1000 kreditje összesen 2000 kreditet tesz ki. Ha a felhasználó kifogy az egyéni kreditjeiből, a használat az adott jogosultsághoz kapcsolódó műveleti készletből merít.
- Megosztott kreditek: Ezek nem kerülnek összevonásra. A kreditek a használt jogosultsághoz társított szervezetből kerülnek levonásra. A műveletek nem hajthatók végre szervezetek között.
- Firefly egyéni modellek: Minden szervezet megtartja saját kvótáját az egyéni modellekhez. Az egyéni modellek abban a szervezet megosztott tárolójában maradnak, ahol létrehozták őket. A Firefly és más támogatott felületek az összes konszolidált szervezet modelljeit együtt sorolják fel. A modellek eléréséhez nincs szükség profilkiválasztásra.
Audit napló
Az audit naplóesemények generálódnak a következő műveletekre és mind a forrás, mind a cél szervezetekben naplózásra kerülnek:
- Eszközátvitelek
- Adminisztratív konszolidációs műveletek
- Fokozatos és teljes konszolidáció
- Egyedi felhasználói mappa célhelyének kiválasztása