Información general sobre la confianza de directorios

Última actualización el 14 ago. 2026

Descubre cómo varias organizaciones pueden compartir el acceso a un único dominio reclamado a través de relaciones de confianza de directorios.

La confianza de directorios permite que las organizaciones compartan el acceso al dominio sin duplicar la propiedad.Los departamentos pueden administrar sus propias consolas de administración mientras usan el mismo dominio para la autenticación.

Propiedad y confianza del directorio

Adobe Admin Console solo permite que una organización sea propietaria de un dominio, lo que puede ser un obstáculo cuando varios departamentos necesitan usar el mismo dominio para ID federados.

La confianza de directorios permite que los propietarios de dominios compartan el acceso con otras organizaciones.Una vez que se otorga la confianza, las demás organizaciones pueden agregar usuarios al dominio, mientras que la autenticación permanece bajo la configuración de identidad del propietario.La configuración de identidad permanece centralizada mientras los departamentos administran usuarios de forma independiente.

Relaciones de confianza de directorios

La confianza de directorios vincula un propietario de dominio con uno o más administradores de confianza.

Los propietarios reclaman el dominio y configuran la identidad usando un Enterprise ID o un ID federado.

Los administradores de confianza solicitan acceso a través del flujo de trabajo estándar para agregar dominios en Configuración > Identidad.La solicitud incluye el nombre de la organización del administrador de confianza y la información de contacto del administrador, que Adobe comparte con la organización propietaria.Una vez aprobados, los administradores de confianza pueden crear cuentas de usuario en el dominio compartido desde su Admin Console.

Los usuarios siempre se autentican a través de la configuración de identidad del propietario, mientras que los administradores de confianza asignan productos y administran derechos.

Administración de relaciones de confianza

Tanto las organizaciones administradoras de confianza como las propietarias mantienen el Control sobre su participación en las relaciones de confianza.Los propietarios revisan las solicitudes entrantes de administradores de confianza en la pestaña Solicitudes de acceso y pueden aprobar o rechazar cada solicitud individualmente o de forma masiva.Si las circunstancias cambian, los propietarios pueden revocar el acceso.Los administradores de confianza también pueden retirar el acceso a un directorio si ya no lo necesitan.

Atención

Revocar la confianza elimina a los usuarios vinculados a ese directorio de la Admin Console del administrador de confianza.Los administradores de confianza deben eliminar estos usuarios y, si es necesario, reclamar activos.

Consideraciones de planificación de dominio y directorio

La ubicación del dominio es importante porque aprobar una solicitud de acceso otorga a la organización fiduciaria acceso a todos los dominios actuales y futuros en ese directorio.

Para migrar un dominio en una relación de confianza, siga los pasos de migración estándar. No revoque la confianza, ya que puede causar pérdida de cuenta e interrumpir el acceso al producto.

Confianza de directorio y tipos de identidad de Usuario

Cuando un fiduciario añade usuarios a un directorio de confianza, esos usuarios siguen el tipo de identidad establecido por el propietario, ya sea Enterprise ID o Federated ID. Inician sesión usando el método de autenticación del propietario.

Si un usuario recibe licencias de producto (asignaciones) tanto del propietario como del fiduciario, aparecen perfiles separados.Estos perfiles mantienen activos y permisos distintos para cada organización.

Cada perfil pertenece a su organización, asegurando una propiedad clara y una fácil recuperación de activos cuando los usuarios se marchen.

Perfiles de usuario de múltiples organizaciones y migración

Cuando una organización fiduciaria migra su sistema de identidad, los usuarios deben iniciar sesión nuevamente.Los usuarios que poseen derechos tanto de las organizaciones propietarias como de las fiduciarias pueden encontrarse con un selector de perfil durante este proceso, que les solicita seleccionar un perfil de empresa para cada organización.

La separación de perfiles asegura que los activos creados bajo un perfil específico permanezcan con la organización que otorgó esos derechos. Cuando un Usuario deja una organización, el administrador puede reclamar los activos asociados con ese perfil. Los activos vinculados a otros perfiles permanecen accesibles a través de los otros abonos organizacionales del Usuario.

Gestión de notificaciones de nuevos usuarios

Los administradores del sistema en la organización propietaria reciben notificaciones por correo electrónico cuando los fiduciarios añaden usuarios al directorio compartido. Estas notificaciones se aplican a todos los administradores y se pueden desactivar en la sección Fiduciarios bajo Configuración > Identidad desactivando el botón notificación de nuevo Usuario.