Ismerje meg, hogyan oszthatnak meg több szervezet hozzáférést egyetlen igényelt tartományhoz címtármegbízhatósági kapcsolatokon keresztül.
A címtármegbízhatóság lehetővé teszi a szervezetek számára a tartományhozzáférés megosztását a tulajdonjog megkettőzése nélkül.A részlegek kezelhetik saját Admin Console-jaikat, miközben ugyanazt a domént használják a hitelesítéshez.
Címtártulajdonlás és címtármegbízhatóság
Az Adobe Admin Console csak egy szervezet számára teszi lehetővé egy tartomány tulajdonlását, ami akadályt jelenthet, amikor több részlegnek kell ugyanazt a tartományt használnia összevont azonosítókhoz.
A címtármegbízhatóság lehetővé teszi a tartománytulajdonosok számára a hozzáférés megosztását más szervezetekkel.Miután a megbízhatóság megadásra került, a többi szervezet felhasználókat adhat a tartományhoz, miközben a hitelesítés a tulajdonos identitáskonfigurációja alatt marad.Az identitásbeállítások központosítottak maradnak, miközben a részlegek függetlenül kezelik a felhasználókat.
Címtárak közötti megbízhatósági kapcsolatok
A címtármegbízhatóság összeköti a tartománytulajdonost egy vagy több megbízottal.
Tulajdonosok igénylik a tartományt és beállítják az identitást Enterprise ID vagy Federated ID használatával.
Megbízottak hozzáférést kérelmeznek a szokásos tartományhozzáadási munkafolyamaton keresztül a Beállítások > Identitás menüben.A kérelem tartalmazza a megbízott szervezet nevét és az adminisztrátor kapcsolattartási adatait, amelyeket az Adobe megoszt a tulajdonos szervezettel.Jóváhagyás után a megbízottak felhasználói fiókokat hozhatnak létre a megosztott tartományon saját Admin Console-jukból.
A felhasználók mindig a tulajdonos identitásbeállításain keresztül hitelesítenek, míg a megbízottak termékeket rendelnek hozzá és jogosultságokat kezelnek.
Megbízhatósági kapcsolatok kezelése
Mind a megbízott, mind a tulajdonos szervezetek fenntartják az irányítást a megbízhatósági kapcsolatokban való részvételük felett.A tulajdonosok áttekintik a bejövő megbízotti kérelmeket a Hozzáférési kérelmek lapon, és egyenként vagy tömegesen jóváhagyhatják vagy elutasíthatják az egyes kérelmeket.Ha változnak a körülmények, a tulajdonosok visszavonhatják a hozzáférést.A megbízottak szintén visszavonhatják a címtárhoz való hozzáférést, ha már nincs rá szükségük.
A megbízhatóság visszavonása eltávolítja az adott címtárhoz kötött felhasználókat a megbízott Admin Console-jából.A megbízott adminisztrátoroknak törölniük kell ezeket a felhasználókat és szükség esetén visszaszerezniük az eszközöket.
Tartomány- és könyvtártervezési megfontolások
A tartomány elhelyezése fontos, mert a hozzáférési kérelem jóváhagyása megadja a megbízott szervezet számára a hozzáférést az adott könyvtár összes jelenlegi és jövőbeli tartományához.
Bizalmi kapcsolatban lévő tartomány migrálásához kövesse a szokásos migrálási lépéseket. Ne vonja vissza a bizalmat, mert ez fiók elvesztését és a termékhez való hozzáférés megszakadását okozhatja.
Könyvtárbizalom és felhasználói identitástípusok
Amikor egy megbízott felhasználókat ad hozzá egy megbízható könyvtárhoz, ezek a felhasználók a tulajdonos által beállított identitástípust követik, legyen az Enterprise ID vagy Federated ID.A tulajdonos hitelesítési módszerével jelentkeznek be.
Ha egy felhasználó terméklicenceket (jogosítványokat) kap mind a tulajdonostól, mind a megbízottól, külön profilok jelennek meg.Ezek a profilok elkülönítik az eszközöket és engedélyeket minden szervezet számára.
Minden profil a saját szervezetéhez tartozik, biztosítva az egyértelmű tulajdonjogot és az eszközök könnyű visszaállítását, amikor a felhasználók távoznak.
Többszervezetes felhasználói profilok és migráció
Amikor egy megbízott szervezet migrálja az identitásrendszerét, a felhasználóknak újra be kell jelentkezniük. Azok a felhasználók, akik rendelkeznek jogosultságokkal mind a tulajdonos, mind a megbízott szervezettől, profilválasztóval találkozhatnak a folyamat során, amely arra kéri őket, hogy válasszanak üzleti profilt minden szervezet számára.
A profilszétválasztás biztosítja, hogy az adott profil alatt létrehozott eszközök azon szervezetnél maradjanak, amely ezeket a jogosítványokat megadta. Amikor egy felhasználó elhagyja a szervezetet, az adminisztrátor visszakövetelheti az adott profilhoz kapcsolódó eszközöket. A más profilokhoz kapcsolódó eszközök továbbra is elérhetők maradnak a felhasználó egyéb szervezeti tagságain keresztül.
Új felhasználói értesítések kezelése
A tulajdonos szervezet rendszeradminisztrátorai e-mail-értesítéseket kapnak, amikor megbízottak felhasználókat adnak hozzá a megosztott könyvtárhoz.Ezek az értesítések minden adminisztrátorra vonatkoznak, és letilthatók a Megbízottak részben a Beállítások > Identitás menüpontban az Új felhasználói értesítés kapcsoló kikapcsolásával.