エンタープライズ版に適用されます。
Connected Enterprise は、Global Admin Console 階層内でユーザープロファイルと個人ユーザーフォルダーを統合し、ユーザーがプロファイルを切り替えることなくアドビ製品間で作業できるようにします。
概要
Connected Enterprise は、複数の組織固有プロファイルをユーザーごとに単一の統合プロファイルに統合します。ユーザーは、プロファイルを切り替えたり再認証したりすることなく組織間を自由に移動でき、複数の組織でプロビジョニングされた Adobe 製品間で共同作業できます。Connected Enterprise 内の各組織は引き続きディレクトリ、製品、ストレージ、ポリシーを所有し管理しますが、ユーザーは階層全体でアセットとワークフローに中断されることのないアクセスを得られます。
統合プロファイルは、Global Admin Console でユーザーのすべての組織固有プロファイルを置き換えます。これにより、組織間でのロール、グループメンバーシップ、エンタイトルメントが統合され、ユーザーはプロファイルを切り替えることなく Adobe 製品にシームレスにアクセスできます。プロファイル名は、ルート組織の表示名から派生し、編集できないシステム管理の (unified) サフィックスが含まれます。
前提条件
エンタープライズ版組織が Connected Enterprise を有効にするには、以下の条件を満たす必要があります:
- すべての組織が Global Admin Console 階層の下で設定されている。
- 暗号化キーが取り消されていません。
Connected Enterprise は現在、選択されたエンタープライズ版顧客に利用可能です。教育機関はサポートされておらず、有効化はアドビが管理します。開始するには、アドビアカウントマネージャーにお問い合わせください。
続行する前に、利用できない管理者フローやサポートされていない製品を含む制限事項を確認してください。
メリット
エンドユーザー向け
- 複数のプロファイルの代わりに、すべての組織にわたって 1 つの統合プロファイル。
- 組織間での製品とアセットへの一貫したアクセス。
- 統合されたユーザーは、Adobe ソリューション間を移動する際に、プロファイルピッカーや再認証は不要です。
- Adobe Express、GenStudio、Workfront、その他の製品間でのよりスムーズなワークフロー。
管理者向け
- 簡素化されたユーザープロファイル。
- 断片化されたアイデンティティと各ユーザーの複数の個人フォルダー管理からのオーバーヘッドの削減。
- 組織構造を契約境界ではなく運用ニーズに合わせることができる。
- Global Admin Console 階層全体でのプールストレージ割り当て量。
統合モデル
Connected Enterprise は 3 つの統合モデルをサポートしています。すべてのモデルは本番環境で実行され、Global Admin Console 階層内のすべての組織に適用されます。
テストモードは、統合を行う前の必須の最初のステップです。限られたテストユーザーのセットで Connected Enterprise の動作を検証でき、ロールバックをサポートします。
|
テストモード |
段階的 |
完全 |
ユーザー範囲 |
サブセット(テストユーザーのみ) |
階層内のユーザーのサブセット |
階層内のすべてのユーザー |
統合されるアカウントタイプ |
ダミーアカウント |
実際のユーザーアカウント | |
新しいユーザーの動作 |
新しいユーザーはプロファイルを取得 |
新しいユーザーはプロファイルを取得 |
新しいユーザーは自動的に統合されます。組織ごとの個別のプロファイルは作成されません。 |
MAX ユーザー |
99 |
制限なし | |
ユーザー統合を元に戻す |
はい。 組織からユーザーを削除して再追加し、ディレクトリ信頼などの組織設定を元に戻す必要があります。 |
許可されていません | |
完全な統合は元に戻すことができません。Connected Enterprise を無効にするには、統合されたユーザーのアカウントをディレクトリから削除する必要があります。
段階的統合
段階的統合では、他のユーザーが組織ごとに個別のプロファイルを引き続き使用する一方で、ユーザーのサブセットを統合できます。このモデルを使用して、より広範囲に展開する前に、選択したユーザーで Connected Enterprise をパイロット運用します。
- 新しく追加されたユーザーを含む非統合ユーザーは、統合されるまで個別のプロファイルを引き続き受信して使用します。
- 統合されたユーザーは、統合プロファイルに直接ログインします。
完全な統合
完全な統合は、Global Admin Console階層内のすべての対象ユーザーにConnected Enterpriseの動作を適用します。
- 対象となる各ユーザーに統合プロファイルが作成または再利用され、新しく追加されたユーザーはデフォルトで統合されます。
- 統合をサポートしていない製品の権利を持つユーザーはスキップされ、既存の個別のプロファイルを保持します。Global Admin Console 階層外の組織に属するユーザーは、独自のプロファイルを保持します。
- 永続的な状態:Connected Enterprise を有効にすると、元に戻すことはできません。
- 全組織範囲:統合は Global Admin Console 階層内のすべての組織に適用されます。
- 利用できない管理者フロー:Connected Enterprise を有効にした後、次のアクションは利用できません。
- 自動製品割り当て
- 製品リクエストワークフロー
- ID のタイプを編集
- 組織の削除
- Global Admin Console階層へのセルフサービス組織追加
- 階層からの組織削除
- 階層の整合性に影響する Global Admin Console 組織マッピングアクション
- Lightroom と Document Cloud アセット:複数のプロファイルにわたって Lightroom または Document Cloud アセットを持つユーザーは、統合からスキップされます。
- グループ投影:グループ投影には統合されたユーザーが含まれる場合がありますが、サポートされていない製品のライセンスは使用できるようにプロビジョニングされません。
サポートされていない製品の利用権限を持つユーザーは、統合時にスキップされます。
| 製品グループ | サポートされていない製品 |
|---|---|
| Document & Productivity | Adobe Sign |
| カスタマーエクスペリエンス | AEM Foundation、AEM Assets、AEM Sites、AEM Forms、AEM Guides、Adobe Experience Platform、Adobe Experience Platform Unified Search、Adobe Experience Platform Real-Time CDP(Audience Manager を含む)、Adobe Journey Optimizer、Customer Journey Analytics、Content Analytics、Adobe Analytics、Commerce(Adobe Commerce 用 App Builder)、Marketo Measure、Semrush |
| Creativity & Productivity | Extension Builder、Extension Manager |
| Digital Media & Entertainment | Adobe Stock、Substance 3D Designer、Substance 3D Modeler、Substance 3D Painter、Substance 3D Sampler、Substance 3D Stager、Substance 3D Reviewer、Substance Assets Platform |
| Document & Digital Learning | FrameMaker、Adobe Learning Manager、Captivate、ColdFusion、RoboHelp、Technical Communication Suite、Adobe Connect、Adobe Pass、Adobe Print、Digital Publishing Suite、Adobe Advertising、Adobe Designer、Adobe Presenter |
影響
Admin Console のビジュアルインジケーターは、管理者が Connected Enterprise に参加している組織とユーザーを識別するのに役立ちます。
統合プロファイルに統合されたユーザーは、ユーザーリスト、ユーザーグループ、製品プロファイル、および管理者ロール課題で視覚的に示されます。
統合後、以前は単一の組織を範囲としていたポリシーは、ユーザーが階層全体で統合プロファイルを持つ場合、異なる動作をします。
プライバシーとセキュリティ
- 統合中に削除される組織固有のプロファイルに以前適用されていた2FA認証とソーシャルログイン設定は失われます。統合前にすべての組織が同じ設定を持っていた場合、影響はありません。Federated アカウントの場合、2FA は通常 ID プロバイダーで管理されます。
- 最大セッションアイドルタイミングと最大セッション寿命は、ID を所有する組織によって管理されます。
- パスワードポリシーは認証を所有する組織によって管理されます。既存のディレクトリ所有者は、Connected Enterprise で認証アカウントを所有し管理し続けます。このポリシーはアカウントレベルで適用され、すべてのプロファイルで評価され、最も制限的なポリシーが適用されます。
- IP アクセス制限は、ID を所有する組織によって管理されます。ユーザーのディレクトリを所有していない組織は、そのユーザーに対して IP アクセス制限を設定できません。外部ユーザーまたは招待されたユーザーについては、ルート組織が IP アクセス制限を管理します。
アセット設定
- アドビ以外の生成 AI モデル設定は、ID を所有する組織によって管理されます。権利を付与する組織が以前に使用を許可していた場合はユーザーはサードパーティモデルへのアクセスを失い、以前に使用をブロックしていた場合はアクセスを得ることになります。
- Content Credentials は、ID を所有する組織によって管理されます。ID を所有する組織で Content Authenticity が無効になっている場合、ユーザーは新規または既存のアセットに Content Credentials を追加できなくなります。以前に適用された Content Credentials は保持されますが、再有効化されるまでアプリケーションと書き出しで非表示のままとなります。Content Authenticity が無効になっている間に実行されたアクションはキャプチャされません。Content Authenticity が以前に無効化されていたが、ID を所有する組織で有効になっている場合、ユーザーは今後 Content Credentials を適用できます。
- 共有制限と認証済みドメインは、ストレージを所有する組織によって管理されます。統合中、各ユーザーの個人フォルダーは、管理者の入力に基づいて Admin Console 組織に移行されます。移行後、Admin Console で定義されたアセットポリシーが適用されます。共有ストレージとそれに関連するポリシーは、このプロセスの影響を受けません。
GAC ディレクトリ継承
- 「親組織によって管理されるディレクトリからユーザーを継承する」設定は、統合後は適用されなくなります。
- この設定は永続的に有効となり、GAC UI で無効にすることはできません。
- 認証設定:統合後、ユーザーは統合プロファイルに直接ログインします。認証の強制は、ID を所有する組織に基づいて実行されます。
- 統合されたユーザーのプロファイルピッカーは削除されます。プロファイルピッカーが表示されるのは、統合されたユーザーが Global Admin Console 階層外にプロファイルを持っている場合、またはサポートされていない製品の利用権限によりユーザーを統合できなかった場合のみです。
- 自動アカウント作成:Federated ID アカウントがディレクトリを所有する組織内に作成されます。法人プロファイルが認証アカウントにリンクされます。
- 統合プロファイルは、すべての過去のプロファイルに割り当てられたすべての役割と機能の結合を保持します。
- 管理者役割は統合や削除されることなく保持されます。
- 役割は発生元の組織に範囲が限定されたまま残ります。
- 管理者は、管理権限を持つ組織においてのみ役割を表示および管理できます。
- ユーザーが統合をサポートしない製品の利用権限を少なくとも 1 つ持っている場合、そのユーザーはスキップされ、既存のプロファイル動作が継続されます。
- ディレクトリは元の所有組織に残ります。
- Global Admin Console 階層内のすべての組織のすべてのディレクトリに、読み取り専用の暗黙的な信頼関係が自動的に確立されます。これにより、ある組織のユーザーが手動でディレクトリ信頼設定を行うことなく、別の組織で認識されるようになります。これは書き込みアクセスを付与するものではありません。ディレクトリ内で新しいユーザーを作成するには、ディレクトリ所有者との明示的な信頼関係が引き続き必要です。
- 信頼関係は、所有組織と受託者組織の両方のディレクトリ設定に表示されます。
- 受託者組織は、既存のディレクトリ ユーザーをメンバーとして追加できます。
- ディレクトリ内で新しいユーザーを作成するには、ディレクトリ所有者との明示的な信頼関係が引き続き必要です。
- Connected Enterprise によって作成された信頼関係はロックされており、手動で取り消すことはできません。
- 既存の外部明示的信頼関係は、既存の読み取りおよび書き込み権限を持って引き続き機能します。
- 個人ユーザー フォルダー:統合中、管理者はユーザーの個人ユーザー フォルダーを統合する宛先 Admin Console 組織を選択できます。統合後、各ユーザーは単一の個人ユーザー フォルダーを持つようになり、コンテンツをより効率的に管理および整理しやすくなります。
統合後、個人ユーザー フォルダーを管理する Admin Console のストレージ ポリシーが自動的に適用されます。統合を開始する前に、ストレージ ポリシーを確認および更新して、組織のストレージと法人要件に適合していることを確認してください。 - 共有ストレージ:共有ストレージは統合されません。管理者が共有ストレージを管理する方法に変更はありません。
- ストレージ割り当て量:ストレージ割り当て量は Global Admin Console のルート レベルでプールされます。個々の組織にはソフトクォータが適用されます。管理者は、組織全体で統合されたユーザーごとのストレージ使用量を表示し、階層全体で上位のストレージ消費者を識別できます。
- ユーザーの削除とアセットの再割り当て:各ユーザーの個人フォルダーは、階層内の単一の組織によって管理されます。アセットの回収は、この組織によってのみ開始できます。アセットを回収するには、ユーザーの個人フォルダーを管理する組織を含む、すべての組織からユーザーを削除してください。他の組織からユーザーを削除しても、回収はトリガーされません。管理組織が回収を開始するまで、アセットはユーザーのフォルダーに残ります。
- 許可ドメイン:ドメイン制限は、アセットが存在するストレージを所有する組織によって実施されます。
- プロジェクト作成:統合後、ユーザーはプロジェクトを作成する組織を選択します。プロジェクト作成が無効になっている組織は選択できません。デフォルトの組織は、プロジェクト作成を開始するアプリの製品エンタイトルメントに基づきます。GenStudio と Content Supply Chain の場合、プロジェクトは常に製品インスタンスにリンクされた組織で作成されます。
- Content credentials:ストレージを所有する組織のポリシーに基づいて適用されます。
- Express Content Scheduler:統合前に作成された個人カレンダーは、ユーザーのアカウントが統合された後はアクセスできません。共有カレンダーは統合後も利用可能です。
- 共有オプションは、ストレージを所有する組織によって管理されます。
- ユーザーの個人版ユーザーフォルダーがより制限的な共有設定を持つ組織に移動した場合、以前に共有されたアセットへのアクセスが制限される可能性があります。
- 共有ストレージは引き続き組織レベルの共有をサポートします。
- 統合前に組織の全員と共有されたアセットは、ストレージポリシーに従って、統合後もアクセス可能のままとなります。
- 統合後、ユーザーはアセットが存在する組織内の全員とアセットを共有し続けることができます。
- User Sync Tool(UST)、UMAPI、Azure AD Sync、Google Workspace Sync を含む既存の同期統合はそのまま維持されます。
- Connected Enterprise のセットアップ中、同期は一時停止されません。統合中に同期が実行された場合、エラーが発生する可能性があります。同期ログを監視し、必要に応じて修正措置を取ってください。
統合後、エンタープライズ版ユーザープロファイルの表現方法の変更により、Adobe Express 用に構築されたアドオンや、Creative Cloud デスクトップアプリケーション用に構築された UXP プラグインや CEP 拡張機能などのプラグインに影響を与える可能性があります。ほとんどのユーザーに中断は発生しません。
エンタープライズ版ユーザーの場合
- 一部のアドオンやデスクトッププラグインが期待どおりに動作しない場合があります。アドオンまたはプラグインを再インストールしてください。問題が解決しない場合は、アドオンまたはプラグインのデベロッパーにお問い合わせください。Express アドオンの詳細を見る。
- 以前にインストールしたデスクトッププラグインが、Creative Cloud Desktop マーケットプレイスでインストール済みとして表示されなくなる場合があります。マーケットプレイスからプラグインを再インストールまたは再取得してください。Creative Cloud Desktop を使用したプラグインのインストールの詳細を見る。
- 有料のアドオンまたはプラグインが既存のライセンスを認識しない場合があります。アドオンまたはプラグインを再インストールし、再度購入する前にプラグインのデベロッパーにお問い合わせください。
エンタープライズデベロッパー向け
- User ID API に依存するアドオンまたはプラグインが、統合されたエンタープライズ版ユーザーを認識しない場合があります。Analytics、ライセンス、資格、支払いトラッキング、サブスクリプション管理、またはアカウントリンクに対する User ID API の使用を確認してください。
- アドオンやプラグインの作成、管理、公開などのデベロッパーワークフローでは、引き続き組織のコンテキストが必要です。このような操作を実行する際は、組織切り替えツールでの組織選択に注意してください。
Global Admin Console は、組織が Connected Enterprise の一部である場合、Connected Enterprise インジケーターを表示します。
- Connected Enterprise が有効になると、階層へのセルフサービス組織追加と階層からの組織削除は利用できなくなります。
- グループ投影には統合されたユーザーが含まれる場合がありますが、サポートされていない製品はプロビジョニングされません。
- Global Admin Console の組織マッピングアクションのうち、階層の整合性に影響するものは利用できません。
エンドユーザーの操作性
統合の実行中、エンドユーザーはログアウトされ、アクティブなセッションが中断される場合があります。ユーザーの統合が完了すると、ログインアクセスが復旧されます。
統合後に初回ログインする際、ユーザーにはプロファイルが単一の Adobe プロファイルに統合されたことを確認する通知が、統合プロファイル名とともに表示されます。ユーザーは続行を選択して次に進むことができます。
統合後、システムはユーザーアカウントを所有する組織に関連付けられた統合プロファイルをデフォルトとします。ユーザーは、プロファイルを選択することなく、Global Admin Console 階層全体のすべてのアクティブな資格を 1 か所で確認できます。
プロファイル選択ツールが表示されるのは次の場合のみです:
- ユーザーが Global Admin Console 階層外の組織にプロファイルを持っている場合、または
- 統合をサポートしていない製品を少なくとも1つ持っているため、ユーザーを統合できませんでした。
消耗品の動作
- 生成クレジット:個人の生成クレジットは、統合後に組織全体でプールされます。例えば、組織 A からの 1,000 クレジットと組織 B からの 1,000 クレジットの合計は 2,000 になります。ユーザーが個人クレジットを使い切った場合、その資格に関連付けられた運用プールから使用量が引き落とされます。
- 共有クレジット:これらは統合されません。クレジットは、使用されている資格に関連付けられた組織から差し引かれます。操作は組織間で実行できません。
- Firefly カスタムモデル:各組織はカスタムモデルに対する独自の割り当て量を保持します。カスタムモデルは、作成された組織の共有ストレージに残ります。Firefly および他のサポート対象のサーフェスには、統合されたすべての組織のモデルがまとめて一覧表示されます。モデルにアクセスするためのプロファイル選択は必要ありません。
監査ログ
以下のアクションに対して監査ログイベントが生成され、引用元と移行先の両方の組織にログが記録されます:
- アセット移行
- 管理統合アクション
- 増分および完全統合
- 個人ユーザーフォルダー移行先選択