Taikoma įmonei.
„Connected Enterprise" suvienija naudotojų profilius ir individualius naudotojų aplankus Global Admin Console hierarchijoje, leidžiant naudotojams dirbti su „Adobe" produktais neperjungdami profilių.
Apžvalga
„Connected Enterprise" suvienija kelis organizacijai skirtus profilius į vieną suvienytą profilį kiekvienam naudotojui.Naudotojai laisvai keliasi tarp organizacijų neperjungdami profilių ar neatliekdami pakartotinio autentifikavimo ir gali bendradarbiauti naudodami „Adobe" produktus, teikiamus keliose organizacijose.Kiekviena „Connected Enterprise" organizacija ir toliau valdo bei tvarko savo katalogus, produktus, saugyklą ir politikas, o naudotojai gauna nepertraukiamą prieigą prie išteklių ir darbo sekų visoje hierarchijoje.
Suvienytasis profilis pakeičia visus organizacijai skirtus naudotojo profilius Global Admin Console.Jis išsaugo sujungtus vaidmenis, grupių narystes ir teises visose organizacijose bei suteikia naudotojams sklandžią prieigą prie „Adobe" produktų neperjungiant profilių.Profilio pavadinimas formuojamas iš pagrindinės organizacijos rodomo pavadinimo ir apima sistemos valdomą (suvienytą) priesagą, kurios negalima redaguoti.
Būtinos sąlygos
Įmonių organizacijos turi atitikti šiuos kriterijus, kad galėtų įjungti „Connected Enterprise":
- Visos organizacijos sukonfigūruotos pagal Global Admin Console hierarchiją.
- Šifravimo raktas neatšauktas.
„Connected Enterprise" šiuo metu prieinamas išrinktiems įmonių klientams; švietimo organizacijos nepalaikomos, o įjungimą tvarko „Adobe".Susisiekite su savo „Adobe" įmonės vadybininku, kad pradėtumėte.
Prieš tęsdami, peržiūrėkite Apribojimus, įskaitant neprieinamus administratoriaus srautus ir nepalaikomus produktus.
Nauda
Galutiniams vartotojams
- Vienas suvienytasis profilis visose organizacijose vietoj kelių profilių.
- Nuosekli prieiga prie produktų ir išteklių visose organizacijose.
- Konsoliduotiems naudotojams nereikia profilio parinkiklio ar pakartotinio autentifikavimo pereinant tarp „Adobe" sprendimų.
- Sklandesni darbo srautai „Adobe Express", „GenStudio", Workfront ir kituose produktuose.
Administratoriams
- Supaprastintas naudotojo profilis.
- Sumažėjusi fragmentuotų tapatybių ir kelių individualių aplankų tvarkymo našta kiekvienam naudotojui.
- Organizacijos struktūra gali atitikti veiklos poreikius, o ne sutarčių ribas.
- Bendrinamos saugyklos kvota visoje Global Admin Console hierarchijoje.
Konsolidacijos modeliai
„Connected Enterprise" palaiko tris konsolidacijos modelius. Visi modeliai veikia gamybos aplinkoje ir taikomi visoms įmonėms Global Admin Console hierarchijoje.
Bandymo režimas yra privalomas pirmasis žingsnis prieš bet kokią konsolidaciją. Jis leidžia patvirtinti „Connected Enterprise" veikimą su ribotu testavimo vartotojų rinkiniu ir palaiko atšaukimą.
|
Bandymo režimas |
Laipsniškas |
Pilnas |
Vartotojų taikymo sritis |
Pogrupis (tik testavimo vartotojai) |
Vartotojų pogrupis hierarchijoje |
Visi hierarchijos vartotojai |
Konsoliduojamos įmonės tipai |
Fiktyvios paskyros |
Tikros vartotojų paskyros | |
Naujų vartotojų elgsena |
Nauji vartotojai gauna profilį |
Nauji vartotojai gauna profilį |
Nauji vartotojai yra automatiškai konsoliduojami. Nėra kuriami atskiri kiekvienos įmonės profiliai. |
Maksimalus vartotojų skaičius |
99 |
Neribota | |
Atšaukti vartotojų konsolidaciją |
Taip. Reikia pašalinti ir iš naujo pridėti naudotojus prie organizacijų ir atkurti organizacijos nustatymus, pvz., katalogo patikimumą. |
Neleidžiama | |
Visiško sujungimo negalima atšaukti. Norėdami išjungti „Connected Enterprise", reikia ištrinti sujungtų naudotojų paskyras iš katalogo.
Dalinis sujungimas
Dalinis sujungimas leidžia sujungti naudotojų pogrupį, o kiti toliau naudoja atskirus profilius kiekvienai organizacijai. Naudokite šį modelį, kad išbandytumėte „Connected Enterprise" su pasirinktais naudotojais prieš plačiau išplėsdami.
- Nesujungti naudotojai, įskaitant naujai pridėtus naudotojus, toliau gauna ir naudoja atskirus profilius, kol jie nėra sujungti.
- Sujungti naudotojai prisijungia tiesiogiai prie savo suvienijto profilio.
Visiškas sujungimas
Visiškas sujungimas taiko „Connected Enterprise" elgseną visiems tinkatiems naudotojams visoje „Global Admin Console" hierarchijoje.
- Kiekvienam tinkančiam naudotojui sukuriamas ar pakartotinai naudojamas suvienijtas profilis, o naujai pridėti naudotojai pagal numatytuosius nustatymus sujungiami.
- Naudotojai, turintys teisę į produktus, kurie nepalaiko sujungimo, praleidžiami ir išlaiko savo esamus atskirus profilius. Naudotojai, priklausantys organizacijoms, kurios nėra „Global Admin Console" hierarchijoje, išlaiko savo profilius.
- Nuolatinė būsena: įjungus „Connected Enterprise" negalima jo atšaukti.
- Visų organizacijų aprėptis: Konsolidavimas taikomas kiekvienai organizacijai Global Admin Console hierarchijoje.
- Neprieinami administratoriaus srautai: pateikti veiksmai neprieinami įjungus „Connected Enterprise":
- Automatinis produkto priskyrimas
- Produktų užklausų darbo sekos
- Tapatybės tipo redagavimas
- Ištrinti organizacijas
- Savarankiškas organizacijos pridėjimas į Global Admin Console hierarchiją
- Organizacijos šalinimas iš hierarchijos
- Global Admin Console organizacijos susiejimo veiksmai, kurie gali paveikti hierarchijos vientisumą
- „Lightroom" ir „Document Cloud" ištekliai: naudotojai, turintys „Lightroom" ar „Document Cloud" išteklių keliuose profiliuose, praleidžiami sujungiant.
- Grupės projekcija: Grupės projekcija gali apimti suvienytus naudotojus, tačiau nepalaikomų produktų licencijos nėra parengtos naudojimui.
Naudotojai, turintys teises į nepalaikomą produktą, yra praleidžiami suvienijimo metu.
| Produktų grupė | Nepalaikomi produktai |
|---|---|
| Dokumentai ir produktyvumas | Adobe Sign |
| Kliento patirtis | AEM Foundation, AEM Assets, AEM Sites, AEM Forms, AEM Guides, Adobe Experience Platform, Adobe Experience Platform Unified Search, Adobe Experience Platform Real-Time CDP (apima Audience Manager), Adobe Journey Optimizer, Customer Journey Analytics, Content Analytics, Adobe Analytics, Commerce (App Builder for Adobe Commerce), Marketo Measure, Semrush |
| Kūrybiškumas ir našumas | Extension Builder, Extension Manager |
| Skaitmeninė žiniasklaida ir pramogos | Adobe Stock, Substance 3D Designer, Substance 3D Modeler, Substance 3D Painter, Substance 3D Sampler, Substance 3D Stager, Substance 3D Reviewer, Substance Assets Platform |
| Dokumentai ir skaitmeninis mokymasis | FrameMaker, Adobe Learning Manager, Captivate, ColdFusion, RoboHelp, Technical Communication Suite, Adobe Connect, Adobe Pass, Adobe Print, Digital Publishing Suite, Adobe Advertising, Adobe Designer, Adobe Presenter |
Poveikis
Vizualūs indikatoriai „Admin Console" padeda administratoriams identifikuoti organizacijas ir naudotojus, dalyvaujančius „Connected Enterprise".
Naudotojai, sujungti į suvienytą profilį, vizualiai pažymėti naudotojų sąrašuose, naudotojų grupėse, produktų profiliuose ir administratoriaus vaidmenų priskyrimuose.
Po sujungimo politikos, kurios anksčiau taikytos vienai organizacijai, veiks kitaip, kai naudotojai turės suvienytą profilį visoje hierarchijoje.
Privatumas ir sauga
- 2FA patvirtinimas ir socialinio prisijungimo nustatymai, anksčiau taikyti organizacijos specifiniams profiliams, kurie ištrinami sujungimo metu, prarandami.Jei visos organizacijos turėjo vienodus nustatymus prieš sujungimą, poveikio nebūtų.„Federated" paskyroms 2FA paprastai valdomas tapatybės teikėju.
- Maksimalus seanso dykas laikas ir maksimalus seanso trukmė valdomi tapatybę valdančios organizacijos.
- Slaptažodžio politika valdoma autentifikavimą valdančios organizacijos.Esamas katalogo savininkas ir toliau valdo bei tvarko autentifikavimo paskyras „Connected Enterprise" sistemoje. Ši politika taikoma paskyros lygmeniu ir vertinama visuose profiliuose, taikant griežčiausią politiką.
- IP prieigos apribojimus valdo tapatybę valdanti organizacija. Organizacijos, nevaldančios naudotojo katalogo, negali nustatyti IP prieigos apribojimų tam naudotojui. Išorės ar pakviestiesiems naudotojams IP prieigos apribojimus valdo pagrindinė organizacija.
Išteklių nustatymai
- Ne „Adobe" gen. DI modelių nustatymus valdo tapatybę valdanti organizacija. Naudotojai praras prieigą prie trečiųjų šalių modelių, jei teisę suteikianti organizacija anksčiau leido juos naudoti, arba gaus prieigą, jei anksčiau uždraudė naudojimą.
- Content Credentials valdo tapatybę valdanti organizacija.Jei tapatybę valdančioje organizacijoje išjungtas turinio autentiškumas, naudotojai nebegali pridėti turinio kredencialų prie naujų ar esamų išteklių. Anksčiau pritaikyti Content Credentials išsaugomi, bet lieka nematomi programose ir eksportuojant, kol funkcija vėl įjungiama.Veiksmai, atlikti išjungus turinio autentiškumą, nefiksuojami. Jei turinio autentiškumas anksčiau buvo išjungtas, bet dabar įjungtas tapatybę valdančioje organizacijoje, naudotojai gali taikyti turinio kredencialus ateityje.
- Bendrinimo apribojimus ir įgaliotus domenus valdo saugyklą valdanti organizacija. Konsolidacijos metu kiekvieno naudotojo individualus aplankas perkeliamas į „Admin Console" organizaciją pagal administratoriaus nurodymą. Po perkėlimo taikomos Admin Console apibrėžtos išteklių politikos.Bendrinamos saugyklos ir su ja susijusios politikos šio proceso nepaveiks.
GAC katalogo paveldėjimas
- Nustatymas „paveldėti naudotojus iš katalogų, valdomų pagrindinės organizacijos" po konsolidacijos nebetaikomas.
- Šis nustatymas visam laikui įjungtas ir negali būti išjungtas GAC sąsajoje.
- Autentifikavimo nustatymai: Po suvienijimo naudotojai prisijungia tiesiogiai prie savo suvienytojo profilio.Tapatumo nustatymo vykdymas grindžiamas įmonės, valdančios tapatybę, nustatymais.
- Profilių parinkiklis pašalinamas suvienytų naudotojų atveju. Profilių parinkiklis rodomas tik tada, jei suvienytasis naudotojas turi profilį už Global Admin Console hierarchijos ribų arba jei naudotojas negalėjo būti suvientas dėl nepalaikomo produkto teisių.
- Automatinių paskyrų kūrimas: Katalogą valdančioje organizacijoje sukuriama Federated ID paskyra.Verslo profilis susiejamas su autentifikavimo paskyra.
- Suvienytame profilyje išlieka visų vaidmenų ir galimybių, priskirtų visuose ankstesniuose profiliuose, visuma.
- Administratorių vaidmenys išsaugomi be suvienijimo ar pašalinimo.
- Vaidmenys lieka susieti su organizacija, kurioje jie buvo sukurti.
- Administratoriai gali peržiūrėti ir valdyti vaidmenis tik tose įmonėse, kuriose jie turi administratoriaus teises.
- Jei naudotojas turi teises bent į vieną produktą, kuris nepalaiko suvienijimo, toks naudotojas praleidžiamas ir toliau naudoja esamą profilio elgseną.
- Katalogai lieka su pirminėmis savininkėmis įmonėmis.
- Visose Global Admin Console hierarchijos įmonės kataloguose automatiškai nustatomas netiesioginis, tik skaitomas pasitikėjimas.Tai leidžia vienos organizacijos naudotojams būti atpažintiems kitoje organizacijoje be rankinio katalogų pasitikėjimo konfigūravimo.Tai nesuteikia rašymo prieigos. Naujų naudotojų kūrimas kataloge vis dar reikalauja aiškaus pasitikėjimo katalogo savininku.
- Patikimumo ryšiai rodomi katalogo nustatymuose ir savininkės, ir patikėtinės organizacijos.
- Patikėtinės organizacijos gali pridėti esamus katalogo naudotojus kaip narius.
- Naujų naudotojų kūrimas kataloge vis dar reikalauja aiškaus pasitikėjimo katalogo savininku.
- „Connected Enterprise" sukurti patikimumų ryšiai yra užblokuoti ir negali būti panaikinti rankiniu būdu.
- Esami išoriniai aiškūs patikimumų ryšiai toliau veiks su savo esamomis skaitymo ir rašymo teisėmis.
- Individualūs naudotojų aplankai: konsolidacijos metu administratorius gali pasirinkti paskirties Admin Console organizaciją, kad konsoliduotų naudotojo individualų naudotojo aplanką. Po konsolidacijos kiekvienas naudotojas turės vieną individualų naudotojo aplanką, todėl bus lengviau efektyviai tvarkyti ir organizuoti turinį.
Po konsolidacijos saugojimo politika iš Admin Console, kuris tvarko individualų naudotojo aplanką, bus taikoma automatiškai. Prieš pradedant konsolidaciją, peržiūrėkite ir atnaujinkite saugojimo politiką, kad įsitikintumėte, jog ji atitinka jūsų organizacijos saugojimo ir verslo reikalavimus. - Bendrinamas saugojimas: bendrinamas saugojimas nėra konsoliduojamas. Nėra jokių pokyčių, kaip administratoriai tvarko bendrinamą saugojimą.
- Saugojimo kvota: saugojimo kvota sujungiama aukščiausiame Global Admin Console lygyje. Individualios organizacijos veikia pagal švelniąsias kvotas. Administratoriai gali peržiūrėti kiekvieno naudotojo saugyklos naudojimą, konsoliduotą visose organizacijose, ir identifikuoti didžiausius saugyklos vartotojus visoje hierarchijoje.
- Naudotojo pašalinimas ir aktyvų perskirstymas: kiekvieno naudotojo individualus aplankas tvarkomas vienos organizacijos hierarchijoje. Aktyvų susigrąžinimą gali inicijuoti tik ši organizacija. Norėdami susigrąžinti aktyvus, pašalinkite naudotoją iš visų organizacijų, įskaitant tą, kuri tvarko naudotojo individualų aplanką. Naudotojo pašalinimas iš kitų organizacijų nesukelia susigrąžinimo. Turtas išlieka naudotojo aplanke, kol valdanti organizacija inicijuos susigrąžinimą.
- Įgaliotieji domenai: Domenų apribojimus vykdo organizacija, kuriai priklauso saugykla, kurioje yra turtas.
- Projekto kūrimas: Po sujungimo naudotojai pasirenka organizaciją, kurioje kuriamas projektas. Organizacijos, kuriose projekto kūrimas išjungtas, negali būti pasirinktos.Numatytoji organizacija priklauso nuo programos produkto teisių, kurios pradeda Projekto kūrimą. „GenStudio" ir turinio tiekimo grandinės projektai visada kuriami organizacijoje, susiętoje su produkto egzemplioriumi.
- Content Credentials: Vykdomi pagal organizacijos, kuriai priklauso saugykla, politiką.
- „Express" turinio planuoklis: Asmeniniai kalendoriai, sukurti prieš sujungimą, nepasiekiami, kai naudotojo paskyra sujungiama. Bendrinami kalendoriai išlieka pasiekiami po sujungimo.
- Bendrinimo parinktis nustato organizacija, kuriai priklauso saugykla.
- Jei atskiro naudotojo aplankas perkeliamas į organizaciją su griežtesniais bendrinimo nustatymais, prieiga prie anksčiau bendrintų išteklių gali būti sumažinta.
- Bendrinama saugykla ir toliau palaiko organizacijos lygio bendrinimą.
- Ištekliai, bendrinti su visais organizacijos nariais prieš sujungimą, lieka prieinami po sujungimo, atsižvelgiant į saugyklos politiką.
- Po sujungimo naudotojai gali toliau bendrinti išteklius su visais organizacijos nariais toje organizacijoje, kurioje yra išteklius.
- Esami sinchronizavimo integravimai išlieka nepažeisti, įskaitant naudotojų sinchronizavimo įrankį (UST), UMAPI, „Azure AD" sinchronizavimą ir „Google Workspace" sinchronizavimą.
- Sinchronizavimas nėra sustabdomas „Connected Enterprise" nustatymo metu. Klaidos gali atsirasti, jei sinchronizavimas vyksta konsolidacijos metu. Stebėkite sinchronizavimo žurnalus ir imkitės taisomųjų veiksmų, jei reikia.
Po konsolidavimo pasikeitimai, kaip vaizduojami įmonės naudotojų profiliai, gali paveikti Adobe Express papildinius ir įskiepius, įskaitant UXP įskiepius ir CEP plėtinius, sukurtus Creative Cloud darbalaukio programoms.Daugelis naudotojų nepatiria jokių sutrikimų.
Įmonių naudotojams
- Kai kurie papildiniai arba darbalaukio įskiepiai gali veikti netaip, kaip tikėtasi.Iš naujo įdiekite papildinį arba įskiepį.Jei problema išlieka, kreipkitės į papildinio arba įskiepio kūrėją.Sužinokite daugiau apie „Express" papildinius.
- Anksčiau įdiegti darbalaukio įskiepiai gali nebepasirodyti kaip įdiegti Creative Cloud Desktop turgavietėje.Iš naujo įdiekite arba iš naujo įsigykite įskiepį iš turgavietės.Sužinokite daugiau apie įskiepių įdiegimą naudojant Creative Cloud Desktop.
- Mokamieji papildiniai arba įskiepiai gali neatpažinti esamos licencijos.Iš naujo įdiekite papildinį arba įskiepį ir susisiekite su įskiepio kūrėju prieš pirkdami dar kartą.
Įmonių kūrėjams
- Papildiniai arba įskiepiai, kurie priklauso nuo naudotojo ID API, gali neatpažinti konsoliduotų įmonės naudotojų.Peržiūrėkite visą naudotojo ID API naudojimą analitikai, licencijavimui, teisėms, mokėjimų stebėjimui, prenumeratos valdymui arba paskyrų susiejimui.
- Kūrėjų darbo srautai, tokie kaip papildinių ir įskiepių kūrimas, valdymas arba publikavimas, ir toliau reikalaus organizacijos konteksto.Atkreipkite dėmesį į organizacijos pasirinkimą organizacijų perjungiklyje atlikdami tokius veiksmus.
„Global Admin Console" rodo susijusios įmonės indikatorių, kai organizacija yra susijusios įmonės dalis.
- Savitarnos organizacijos pridėjimas prie hierarchijos ir organizacijos pašalinimas iš hierarchijos negalimas, kai įjungta „Connected Enterprise".
- Grupės projekcija gali apimti sujungtus naudotojus, bet nepalaikomi produktai nėra teikiami.
- Global Admin Console organizacijų susiejimo veiksmai, kurie daro poveikį hierarchijos vientisumui, negalimi.
Galutinio vartotojo patirtis
Galutiniai naudotojai bus atjungti konsolidavimo metu, o aktyvūs seansai gali būti nutraukti.Prisijungimo galimybė atkuriama, kai naudotojo konsolidavimas užbaigiamas.
Pirmą kartą prisijungę po konsolidavimo naudotojai mato pranešimą, patvirtinantį, kad jų profiliai sulieti į vieną „Adobe" profilį, kartu su sulieto profilio pavadinimu.Naudotojai gali pasirinkti Tęsti, kad galėtų tęsti.
Po konsolidavimo sistema pagal numatytuosius nustatymus naudoja suvienytą profilį, susietą su organizacija, kuriai priklauso naudotojo paskyra.Vartotojai gali vienu metu matyti visus aktyvius teisių suteikimus visoje Global Admin Console hierarchijoje, nereikia pasirinkti profilio.
Profilio parinkiklis rodomas tik, jei:
- Vartotojas turi profilį organizacijoje, esančioje už Global Admin Console hierarchijos ribų, arba
- Vartotojo nepavyko konsoliduoti, nes jis turi bent vieną produktą, kuris nepalaiko konsolidavimo.
Sunaudojamų medžiagų veikimas
- Generatyvinis kreditas: Individualūs generatyviniai kreditai sujunjami per organizacijas po sujungimo. Pavyzdžiui, 1 000 kreditų iš organizacijos A ir 1 000 iš organizacijos B sudaro iš viso 2 000. Jei vartotojas išnaudoja savo individualius kreditus, naudojimas traukiamas iš operacijų telkinio, susieto su tuo teisių suteikimu.
- Bendri kreditai: šie nesujungiami. Kreditai atskaitomi iš organizacijos, susietos su naudojamu teisių suteikimu. Operacijų negalima atlikti tarp organizacijų.
- Firefly pasirinktinis modelis: Kiekviena organizacija išlaiko savo kvotą pasirinktiniams modeliams. Pasirinktiniai modeliai lieka organizacijos bendrojoje saugykloje, kurioje jie buvo sukurti.Firefly ir kiti palaikomi paviršiai sąrašuose rodo visų sujungtų organizacijų modelius kartu. Norint pasiekti modelius, profilio pasirinkimas nereikalingas.
Audito žurnalas
Audito žurnalo įvykiai generuojami šiems veiksmams ir registruojami tiek šaltinio, tiek paskirties organizacijose:
- Išteklių perkėlimai
- Administracinio sujungimo veiksmai
- Dalinis ir visiškas sujungimas
- Individualaus vartotojo aplanko paskirties pasirinkimas