Ikhtisar kepercayaan direktori

Last updated on 14 Agt 2026

Pelajari cara beberapa organisasi dapat berbagi akses ke satu domain yang diklaim melalui hubungan kepercayaan direktori.

Kepercayaan direktori memungkinkan organisasi berbagi akses domain tanpa menggandakan kepemilikan. Departemen dapat mengelola Admin Console mereka sendiri sambil menggunakan domain yang sama untuk autentikasi.

Kepemilikan direktori dan kepercayaan

Adobe Admin Console hanya memungkinkan satu organisasi memiliki domain, yang dapat menjadi hambatan ketika beberapa departemen perlu menggunakan domain yang sama untuk Federated ID.

Kepercayaan direktori memungkinkan pemilik domain berbagi akses dengan organisasi lain. Setelah kepercayaan diberikan, organisasi lain dapat menambahkan pengguna ke domain, sementara autentikasi tetap berada di bawah konfigurasi identitas pemilik. Pengaturan identitas tetap terpusat sementara departemen mengelola pengguna secara independen.

Hubungan kepercayaan direktori

Kepercayaan direktori menghubungkan pemilik domain dengan satu atau lebih penerima amanah.

Pemilik mengklaim domain dan menyiapkan identitas menggunakan Enterprise ID atau Federated ID.

Penerima amanah meminta akses melalui alur kerja standar penambahan domain di Pengaturan > Identity. Permintaan tersebut mencakup nama organisasi penerima amanah dan informasi kontak administrator, yang dibagikan oleh Adobe dengan organisasi pemilik.Setelah disetujui, penerima amanah dapat membuat akun pengguna di domain bersama dari Admin Console mereka.

Pengguna selalu melakukan autentikasi melalui pengaturan identitas pemilik, sementara penerima amanah menetapkan produk dan mengelola hak akses.

Pengelolaan hubungan kepercayaan

Baik penerima amanah maupun organisasi pemilik mempertahankan kontrol atas partisipasi mereka dalam hubungan kepercayaan. Pemilik meninjau permintaan penerima amanah yang masuk di tab Access Requests dan dapat menyetujui atau menolak setiap permintaan secara individual atau dalam jumlah besar. Jika keadaan berubah, pemilik dapat mencabut akses. Penerima amanah juga dapat menarik akses ke direktori jika mereka tidak lagi membutuhkannya.

Caution

Mencabut kepercayaan menghapus pengguna yang terkait dengan direktori tersebut dari Admin Console penerima amanah. Admin penerima amanah harus menghapus pengguna ini dan, jika perlu, mengklaim kembali aset.

Pertimbangan perencanaan domain dan direktori

Penempatan domain sangat penting karena menyetujui permintaan akses memberikan akses kepada organisasi penerima amanah ke semua domain saat ini dan masa depan dalam direktori tersebut.

Untuk memigrasikan domain dalam hubungan kepercayaan, ikuti langkah migrasi standar. Jangan cabut kepercayaan, karena dapat menyebabkan kehilangan akun dan mengganggu akses produk.

Kepercayaan direktori dan jenis identitas pengguna

Ketika penerima kepercayaan menambahkan pengguna ke direktori tepercaya, pengguna tersebut mengikuti jenis identitas yang ditetapkan oleh pemilik, baik Enterprise ID atau Federated ID. Mereka masuk menggunakan metode autentikasi pemilik.

Jika pengguna menerima lisensi produk (hak akses) dari pemilik dan penerima kepercayaan, profil terpisah akan muncul.Profil ini menjaga aset dan izin tetap berbeda untuk setiap organisasi.

Setiap profil milik organisasinya, memastikan kepemilikan yang jelas dan pemulihan aset yang mudah ketika pengguna keluar.

Profil pengguna multi-organisasi dan migrasi

Ketika organisasi penerima kepercayaan memigrasikan sistem identitasnya, pengguna harus masuk lagi. Pengguna yang memiliki hak dari organisasi pemilik dan penerima kepercayaan mungkin menemui pemilih profil selama proses ini, meminta mereka untuk memilih Profil Bisnis untuk setiap organisasi.

Pemisahan profil memastikan bahwa aset yang dibuat di bawah profil tertentu tetap dengan organisasi yang memberikan hak tersebut. Ketika pengguna meninggalkan organisasi, admin dapat merebut kembali aset yang terkait dengan profil tersebut. Aset yang terhubung ke profil lain tetap dapat diakses melalui keanggotaan organisasi lain pengguna.

Manajemen notifikasi pengguna baru

Administrator sistem dalam organisasi pemilik menerima notifikasi email ketika trustee menambahkan pengguna ke direktori bersama.Notifikasi ini berlaku untuk semua admin dan dapat dinonaktifkan di bagian Trustees di bawah Pengaturan > Identity dengan mematikan toggle Notifikasi pengguna baru.