Trasferimento di domini con directory crittografate e attendibili

Ultimo aggiornamento il 14 ago 2026

Comprendi i vincoli e i flussi di lavoro per lo spostamento di domini che coinvolgono directory crittografate o relazioni di attendibilità

I trasferimenti di domini normali consentono di spostare i domini direttamente da una directory all'altra all'interno dello stesso Admin Console. Le directory crittografate e le directory con relazioni di attendibilità richiedono una gestione speciale per preservare l'accesso degli utenti e prevenire la perdita di dati.

Directory crittografate e relazioni di attendibilità

Le directory crittografate e le directory con relazioni di attendibilità introducono vincoli aggiuntivi che impediscono i trasferimenti diretti.

Le directory crittografate utilizzano chiavi di crittografia dedicate per proteggere le risorse degli utenti. Adobe non supporta lo spostamento diretto di domini all'interno o all'esterno di una directory crittografata perché la chiave di crittografia è legata alla directory stessa. Il trasferimento di un dominio richiede la ricrittografia di tutte le risorse utente associate con una chiave diversa, il che può causare perdita di dati o problemi di accesso.

Le relazioni di attendibilità abilitano più organizzazioni ad autenticare gli utenti per un singolo dominio rivendicato.Quando una directory è considerata attendibile da altre organizzazioni, i fiduciari si affidano alla configurazione dell'identità della directory per autenticare gli utenti. Spostare un dominio senza coordinamento con i fiduciari interrompe l'autenticazione e blocca immediatamente gli utenti dai prodotti e servizi Adobe.

Valutazioni principali prima della migrazione

Prima di avviare qualsiasi trasferimento di dominio che coinvolga directory crittografate o attendibili, adotta le seguenti precauzioni:

Esporta i dati utente: Esporta un elenco completo degli utenti da tutti gli Admin Console coinvolti nella migrazione. L'esportazione fornisce un'istantanea degli account utente, dei profili di prodotto assegnati e dei ruoli di amministratore. I dati sono essenziali per il ripristino in caso di problemi durante la migrazione.

Pianifica i tempi di inattività: Gli utenti vengono disconnessi durante i trasferimenti di domini e non possono avviare nuove sessioni finché la migrazione non è completata. Pianifica la migrazione durante le ore di minor traffico per ridurre al minimo le interruzioni.

Coordinati con i fiduciari: Se la tua directory è considerata attendibile da altre organizzazioni, avvisa i fiduciari prima di apportare modifiche. Stabilisci nuove relazioni di attendibilità prima di revocare quelle precedenti per prevenire errori di autenticazione.

Verifica la configurazione di attendibilità: Dopo la migrazione, testa l'autenticazione degli utenti da tutte le organizzazioni fiduciarie per confermare che l'accesso rimanga intatto.

Scenari e flussi di lavoro per il trasferimento di domini

Le directory crittografate o attendibili rientrano in alcuni scenari comuni, ognuno con un flusso di lavoro consigliato. La tabella descrive i casi d'uso per aiutarti a valutare il tuo ambiente e scegliere il percorso migliore.

Scenario

Esempio

Flusso di lavoro consigliato

Sposta i domini tra directory nella stessa relazione di attendibilità

Directory 1 e Directory 2 sono configurate nella Console A.

Entrambe le directory hanno una relazione di attendibilità stabilita con la Console B.

Segui il normale processo di trasferimento dei domini.

Poiché entrambe le directory condividono la stessa configurazione di attendibilità, il trasferimento non interrompe l'autenticazione dell'affidatario.

Sposta i domini tra directory in relazioni di attendibilità diverse

Directory 1 è configurata nella Console A e ha una relazione di attendibilità con la Console B.

Un dominio in Directory 1 deve spostarsi in Directory 2 nella Console A.

  1. Esporta gli elenchi utenti dalla console proprietaria e da tutte le console affidatarie prima di apportare le modifiche.
  2. Stabilisci l'attendibilità tra tutti gli affidatari e Directory 2 nella Console A.
  3. Sposta i domini da Directory 1 a Directory 2 nella Console A.
  4. Revoca la relazione di attendibilità da Directory 1 nella Console A.
  5. Ogni affidatario rimuove il dominio revocato dalla propria console.
  6. Quando Directory 1 è vuota (nessun dominio o attendibilità), elimina la directory.

Sposta una directory contenente più domini in un'altra Admin Console

Directory 1 è configurata nella Console A.

Directory 1 e i suoi domini rivendicati devono spostarsi nella Console B per il trasferimento di proprietà.

Contatta Assistenza clienti Adobe per assistenza con questo tipo di migrazione.

Sposta i domini da o verso una directory crittografata

Directory 1 ha la crittografia abilitata.

Un dominio da Directory 2 nella stessa Admin Console richiede la migrazione a Directory 1.

Lo spostamento dei domini da o verso una directory crittografata non è attualmente supportato.