User Guide Cancel

Domain Enforcement for restricted authentication

  1. Adobe Enterprise & Teams: Panduan administrasi
  2. Rencanakan penerapan Anda
    1. Konsep dasar
      1. Pemberian lisensi
      2. Identitas
      3. Manajemen pengguna
      4. Penerapan aplikasi
      5. Ikhtisar Admin Console
      6. Peran admin
    2. Panduan Penerapan
      1. Panduan penerapan Pengguna Bernama
      2. Panduan Penerapan SDL
      3. Terapkan Adobe Acrobat 
    3. Terapkan Creative Cloud for Education
      1. Beranda penerapan
      2. Wizard Orientasi K-12
      3. Penyiapan sederhana
      4. Menyinkronkan Pengguna
      5. Roster Sync K-12 (AS)
      6. Konsep pemberian lisensi utama
      7. Opsi penerapan
      8. Tips cepat
      9. Setujui aplikasi Adobe di Admin Console Google
      10. Aktifkan Adobe Express di Google Classroom
      11. Integrasi dengan Canvas LMS
      12. Integrasi dengan Blackboard Learn
      13. Mengonfigurasi SSO untuk Portal Distrik dan LMS
      14. Tambahkan pengguna melalui Roster Sync
      15. FAQ Kivuto
      16. Pedoman kelayakan institusi Primer dan Sekunder
  3. Atur organisasi Anda
    1. Tipe identitas | Ringkasan
    2. Atur identitas | Ringkasan
    3. Atur organisasi dengan Enterprise ID
    4. Atur federasi dan sinkronisasi Azure AD
      1. Atur SSO dengan Microsoft melalui Azure OIDC
      2. Tambahkan Azure Sync ke direktori Anda
      3. Sinkronisasi peran untuk Pendidikan
      4. FAQ Azure Connector
    5. Atur Google Federation dan sinkronkan
      1. Atur SSO dengan Google Federation
      2. Tambahkan Google Sync ke direktori Anda
      3. FAQ Google federation
    6. Atur organisasi dengan Microsoft ADFS
    7. Mengatur organisasi untuk Portal Distrik dan LMS
    8. Atur organisasi dengan Penyedia Identitas lainnya
      1. Buat direktori
      2. Verifikasi kepemilikan domain
      3. Tambahkan domain ke direktori
    9. Pertanyaan umum dan pemecahan masalah SSO
      1. Pertanyaan Umum SSO
      2. Pemecahan Masalah SSO
      3. Pertanyaan umum tentang pendidikan
    10. Mengatur Frame.io untuk perusahaan
      1. Adobe Admin Console untuk pengguna Frame.io Enterprise
      2. Mengotomatisasi pengaturan Anda menggunakan dukungan server ke server Frame.io
  4. Kelola pengaturan organisasi Anda
    1. Kelola domain dan direktori yang ada
    2. Aktifkan pembuatan akun otomatis
    3. Penegakan Domain untuk autentikasi terbatas
    4. Atur organisasi melalui kepercayaan direktori
    5. Bermigrasi ke penyedia autentikasi baru 
    6. Pengaturan aset
    7. Pengaturan autentikasi
    8. Kontrol akses berbasis IP
    9. Kontak privasi dan keamanan
    10. Pengaturan Console
    11. Mengelola enkripsi  
  5. Mengelola pengguna
    1. Ikhtisar
    2. Kelola peran administratif
    3. Kelola peran pengguna
    4. Kelola peran akun Frame.io
    5. Strategi manajemen pengguna
      1. Mengelola pengguna secara individu   
      2. Mengelola banyak pengguna (CSV Massal)
      3. User Sync Tool (UST)
      4. Microsoft Azure Sync
      5. Google Federation Sync
    6. Tetapkan lisensi ke pengguna Tim
    7. Manajemen pengguna dalam aplikasi untuk tim
      1. Mengelola tim Anda di Adobe Express
      2. Mengelola tim Anda di Adobe Acrobat
    8. Tambahkan pengguna dengan domain email yang cocok
    9. Mengubah jenis identitas pengguna
    10. Mengelola grup pengguna
    11. Mengelola pengguna direktori
    12. Kelola daftar pengecualian untuk penegakan domain
    13. Mengelola pengembang
    14. Migrasikan pengguna yang ada ke Admin Console
    15. Migrasikan manajemen pengguna ke Admin Console
    16. Migrasikan manajemen pengguna Frame.io ke Admin Console
  6. Mengelola produk dan hak
    1. Mengelola produk dan profil produk
      1. Mengelola produk
      2. Beli produk dan lisensi
      3. Mengelola profil produk untuk pengguna perusahaan
      4. Mengelola aturan penugasan otomatis
      5. Beri hak kepada pengguna untuk melatih model kustom Firefly
      6. Meninjau permintaan produk
      7. Mengelola kebijakan layanan mandiri
      8. Mengelola integrasi aplikasi
      9. Mengelola izin produk di Admin Console  
      10. Mengaktifkan/menonaktifkan layanan untuk profil produk
      11. Aplikasi Tunggal | Creative Cloud untuk perusahaan
      12. Layanan opsional
    2. Mengelola lisensi Perangkat Bersama
      1. Yang baru
      2. Panduan penerapan
      3. Buat paket
      4. Pulihkan lisensi
      5. Kelola profil
      6. Toolkit pemberian lisensi
      7. FAQ Pemberian Lisensi Perangkat Bersama
  7. Mulai menggunakan Global Admin Console
    1. Mengadopsi administrasi global
    2. Memilih organisasi Anda
    3. Mengelola hierarki organisasi
    4. Mengelola profil produk
    5. Mengelola administrator
    6. Mengelola grup pengguna
    7. Buat laporan penetapan lisensi
    8. Memperbarui kebijakan organisasi
    9. Mengelola templat kebijakan
    10. Mengalokasikan produk ke organisasi turunan
    11. Menjalankan pekerjaan yang tertunda
    12. Unduh log audit dan ekspor laporan
    13. Mengekspor atau mengimpor struktur organisasi
  8. Kelola penyimpanan dan aset
    1. Penyimpanan
      1. Kelola penyimpanan perusahaan
      2. Adobe Creative Cloud: Pembaruan pada penyimpanan
      3. Mengelola penyimpanan Adobe
    2. Kelola proyek
    3. Migrasi aset
      1. Migrasi Aset Otomatis
      2. FAQ Migrasi Aset Otomatis  
      3. Kelola aset yang ditransfer
    4. Klaim kembali aset dari pengguna
    5. Migrasi aset siswa | hanya untuk EDU
      1. Panduan admin Student File Transfer
      2. FAQ Student File Transfer
  9. Kelola layanan
    1. Adobe Stock
      1. Paket kredit Adobe Stock untuk tim
      2. Adobe Stock untuk perusahaan
      3. Gunakan Adobe Stock untuk perusahaan
      4. Persetujuan Lisensi Adobe Stock
    2. Font khusus
    3. Adobe Asset Link
      1. Ikhtisar
      2. Buat grup pengguna
      3. Konfigurasikan Adobe Experience Manager Assets
      4. Konfigurasikan dan instal Adobe Asset Link
      5. Kelola aset
      6. Adobe Asset Link untuk XD
    4. Adobe Acrobat Sign
      1. Atur Adobe Acrobat Sign untuk perusahaan atau tim
      2. Adobe Acrobat Sign - Administrator fitur tim
      3. Kelola Adobe Acrobat Sign di Admin Console
    5. Creative Cloud untuk perusahaan - keanggotaan gratis
    6. Frame.io dan paket Creative Cloud untuk Tim dan perusahaan
  10. Terapkan aplikasi dan pembaruan
    1. Ikhtisar
      1. Menerapkan dan mengirimkan aplikasi dan pembaruan
      2. Paket untuk diterapkan
      3. Siapkan untuk menerapkan
    2. Buat paket
      1. Aplikasi paket melalui Admin Console
      2. Buat Paket Pemberian Lisensi Pengguna Bernama
      3. Kelola paket yang dibuat sebelumnya
        1. Kelola templat Adobe
        2. Kelola paket Aplikasi Tunggal
      4. Kelola paket
      5. Kelola lisensi perangkat
      6. Pemberian lisensi nomor seri
    3. Sesuaikan paket
      1. Sesuaikan Aplikasi desktop Creative Cloud
      2. Sertakan ekstensi dalam paket Anda
    4. Terapkan Paket 
      1. Terapkan paket
      2. Terapkan paket Adobe menggunakan Microsoft Intune
      3. Terapkan paket Adobe dengan SCCM
      4. Terapkan paket Adobe dengan ARD
      5. Instal produk di folder Pengecualian
      6. Hapus instalan produk Creative Cloud
      7. Gunakan edisi perusahaan toolkit penyediaan Adobe
    5. Kelola pembaruan
      1. Ubah manajemen untuk pelanggan perusahaan dan tim Adobe
      2. Terapkan pembaruan
    6. Adobe Update Server Setup Tool (AUSST)
      1. Ikhtisar AUSST
      2. Atur server pembaruan internal
      3. Pertahankan server pembaruan internal
      4. Kasus penggunaan umum AUSST   
      5. Pecahkan masalah server pembaruan internal
    7. Adobe Remote Update Manager (RUM)
      1. Catatan rilis
      2. Gunakan Adobe Remote Update Manager
    8. Memecahkan masalah
      1. Memecahkan masalah kesalahan penginstalan dan penghapusan instalan aplikasi Creative Cloud
      2. Kueri mesin klien untuk memeriksa apakah suatu paket diterapkan
  11. Kelola akun Teams Anda
    1. Kelola kontrak dan perjanjian organisasi Anda
    2. Keanggotaan gratis untuk anggota tim
    3. Memperbarui detail pembayaran
    4. Kelola faktur
    5. Ubah pemilik kontrak
    6. Ubah paket Anda
    7. Ubah pengecer
    8. Batalkan paket Anda
    9. Kepatuhan Permintaan Pembelian
  12. Perpanjangan
    1. Keanggotaan Teams: Perpanjangan
    2. Perusahaan di VIP: Perpanjangan dan kepatuhan
  13. Kelola kontrak
    1. Tahapan kedaluwarsa otomatis untuk kontrak ETLA
    2. Mengalihkan jenis kontrak dalam Adobe Admin Console yang ada
    3. Paket Insentif Nilai (VIP) di Tiongkok
    4. Bantuan Pemilihan VIP
  14. Laporan & log
    1. Log Audit
    2. Laporan tugas
    3. Log Konten
  15. Dapatkan bantuan
    1. Hubungi Layanan Pelanggan Adobe
    2. Opsi dukungan untuk akun tim
    3. Opsi dukungan untuk akun perusahaan
    4. Opsi dukungan untuk Experience Cloud

Berlaku untuk perusahaan.

System administrators can restrict organization-owned domains to prevent users from creating and using personal Adobe ID accounts. This limits personal data usage, enhances security, and allows asset-sharing only between organization users.

Before you begin

You should ensure your organization meets the following prerequisites to use domain enforcement:

  • Your organization must have one or more Enterprise or Federated directories with claimed domains established in the Adobe Admin Console.
  • You must have system administrator permissions to view and manage domain enforcement in your Admin Console.

Benefits of restricting domains

 Block creation of new Adobe ID accounts with an organization-owned domain

 Facilitate uniform federated sign-in workflow for all users on an organization-owned domain

 Control the number of user accounts and profiles on an organization-owned domain

 Promote better collaboration between end users on Enterprise Storage

 Block purchase of software for personal use under an organization-owned domain

Domain enforcement settings

Domain enforcement is enabled by default on all newly created Enterprise and Federated directories. ​All domains within the domain enforcement policy-enabled directories will have restricted authentication. Users can't create new accounts using restricted domains linked to policy-enabled directories.

You can manage your users and directories in the following ways with domain enforcement:

  • Restrict the creation of Adobe ID accounts with organization-owned domains
  • Transition existing users with Adobe ID accounts in your organization to Enterprise ID or Federated ID accounts, requiring secure login for license and storage access
  • Generate a report indicating which users have Adobe ID accounts with enforced domains
  • Require existing Adobe ID accounts using organization-owned domains to change the email associated with the account to a personal address

Go to the Adobe Admin Console Settings to view your directories and their Domain enforcement statuses in the Adobe Admin Console. Then, select a directory with Domain enforcement status set to On to view the Domain enforcement settings section.

An image of Adobe Admin Console "Identity settings" section. Displays the Domain enforcement settings in a directory MB_DE_ENFORCED..

Turn off Domain enforcement

Caution

Adobe strongly recommends that you keep domain enforcement ON for your directories. Turning domain enforcement on or off frequently may result in users facing disruptions while signing in.

You can turn off domain enforcement for any directory by following the steps:

  1. Select Identity settings > Directory.

  2. Deselect Domain enforcement toggle.

Visit the Admin Console Insights section and select Logs to view the changes related to domain enforcement policy at any time.

Domain enforcement best practices

You can best use the domain enforcement feature by setting up your domains and directories to align with your organization's needs:

  • Link domains to directories: To stop users associated with a particular domain from creating new accounts or using organization email for personal use, you must link the domains with domain enforcement-enabled directories.
  • Transfer domains to a different directory: If you want to allow personal use of their organization email for users associated with one or more domains, you must transfer these domains to one target directory. Then, turn off domain enforcement for this target directory.
  • Allow automatic account creation: If you want users to create a Federated ID only with their organization-owned email address, you must enable both domain enforcement and automatic account creation.

Enable sign-in requirements for existing users

Enforce secure authorization

Adobe recommends that you Edit users' identity type to transfer existing Adobe ID users to Enterprise ID or Federated ID before you enable the Require email change policy. This ensures all users in a directory have a consistent sign-in experience and prevents unintended change requests from organization users.

Select Admin Console Users, and then navigate to Edit identity type by CSV from the three-dot menu.

Require email change

This feature allows you to force existing Adobe ID accounts in an enforced directory to change their associated email addresses. When the email change feature is enabled, an Adobe ID user has 30 days from the first sign-in attempt to change their email address. After 30 days, they must change their email address to access their account and data.

When enabled, a user affected by the policy views a message on their next sign-in: Update Your Email. To avoid confusion, inform your users about this change before enabling the Require email change setting.

Note
  • If the required email change policy is enabled, any email address on the exception list is exempt and can remain as an Adobe ID using an enforced domain. If the email address is removed from the exception list at any time and require email change is enabled, the user will be subject to the policy.
  • Any data associated with the users remains unaffected, and they can still change their email to start using their apps and data at any time.
  • If you turned off the feature after using it initially, users who have not yet changed their email address will stop seeing Update Your Email message. However, a user who completed the email change can neither revert the change nor make a new Adobe ID with the old email address unless domain enforcement is removed from the affected directory.

Download personal Adobe ID users' report

This user report allows you to view a list of Adobe IDs using a claimed domain for the email address associated with their account. You can download the report for any directory every hour in each organization.

The report provides a list of email addresses for users who have accepted the latest Adobe Terms of Use with their personal accounts. To download the list of Adobe ID users, go to Adobe Admin Console, and then select Insights > Reports

Exception list

The exception list allows defined users to bypass domain enforcement policy and use a personal Adobe ID account with their managed email.

System admins can use the exception list to add service accounts, troubleshoot SSO issues, and strategically exclude users from the require email change setting.

Related resources

Adobe, Inc.

Dapatkan bantuan lebih cepat dan lebih mudah

Pengguna baru?