-
설정 및 온보딩
- Adobe Admin Console 살펴보기
- 로그인 및 액세스
- 라이선스
-
ID 및 SSO
- ID 설정
- Microsoft Entra와 통합
- Google Sync 통합 대상
- 다른 SSO 제공업체와 통합 대상
- 문제 해결
-
디렉터리, 도메인, 액세스
- 디렉터리 및 도메인
- 도메인 적용
- 디렉터리 위임
- 설정
-
사용자 관리
- 사용자 관리 이해하기
- 사용자 및 그룹 관리
- 관리자 관리
- 사용자 역할 관리
- 사용자 마이그레이션
-
제품 및 권한
- 제품 관리
- 제품 프로필 관리
- 특별 프로그램 요금제
- 권한 관리
- 자동 할당 관리
- 제품 액세스 관리
- 셀프서비스 정책 관리
- 앱 통합 기능 관리
- Frame.io 통합
- 제품 권한 관리
- 스토리지 및 자산 관리
-
서비스 관리
- 서비스 구성
- Adobe Stock
- 맞춤형 글꼴
- Adobe Asset Link
-
앱 및 업데이트 배포
- 배포 준비
- 미리 생성된 패키지 관리
- 패키지 제작
- 사용자 경험 맞춤 설정
- 패키지 배포
- 서드파티 배포 도구 사용
- 공유 디바이스 라이선스(SDL) 관리
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- 문제 해결
- 계약 및 갱신
- 보고서 및 로그
- Global Admin Console 시작하기
- 도움말 보기
디렉터리 신뢰 개요
여러 조직이 디렉터리 신뢰 관계를 통해 단일 클레임된 도메인에 대한 액세스를 공유하는 방법을 알아보세요.
디렉터리 신뢰를 통해 조직은 소유권을 중복하지 않고도 도메인 액세스를 공유할 수 있습니다.부서는 인증에 동일한 도메인을 사용하면서 자체 Admin Console을 관리할 수 있습니다.
디렉터리 소유권 및 신뢰
Adobe Admin Console은 하나의 조직만 도메인을 소유할 수 있도록 하는데, 이는 여러 부서가 Federated ID에 동일한 도메인을 사용해야 하는 경우 장애물이 될 수 있습니다.
디렉터리 신뢰를 통해 도메인 소유자는 다른 조직과 액세스를 공유할 수 있습니다.신뢰가 권한 부여되면, 다른 조직은 도메인에 사용자를 추가할 수 있으며, 인증은 소유자의 ID 구성 하에 유지됩니다.ID 설정은 중앙 집중화된 상태로 유지되고 부서는 독립적으로 사용자를 관리합니다.
디렉터리 신뢰 관계
디렉터리 신뢰 관계는 도메인 소유자를 하나 이상의 수탁자와 연결합니다.
소유자는 도메인을 클레임하고 Enterprise ID 또는 Federated ID를 사용하여 ID를 설정합니다.
수탁자는 설정 > ID의 표준 도메인 추가 워크플로를 통해 액세스를 요청합니다.요청에는 수탁자의 조직 이름과 관리자의 연락처 정보가 포함되며, Adobe가 소유 조직과 공유합니다.승인되면 수탁자는 Admin Console에서 공유 도메인에 사용자 계정을 만들 수 있습니다.
사용자는 항상 소유자의 ID 설정을 통해 인증하고, 수탁자는 제품을 할당하고 권한을 관리합니다.
신뢰 관계 관리
수탁자와 소유 조직 모두 신뢰 관계 참여에 대한 컨트롤을 유지합니다.소유자는 액세스 요청 탭에서 수신된 수탁자 요청을 검토하고 각 요청을 개별적으로 또는 일괄적으로 승인하거나 거부할 수 있습니다.상황이 변경되면 소유자는 액세스를 취소할 수 있습니다.수탁자도 더 이상 필요하지 않은 경우 디렉터리에 대한 액세스를 철회할 수 있습니다.
신뢰를 취소하면 해당 디렉터리와 연결된 사용자가 수탁자의 Admin Console에서 제거됩니다.수탁자 관리자는 이러한 사용자를 삭제하고 필요한 경우 에셋을 되찾아야 합니다.
도메인 및 디렉터리 계획 고려 사항
도메인 배치는 중요합니다. 액세스 요청을 승인하면 수탁자 조직이 해당 디렉터리의 모든 현재 및 향후 도메인에 액세스할 수 있기 때문입니다.
신뢰 관계에서 도메인을 마이그레이션하려면 표준 마이그레이션 단계를 따르세요.신뢰를 취소하지 마세요. 계정 손실이 발생하고 제품 액세스가 중단될 수 있습니다.
디렉터리 신뢰 및 사용자 ID 유형
수탁자가 신뢰할 수 있는 디렉터리에 사용자를 추가하면 해당 사용자는 소유자가 설정한 ID 유형인 Enterprise ID 또는 Federated ID를 따릅니다.사용자는 소유자의 인증 방법을 사용하여 로그인합니다.
사용자가 소유자와 수탁자 모두로부터 제품 라이선스(권한)를 받은 경우 별도의 프로필이 나타납니다.이러한 프로필은 각 조직의 에셋과 권한을 구별하여 유지합니다.
각 프로필은 해당 조직에 속하므로 명확한 소유권을 보장하고 사용자가 떠날 때 에셋을 쉽게 복구할 수 있습니다.
다중 조직 사용자 프로필 및 마이그레이션
수탁자 조직이 ID 시스템을 마이그레이션하면 사용자는 다시 로그인해야 합니다.소유 조직과 수탁자 조직 모두로부터 권한을 보유한 사용자는 이 과정에서 프로필 선택기를 만날 수 있으며, 각 조직에 대한 비즈니스 프로필을 선택하라는 프롬프트가 표시됩니다.
프로필 분리는 특정 프로필에서 만든 에셋이 해당 권한을 부여한 조직에 남아있도록 보장합니다.사용자가 조직을 떠나면 관리자는 해당 프로필과 연결된 에셋을 되찾을 수 있습니다.다른 프로필에 연결된 에셋은 사용자의 다른 조직 멤버십을 통해 액세스할 수 있습니다.
새 사용자 알림 관리
소유 조직의 시스템 관리자는 수탁자가 공유 디렉터리에 사용자를 추가할 때 이메일 알림을 받습니다.이러한 알림은 모든 관리자에게 적용되며 설정 > ID의 수탁자 섹션에서 새 사용자 알림 토글을 끄면 비활성화할 수 있습니다.