制限付き認証におけるドメインの強制

最終更新日 : 2026年8月14日

ドメインの強制実行が会社のメール使用をセキュアにし、一貫した認証を確保する方法について説明します。

ドメインの強制実行により、会社のメールアドレスが組織の ID システムでのみ使用されるようになります。これにより、ユーザーが仕事用のメールで個人の Adobe アカウントを作成することが防がれ、リスクを軽減しながら組織にコントロールと表示を提供します。

ドメインを制限することの利点

ドメインの強制実行には次のような利点があります:

  • 新しい Adobe ID アカウントの作成をブロック:会社のメールアドレスを使用した個人アカウントを制限します。
  • 一貫したログイン ワークフローを作成:すべてのログインを組織の ID プロバイダーを通じて行います。
  • ユーザー アカウントとプロファイルを制限:シャドウ アカウントと重複を排除します。
  • エンドユーザー間のコラボレーションを改善:管理環境内でのアセット共有を確保します。
  • 個人使用のためのソフトウェア購入をブロック:会社のメールでの不正な購入を防止します。

ドメインの強制実行の管理

新たに作成されたすべてのエンタープライズディレクトリとフェデレーションディレクトリでは、ドメインの強制がデフォルトで有効になっています。 以下の方法でドメインの使用をコントロールするために使用します:

  • 組織が所有するドメインでの Adobe ID アカウントの作成を制限します。
  • Adobe ID アカウントを持つ既存のユーザーを、ライセンスとストレージ アクセスにセキュアなログインが必要な Enterprise ID または Federated ID アカウントに移行させます。
  • 強制されたドメインで Adobe ID アカウントを持つユーザーを示すレポートを生成します。
  • 既存の Adobe ID アカウントに、アカウントに関連付けられているメールを個人のアドレスに変更することを求めます。

ドメインの強制のベストプラクティス

組織の認証とセキュリティ要件に合わせて、ドメインとディレクトリを戦略的に設定します。

ドメインをディレクトリにリンク:特定のドメインに関連付けられたユーザーが新しいアカウントを作成したり、組織のメールを個人使用で利用したりすることを防ぐには、ドメイン強制が有効なディレクトリにドメインをリンクする必要があります。

ドメインを別のディレクトリに移行:1 つ以上のドメインに関連付けられたユーザーが組織のメールを個人使用することを許可したい場合は、これらのドメインを 1 つのターゲット ディレクトリに移行する必要があります。その後、このターゲット ディレクトリのドメインの強制実行を無効にします。

自動アカウント作成を許可:ユーザーがメールアドレスのみでFederated IDを作成できるようにするには、ドメインの強制実行と自動アカウント作成の両方を有効にする必要があります。