Si applica a enterprise
Connected Enterprise unifica profili utente e cartelle di singoli utenti all'interno di una gerarchia Global Admin Console, permettendo agli utenti di lavorare con i prodotti Adobe senza cambiare profilo.
Panoramica
Connected Enterprise consolida più profili specifici dell'organizzazione in un singolo profilo unificato per utente.Gli utenti si spostano liberamente tra organizzazioni senza cambiare profilo o eseguire una nuova autenticazione, e possono collaborare attraverso prodotti Adobe distribuiti in più organizzazioni.Ogni organizzazione all'interno di Connected Enterprise continua a possedere e gestire i propri directory, prodotti, archiviazione e criteri, mentre gli utenti ottengono accesso ininterrotto a risorse e flussi di lavoro nell'intera gerarchia.
Un profilo unificato sostituisce tutti i profili specifici dell'organizzazione per un utente in Global Admin Console.Mantiene ruoli combinati, appartenenza ai gruppi e diritti nelle organizzazioni e fornisce agli utenti accesso continuo ai prodotti Adobe senza cambiare profilo.Il nome del profilo deriva dal nome visualizzato dell'organizzazione radice e include un suffisso (unified) gestito dal sistema che non può essere modificato.
Prerequisiti
Le organizzazioni Enterprise devono soddisfare i seguenti criteri per abilitare Connected Enterprise:
- Tutte le organizzazioni sono configurate all'interno di una gerarchia Global Admin Console.
- La chiave di crittografia non è revocata.
Connected Enterprise è attualmente disponibile per clienti Enterprise selezionati; le organizzazioni del settore educativo non sono supportate e l'abilitazione è gestita da Adobe.Contatta il tuo Adobe Account Manager per iniziare.
Prima di procedere, rivedere le Limitazioni, inclusi i flussi di amministrazione non disponibili e i prodotti non supportati.
Vantaggi
Per gli utenti finali
- Un profilo unificato per tutte le organizzazioni invece di più profili.
- Accesso coerente a prodotti e risorse nelle organizzazioni.
- Nessun selettore di profilo o riautenticazione richiesta per gli utenti consolidati quando si spostano tra le soluzioni Adobe.
- Flussi di lavoro più fluidi in Adobe Express, GenStudio, Workfront e altri prodotti.
Per gli amministratori
- Profilo utente semplificato.
- Riduzione dell'overhead dovuto a identità frammentate e alla gestione di più cartelle individuali per ciascun utente.
- La struttura dell'organizzazione può allinearsi alle esigenze operative piuttosto che ai confini contrattuali.
- quota di archiviazione condivisa nell'intera gerarchia Global Admin Console.
Modelli di consolidamento
Connected Enterprise supporta tre modelli di consolidamento. Tutti i modelli vengono eseguiti in produzione e si applicano a tutte le organizzazioni nella gerarchia Global Admin Console.
La modalità test è un primo passaggio obbligatorio prima di qualsiasi consolidamento. Consente di convalidare il comportamento di Connected Enterprise con un insieme limitato di utenti test e supporta il rollback.
|
Modalità test |
Incrementale |
Completo |
Ambito utente |
Sottoinsieme (solo utenti test) |
Sottoinsieme di utenti nella gerarchia |
Tutti gli utenti nella gerarchia |
Tipi di account consolidati |
Account fittizi |
Account di utenti reali | |
Comportamento nuovi utenti |
I nuovi utenti ricevono un profilo |
I nuovi utenti ricevono un profilo |
I nuovi utenti vengono consolidati automaticamente. Non vengono creati profili separati per organizzazione. |
Utenti MAX |
99 |
Nessun limite | |
Ripristina consolidamento utenti |
Sì. Richiede la rimozione e la riaggiunta degli utenti alle organizzazioni e il ripristino delle impostazioni dell'organizzazione come l'attendibilità della directory. |
Non consentito | |
Il consolidamento completo è irreversibile. Per disabilitare Connected Enterprise, gli account degli utenti consolidati devono essere eliminati dalla directory.
Consolidamento incrementale
Il consolidamento incrementale consente di consolidare un sottoinsieme di utenti mentre altri continuano a utilizzare profili separati per organizzazione. Utilizza questo modello per testare Connected Enterprise con utenti selezionati prima di espanderlo più ampiamente.
- Gli utenti non consolidati, inclusi quelli aggiunti di recente, continuano a ricevere e utilizzare profili separati fino al consolidamento.
- Gli utenti consolidati accedono direttamente al profilo unificato.
Consolidamento completo
Il consolidamento completo applica il comportamento di Connected Enterprise a tutti gli utenti idonei nella gerarchia di Global Admin Console.
- Un profilo unificato viene creato o riutilizzato per ogni utente idoneo e gli utenti aggiunti di recente vengono consolidati per impostazione predefinita.
- Gli utenti con diritto a prodotti che non supportano il consolidamento vengono saltati e mantengono i profili separati esistenti. Gli utenti che appartengono a organizzazioni esterne alla gerarchia Global Admin Console mantengono i propri profili.
- Stato persistente: una volta abilitato Connected Enterprise, non può essere ripristinato.
- Ambito di tutte le organizzazioni: Il consolidamento si applica a ogni organizzazione nella gerarchia Global Admin Console.
- Flussi amministrativi non disponibili: Le seguenti azioni non sono disponibili dopo aver abilitato Connected Enterprise:
- Assegnazione automatica del prodotto
- Flussi di lavoro di richiesta prodotto
- Modifica del tipo di identità
- Elimina organizzazioni
- Aggiunta self-service dell'organizzazione alla gerarchia Global Admin Console
- Eliminazione dell'organizzazione dalla gerarchia
- Azioni di mappatura dell'organizzazione Global Admin Console che influiscono sull'integrità della gerarchia
- Risorse Lightroom e Document Cloud: gli utenti con risorse Lightroom o Document Cloud su più profili sono esclusi dal consolidamento.
- Proiezione del gruppo: La proiezione del gruppo può includere utenti consolidati, ma le licenze per i prodotti non supportati non vengono fornite per l'uso.
Gli utenti autorizzati a un prodotto non supportato vengono ignorati durante il consolidamento.
| Gruppo di prodotti | Prodotti non supportati |
|---|---|
| Documenti e produttività | Adobe Sign |
| Esperienza del cliente | AEM Foundation, AEM Assets, AEM Sites, AEM Forms, AEM Guides, Adobe Experience Platform, Adobe Experience Platform Unified Search, Adobe Experience Platform Real-Time CDP (include Audience Manager), Adobe Journey Optimizer, Customer Journey Analytics, Content Analytics, Adobe Analytics, Commerce (App Builder for Adobe Commerce), Marketo Measure, Semrush |
| Creativity & Productivity | Extension Builder, Extension Manager |
| Digital Media & Entertainment | Adobe Stock, Substance 3D Designer, Substance 3D Modeler, Substance 3D Painter, Substance 3D Sampler, Substance 3D Stager, Substance 3D Reviewer, Substance Assets Platform |
| Document & Digital Learning | FrameMaker, Adobe Learning Manager, Captivate, ColdFusion, RoboHelp, Technical Communication Suite, Adobe Connect, Adobe Pass, Adobe Print, Digital Publishing Suite, Adobe Advertising, Adobe Designer, Adobe Presenter |
Impatto
Gli indicatori visivi in Admin Console aiutano gli amministratori a identificare le organizzazioni e gli utenti che partecipano a Connected Enterprise.
Gli utenti consolidati in un profilo unificato sono indicati visivamente negli elenchi utenti, nei gruppi utenti, nei profili di prodotto e nelle assegnazioni di ruoli di amministratore.
Dopo il consolidamento, i criteri precedentemente limitati a una singola organizzazione si comportano diversamente quando gli utenti hanno un profilo unificato nell'intera gerarchia.
Privacy e sicurezza
- La verifica 2FA e le impostazioni di accesso social applicate in precedenza ai profili specifici dell'organizzazione che vengono eliminati durante il consolidamento vanno perse.Se tutte le organizzazioni avevano le stesse impostazioni prima del consolidamento, non ci sarebbe alcun impatto.Per gli account federati, la 2FA è in genere gestita dal provider di identità.
- Il tempo massimo di inattività della sessione e la durata massima della sessione sono governati dall'organizzazione proprietaria dell'identità.
- Il criterio password è governato dall'organizzazione proprietaria dell'autenticazione.Il proprietario della directory esistente continua a possedere e gestire gli Account di autenticazione in Connected Enterprise. Questo criterio viene applicato a livello di Account e valutato su tutti i profili, con il criterio più restrittivo che viene applicato.
- Le restrizioni di accesso IP sono regolate dall'organizzazione proprietaria dell'identità. Le organizzazioni che non possiedono la directory di un utente non possono impostare restrizioni di accesso IP per tale utente.Per gli utenti esterni o invitati, l'organizzazione principale regola le restrizioni di accesso IP.
Impostazioni risorse
- Le impostazioni dei modelli di IA generativa non Adobe sono gestite dall'organizzazione proprietaria dell'identità.Gli utenti perderanno l'accesso ai modelli di terze parti se la loro organizzazione che concede i diritti in precedenza ne permetteva l'uso, o otterranno l'accesso se in precedenza ne bloccava l'uso.
- I Content Credentials sono regolati dall'organizzazione proprietaria dell'identità.Se Content Authenticity è disabilitata nell'organizzazione proprietaria dell'identità, gli utenti non possono più aggiungere Content Credentials alle risorse nuove o esistenti.Le Content Credentials applicate in precedenza vengono mantenute ma rimangono invisibili nelle app e nelle esportazioni fino alla riattivazione.Le azioni eseguite mentre Content Authenticity era disabilitata non vengono acquisite. Se Content Authenticity era precedentemente disabilitata ma è abilitata nell'organizzazione proprietaria dell'identità, gli utenti possono applicare credenziali del Contenuto in futuro.
- Le restrizioni di condivisione e i domini autorizzati sono regolati dall'organizzazione proprietaria dello storage. Durante il consolidamento, la cartella individuale di ogni Utente viene migrata all'organizzazione Admin Console in base agli input dell'Amministratore. Dopo la migrazione, vengono applicati i criteri delle risorse definiti in Admin Console.Lo storage condiviso e i suoi criteri associati non sono interessati da questo processo.
Ereditarietà delle directory GAC
- L'impostazione "eredita utenti dalle directory gestite dall'organizzazione principale" non è più applicabile dopo il consolidamento.
- Questa impostazione è abilitata permanentemente e non può essere disattivata nell'interfaccia GAC.
- Impostazioni di autenticazione: Dopo il consolidamento, gli utenti accedono direttamente al loro profilo unificato.L'applicazione dell'autenticazione si basa sull'organizzazione proprietaria dell'identità.
- Il selettore di profilo viene rimosso per gli utenti consolidati.Il selettore di profilo appare solo se l'utente consolidato ha un profilo al di fuori della gerarchia Global Admin Console, o se l'utente non ha potuto essere consolidato a causa di un'autorizzazione per un prodotto non supportato.
- Creazione automatica di account: Viene creato un account Federated ID nell'organizzazione proprietaria della directory.Un profilo aziendale si collega all'account di autenticazione.
- Il profilo unificato comprende tutte le mansioni e capacità assegnate in tutti i profili precedenti.
- Le mansioni di amministratore vengono preservate senza consolidamento o rimozione.
- Le mansioni rimangono nell'ambito dell'organizzazione in cui hanno avuto origine.
- Gli amministratori possono visualizzare e gestire i ruoli solo nelle organizzazioni in cui detengono diritti di amministratore.
- Se un utente è autorizzato ad almeno un prodotto che non supporta il consolidamento, tale utente viene ignorato e continua con il comportamento del profilo esistente.
- Le directory rimangono con la loro organizzazione proprietaria originale.
- Una relazione di fiducia implicita e di sola lettura viene stabilita automaticamente tra le directory in tutte le organizzazioni nella gerarchia Global Admin Console. In questo modo gli utenti di un'organizzazione vengono riconosciuti in un'altra senza configurazione manuale dell'attendibilità della directory. Non concede l'accesso in scrittura. La creazione di nuovi utenti in una directory richiede ancora un'attendibilità esplicita con il proprietario della directory.
- Le relazioni di attendibilità sono visualizzate nelle impostazioni della directory sia per le organizzazioni proprietarie che per quelle fiduciarie.
- Le organizzazioni fiduciarie possono aggiungere gli utenti della directory esistenti come iscritti.
- La creazione di nuovi utenti in una directory richiede ancora una relazione di attendibilità esplicita con il proprietario della directory.
- Le relazioni di attendibilità create da Connected Enterprise sono bloccate e non possono essere revocate manualmente.
- Le relazioni di attendibilità esterne esplicite esistenti continuano a funzionare con le autorizzazioni di lettura e scrittura esistenti.
- Cartelle del singolo utente: durante il consolidamento, l'amministratore può scegliere l'organizzazione Admin Console di destinazione per consolidare la cartella del singolo utente dell'utente. Dopo il consolidamento, ogni utente avrà una singola cartella del singolo utente, che riende più semplice gestire e organizzare i contenuti in modo efficiente.
Dopo il consolidamento, il criterio di archiviazione dall'Admin Console che gestisce la cartella del singolo utente verrà applicato automaticamente. Prima di iniziare il consolidamento, rivedi e aggiorna il criterio di archiviazione per assicurarti che sia allineato ai requisiti di archiviazione e aziendali della tua organizzazione. - Archiviazione condivisa: l'archiviazione condivisa non viene consolidata. Non ci sono cambiamenti nel modo in cui gli amministratori gestiscono l'archiviazione condivisa.
- Quota di archiviazione: la quota di archiviazione viene raggruppata al livello radice della Global Admin Console.Le singole organizzazioni operano con quote flessibili. Gli amministratori possono visualizzare l'utilizzo dell'archiviazione per utente consolidato in tutte le organizzazioni e identificare i principali consumatori di archiviazione nell'intera gerarchia.
- Rimozione utente e riassegnazione delle risorse: la cartella personale di ogni utente è gestita da una singola organizzazione nella gerarchia.Il recupero delle risorse può essere avviato solo da questa organizzazione.Per recuperare le risorse, rimuovi l'utente da tutte le organizzazioni, inclusa quella che gestisce la cartella individuale dell'utente.La rimozione dell'utente da altre organizzazioni non attiva il recupero. Le risorse rimangono nella cartella dell'utente fino a quando l'organizzazione che la gestisce non avvia il recupero.
- Domini autorizzati: le restrizioni di dominio sono applicate dall'organizzazione proprietaria dell'archiviazione in cui risiede la risorsa.
- Creazione progetti: dopo il consolidamento, gli utenti selezionano l'organizzazione in cui viene creato il progetto. Non è possibile selezionare organizzazioni in cui la creazione di progetti è disabilitata. L'organizzazione predefinita si basa sui diritti di prodotto dell'app che avvia la creazione del progetto. Per GenStudio e Content Supply Chain, i progetti vengono sempre creati nell'organizzazione collegata all'istanza del prodotto.
- Content Credentials: applicate in base al criterio dell'organizzazione proprietaria dell'archiviazione.
- Pianificatore dei contenuti Express: i calendari personali creati prima del consolidamento non sono accessibili dopo il consolidamento dell'account dell'utente. I calendari condivisi rimangono disponibili dopo il consolidamento.
- Le opzioni di condivisione vengono applicate dall'organizzazione proprietaria dell'archiviazione.
- Se la cartella del singolo utente si sposta in un'organizzazione con impostazioni di condivisione più restrittive, l'accesso alle risorse condivise in precedenza potrebbe essere ridotto.
- L'archiviazione condivisa continua a supportare la condivisione a livello di organizzazione.
- Le risorse condivise con tutti nell'organizzazione prima del consolidamento rimarranno accessibili dopo il consolidamento, soggette al criterio di archiviazione.
- Dopo il consolidamento, gli utenti possono continuare a condividere risorse con tutti nell'organizzazione per l'organizzazione in cui risiede la risorsa.
- Le integrazioni di sincronizzazione esistenti rimangono intatte, inclusi User Sync Tool (UST), UMAPI, Azure AD Sync e Google Workspace Sync.
- La sincronizzazione non è sospesa durante la configurazione di Connected Enterprise. Possono verificarsi errori se la sincronizzazione è in esecuzione durante il consolidamento. Monitora i registri di sincronizzazione e intervieni per apportare correzioni se necessario.
Dopo il consolidamento, le modifiche alla modalità di rappresentazione dei profili utente enterprise possono influire sui componenti aggiuntivi creati per Adobe Express e sui plug-in, inclusi i plug-in UXP e le estensioni CEP, creati per le applicazioni Creative Cloud Desktop.La maggior parte degli utenti non riscontra alcuna interruzione.
Per gli utenti enterprise
- Alcuni componenti aggiuntivi o plug-in desktop potrebbero non funzionare come previsto.Reinstalla il componente aggiuntivo o il plug-in.Se il problema persiste, contatta lo sviluppatore del componente aggiuntivo o del plug-in.Ulteriori informazioni sui componenti aggiuntivi di Express.
- I plug-in desktop installati in precedenza potrebbero non apparire più come installati nel Marketplace di Creative Cloud Desktop.Reinstalla o riacquisisci il plug-in dal Marketplace.Ulteriori informazioni sull'installazione dei plug-in tramite Creative Cloud Desktop.
- I componenti aggiuntivi o i plug-in a pagamento potrebbero non riconoscere una licenza esistente.Reinstalla il componente aggiuntivo o il plug-in e contatta lo sviluppatore prima di acquistare nuovamente.
Per sviluppatori enterprise
- I componenti aggiuntivi o i plug-in che si basano su API User ID potrebbero non riconoscere gli utenti enterprise consolidati.Esamina qualsiasi utilizzo delle API User ID per analisi, licenze, diritti, tracciamento dei pagamenti, gestione degli abbonamenti o collegamento degli account.
- I flussi di lavoro per sviluppatori come la creazione, gestione o pubblicazione di componenti aggiuntivi e plug-in continueranno a richiedere il contesto dell'organizzazione.Presta attenzione alla selezione dell'organizzazione nel selettore dell'organizzazione quando esegui tali azioni.
La Global Admin Console visualizza un indicatore Connected Enterprise quando un'organizzazione fa parte di una Connected Enterprise.
- L'aggiunta self-service dell'organizzazione alla gerarchia e l'eliminazione dell'organizzazione dalla gerarchia non sono disponibili una volta abilitato Connected Enterprise.
- La proiezione del gruppo può includere utenti consolidati, ma i prodotti non supportati non vengono forniti.
- Le azioni di mappatura dell'organizzazione di Global Admin Console che influiscono sull'integrità della gerarchia non sono disponibili.
Esperienza per l’utente finale
Gli utenti finali verranno disconnessi mentre il consolidamento è in corso e le sessioni attive potrebbero essere interrotte.L'accesso viene ripristinato una volta completato il consolidamento dell'utente.
La prima volta che gli utenti accedono dopo il consolidamento, vedono una notifica che conferma che i loro profili sono stati unificati in un singolo profilo Adobe, insieme al nome del profilo unificato.Gli utenti possono selezionare Continua per procedere.
Dopo il consolidamento, il sistema utilizza per impostazione predefinita il profilo unificato associato all'organizzazione che possiede l'account utente.Gli utenti possono vedere tutti i diritti attivi nella gerarchia della Global Admin Console in un'unica posizione, senza dover selezionare un profilo.
Il selettore dei profili viene visualizzato solo se:
- L'utente ha un profilo in un'organizzazione esterna alla gerarchia del Global Admin Console, oppure
- L'utente non ha potuto essere consolidato perché ha almeno un prodotto che non supporta il consolidamento.
Comportamento dei consumabili
- Crediti generativi: I crediti generativi individuali vengono raggruppati tra le organizzazioni dopo il consolidamento. Ad esempio, 1.000 crediti dell'Org A e 1.000 dell'Org B si sommano per un totale di 2.000. Se un utente esaurisce i propri crediti individuali, l'utilizzo attinge dal pool Operazioni legato a quell'autorizzazione.
- Crediti condivisi: questi non vengono uniti. I crediti vengono dedotti dall'organizzazione associata all'autorizzazione utilizzata. Le operazioni non possono essere prelevate tra organizzazioni diverse.
- Modelli personalizzati Firefly: ogni organizzazione mantiene il proprio contingente per i modelli personalizzati. I modelli personalizzati rimangono nell'archivio condiviso dell'organizzazione dove sono stati creati. Firefly e altre superfici supportate elencano insieme i modelli di tutte le organizzazioni consolidate. Non è necessario selezionare il profilo per accedere ai modelli.
Registro di controllo
Gli eventi del registro di controllo vengono generati per le seguenti azioni e registrati sia nelle organizzazioni di origine che in quelle di destinazione:
- Trasferimenti di risorse
- Azioni di consolidamento amministrativo
- Consolidamento incrementale e completo
- Selezione della cartella di destinazione del singolo utente