기업에 적용됩니다.
Connected Enterprise는 Global Admin Console 계층 내에서 사용자 프로파일과 개인 사용자 폴더를 통합하여 사용자가 프로파일을 전환하지 않고도 Adobe 제품 전반에서 작업할 수 있도록 합니다.
개요
Connected Enterprise는 여러 조직별 프로파일을 사용자당 단일 통합 프로파일로 통합합니다.사용자는 프로파일을 전환하거나 재인증하지 않고도 조직 간에 자유롭게 이동할 수 있으며, 여러 조직에서 프로비저닝된 Adobe 제품 전반에서 공동 작업할 수 있습니다.Connected Enterprise 내의 각 조직은 계속해서 자체 디렉터리, 제품, 저장소 및 정책을 소유하고 관리하며, 사용자는 전체 계층에 걸쳐 에셋과 워크플로에 중단 없이 액세스할 수 있습니다.
통합 프로파일은 Global Admin Console에서 사용자의 모든 조직별 프로파일을 대체합니다.조직 전반의 통합된 역할, 그룹 멤버십 및 자격을 유지하고 사용자가 프로파일을 전환하지 않고도 Adobe 제품에 원활하게 액세스할 수 있도록 합니다.프로필 이름은 루트 조직의 표시 이름에서 파생되며 편집할 수 없는 시스템 관리(통합) 접미사가 포함됩니다.
사전 요구 사항
기업 조직이 Connected Enterprise를 활성화하려면 다음 기준을 충족해야 합니다:
- 모든 조직이 Global Admin Console 계층 하에 구성되어 있어야 합니다.
- 암호화 키가 취소되지 않았습니다.
Connected Enterprise는 현재 선별된 기업 고객에게 제공되며, 교육 기관은 지원되지 않고 활성화는 Adobe에서 관리합니다.시작하려면 Adobe 계정 관리자에게 문의하세요.
진행하기 전에 사용할 수 없는 관리자 흐름 및 지원되지 않는 제품을 포함한 제한 사항을 검토하세요.
이점
최종 사용자의 경우
- 여러 프로파일 대신 모든 조직에 걸친 하나의 통합 프로파일.
- 조직 전반에 걸친 제품 및 자산에 대한 일관된 액세스.
- 통합된 사용자가 Adobe 솔루션 간을 이동할 때 프로필 선택 화면이나 재인증이 필요하지 않습니다.
- Adobe Express, GenStudio, Workfront 및 기타 제품 전반에 걸친 더욱 원활한 워크플로.
관리자용
- 간소화된 사용자 프로필.
- 분할된 신원과 각 사용자의 여러 개인 폴더 관리로 인한 오버헤드 감소.
- 조직 구조가 계약 경계가 아닌 운영 요구 사항에 맞게 조정될 수 있음.
- Global Admin Console 계층 전체에 걸친 풀링된 스토리지 할당량.
통합 모델
Connected Enterprise는 세 가지 통합 모델을 지원합니다. 모든 모델은 프로덕션에서 실행되며 Global Admin Console 계층의 모든 조직에 적용됩니다.
테스트 모드는 통합 전 필수 첫 번째 단계입니다.제한된 테스트 사용자 세트로 Connected Enterprise 동작을 검증할 수 있으며 롤백을 지원합니다.
|
테스트 모드 |
증분 |
전체 |
사용자 범위 |
하위 집합 (테스트 사용자만) |
계층 내 사용자 하위 집합 |
계층 내 모든 사용자 |
통합된 계정 유형 |
더미 계정 |
실제 사용자 계정 | |
새 사용자 동작 |
새 사용자에게 프로필이 생성됩니다 |
새 사용자가 프로필을 받습니다 |
새 사용자는 자동으로 통합됩니다. 별도의 조직별 프로파일은 생성되지 않습니다. |
최대 사용자 수 |
99 |
제한 없음 | |
사용자 통합 되돌리기 |
예. 사용자를 조직에서 제거하고 다시 추가하며 디렉터리 신뢰와 같은 조직 설정을 되돌리는 작업이 필요합니다. |
허용되지 않음 | |
전체 통합은 되돌릴 수 없습니다. Connected Enterprise를 비활성화하려면 통합된 사용자의 계정을 디렉터리에서 삭제해야 합니다.
단계별 통합
단계별 통합을 사용하면 다른 사용자들이 조직별로 별도 프로파일을 계속 사용하는 동안 일부 사용자만 통합할 수 있습니다. 더 광범위하게 확장하기 전에 선택된 사용자와 함께 Connected Enterprise를 시범 운영할 때 이 모델을 사용하세요.
- 새로 추가된 사용자를 포함하여 통합되지 않은 사용자는 통합될 때까지 별도의 프로파일을 계속 받고 사용합니다.
- 통합된 사용자는 통합 프로파일에 직접 로그인합니다.
전체 통합
전체 통합은 Global Admin Console 계층 전체의 모든 대상 사용자에게 Connected Enterprise 동작을 적용합니다.
- 각 적격 사용자에 대해 통합 프로파일이 생성되거나 재사용되며, 새로 추가된 사용자는 기본적으로 통합됩니다.
- 통합을 지원하지 않는 제품에 대한 권한을 가진 사용자는 건너뛰고 기존의 별도 프로파일을 유지합니다. Global Admin Console 계층 외부의 조직에 속한 사용자는 자체 프로필을 유지합니다.
- 영구 상태: Connected Enterprise가 활성화되면 되돌릴 수 없습니다.
- 전체 조직 범위: 통합은 Global Admin Console 계층의 모든 조직에 적용됩니다.
- 사용할 수 없는 관리자 흐름: Connected Enterprise를 활성화한 후에는 다음 작업을 사용할 수 없습니다:
- 자동 제품 할당
- 제품 요청 워크플로
- ID 유형 편집
- 조직 삭제
- Global Admin Console 계층에 셀프 서비스 조직 추가
- 계층 구조에서 조직 삭제
- 계층 구조 무결성에 영향을 미치는 Global Admin Console 조직 매핑 작업
- Lightroom 및 Document Cloud 에셋: 여러 프로파일에 걸쳐 Lightroom 또는 Document Cloud 에셋을 보유한 사용자는 통합에서 제외됩니다.
- 그룹 프로젝션: 그룹 프로젝션에는 통합된 사용자가 포함될 수 있지만, 지원되지 않는 제품에 대한 라이선스는 사용을 위해 프로비저닝되지 않습니다.
지원되지 않는 제품에 대한 자격이 있는 사용자는 통합 과정에서 제외됩니다.
| 제품 그룹 | 지원되지 않는 제품 |
|---|---|
| 문서 및 생산성 | Adobe Sign |
| 고객 경험 | AEM Foundation, AEM Assets, AEM Sites, AEM Forms, AEM Guides, Adobe Experience Platform, Adobe Experience Platform Unified Search, Adobe Experience Platform Real-Time CDP (Audience Manager 포함), Adobe Journey Optimizer, Customer Journey Analytics, Content Analytics, Adobe Analytics, Commerce (Adobe Commerce용 App Builder), Marketo Measure, Semrush |
| 창의성 및 생산성 | Extension Builder, Extension Manager |
| 디지털 미디어 및 엔터테인먼트 | Adobe Stock, Substance 3D Designer, Substance 3D Modeler, Substance 3D Painter, Substance 3D Sampler, Substance 3D Stager, Substance 3D Reviewer, Substance Assets Platform |
| 문서 및 디지털 학습 | FrameMaker, Adobe Learning Manager, Captivate, ColdFusion, RoboHelp, Technical Communication Suite, Adobe Connect, Adobe Pass, Adobe Print, Digital Publishing Suite, Adobe Advertising, Adobe Designer, Adobe Presenter |
영향
Admin Console의 시각적 표시기는 관리자가 Connected Enterprise에 참여하는 조직과 사용자를 식별하는 데 도움이 됩니다.
통합 프로파일로 통합된 사용자는 사용자 목록, 사용자 그룹, 제품 프로파일 및 관리자 역할 할당에서 시각적으로 표시됩니다.
통합 후, 이전에 단일 조직 범위로 적용되었던 정책은 사용자가 계층 전체에서 통합 프로파일을 갖게 되면 다르게 작동합니다.
개인정보 보호 및 보안
- 통합 시 삭제되는 조직별 프로필에 이전에 적용된 2단계 인증 및 소셜 로그인 설정이 손실됩니다.모든 조직이 통합 전에 같은 설정을 가지고 있었다면 영향이 없습니다.Federated ID 계정의 경우, 2단계 인증은 일반적으로 ID 공급자에서 관리됩니다.
- 최대 세션 유휴 시간과 최대 세션 수명은 ID를 소유한 조직에서 관리됩니다.
- 암호 정책은 인증을 소유한 조직에서 관리됩니다.기존 디렉터리 소유자는 Connected Enterprise에서 인증 계정을 계속 소유하고 관리합니다.이 정책은 계정 수준에서 적용되며 모든 프로필에서 평가되고, 가장 제한적인 정책이 시행됩니다.
- IP 액세스 제한은 ID 소유 조직에서 관리됩니다.사용자의 디렉터리를 소유하지 않은 조직은 해당 사용자에 대한 IP 액세스 제한을 설정할 수 없습니다.외부 사용자나 초대된 사용자의 경우, 루트 조직에서 IP 액세스 제한을 관리합니다.
자산 설정
- Adobe가 아닌 생성형 AI 모델 설정은 ID 소유 조직에서 관리됩니다.권한 부여 조직에서 이전에 사용을 허용했던 경우 사용자는 제3자 모델에 대한 액세스를 잃게 되고, 이전에 사용을 차단했던 경우 액세스를 얻게 됩니다.
- Content Credentials는 ID 소유 조직에서 관리됩니다.ID 소유 조직에서 Content Authenticity가 비활성화되면, 사용자는 더 이상 새로운 또는 기존 에셋에 Content Credentials를 추가할 수 없습니다.이전에 적용된 Content Credentials는 유지되지만 다시 활성화될 때까지 앱과 내보내기에서 보이지 않습니다.Content Authenticity가 비활성화된 동안 수행된 작업은 캡처되지 않습니다.Content Authenticity가 이전에 비활성화되었지만 ID 소유 조직에서 활성화된 경우, 사용자는 앞으로 Content Credentials를 적용할 수 있습니다.
- 공유 제한 및 인증된 도메인은 스토리지 소유 조직에서 관리됩니다.통합 과정에서 각 사용자의 개별 폴더는 관리자 입력에 따라 Admin Console 조직으로 마이그레이션됩니다.마이그레이션 후 Admin Console에서 정의된 에셋 정책이 적용됩니다.공유 스토리지와 관련 정책은 이 프로세스의 영향을 받지 않습니다.
GAC 디렉터리 상속
- "상위 조직에서 관리하는 디렉터리에서 사용자 상속" 설정은 통합 후에 더 이상 적용되지 않습니다.
- 이 설정은 영구적으로 활성화되며 GAC UI에서 비활성화할 수 없습니다.
- 인증 설정: 통합 후, 사용자는 통합 프로파일로 직접 로그인합니다. 인증 적용은 ID 소유 조직을 기준으로 합니다.
- 통합된 사용자에게는 프로파일 선택기가 제거됩니다. 통합된 사용자가 Global Admin Console 계층 외부에 프로필을 보유하고 있거나, 지원되지 않는 제품 자격으로 인해 사용자를 통합할 수 없는 경우에만 프로필 선택기가 표시됩니다.
- 자동 계정 생성: 디렉터리 소유 조직에 Federated ID 계정이 생성됩니다. 비즈니스 프로파일이 인증 계정에 연결됩니다.
- 통합 프로파일은 모든 이전 프로파일에 할당된 모든 역할과 기능의 합집합을 유지합니다.
- 관리자 역할은 통합이나 제거 없이 보존됩니다.
- 역할은 원래 발생한 조직 범위로 유지됩니다.
- 관리자는 관리 권한을 보유한 조직에서만 역할을 확인하고 관리할 수 있습니다.
- 사용자가 통합을 지원하지 않는 제품 중 하나 이상에 대한 자격을 가지고 있는 경우, 해당 사용자는 제외되고 기존 프로파일 동작을 계속 사용합니다.
- 디렉터리는 원래 소유 조직에 그대로 유지됩니다.
- Global Admin Console 계층의 모든 조직에 있는 모든 디렉터리에서 암시적이고 읽기 전용인 신뢰가 자동으로 설정됩니다. 이를 통해 수동 디렉터리 신뢰 구성 없이도 한 조직의 사용자가 다른 조직에서 인식될 수 있습니다. 이는 쓰기 액세스를 부여하지 않습니다. 디렉터리에서 새로운 사용자를 만들려면 디렉터리 소유자와 명시적 신뢰 관계가 여전히 필요합니다.
- 신뢰 관계는 소유 조직과 수탁 조직 모두의 디렉터리 설정에 나타납니다.
- 수탁 조직은 기존 디렉터리 사용자를 멤버로 추가할 수 있습니다.
- 디렉터리에서 새로운 사용자를 만들려면 디렉터리 소유자와 명시적 신뢰 관계가 여전히 필요합니다.
- Connected Enterprise에 의해 생성된 신뢰 관계는 잠겨 있으며 수동으로 해지할 수 없습니다.
- 기존 외부 명시적 신뢰 관계는 기존의 읽기 및 쓰기 권한을 유지하며 계속 작동합니다.
- 개인 사용자 폴더: 통합 중에 관리자는 사용자의 개인 사용자 폴더를 통합할 대상 Admin Console 조직을 선택할 수 있습니다. 통합 후 각 사용자는 단일 개인 사용자 폴더를 갖게 되어 콘텐츠를 보다 쉽게 관리하고 효율적으로 구성할 수 있습니다.
통합 후 개인 사용자 폴더를 관리하는 Admin Console의 스토리지 정책이 자동으로 적용됩니다. 통합을 시작하기 전에 스토리지 정책을 검토하고 업데이트하여 조직의 스토리지 및 비즈니스 요구 사항에 맞게 조정하십시오. - 공유 스토리지: 공유 스토리지는 통합되지 않습니다. 관리자가 공유 스토리지를 관리하는 방법에는 변경사항이 없습니다.
- 스토리지 할당량: 스토리지 할당량은 Global Admin Console의 루트 레벨에서 통합됩니다. 개인 조직은 소프트 할당량 하에서 운영됩니다. 관리자는 조직 전반에 걸쳐 통합된 사용자별 스토리지 사용량을 확인하고 계층 전체에서 상위 스토리지 소비자를 식별할 수 있습니다.
- 사용자 제거 및 에셋 재할당: 각 사용자의 개인 폴더는 계층 내 단일 조직에서 관리됩니다. 에셋 회수는 이 조직에서만 시작할 수 있습니다. 에셋을 회수하려면 사용자의 개인 폴더를 관리하는 조직을 포함하여 모든 조직에서 사용자를 제거하십시오. 다른 조직에서 사용자를 제거해도 회수가 트리거되지 않습니다. 관리 조직이 회수를 시작할 때까지 에셋은 사용자의 폴더에 남아 있습니다.
- 승인된 도메인: 도메인 제한은 에셋이 있는 스토리지를 소유한 조직에서 시행됩니다.
- 프로젝트 만들기: 통합 후, 사용자는 프로젝트를 만들 조직을 선택합니다. 프로젝트 만들기가 비활성화된 조직은 선택할 수 없습니다. 기본 조직은 프로젝트 만들기를 시작하는 앱의 제품 자격에 따라 결정됩니다. GenStudio 및 Content Supply Chain의 경우, 프로젝트는 항상 제품 인스턴스에 연결된 조직에서 만들어집니다.
- Content Credentials: 스토리지를 소유한 조직의 정책에 따라 적용됩니다.
- Express Content Scheduler: 통합 전에 만든 개인 달력은 사용자 계정이 통합된 후에 액세스할 수 없습니다. 공유 달력은 통합 후에도 계속 사용할 수 있습니다.
- 공유 옵션은 스토리지를 소유한 조직에서 적용됩니다.
- 사용자의 개인 사용자 폴더가 더 제한적인 공유 설정이 있는 조직으로 이동하는 경우, 이전에 공유된 에셋에 대한 액세스가 줄어들 수 있습니다.
- 공유 스토리지는 조직 레벨 공유를 계속 지원합니다.
- 통합 전에 조직의 모든 사용자와 공유된 에셋은 스토리지 정책에 따라 통합 후에도 계속 액세스할 수 있습니다.
- 통합 후, 사용자는 에셋이 속한 조직의 모든 사용자와 에셋을 계속 공유할 수 있습니다.
- User Sync Tool(UST), UMAPI, Azure AD Sync, Google Workspace Sync을 포함한 기존 동기화 통합은 그대로 유지됩니다.
- Connected Enterprise 설정 중에 동기화가 일시 중지되지 않습니다. 통합 중에 동기화가 실행되면 오류가 발생할 수 있습니다. 동기화 로그를 모니터하고 필요한 경우 수정 조치를 취하십시오.
통합 후 기업 사용자 프로필 표시 방식의 변경은 Adobe Express용으로 제작된 추가 기능과 UXP 플러그인 및 CEP 확장 기능을 포함한 Creative Cloud 데스크탑 애플리케이션용 플러그인에 영향을 줄 수 있습니다.대부분의 사용자는 중단 없이 이용할 수 있습니다.
기업 사용자용
- 일부 추가 기능 또는 데스크탑 플러그인이 예상대로 작동하지 않을 수 있습니다. 추가 기능 또는 플러그인을 다시 설치하세요. 문제가 지속되면 추가 기능 또는 플러그인 개발자에게 문의하세요. Express 추가 기능에 대해 자세히 알아보기.
- 이전에 설치된 데스크탑 플러그인이 Creative Cloud 데스크탑 마켓플레이스에서 설치된 것으로 더 이상 나타나지 않을 수 있습니다. 마켓플레이스에서 플러그인을 다시 설치하거나 다시 받으세요. Creative Cloud 데스크탑을 사용하여 플러그인 설치에 대해 자세히 알아보기.
- 유료 추가 기능 또는 플러그인이 기존 라이선스를 인식하지 못할 수 있습니다. 추가 기능 또는 플러그인을 다시 설치하고 다시 구매하기 전에 플러그인 개발자에게 문의하세요.
기업 개발자용
- 사용자 ID API에 의존하는 추가 기능 또는 플러그인이 통합된 기업 사용자를 인식하지 못할 수 있습니다. 분석, 라이선스, 권한, 결제 추적, 구독 관리 또는 계정 링크에 대한 사용자 ID API 사용을 검토하세요.
- 추가 기능 및 플러그인을 생성, 관리 또는 게시하는 것과 같은 개발자 워크플로는 계속해서 조직 컨텍스트가 필요합니다.이러한 작업을 수행할 때 조직 전환기에서 조직 선택에 주의하세요.
Global Admin Console에서는 조직이 Connected Enterprise의 일부인 경우 Connected Enterprise 표시기가 표시됩니다.
- Connected Enterprise가 활성화되면 계층 구조에 대한 셀프 서비스 조직 추가 및 계층 구조에서 조직 삭제 기능을 사용할 수 없습니다.
- 그룹 프로젝션에는 통합된 사용자가 포함될 수 있지만 지원되지 않는 제품은 프로비저닝되지 않습니다.
- 계층 무결성에 영향을 미치는 Global Admin Console 조직 매핑 작업을 사용할 수 없습니다.
최종 사용자 경험
통합이 진행되는 동안 최종 사용자는 로그아웃되고 활성 세션이 중단될 수 있습니다. 사용자 통합이 완료되면 로그인 액세스가 복원됩니다.
통합 후 사용자가 처음 로그인하면 프로파일이 단일 Adobe 프로파일로 통합되었음을 확인하는 알림과 통합 프로파일 이름이 표시됩니다. 사용자는 계속을 선택하여 진행할 수 있습니다.
통합 후 시스템은 사용자 계정을 소유한 조직과 연결된 통합 프로파일을 기본값으로 설정합니다. 사용자는 프로필을 선택하지 않고도 Global Admin Console 계층 구조의 모든 활성 권한을 한 곳에서 볼 수 있습니다.
프로파일 선택기는 다음의 경우에만 나타납니다:
- 사용자가 Global Admin Console 계층 외부의 조직에 프로필을 가지고 있거나
- 통합을 지원하지 않는 제품이 하나 이상 있어서 사용자를 통합할 수 없습니다.
소모품 동작
- 생성형 크레딧: 개인 생성형 크레딧은 통합 후 조직 전체에서 공유됩니다.예를 들어, 조직 A에서 1,000 크레딧, 조직 B에서 1,000 크레딧이 있으면 총 2,000 크레딧이 됩니다. 사용자가 개인 크레딧을 모두 소진하면 해당 자격과 연결된 운영 풀에서 사용량을 차감합니다.
- 공유 크레딧: 병합되지 않습니다.크레딧은 사용 중인 자격과 연결된 조직에서 차감됩니다. 운영은 조직 간에 사용할 수 없습니다.
- Firefly 맞춤형 모델: 각 조직은 맞춤형 모델에 대한 자체 할당량을 유지합니다. 맞춤형 모델은 생성된 조직의 공유 스토리지에 남아 있습니다. Firefly 및 기타 지원되는 화면에서는 통합된 모든 조직의 모델을 함께 목록으로 표시합니다.모델에 액세스하는 데 프로필 선택이 필요하지 않습니다.
감사 로그
다음 작업에 대해 감사 로그 이벤트가 생성되며 소스 및 대상 조직 모두에 기록됩니다:
- 에셋 전송
- 관리 통합 작업
- 증분 및 전체 통합
- 개인 사용자 폴더 대상 선택