Perbarui kebijakan organisasi

Last updated on 16 Des 2024

Pelajari cara admin global dapat menetapkan dan mengubah kebijakan untuk organisasi dan turunannya.

Di Global Admin Console, pilih organisasi dari hierarki, dan navigasikan ke tab Kebijakan untuk mengizinkan atau melarang, atau mengunci kebijakan.

Kebijakan dikaitkan dengan organisasi dan membatasi operasi yang dapat dilakukan pada organisasi tersebut. Ketika nilai kebijakan ditetapkan, nilai tersebut membatasi atau memungkinkan tindakan mulai dari titik tersebut ke depan. Misalnya, jika kebijakan Klaim Domain ditetapkan ke tidak diizinkan, tidak ada domain tambahan yang dapat diklaim tetapi domain apa pun yang diklaim sebelum menetapkan nilai kebijakan tidak terpengaruh. Untuk mengubah kebijakan organisasi, lakukan hal berikut:

Konfigurasikan kebijakan

Di Global Admin Console, pilih organisasi untuk diedit, lalu buka tab Policies .

Pilih tombol untuk kebijakan yang relevan untuk mengizinkan atau melarangnya.

Anda juga dapat mengunci kebijakan sehingga tidak ada orang kecuali admin global dari organisasi yang dipilih di pemilih organisasi atau organisasi induknya yang dapat mengubah atau membuka kuncinya.

Untuk mengunci kebijakan, pilih ikon Kunci . Mengarahkan kursor pada kunci sekarang menampilkan nama organisasi yang dipilih. Pelajari selengkapnya tentang kunci kebijakan.

Pilih Tinjau Perubahan Tertunda setelah Anda selesai mengedit organisasi. Setelah meninjau, pilih Kirim Perubahan untuk menjalankannya.

Kunci kebijakan

Ketika kebijakan dikunci, nilainya tidak dapat diubah hingga kebijakan dibuka kuncinya. Global Admin Console mengingat organisasi yang dipilih di pemilih organisasi sebagai organisasi dari mana kebijakan dikunci. Admin global dari organisasi yang dipilih tersebut atau dari organisasi mana pun yang lebih tinggi di hierarki memiliki izin untuk membuka kunci kebijakan. Admin global yang ruang lingkupnya lebih rendah dari organisasi tersebut tidak memiliki izin untuk membuka kunci dan mengubah nilai kebijakan.

Untuk menciptakan lingkungan yang terkunci, tetapkan nilai kebijakan yang diinginkan pada organisasi turunan Anda dan kemudian kunci nilai tersebut.admin global dari organisasi turunan tersebut tidak akan dapat mengedit nilai kebijakan.

Misalnya, jika Elissa, admin global dari Acme Division membuat organisasi turunan, Marketing dan Engineering.Kemudian, menambahkan Robert sebagai admin global dari Marketing dan Sarah sebagai admin global dari Engineering.Selanjutnya, dia menetapkan beberapa kebijakan menjadi Not Allowed dan mengunci kebijakan tersebut.Elissa dapat membuka kunci dan mengubah nilai kebijakan nanti ketika dia memilih Acme Division sebagai organisasi yang dipilih, tetapi Robert dan Sarah tidak dapat membuka kunci kebijakan pada organisasi yang mereka kelola sebagai admin global karena kebijakan tersebut dikunci oleh organisasi Acme Division.

Detail kebijakan

Kategori Kebijakan

Nama Kebijakan

Deskripsi

Manajemen Organisasi

Buat organisasi anak

Mengizinkan admin global membuat organisasi turunan.Jika dinonaktifkan, tidak ada organisasi turunan yang dapat dibuat.

Ubah nama organisasi

Jika diizinkan, admin global atau sistem dapat mengganti nama organisasi.Ini juga mengontrol perubahan negara/wilayah organisasi.Nama jalur organisasi juga dapat diubah secara independen dari pengaturan kebijakan ini jika organisasi induk diganti namanya, atau organisasi atau leluhur organisasi dipindahkan ke induk yang berbeda.

Setelah diganti namanya, nama organisasi tidak dapat diubah lagi selama 24 jam baik di Global Admin Console maupun Adobe Admin Console.

Hapus organisasi

Mengizinkan admin global menghapus organisasi turunan.Hal ini menjadi lebih penting ketika organisasi dengan Enterprise Storage diaktifkan karena risiko menghapus aset pengguna.

Manajemen Administrator

Tambahkan atau hapus administrator

Mengizinkan admin global menambahkan admin baru ke organisasi.Jika dinonaktifkan, admin baru tidak dapat ditambahkan.

Warisi admin sistem dari induk ketika organisasi anak dibuat

Ketika admin global membuat organisasi turunan baru, admin sistem dari induk secara otomatis menjadi admin sistem organisasi baru.Kebijakan ini dinonaktifkan secara default.

Kelola admin

Mengizinkan admin global mengubah atau menghapus/mengedit izin admin.

Manajemen Pengguna

Warisi pengguna dari direktori yang dikelola oleh organisasi induk

Kebijakan ini harus diaktifkan dan berjalan sebelum membuat organisasi anak baru.

Ketika organisasi anak dibuat, pengguna di organisasi induk tersedia sebagai pengguna di organisasi anak.Dengan kata lain, kebijakan ini secara otomatis menyiapkan hubungan kepercayaan antara induk dan anak ketika anak baru dibuat dalam GAC.

Untuk organisasi yang sudah ada, hubungan kepercayaan apa pun sebelum ditambahkan ke GAC akan tetap ada setelah dibawa ke GAC.Jika tidak ada hubungan kepercayaan yang ditetapkan, proses permintaan kepercayaan biasa harus diikuti.

Agar kebijakan ini berhasil, admin global yang membuat organisasi baru juga harus menjadi admin sistem dari organisasi induk dengan domain yang diklaim.Jika tidak, hubungan kepercayaan domain tidak akan diwariskan ke organisasi yang baru dibuat.

Tambahkan pengguna Adobe ID

Jika diatur, organisasi tidak dapat menambahkan pengguna tipe Adobe ID melalui Admin Console, API Manajemen Pengguna (UMAPI), atau mekanisme sinkronisasi.

Kelola grup pengguna

Jika diizinkan, admin Global, Sistem, dan grup pengguna dapat membuat, mengedit, dan menghapus Grup Pengguna.

Direktori dan Penegakan Domain

Klaim domain

Jika diatur, admin sistem dapat mengklaim domain di Admin Console.

Ubah konfigurasi identitas

Jika diatur, admin sistem dapat mengubah pengaturan konfigurasi identitas pengguna di Admin Console.

Alokasi Produk

Kelola produk

Memungkinkan admin global menambahkan atau menghapus produk dan mengubah pemberian sumber daya produk.

Berbagi Aset

Admin sistem atau penyimpanan dapat mengubah Pengaturan berbagi aset

Jika diizinkan, admin penyimpanan dan sistem dapat mengubah pengaturan berbagi aset, termasuk kontak keamanan, kebijakan kata sandi, dan kebijakan penyimpanan.

Warisi kebijakan berbagi dari induk saat organisasi dibuat

Jika diizinkan, pengaturan berbagi aset diwariskan dari induk ketika organisasi anak dibuat.Pengaturan berbagi aset mencakup kontak keamanan, kebijakan kata sandi, dan kebijakan penyimpanan.

Ini hanya berlaku untuk organisasi yang baru dibuat pada saat pembuatan.pengaturan ini ditetapkan pada induk dan memengaruhi pembuatan organisasi anak di bawah induk tersebut.