ディレクトリの信頼の概要

最終更新日 : 2026年10月2日

複数の組織がディレクトリの信頼関係を通じて、1 つの申請済みドメインへのアクセスを共有する方法について学習します。

ディレクトリの信頼により、組織は所有権を重複することなくドメインアクセスを共有できます。部門は、認証に同じドメインを使用しながら、独自の Admin Console を管理できます。

ディレクトリの所有権と信頼

Adobe Admin Console では、1 つの組織のみがドメインを所有できるため、複数の部門が Federated ID に同じドメインを使用する必要がある場合に障害となる可能性があります。

ディレクトリの信頼により、ドメイン所有者は他の組織とアクセスを共有できます。信頼が付与されると、他の組織はドメインにユーザーを追加できますが、認証は所有者の ID 設定の下で行われます。部門がユーザーを独立して管理する一方で、ID 設定は一元管理されたままになります。

ディレクトリの信頼性の概要

ディレクトリの信頼は、ドメイン所有者を 1 人以上の被信頼者とリンクします。

所有者は、ドメインを申請し、Enterprise ID または Federated ID を使用して ID を設定します。

被信頼者は、設定>ID の標準ドメイン追加ワークフローを通じてアクセスを要求します。要求には、アドビが所有組織と共有する、被信頼者の組織名と管理者の連絡先情報が含まれます。承認されると、被信頼者は Admin Console から共有ドメインでユーザーアカウントを作成できます。

ユーザーは常に所有者の ID 設定を通じて認証し、被信頼者は製品を割り当てて権限を管理します。

信頼関係の管理

被信頼者と所有組織の両方が、信頼関係への参加に対するコントロールを維持します。所有者は「アクセスリクエスト」タブで受信した被信頼者のリクエストをレビューし、各リクエストを個別または一括で承認または却下できます。状況が変化した場合、所有者はアクセスを取り消すことができます。被信頼者も、ディレクトリが不要になった場合はアクセスを撤回できます。

メモ

ディレクトリの信頼なしの非所有コンソールの場合、まずディレクトリ所有コンソールで新しい Federated ID を直接またはその同期または自動アカウント作成プロセスを通じてプロビジョニングします。その後、非所有コンソールは既存の ID を追加または割り当てることができます。

注意

信頼を取り消すと、そのディレクトリに結び付けられたユーザーが被信頼者の Admin Console から削除されます。被信頼者の管理者は、これらのユーザーを削除し、必要に応じてアセットを回収する必要があります。

ドメインとディレクトリの検討事項

ドメインの配置は重要です。アクセスリクエストの承認により、受託組織はそのディレクトリ内のすべての現在と将来のドメインへのアクセスが付与されるためです。

信頼関係にあるドメインを移行するには、通常の移行手順に従ってください。信頼を取り消さないでください。アカウントの損失や製品アクセスの中断を引き起こす可能性があります。

ディレクトリの信頼とユーザー ID タイプ

受託者が信頼されたディレクトリにユーザーを追加する際、それらのユーザーは所有者が設定した ID タイプ(Enterprise ID または Federated ID)に従います。ユーザーは所有者の認証方法を使用してログインします。

ユーザーが所有者と受託者の両方から製品ライセンス(エンタイトルメント)を受け取る場合、別々のプロファイルが表示されます。これらのプロファイルは、各組織のアセットと権限を明確に分離します。

各プロファイルは所属する組織に属し、明確な所有権を確保するとともに、ユーザーが組織を離れる際にアセットを容易に回収できるようにします。

複数組織のユーザープロファイルと移行

受託組織が ID システムを移行する際、ユーザーは再度ログインする必要があります。所有組織と受託組織の両方からエンタイトルメントを持つユーザーは、このプロセス中にプロファイル選択画面が表示され、各組織の法人プロファイルを選択するよう求められる場合があります。

プロファイルの分離により、特定のプロファイルで作成されたアセットは、そのエンタイトルメントを付与した組織に残ります。ユーザーが組織を離れる際、管理者はそのプロファイルに関連付けられたアセットを回収できます。他のプロファイルにリンクされたアセットは、ユーザーの他の組織メンバーシップを通じてアクセス可能なままです。

新規ユーザー追加の管理

所有組織のシステム管理者は、受託者が共有ディレクトリにユーザーを追加した際にメール通知を受け取ります。これらの通知はすべての管理者に適用され、設定 > ID の 受託者 セクションで 新規ユーザー通知 トグルをオフにすることで無効にできます。