Katalogų patikimumo apžvalga

Paskutinį kartą atnaujinta 2026-08-14

Sužinokite, kaip kelios organizacijos gali bendrinti prieigą prie vieno paskelbto domeno per katalogų patikėjimo ryšius.

Katalogų patikėjimas leidžia organizacijoms bendrinti domeno prieigą nedubliuojant nuosavybės.Skyriai gali valdyti savo administravimo konsoles, naudodami tą patį domeną autentifikacijai.

Katalogo nuosavybė ir patikėjimas

„Adobe Admin Console" leidžia tik vienai organizacijai turėti domeną, o tai gali būti kliūtis, kai keliems skyriams reikia naudoti tą patį domeną susietoms tapatybėms.

Katalogų patikėjimas leidžia domeno savininkams bendrinti prieigą su kitomis organizacijomis.Suteikus patikėjimą, kitos organizacijos gali pridėti vartotojų prie domeno, o autentifikacija lieka savininko tapatybės konfigūracijoje.Tapatybės nustatymai išlieka centralizuoti, o skyriai nepriklausomai valdo vartotojus.

Katalogų pasitikėjimo ryšiai

Katalogo patikėjimas susieja domeno savininką su vienu ar keliais patikėtiniais.

Savininkai pasiskelbia domeną ir nustato tapatybę naudodami „Enterprise ID" arba susietą tapatybę.

Patikėtiniai prašo prieigos naudodami standartinę domeno pridėjimo darbo eigą Nustatymai > Tapatybė.Prašyme nurodytas patikėtinio organizacijos pavadinimas ir administratoriaus kontaktinė informacija, kurią „Adobe" dalijasi su savininke organizacija.Patvirtinus patikėtiniai gali kurti vartotojų įmonės bendrojoje domenoje iš savo „Admin Console".

Vartotojai visada autentifikuojasi per savininko tapatybės nustatymus, o patikėtiniai priskiria produktus ir valdo teises.

Patikėjimo ryšių valdymas

Tiek patikėtinių, tiek savininkių organizacijos išlaiko kontrolę dėl savo dalyvavimo patikėjimo ryšiuose.Savininkai peržiūri gautas patikėtinių užklausas skirtuke Prieigos užklausos ir gali patvirtinti arba atmesti kiekvieną užklausą atskirai arba masiškai.Jei aplinkybės keičiasi, savininkai gali atšaukti prieigą.Patikėtiniai taip pat gali atšaukti prieigą prie katalogo, jei jos daugiau nebereikia.

Įspėjimas

Patikėjimo atšaukimas pašalina su tuo katalogu susietus vartotojus iš patikėtinio „Admin Console".Patikėtinių administratoriai turėtų ištrinti šiuos vartotojus ir, jei reikia, susigrąžinti išteklius.

Domeno ir katalogo planavimo aspektai

Domeno išdėstymas yra svarbus, nes patvirtinus prieigos užklausą patikėtinei organizacijai suteikiama prieiga prie visų esamų ir būsimų domenų tame kataloge.

Norint perkelti domeną patikėjimo santykiuose, vadovaukitės standartiniais perkėlimo veiksmais.Neatšaukite patikėjimo, nes tai gali sukelti paskyros praradimą ir sutrikdyti prieigą prie produktų.

Katalogo patikėjimas ir naudotojo tapatybės tipai

Kai patikėtinė organizacija prideda naudotojus prie patikimo katalogo, tie naudotojai laikosi savininko nustatyto tapatybės tipo – „Enterprise ID" arba „Federated ID".Jie prisijungia naudodami savininko autentifikavimo metodą.

Jei naudotojas gauna produktų licencijas (teises) ir iš savininko, ir iš patikėtinio, parodomi atskiri profiliai.Šie profiliai išlaiko atskirus kiekvienos organizacijos turimus išteklius ir leidimus.

Kiekvienas profilis priklauso savo organizacijai, užtikrinant aiškų nuosavybės teisę ir lengvą išteklių susigrąžinimą, kai naudotojai palieka organizaciją.

Kelių organizacijų naudotojų profiliai ir migracija

Kai patikėtinė įmonė perkelia savo tapatybės sistemą, naudotojai turi prisijungti iš naujo.Naudotojai, turintys teisių ir iš valdančios, ir iš patikėtinės organizacijos, šio proceso metu gali susidurti su profilio parinkikliu, raginančiu pasirinkti verslo profilį kiekvienai organizacijai.

Profilių atskyrimas užtikrina, kad ištekliai, sukurti pagal konkretų profilį, lieka organizacijoje, kuri suteikė tas teises.Kai naudotojas palieka organizaciją, administratorius gali susigrąžinti su tuo profiliu susijusius išteklius.Ištekliai, susieti su kitais profiliais, lieka prieinami per naudotojo kitas organizacijų narystes.

Naujų naudotojų pranešimų valdymas

Valdančiosios organizacijos sistemos administratoriai gauna el. pašto pranešimus, kai patikėtiniai prideda naudotojus prie bendrinamo katalogo.Šie pranešimai taikomi visiems administratoriams ir gali būti išjungti skiltyje Patikėtiniai srityje Nustatymai > Tapatybė išjungiant Naujo naudotojo pranešimo jungiklį.