-
설정 및 온보딩
- Adobe Admin Console 살펴보기
- 로그인 및 액세스
- 라이선스
-
ID 및 SSO
- ID 설정
- Microsoft Entra와 통합
- Google Sync 통합 대상
- 다른 SSO 제공업체와 통합 대상
- 문제 해결
-
디렉터리, 도메인, 액세스
- 디렉터리 및 도메인
- 도메인 적용
- 디렉터리 위임
- 설정
-
사용자 관리
- 사용자 관리 이해하기
- 사용자 및 그룹 관리
- 관리자 관리
- 사용자 역할 관리
- 사용자 마이그레이션
-
제품 및 권한
- 제품 관리
- 제품 프로필 관리
- 특별 프로그램 요금제
- 권한 관리
- 자동 할당 관리
- 제품 액세스 관리
- 셀프서비스 정책 관리
- 앱 통합 기능 관리
- Frame.io 통합
- 제품 권한 관리
- 스토리지 및 자산 관리
-
서비스 관리
- 서비스 구성
- Adobe Stock
- 맞춤형 글꼴
- Adobe Asset Link
-
앱 및 업데이트 배포
- 배포 준비
- 미리 생성된 패키지 관리
- 패키지 제작
- 사용자 경험 맞춤 설정
- 패키지 배포
- 서드파티 배포 도구 사용
- 공유 디바이스 라이선스(SDL) 관리
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- 문제 해결
- 계약 및 갱신
- 보고서 및 로그
- Global Admin Console 시작하기
- 도움말 보기
디렉터리 신뢰 개요
디렉터리 신뢰 관계를 통해 여러 조직이 단일 클레임된 도메인에 대한 액세스를 공유하는 방법을 알아보세요.
디렉터리 신뢰를 통해 조직은 소유권을 중복하지 않고 도메인 액세스를 공유할 수 있습니다.부서는 인증에 동일한 도메인을 사용하면서 자체 Admin Console을 관리할 수 있습니다.
디렉터리 소유권 및 신뢰
Adobe Admin Console은 하나의 조직만이 도메인을 소유할 수 있도록 허용하므로, 여러 부서가 Federated ID에 동일한 도메인을 사용해야 할 때 제약이 될 수 있습니다.
디렉터리 신뢰를 통해 도메인 소유자는 다른 조직과 액세스를 공유할 수 있습니다.신뢰가 부여되면 다른 조직은 도메인에 사용자를 추가할 수 있으며, 인증은 소유자의 ID 구성 하에 유지됩니다.부서가 사용자를 독립적으로 관리하는 동안 ID 설정은 중앙 집중화된 상태로 유지됩니다.
디렉터리 신뢰 관계
디렉터리 신뢰는 도메인 소유자를 하나 이상의 신뢰자와 연결합니다.
소유자는 도메인을 클레임하고 Enterprise ID 또는 Federated ID를 사용하여 ID를 설정합니다.
신뢰자는 설정 > ID의 표준 도메인 추가 워크플로를 통해 액세스를 요청합니다. 요청에는 신뢰자의 조직 이름과 관리자의 연락처 정보가 포함되며, Adobe가 소유 조직과 공유합니다.승인되면 신뢰자는 자신의 Admin Console에서 공유 도메인에 사용자 계정을 만들 수 있습니다.
사용자는 항상 소유자의 ID 설정을 통해 인증하며, 신뢰자는 제품을 할당하고 자격을 관리합니다.
신뢰 관계 관리
신뢰자와 소유 조직 모두 신뢰 관계에 대한 참여 여부를 관리할 수 있습니다.소유자는 액세스 요청 탭에서 들어오는 신뢰자 요청을 검토하고 각 요청을 개별적으로 또는 일괄적으로 승인하거나 거부할 수 있습니다.상황이 변경되면 소유자는 액세스를 취소할 수 있습니다.신뢰자도 더 이상 필요하지 않은 경우 디렉터리에 대한 액세스를 철회할 수 있습니다.
디렉터리 신뢰가 없는 비소유 콘솔의 경우, 먼저 디렉터리 소유 콘솔에서 직접 또는 동기화나 자동 계정 생성 프로세스를 통해 새 Federated ID를 프로비저닝합니다.그런 다음 비소유 콘솔에서 기존 ID를 추가하거나 할당할 수 있습니다.
신뢰를 취소하면 해당 디렉터리에 연결된 사용자가 신뢰자의 Admin Console에서 제거됩니다. 트러스티 관리자는 이러한 사용자를 삭제하고, 필요한 경우 에셋을 회수해야 합니다.
도메인 및 디렉터리 계획 시 고려 사항
도메인 배치는 액세스 요청 승인 시 수탁 조직이 해당 디렉터리의 모든 현재 및 향후 도메인에 액세스할 수 있게 되므로 중요합니다.
신뢰 관계에서 도메인을 마이그레이션하려면 표준 마이그레이션 단계를 따르세요.신뢰를 취소하면 계정 손실이 발생하고 제품 액세스가 중단될 수 있으므로 취소하지 마세요.
디렉터리 신뢰 및 사용자 ID 유형
수탁자가 신뢰할 수 있는 디렉터리에 사용자를 추가하면 해당 사용자는 소유자가 설정한 ID 유형(Enterprise ID 또는 Federated ID)을 따릅니다.사용자는 소유자의 인증 방법을 사용하여 로그인합니다.
사용자가 소유자와 수탁자 모두로부터 제품 라이선스(권한)를 받는 경우, 별도의 프로필이 표시됩니다.이러한 프로필은 각 조직의 에셋과 권한을 구별해서 유지합니다.
각 프로필은 해당 조직에 속하므로 명확한 소유권을 보장하고 사용자가 퇴사할 때 에셋 복구가 쉬워집니다.
다중 조직 사용자 프로필 및 마이그레이션
수탁 조직이 ID 시스템을 마이그레이션하면 사용자는 다시 로그인해야 합니다.소유 조직과 수탁 조직 모두에서 권한을 보유한 사용자는 이 과정에서 프로필 선택기가 표시될 수 있으며, 각 조직의 비즈니스 프로필을 선택하라는 메시지가 표시됩니다.
프로필 분리는 특정 프로필로 만든 에셋이 해당 권한을 부여한 조직에 남아 있도록 보장합니다.사용자가 조직을 떠날 때 관리자는 해당 프로필과 연결된 에셋을 회수할 수 있습니다.다른 프로필과 연결된 에셋은 사용자의 다른 조직 멤버십을 통해 계속 액세스할 수 있습니다.
신규 사용자 알림 관리
소유 조직의 시스템 관리자는 수탁자가 공유 디렉터리에 사용자를 추가할 때 이메일 알림을 받습니다.이러한 알림은 모든 관리자에게 적용되며 설정 > ID의 신뢰자 섹션에서 새 사용자 알림 토글을 끄면 비활성화할 수 있습니다.