Naudotojo vadovas Atšaukti

Set up organization via directory trust

  1. „Adobe“ įmonių ir komandų administravimo vadovas
  2. Įdiegimo planavimas
    1. Pagrindinės sąvokos
      1. Licencijavimas
      2. Identitetas
      3. Vartotojų valdymas
      4. Programų įdiegimas
      5. „Admin Console“ apžvalga
      6. Administratoriaus vaidmenys
    2. Įdiegimo vadovai
      1. Vardinės vartotojo licencijos įdiegimo vadovas
      2. SDL įdiegimo vadovas
      3. „Adobe Acrobat“ įdiegimas 
    3. „Creative Cloud“ švietimo įstaigoms įdiegimas
      1. Diegimo pagrindinis puslapis
      2. K-12 priėmimo vedlys
      3. Paprasta sąranka
      4. Vartotojų sinchronizavimas
      5. „Roster Sync K-12“ (JAV)
      6. Pagrindinės licencijavimo sąvokos
      7. Diegimo parinktys
      8. Spartieji patarimai
      9. „Adobe“ programų patvirtinimas „Google Admin Console“
      10. „Adobe Express“ įjungimas „Google Classroom“
      11. Integravimas su „Canvas LMS“
      12. Integravimas su „Blackboard Learn“
      13. SSO konfigūravimas, skirtas rajono portalams ir LMS
      14. Vartotojų įtraukimas naudojantis „Roster Sync“
      15. „Kivuto“ DUK
      16. Tinkamumo gairės pagrindinėms ir antrinėms įstaigoms
  3. Organizacijos nustatymas
    1. Identiteto tipai | apžvalga
    2. Identiteto nustatymas | apžvalga
    3. Organizacijos nustatymas naudojant „Enterprise ID“
    4. „Azure AD“ federacijos ir sinchronizavimo nustatymas
      1. SSO nustatymas naudojant „Microsoft“ per „Azure OIDC“
      2. „Azure Sync“ įtraukimas į savo katalogą
      3. Vaidmenų sinchronizavimas švietimo įstaigoms
      4. „Azure Connector“ DUK
    5. „Google Federation“ ir sinchronizavimo nustatymas
      1. SSO nustatymas naudojant „Google Federation“
      2. „Google Sync“ įtraukimas į savo katalogą
      3. „Google Federation“ DUK
    6. Organizacijos nustatymas naudojant „Microsoft ADFS“
    7. Organizacijos nustatymas rajono portalams ir LMS
    8. Organizacijos nustatymas kartu su kitais identiteto teikėjais
      1. Katalogo kūrimas
      2. Domeno nuosavybės teisės patvirtinimas
      3. Domenų įtraukimas į katalogus
    9. Dažniausiai užduodami klausimai apie SSO ir trikčių šalinimas
      1. Dažniausiai užduodami klausimai apie SSO
      2. SSO trikčių šalinimas
      3. Dažniausiai užduodami klausimai apie švietimo įstaigas
  4. Savo organizacijos sąrankos tvarkymas
    1. Esamų domenų ir katalogų valdymas
    2. Automatinio paskyros kūrimo įjungimas
    3. Organizacijos nustatymas per katalogo atstovus
    4. Perėjimas prie naujo identiteto nustatymo teikėjo 
    5. Ištekliaus nustatymai
    6. Identiteto nustatymo nustatymai
    7. Privatumo ir saugumo kontaktai
    8. Pulto nustatymai
    9. Šifravimo valdymas  
  5. Vartotojų valdymas
    1. Apžvalga
    2. Administraciniai vaidmenys
    3. Vartotojų valdymo strategijos
      1. Atskirų vartotojų valdymas   
      2. Kelių vartotojų valdymas (masinis CSV)
      3. Vartotojų sinchronizavimo įrankis (UST)
      4. „Microsoft Azure Sync“
      5. „Google Federation Sync“
    4. Licencijų priskyrimas komandų vartotojui
    5. Vartotojų tvarkymas programoje komandoms
      1. Jūsų komandos tvarkymas „Adobe Express“
      2. Jūsų komandos tvarkymas „Adobe Acrobat“
    6. Vartotojų su atitinkančiais el. pašto domenais pridėjimas
    7. Vartotojo identiteto tipo keitimas
    8. Vartotojų grupių valdymas
    9. Katalogo vartotojų valdymas
    10. Kūrėjų valdymas
    11. Esamų vartotojų perkėlimas į „Adobe Admin Console“
    12. Vartotojų valdymo perkėlimas į „Adobe Admin Console“
  6. Produktų ir leidimų valdymas
    1. Produktų ir produktų profilių valdymas
      1. Produktų valdymas
      2. Produktų ir licencijų pirkimas
      3. Produktų profilių valdymas įmonių vartotojams
      4. Automatinio priskyrimo taisyklių valdymas
      5. Suteikite vartotojams teisę mokyti pritinkintus „Firefly“ modelius
      6. Produktų prašymų peržiūra
      7. Savitarnos politikos valdymas
      8. Programų integravimo valdymas
      9. Produkto leidimų valdymas „Admin Console“  
      10. Produkto profilio paslaugų įjungimas / išjungimas
      11. Viena programa | „Creative Cloud“ įmonėms
      12. Pasirinktinės paslaugos
    2. Bendrinamo įrenginio licencijų valdymas
      1. Kas naujo
      2. Įdiegimo vadovas
      3. Paketų kūrimas
      4. Licencijų atkūrimas
      5. Profilių valdymas
      6. Licencijavimo įrankių rinkinys
      7. Bendrinamo įrenginio licencijavimo DUK
  7. Darbo pradžia su „Global Admin Console“
    1. Visuotinio administravimo priėmimas
    2. Organizacijos pasirinkimas
    3. Organizacijos hierarchijos tvarkymas
    4. Produktų profilių tvarkymas
    5. Administratorių tvarkymas
    6. Vartotojų grupių tvarkymas
    7. Organizacijos politikos naujinimas
    8. Politikos šablonų tvarkymas
    9. Produktų priskyrimas vaikų organizacijoms
    10. Laukiančių darbų atlikimas
    11. Įžvalgų naršymas
    12. Organizacijos struktūros eksportas arba importas
  8. Saugyklos ir išteklių valdymas
    1. Saugykla
      1. Įmonės saugyklos valdymas
      2. „Adobe Creative Cloud“: saugyklos atnaujinimas
      3. „Adobe“ saugyklos valdymas
    2. Išteklių perkėlimas
      1. Automatizuotas išteklių perkėlimas
      2. Automatizuoto išteklių perkėlimo DUK  
      3. Perkeltų išteklių valdymas
    3. Išteklių susigrąžinimas iš vartotojo
    4. Studentų išteklių perkėlimas | tik EDU
      1. Automatinis studentų išteklių perkėlimas
      2. Išteklių perkėlimas
  9. Paslaugų valdymas
    1. „Adobe Stock“
      1. „Adobe Stock“ kredito paketai komandoms
      2. „Adobe Stock“ įmonėms
      3. „Adobe Stock“ įmonėms naudojimas
      4. „Adobe Stock“ licencijų patvirtinimas
    2. Tinkinti šriftai
    3. „Adobe Asset Link“
      1. Apžvalga
      2. Vartotojų grupės kūrimas
      3. „Adobe Experience Manager Assets“ konfigūravimas
      4. „Adobe Asset Link“ konfigūravimas ir diegimas
      5. Išteklių tvarkymas
      6. „Adobe Asset Link“, skirta XD
    4. „Adobe Acrobat Sign“
      1. „Adobe Acrobat Sign“ nustatymas įmonėms arba komandoms
      2. „Adobe Acrobat Sign“ – komandos funkcijų administravimas
      3. „Adobe Acrobat Sign“ valdymas „Admin Console“
    5. „Creative Cloud“ įmonėms – nemokama narystė
      1. Apžvalga
  10. Programų ir naujinimų įdiegimas
    1. Apžvalga
      1. Programų ir naujinimų įdiegimas ir teikimas
      2. Įdiegimo planavimas
      3. Pasiruošimas įdiegti
    2. Paketų kūrimas
      1. Paketų su programomis kūrimas „Admin Console“
      2. Vardinių vartotojų licencijavimo paketų kūrimas
      3. Iš anksto sugeneruotų paketų tvarkymas
        1. „Adobe“ šablonų tvarkymas
        2. Vienos programos paketų tvarkymas
      4. Paketų valdymas
      5. Įrenginių licencijų valdymas
      6. Serijos numerio licencijavimas
    3. Paketų tinkinimas
      1. „Creative Cloud“ programos tinkinimas
      2. Plėtinių įtraukimas į paketą
    4. Paketų įdiegimas 
      1. Paketų įdiegimas
      2. „Adobe“ paketų įdiegimas naudojant „Microsoft Intune“
      3. „Adobe“ paketų įdiegimas naudojant SCCM
      4. „Adobe“ paketų įdiegimas naudojant ARD
      5. Produktų diegimas išimčių aplanke
      6. „Creative Cloud“ produktų išdiegimas
      7. „Adobe Provisioning Toolkit Enterprise Edition“ naudojimas
    5. Naujinimų valdymas
      1. „Adobe“ įmonių ir komandų klientų pakeitimų valdymas
      2. Naujinimų valdymas
    6. „Adobe Update Server Setup Tool“ (AUSST)
      1. AUSST apžvalga
      2. Vidinio naujinimo serverio nustatymas
      3. Vidinio naujinimo serverio priežiūra
      4. Įprasti AUSST naudojimo atvejai   
      5. Vidinio naujinimo serverio trikčių šalinimas
    7. „Adobe Remote Update Manager“ (RUM)
      1. Leidimo informacija
      2. „Adobe Remote Update Manager“ naudojimas
    8. Trikčių šalinimas
      1. „Creative Cloud“ programų diegimo ir išdiegimo klaidų šalinimas
      2. Užklausų klientų kompiuteriams siuntimas siekiant patikrinti, ar konkretus paketas yra įdiegtas
  11. Jūsų komandų paskyros valdymas
    1. Apžvalga
    2. Apmokėjimo informacijos naujinimas
    3. Sąskaitų faktūrų valdymas
    4. Sutarties savininko keitimas
    5. Jūsų plano keitimas
    6. Perpardavėjo keitimas
    7. Jūsų plano atšaukimas
    8. Pirkimo prašymų sąlygų laikymasis
  12. Atnaujinimai
    1. Komandų narystė: atnaujinimai
    2. Įmonė VIP: atnaujinimai ir atitiktis
  13. Sutarčių tvarkymas
    1. Automatizuoti ETLA sutarčių galiojimo pabaigos etapai
    2. Sutarčių tipų keitimas esamoje „Adobe Admin Console“
    3. „Value Incentive Plan“ (VIP) Kinijoje
    4. „VIP Select“ pagalba
  14. Ataskaitos ir žurnalai
    1. Audito žurnalas
    2. Priskyrimo ataskaitos
    3. Turinio žurnalai
  15. Gaukite pagalbos
    1. Susisiekite su „Adobe“ klientų aptarnavimo skyriumi
    2. Palaikymo parinktys komandų paskyroms
    3. Palaikymo parinktys įmonių paskyroms
    4. Palaikymo parinktys, skirtos „Experience Cloud“

You can use directory trust to authenticate your users against a domain already claimed by another organization.

Directory trusting

Only one organization at a time can claim a domain's ownership. Thus, consider the following scenario:

A company, Geometrixx, has multiple departments, each of which has its own unique Admin Console. Also, each department wants to use Federated user IDs, all using the geometrixx.com domain.  Each department's system administrator would want to claim this domain for authentication.

The Admin Console prevents a domain from being added to multiple organizations' Admin Console. However, once added by a single department, other departments can request access to the directory to which that domain is linked on behalf of their organization's Admin Console.

Directory trusting allows a directory owner organization to trust other requesting organizations (trustees). After this, trustee organizations in the Admin Console can add users to any domain within the trusted directory.

To summarize, you must add a domain if you plan to use Enterprise ID or Federated ID on your Admin Console. If another organization has already added this domain, you must request trustee access to the directory containing this domain. However, when the trustee organization adds users to the trusted domains, they are authenticated based on the owning organization's identity management.

To request access to a directory, follow the steps in Add domains to directories.

Įspėjimas:
  • As an owner of a directory, if you approve an access request for a directory, the trustee organization will have access to all domains linked to the directory, as well as any domains linked to that directory in the future. So planning the domain-to-directory linking is essential as you set up the identity system in your organization.
  • Before adding, requesting, revoking, or withdrawing a trust request, we strongly recommend that you export a user list from the Admin Console or Consoles involved prior to making changes. This list will provide a snapshot of all user data, including name, email, assigned product profiles, and assigned admin roles in case you need to roll back.
  • There are specific steps to migrating a domain that includes a trust relationship. You should not revoke a trust relationship when migrating a trusted domain to prevent the loss of user account and product access in the trustee’s organization.

Domain trustee (Requesting organization)

Follow the process below if you want to request access to a directory owning your desired domain:

If you add existing domains to the Admin Console, you are prompted with the following message:

If you request access to this domain; your name, email, and organization name are shared with the system administrators of the owning organization.

Since the owner already set up the domain, you do not need to take any additional action as the trustee. When the owner accepts the access request, your organization can access the directory and all its domains, as configured by the owning organization.

  1. Sign in to the Admin Console and navigate to Settings > Identity.

  2. Go to the Access Requests tab and check the status against each directory for which you have requested access.

  3. You can also click the row item in the list of access requests and click Resend Request or Cancel Request.

If the owning organization accepts your request for access to the directory, you receive an email notification. Your trust request disappears and is replaced by the trusted directory and its domains with Active (trusted) status in your Directories and Domains listings.

Go ahead and add users and user groups and assign them to product profiles.

As the trustee organization, if you no longer have a need to access the trusted directory, you may withdraw your trustee status at any time.

  1. Sign in to the Admin Console and navigate to Settings > Identity.

  2. In the Directories tab, click the shared directory to withdraw your access from.

  3. In the directory details drawer, click Withdraw.

If you withdraw your access to a trusted directory, any users associated with the domains in that directory are removed from your organization. However, these users could still access their assigned apps, services, and storage.

To stop users from using the software, remove them from Admin Console > Users > Remove users. Then, you can reclaim the deleted users' assets since your organization owns these assets.

Domain owner (Owning organization)

When you get an email request for access to a directory you own, you can accept or reject the request from the email itself. Or, navigate to the Access request tab in the Admin Console to manage claim requests.

  1. Sign in to the Admin Console and navigate to Settings > Identity.

  2. Go to the Access Request tab.

  3. To accept all the requests, click Accept All.

    Or to accept requests for specific claims, click the check box to the left of each row and click Accept.

  4. In the Accept Access Request screen, click Accept.

An email notification is sent to the System admins of the trustee organizations.

You can also choose to reject the request for access to a directory that you own.

  1. Sign in to the Admin Console and navigate to Settings > Identity.

  2. Go to the Access Request tab.

  3. Click the check box to the left of each row and click Reject.

  4. In the Reject Access Request screen, enter a reason for the rejecting the request and click Reject.

The reason that you provide, is shared with the requesting organization via email. However, your email, name, and organizational information are withheld.

You can revoke the access of a trustee organization for which you have previously given access.

  1. Sign in to the Admin Console and navigate to Settings > Identity.

  2. Go to the Trustees tab.

  3. Click the check box to the left of each row and click Revoke.

  4. In the Revoke Trustee screen, click Revoke.

If you revoke access to a trusted directory, any users associated with the domains in that directory are removed from the trusted directory. However, these users could still access their assigned apps, services, and storage.

To stop users from using the software, trustee admins can remove them from Admin Console > Users Remove users. Then, they can reclaim the deleted users' assets since the trustee organization owns these assets.

Directory trusting - Common questions

When a user is added to a trustee organization, the user is authenticated by the owning organization's identity setup. This holds true for new users on the trustee organization or for existing users on the owning organization.

When the user on a trustee organization signs into Adobe apps or services, the user is prompted with the Federated ID or Enterprise ID sign-in workflow, as set up on the owning organization.

Also, the user may be given entitlements from either the owning or trustee organizations. In this case, we will create a profile for each organization (owning or trustee) to which the users belongs. A profile helps to keep entitlements and assets isolated from each organization. So, the assets created by a user under a specific profile belong to that organzation. If a user leaves an organization, the assets are reclaimed by the admin of that organization.

Read more:

After your trustee organization is migrated, all your users are signed out of their accounts and will need to sign back in. Since these users are also users in the owning organzation, they may be given entitlemnts from the owning as well as the trustee organizations. In this case, we will set up profiles for the users. So, when signing back into their accounts, your users may be prompted with a profile chooser.

If required, your users may read how to manage Adobe profiles.

Gaukite pagalbą greičiau ir lengviau

Naujas vartotojas?