-
설정 및 온보딩
- Adobe Admin Console 살펴보기
- 로그인 및 액세스
- 라이선스
-
ID 및 SSO
- ID 설정
- Microsoft Entra와 통합
- Google Sync 통합 대상
- 다른 SSO 제공업체와 통합 대상
- 문제 해결
-
디렉터리, 도메인, 액세스
- 디렉터리 및 도메인
- 도메인 적용
- 디렉터리 위임
- 설정
-
사용자 관리
- 사용자 관리 이해하기
- 사용자 및 그룹 관리
- 관리자 관리
- 사용자 역할 관리
- 사용자 마이그레이션
-
제품 및 권한
- 제품 관리
- 제품 프로필 관리
- 특별 프로그램 요금제
- 권한 관리
- 자동 할당 관리
- 제품 액세스 관리
- 셀프서비스 정책 관리
- 앱 통합 기능 관리
- Frame.io 통합
- 제품 권한 관리
- 스토리지 및 자산 관리
-
서비스 관리
- 서비스 구성
- Adobe Stock
- 맞춤형 글꼴
- Adobe Asset Link
-
앱 및 업데이트 배포
- 배포 준비
- 미리 생성된 패키지 관리
- 패키지 제작
- 사용자 경험 맞춤 설정
- 패키지 배포
- 서드파티 배포 도구 사용
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- 계약 및 갱신
- 보고서 및 로그
- Global Admin Console 시작하기
- 도움말 보기
도메인 적용 예외 목록
예외 목록은 보안과 유연성의 균형을 맞춰 도메인 제한을 우회할 수 있는 특정 사용자를 지정할 수 있게 해줍니다.
조직에서 관리되는 이메일 도메인의 개인 Adobe ID를 차단하는 경우, 예외 목록은 통제된 방식으로 액세스를 부여하는 방법을 제공합니다.이는 도메인 적용이 활성화된 디렉터리에만 적용되며, 더 광범위한 정책에서 개인 계정 생성을 방지하는 경우에도 특정 비즈니스 요구사항에 따라 Adobe ID 사용을 허용합니다.
예외 목록 사용 사례
도메인 시행에도 불구하고 사용자에게 Adobe ID가 필요한 경우 다음과 같은 상황에서 예외 목록을 사용하세요:
- 서비스 계정과 자동화된 워크플로는 페더레이션 인증을 사용할 수 없습니다.
- 기술 통합에는 SSO 설정 외부에서 작동하는 Adobe ID 자격 증명이 필요합니다.
- 예외 목록은 도메인 정책에 영향을 주지 않고 이러한 계정을 승인합니다.
예외 목록은 SSO 문제로 페더레이션 로그인이 차단될 때 백업 액세스도 제공합니다.SSO 문제로 페더레이션 로그인이 차단되는 경우, 목록에 있는 Adobe ID가 Admin Console이나 Adobe 애플리케이션에 대한 응급 액세스를 제공할 수 있습니다.
이메일 변경을 적용할 때 예외 목록을 통해 선택된 사용자를 제외할 수 있습니다.이러한 유연성을 통해 도메인에 연결된 기존 Adobe ID를 계속 사용할 수 있습니다.
신원 유형과 예외 목록 상호작용
예외 목록에 이메일 주소를 추가하면 디렉터리에서 도메인 제한을 적용하더라도 해당 주소를 새 Adobe ID 계정이나 기존 Adobe ID 계정에 사용할 수 있습니다.
이미 Enterprise ID 또는 Federated ID에 연결된 이메일 주소는 예외 목록에 추가할 수 없습니다.Enterprise ID 또는 Federated ID 사용자를 Adobe ID로 예외 목록으로 이동하려면 디렉터리 사용자 목록에서 이메일 주소를 제거하고 예외 목록에 추가한 후 Admin Console에서 Adobe ID 계정을 만드세요.
예외 목록 Adobe ID를 Enterprise ID 또는 Federated ID로 전환하려면 먼저 예외 목록에서 이메일 주소를 제거해야 합니다.제거한 후에는 개별적으로 또는 CSV 대량 작업을 통해 Enterprise ID 또는 Federated ID를 만들 수 있습니다.
이메일 변경 정책과 예외 목록 상호작용
필수 이메일 변경 정책을 활성화하는 경우, 예외 목록에 이메일 주소가 있는 사용자는 적용된 도메인을 사용하여 Adobe ID를 유지할 수 있습니다.이러한 사용자는 다른 Adobe ID 사용자에게 적용되는 필수 이메일 변경 요구사항에서 제외됩니다.
그러나 필수 이메일 변경 정책이 여전히 활성화된 상태에서 나중에 예외 목록에서 이메일 주소를 제거하면 해당 사용자는 즉시 정책의 적용을 받게 됩니다.사용자는 예외 목록에 다시 추가하거나 정책을 비활성화하지 않는 한 다음 로그인 시 이메일 주소를 변경해야 합니다.
계정 관리 고려 사항
예외 목록에 이메일 주소를 추가하면 강제 적용 도메인에서 Adobe ID를 생성할 수 있지만 계정이 생성되지는 않습니다.계정을 생성하려면 Admin Console에서 이메일을 추가해야 합니다.
예외 목록에서 이메일을 제거해도 계정이 삭제되지는 않습니다.사용자 목록에서 계정을 별도로 제거하십시오.
Admin Console 사용자 목록은 각 Adobe ID 옆에 아이콘을 표시하여 강제 적용되는지 예외로 허용되는지를 나타냅니다.이를 통해 예외 상태인 사용자를 빠르게 식별할 수 있습니다.
예외 목록 액세스
시스템 관리자는 도메인 강제 적용 설정을 통해 예외 목록을 보고 수정할 수 있습니다.
예외 목록은 도메인 강제 적용이 활성화된 디렉터리의 설정 > ID에서 사용할 수 있습니다.예외 목록을 편집하려면 도메인 강제 적용에서 도메인 강제 적용에서 특정 사용자 제외를 선택하십시오.
사용자를 추가하려면 예외 목록 인터페이스에 신규 또는 기존 사용자의 이메일 주소를 입력하십시오.추가되면 해당 이메일 주소는 도메인 강제 적용 제한이 면제됩니다.
사용자의 Adobe ID 계정을 생성하려면 Admin Console에서 사용자 > 사용자 추가 워크플로를 통해 사용자를 추가해야 합니다.
신뢰할 수 있는 Admin Console 및 하위 Admin Console의 예외 목록
디렉터리 신뢰 또는 글로벌 관리자 계층이 있는 조직은 강제 적용 도메인의 Adobe ID 사용자를 신뢰할 수 있는 콘솔이나 하위 콘솔에 추가할 수 있습니다.디렉터리 관리자로서 사용자의 이메일을 상위 디렉터리의 예외 목록에 추가한 다음, 상위 Admin Console에서 계정을 만드십시오.생성된 후에는 하위 또는 수탁 콘솔에서 동일한 사용자를 추가할 수 있습니다.
감사 추적 및 자동 계정 생성
감사 로그는 예외 목록 변경 내용을 기록하여 인사이트 > 로그에서 누가 언제 업데이트했는지를 보여줍니다.
Adobe 워크플로는 강제 적용 도메인에서 Adobe ID 계정을 자동으로 생성할 수 있습니다.이는 계약에 관리자를 추가하거나 라이선스 웹 포털과 같은 기업 상거래 앱에 액세스 권한을 부여할 때 발생할 수 있습니다.
이러한 자동 계정 생성 이벤트도 기록되어 사용자가 예외 목록을 통해 추가되지 않은 경우에도 관리자가 Adobe ID 활동을 확인할 수 있습니다.