Felhasználói útmutató Mégse

Domain Enforcement for restricted authentication

  1. Adobe nagyvállalatok és csapatok számára: Rendszergazdai útmutató
  2. Telepítés megtervezése
    1. Alapfogalmak
      1. Licencelés
      2. Identitás
      3. Felhasználókezelés
      4. Alkalmazástelepítés
      5. Az Admin Console áttekintése
      6. Rendszergazdai szerepkörök
    2. Telepítési útmutatók
      1. Nevesített felhasználói telepítési útmutató
      2. SDL telepítési útmutató
      3. Az Adobe Acrobat telepítése 
    3. A Creative Cloud az oktatás számára alkalmazás telepítése
      1. Otthoni telepítés
      2. K-12 Bevezető varázsló
      3. Egyszerű beállítás
      4. Felhasználók szinkronizálása
      5. Roster Sync K-12 (USA)
      6. Kulcsfontosságú engedélyezési fogalmak
      7. Telepítési lehetőségek
      8. Gyors tippek
      9. Az Adobe-alkalmazások jóváhagyása a Google Felügyeleti Konzolon
      10. Az Adobe Express engedélyezése a Google Classroom alkalmazásban
      11. Integráció a Canvas LMS szoftverrel
      12. Integráció a Blackboard Learn szoftverrel
      13. SSO konfigurálása körzeti portálokhoz és LMS-ekhez
      14. Felhasználók hozzáadása a Roster Sync segítségével
      15. Kivuto GYIK
      16. Az elsődleges és a középfokú intézmények jogosultsági irányelvei
  3. Állítsa be a szervezetét
    1. Identitástípusok | Áttekintés
    2. Identitás beállítása | Áttekintés
    3. Szervezet beállítása Enterprise ID-azonosítóval
    4. Az Azure AD összevonás és szinkronizálás beállítása
      1. Az SSO beállítása a Microsofttal az Azure OIDC-n keresztül
      2. Az Azure Sync szolgáltatás hozzáadása a könyvtárhoz
      3. Szerepkörszinkronizálás az oktatáshoz
      4. Azure Connector – GYIK
    5. A Google-összevonás és -szinkronizálás beállítása
      1. Az SSO beállítása a Google-összevonással
      2. A Google-szinkronizálás hozzáadása a könyvtárhoz
      3. Google-összevonás – GYIK
    6. A szervezet beállítása a Microsoft ADFS segítségével
    7. Szervezet létrehozása a körzeti portálokhoz és az LMS-hez
    8. A szervezet beállítása más identitásszolgáltatókkal
      1. Könyvtár létrehozása
      2. Domain tulajdonjogának igazolása
      3. Domainek hozzáadása a könyvtárakhoz
    9. SSO – gyakori kérdések és hibaelhárítás
      1. SSO – gyakori kérdések
      2. SSO – hibaelhárítás
      3. Oktatással kapcsolatos gyakori kérdések
    10. A Frame.io beállítása vállalati használatra
      1. Adobe Admin Console a Frame.io nagyvállalati felhasználói számára
      2. Automatizálja a beállítást a Frame.io szerverek közötti támogatással
  4. Szervezete beállításának kezelése
    1. Meglévő domainek és könyvtárak kezelése
    2. Automatikus fióklétrehozás engedélyezése
    3. Tartománykikényszerítés korlátozott hitelesítéshez
    4. Szervezet beállítása megbízható könyvtáron keresztül
    5. Átállás új hitelesítési szolgáltatóra 
    6. Eszközbeállítások
    7. Hitelesítési beállítások
    8. IP-alapú hozzáférés-vezérlés
    9. Adatvédelmi és biztonsági kapcsolattartók
    10. Konzolbeállítások
    11. Titkosítás kezelése  
  5. Felhasználók kezelése
    1. Áttekintés
    2. Adminisztratív szerepkörök kezelése
    3. Felhasználói szerepkörök kezelése
    4. Frame.io-fiókszerepek kezelése
    5. Felhasználókezelési stratégiák
      1. A felhasználók egyenkénti kezelése   
      2. Több felhasználó kezelése (tömeges CSV)
      3. Felhasználószinkronizálási eszköz (UST)
      4. Microsoft Azure-szinkronizálás
      5. Google-összevonás szinkronizálása
    6. Licencek hozzárendelése egy csapatfelhasználóhoz
    7. Alkalmazáson belüli felhasználókezelés csapatok számára
      1. Kezelje csapatát az Adobe Expressben
      2. Kezelje csapatát az Adobe Acrobatban
    8. Felhasználók hozzáadása egyező e-mail-domeinnel
    9. A felhasználói identitás típusának módosítása
    10. Felhasználói csoportok kezelése
    11. Könyvtártárfelhasználók kezelése
    12. Kivétellista kezelése a tartománykikényszerítéshez
    13. Fejlesztők kezelése
    14. A meglévő felhasználók áttelepítése az Admin Console-ba
    15. A felhasználókezelés áttelepítése az Admin Console-ba
    16. A Frame.io-felhasználókezelés áttelepítése az Admin Console-ba
  6. Termékek és jogosultságok kezelése
    1. Termékek és termékprofilok kezelése
      1. Termékek kezelése
      2. Termékek és licencek vásárlása
      3. A vállalati felhasználók termékprofiljainak kezelése
      4. Automatikus hozzárendelési szabályok kezelése
      5. Feljogosíthatja a felhasználókat egyedi Firefly modellek betanítására
      6. Termékkérések felülvizsgálata
      7. Önkiszolgáló házirendek kezelése
      8. Alkalmazásintegrációk kezelése
      9. A termékengedélyeket az Admin Console alkalmazásban kezelheti  
      10. Szolgáltatások engedélyezése/letiltása egy termékprofilhoz
      11. Egyetlen alkalmazás | Creative Cloud nagyvállalatok számára
      12. Választható szolgáltatások
    2. Megosztott eszközlicencek kezelése
      1. Újdonságok
      2. Telepítési útmutató
      3. Csomagok létrehozása
      4. Licencek visszaszerzése
      5. Profilok kezelése
      6. Licencelési eszköztár
      7. Megosztott eszközlicenceléssel kapcsolatos GYIK
  7. Kezdés a Global Admin Console használatával
    1. Globális adminisztráció bevezetése
    2. Szervezet kiválasztása
    3. Szervezeti hierarchia kezelése
    4. Termékprofilok kezelése
    5. Adminisztrátorok kezelése
    6. Felhasználói csoportok kezelése
    7. Licencek hozzárendelési jelentéseinek létrehozása
    8. Szervezeti szabályzatok frissítése
    9. Szabályzatsablonok kezelése
    10. Termékek hozzárendelése a gyermekszervezetekhez
    11. Függőben lévő munkák végrehajtása
    12. Auditnaplók letöltése és jelentések exportálása
    13. Szervezeti struktúra exportálása vagy importálása
  8. Tárhely és eszközök kezelése
    1. Tárhely
      1. Vállalati tárhely kezelése
      2. Adobe Creative Cloud: Frissítés a tárhelyre
      3. Az Adobe-tárhely kezelése
    2. Projektek kezelése
    3. Eszközáttelepítés
      1. Automatizált eszközáttelepítés
      2. Automatizált eszközáttelepítéssel kapcsolatos GYIK  
      3. Átvitt eszközök kezelése
    4. Eszközök visszaszerzése a felhasználótól
    5. Hallgatói eszközök áttelepítése | Csak EDU
      1. Diákfájl-átvitel rendszergazdai útmutató
      2. Diákfájl-átvitel – GYIK
  9. Szolgáltatások kezelése
    1. Adobe Stock
      1. Adobe Stock kreditcsomagok csapatok számára
      2. Adobe Stock nagyvállalatok részére
      3. Az Adobe Stock vállalatok részére csomag használata
      4. Adobe Stock-licencjóváhagyás
    2. Egyéni betűtípusok
    3. Adobe Asset Link
      1. Áttekintés
      2. Felhasználói csoport létrehozása
      3. Az Adobe Experience Manager Assets konfigurálása
      4. Az Adobe Asset Link konfigurálása és telepítése
      5. Kellékek kezelése
      6. Adobe Asset Link XD-hez
    4. Adobe Acrobat Sign
      1. Az Adobe Acrobat Sign beállítása nagyvállalatok vagy csapatok számára
      2. Adobe Acrobat Sign – Csapatfunkciós rendszergazda
      3. Az Adobe Acrobat Sign kezelése az Admin Console alkalmazásban
    5. Creative Cloud nagyvállalatok számára – ingyenes tagság
    6. Frame.io- és Creative Cloud-csomagok csapatoknak és nagyvállalatoknak
  10. Alkalmazások és frissítések telepítése
    1. Áttekintés
      1. Alkalmazások és frissítések telepítése és szolgáltatása
      2. Tervezze meg a telepítést
      3. Készüljön fel a telepítésre
    2. Csomagok létrehozása
      1. Az alkalmazások becsomagolása az Admin Console alkalmazáson keresztül
      2. Nevesített felhasználói licenccsomagok létrehozása
      3. Előre létrehozott csomagok kezelése
        1. Adobe-sablonok kezelése
        2. Egyetlen alkalmazásos csomagok kezelése
      4. Csomagok kezelése
      5. Eszközlicencek kezelése
      6. Sorozatszám licencelése
    3. Csomagok testreszabása
      1. A Creative Cloud asztali alkalmazás testreszabása
      2. Bővítmények felvétele a csomagba
    4. Csomagok telepítése 
      1. Csomagok telepítése
      2. Adobe-csomagok telepítése a Microsoft Intune segítségével
      3. Adobe-csomagok telepítése az SCCM segítségével
      4. Adobe-csomagok telepítése az ARD segítségével
      5. Termékek telepítése a Kivételek mappába
      6. Creative Cloud-termékek eltávolítása
      7. Az Adobe kiépítési eszköztár vállalati kiadásának használata
    5. Frissítések kezelése
      1. Változáskezelés az Adobe vállalati és csapatügyfelei számára
      2. Frissítések telepítése
    6. Adobe Update Server Setup Tool (AUSST)
      1. Az AUSST áttekintése
      2. A belső frissítési kiszolgáló beállítása
      3. A belső frissítési kiszolgáló karbantartása
      4. Az AUSST gyakori használati esetei   
      5. A belső frissítési kiszolgáló hibaelhárítása
    7. Adobe Remote Update Manager (RUM)
      1. Kiadási megjegyzések
      2. Az Adobe Remote Update Manager használata
    8. Hibaelhárítás
      1. A Creative Cloud-alkalmazások telepítési és eltávolítási hibáinak elhárítása
      2. Kérdezze le az ügyfélgépeket, hogy ellenőrizze, hogy a csomag telepítve van-e
  11. A csapatfiók kezelése
    1. A szervezet szerződéseinek és megállapodásainak kezelése
    2. Ingyenes tagság a csapattagoknak
    3. Fizetési adatok frissítése
    4. Számlák kezelése
    5. A szerződés tulajdonosának módosítása
    6. Előfizetési csomag módosítása
    7. Viszonteladó váltása
    8. Előfizetés törlése
    9. Vásárlási kérelem teljesítése
  12. Megújítások
    1. Csapatok számára fenntartott tagság: megújítások
    2. Nagyvállalat a VIP-ben: Megújítások és megfelelőség
  13. Szerződések kezelése
    1. Automatizált lejárati szakaszok ETLA-szerződésekhez
    2. Szerződéstípusok váltása egy meglévő Adobe Admin Console alkalmazáson belül
    3. Value Incentive Plan (VIP) Kínában
    4. VIP Select súgó
  14. Jelentések és naplók
    1. Audit napló
    2. Hozzárendelési jelentések
    3. Tartalmi naplók
  15. Súgó
    1. Lépjen kapcsolatba az Adobe ügyfélszolgálatával
    2. Támogatási lehetőségek a csapatfiókokhoz
    3. Támogatási lehetőségek a nagyvállalati fiókokhoz
    4. Az Experience Cloud támogatási lehetőségei

Nagyvállalatokra vonatkozik.

System administrators can restrict organization-owned domains to prevent users from creating and using personal Adobe ID accounts. This limits personal data usage, enhances security, and allows asset-sharing only between organization users.

Before you begin

You should ensure your organization meets the following prerequisites to use domain enforcement:

  • Your organization must have one or more Enterprise or Federated directories with claimed domains established in the Adobe Admin Console.
  • You must have system administrator permissions to view and manage domain enforcement in your Admin Console.

Benefits of restricting domains

 Block creation of new Adobe ID accounts with an organization-owned domain

 Facilitate uniform federated sign-in workflow for all users on an organization-owned domain

 Control the number of user accounts and profiles on an organization-owned domain

 Promote better collaboration between end users on Enterprise Storage

 Block purchase of software for personal use under an organization-owned domain

Domain enforcement settings

Domain enforcement is enabled by default on all newly created Enterprise and Federated directories. ​All domains within the domain enforcement policy-enabled directories will have restricted authentication. Users can't create new accounts using restricted domains linked to policy-enabled directories.

You can manage your users and directories in the following ways with domain enforcement:

  • Restrict the creation of Adobe ID accounts with organization-owned domains
  • Transition existing users with Adobe ID accounts in your organization to Enterprise ID or Federated ID accounts, requiring secure login for license and storage access
  • Generate a report indicating which users have Adobe ID accounts with enforced domains
  • Require existing Adobe ID accounts using organization-owned domains to change the email associated with the account to a personal address

Go to the Adobe Admin Console Settings to view your directories and their Domain enforcement statuses in the Adobe Admin Console. Then, select a directory with Domain enforcement status set to On to view the Domain enforcement settings section.

An image of Adobe Admin Console "Identity settings" section. Displays the Domain enforcement settings in a directory MB_DE_ENFORCED..

Turn off Domain enforcement

Figyelmeztetés:

Adobe strongly recommends that you keep domain enforcement ON for your directories. Turning domain enforcement on or off frequently may result in users facing disruptions while signing in.

You can turn off domain enforcement for any directory by following the steps:

  1. Select Identity settings > Directory.

  2. Deselect Domain enforcement toggle.

Visit the Admin Console Insights section and select Logs to view the changes related to domain enforcement policy at any time.

Domain enforcement best practices

You can best use the domain enforcement feature by setting up your domains and directories to align with your organization's needs:

  • Link domains to directories: To stop users associated with a particular domain from creating new accounts or using organization email for personal use, you must link the domains with domain enforcement-enabled directories.
  • Transfer domains to a different directory: If you want to allow personal use of their organization email for users associated with one or more domains, you must transfer these domains to one target directory. Then, turn off domain enforcement for this target directory.
  • Allow automatic account creation: If you want users to create a Federated ID only with their organization-owned email address, you must enable both domain enforcement and automatic account creation.

Enable sign-in requirements for existing users

Enforce secure authorization

Adobe recommends that you Edit users' identity type to transfer existing Adobe ID users to Enterprise ID or Federated ID before you enable the Require email change policy. This ensures all users in a directory have a consistent sign-in experience and prevents unintended change requests from organization users.

Select Admin Console Users, and then navigate to Edit identity type by CSV from the three-dot menu.

Require email change

This feature allows you to force existing Adobe ID accounts in an enforced directory to change their associated email addresses. When the email change feature is enabled, an Adobe ID user has 30 days from the first sign-in attempt to change their email address. After 30 days, they must change their email address to access their account and data.

When enabled, a user affected by the policy views a message on their next sign-in: Update Your Email. To avoid confusion, inform your users about this change before enabling the Require email change setting.

Megjegyzés:
  • If the required email change policy is enabled, any email address on the exception list is exempt and can remain as an Adobe ID using an enforced domain. If the email address is removed from the exception list at any time and require email change is enabled, the user will be subject to the policy.
  • Any data associated with the users remains unaffected, and they can still change their email to start using their apps and data at any time.
  • If you turned off the feature after using it initially, users who have not yet changed their email address will stop seeing Update Your Email message. However, a user who completed the email change can neither revert the change nor make a new Adobe ID with the old email address unless domain enforcement is removed from the affected directory.

Download personal Adobe ID users' report

This user report allows you to view a list of Adobe IDs using a claimed domain for the email address associated with their account. You can download the report for any directory every hour in each organization.

The report provides a list of email addresses for users who have accepted the latest Adobe Terms of Use with their personal accounts. To download the list of Adobe ID users, go to Adobe Admin Console, and then select Insights > Reports

Exception list

The exception list allows defined users to bypass domain enforcement policy and use a personal Adobe ID account with their managed email.

System admins can use the exception list to add service accounts, troubleshoot SSO issues, and strategically exclude users from the require email change setting.

Related resources

Adobe, Inc.

Kapjon segítséget gyorsabban és könnyebben!

Új felhasználó?