Naudotojo vadovas Atšaukti

Domain Enforcement for restricted authentication

  1. „Adobe“ įmonių ir komandų administravimo vadovas
  2. Įdiegimo planavimas
    1. Pagrindinės sąvokos
      1. Licencijavimas
      2. Identitetas
      3. Vartotojų valdymas
      4. Programų įdiegimas
      5. „Admin Console“ apžvalga
      6. Administratoriaus vaidmenys
    2. Įdiegimo vadovai
      1. Vardinės vartotojo licencijos įdiegimo vadovas
      2. SDL įdiegimo vadovas
      3. „Adobe Acrobat“ įdiegimas 
    3. „Creative Cloud“ švietimo įstaigoms įdiegimas
      1. Diegimo pagrindinis puslapis
      2. K-12 priėmimo vedlys
      3. Paprasta sąranka
      4. Vartotojų sinchronizavimas
      5. „Roster Sync K-12“ (JAV)
      6. Pagrindinės licencijavimo sąvokos
      7. Diegimo parinktys
      8. Spartieji patarimai
      9. „Adobe“ programų patvirtinimas „Google Admin Console“
      10. „Adobe Express“ įjungimas „Google Classroom“
      11. Integravimas su „Canvas LMS“
      12. Integravimas su „Blackboard Learn“
      13. SSO konfigūravimas, skirtas rajono portalams ir LMS
      14. Vartotojų įtraukimas naudojantis „Roster Sync“
      15. „Kivuto“ DUK
      16. Tinkamumo gairės pagrindinėms ir antrinėms įstaigoms
  3. Organizacijos nustatymas
    1. Identiteto tipai | apžvalga
    2. Identiteto nustatymas | apžvalga
    3. Organizacijos nustatymas naudojant „Enterprise ID“
    4. „Azure AD“ federacijos ir sinchronizavimo nustatymas
      1. SSO nustatymas naudojant „Microsoft“ per „Azure OIDC“
      2. „Azure Sync“ įtraukimas į savo katalogą
      3. Vaidmenų sinchronizavimas švietimo įstaigoms
      4. „Azure Connector“ DUK
    5. „Google Federation“ ir sinchronizavimo nustatymas
      1. SSO nustatymas naudojant „Google Federation“
      2. „Google Sync“ įtraukimas į savo katalogą
      3. „Google Federation“ DUK
    6. Organizacijos nustatymas naudojant „Microsoft ADFS“
    7. Organizacijos nustatymas rajono portalams ir LMS
    8. Organizacijos nustatymas kartu su kitais identiteto teikėjais
      1. Katalogo kūrimas
      2. Domeno nuosavybės teisės patvirtinimas
      3. Domenų įtraukimas į katalogus
    9. Dažniausiai užduodami klausimai apie SSO ir trikčių šalinimas
      1. Dažniausiai užduodami klausimai apie SSO
      2. SSO trikčių šalinimas
      3. Dažniausiai užduodami klausimai apie švietimo įstaigas
    10. „Frame.io“ įmonėms sąranka
      1. „Adobe Admin Console“ „Frame.io“ įmonės vartotojams
      2. Automatizuokite sąranką naudodami „Frame.io“ dviejų serverių palaikymą
  4. Savo organizacijos sąrankos tvarkymas
    1. Esamų domenų ir katalogų valdymas
    2. Automatinio paskyros kūrimo įjungimas
    3. Domeno užtikrinimas ribotam autentifikavimui
    4. Organizacijos nustatymas per katalogo atstovus
    5. Perėjimas prie naujo autentifikacijos teikėjo 
    6. Ištekliaus nustatymai
    7. Identiteto nustatymo nustatymai
    8. IP pagrįsta prieigos kontrolė
    9. Privatumo ir saugumo kontaktai
    10. Pulto nustatymai
    11. Šifravimo valdymas  
  5. Vartotojų valdymas
    1. Apžvalga
    2. Administravimo vaidmenų valdymas
    3. Naudotojų vaidmenų tvarkymas
    4. Tvarkyti „Frame.io“ paskyrų vaidmenis
    5. Vartotojų valdymo strategijos
      1. Atskirų vartotojų valdymas   
      2. Kelių vartotojų valdymas (masinis CSV)
      3. Vartotojų sinchronizavimo įrankis (UST)
      4. „Microsoft Azure Sync“
      5. „Google Federation Sync“
    6. Licencijų priskyrimas komandų vartotojui
    7. Vartotojų tvarkymas programoje komandoms
      1. Valdykite savo komandą naudojant „Creative Cloud Desktop“ programą
      2. Jūsų komandos tvarkymas „Adobe Express“
      3. Jūsų komandos tvarkymas „Adobe Acrobat“
    8. Vartotojų su atitinkančiais el. pašto domenais pridėjimas
    9. Vartotojo identiteto tipo keitimas
    10. Vartotojų grupių valdymas
    11. Katalogo vartotojų valdymas
    12. Išimčių sąrašo domeno taikymui užtikrinimas
    13. Kūrėjų valdymas
    14. Esamų naudotojų perkėlimas į „Admin Console“
    15. Naudotojų valdymo perkėlimas į „Admin Console“
    16. „Frame.io“ naudotojų valdymo perkėlimas į „Admin Console“
  6. Produktų ir leidimų valdymas
    1. Produktų ir produktų profilių valdymas
      1. Produktų valdymas
      2. Produktų ir licencijų pirkimas
      3. Produktų profilių valdymas įmonių vartotojams
      4. Automatinio priskyrimo taisyklių valdymas
      5. Suteikite vartotojams teisę mokyti pritinkintus „Firefly“ modelius
      6. Produktų prašymų peržiūra
      7. Savitarnos politikos valdymas
      8. Programų integravimo valdymas
      9. Produkto leidimų valdymas „Admin Console“  
      10. Produkto profilio paslaugų įjungimas / išjungimas
      11. Viena programa | „Creative Cloud“ įmonėms
      12. Pasirinktinės paslaugos
    2. Bendrinamo įrenginio licencijų valdymas
      1. Kas naujo
      2. Įdiegimo vadovas
      3. Paketų kūrimas
      4. Licencijų atkūrimas
      5. Profilių valdymas
      6. Licencijavimo įrankių rinkinys
      7. Bendrinamo įrenginio licencijavimo DUK
  7. Darbo pradžia su „Global Admin Console“
    1. Visuotinio administravimo priėmimas
    2. Organizacijos pasirinkimas
    3. Organizacijos hierarchijos tvarkymas
    4. Produktų profilių tvarkymas
    5. Administratorių tvarkymas
    6. Vartotojų grupių valdymas
    7. Licencijų priskyrimo ataskaitų kūrimas
    8. Organizacijos politikos naujinimas
    9. Politikos šablonų tvarkymas
    10. Produktų priskyrimas vaikų organizacijoms
    11. Laukiančių darbų atlikimas
    12. Audito žurnalų atsisiuntimas ir ataskaitų eksportavimas
    13. Organizacijos struktūros eksportas arba importas
  8. Saugyklos ir išteklių valdymas
    1. Saugykla
      1. Įmonės saugyklos valdymas
      2. „Adobe Creative Cloud“: saugyklos atnaujinimas
      3. „Adobe“ saugyklos valdymas
    2. Projektų tvarkymas
    3. Išteklių perkėlimas
      1. Automatizuotas išteklių perkėlimas
      2. Automatizuoto išteklių perkėlimo DUK  
      3. Perkeltų išteklių valdymas
    4. Išteklių susigrąžinimas iš vartotojo
    5. Studentų išteklių perkėlimas | tik EDU
      1. Studentų failų perkėlimo administratoriaus vadovas
      2. Studentų failų perkėlimo DUK
  9. Paslaugų valdymas
    1. „Adobe Stock“
      1. „Adobe Stock“ kredito paketai komandoms
      2. „Adobe Stock“ įmonėms
      3. „Adobe Stock“ įmonėms naudojimas
      4. „Adobe Stock“ licencijų patvirtinimas
    2. Tinkinti šriftai
    3. „Adobe Asset Link“
      1. Apžvalga
      2. Vartotojų grupės kūrimas
      3. „Adobe Experience Manager Assets“ konfigūravimas
      4. „Adobe Asset Link“ konfigūravimas ir diegimas
      5. Išteklių tvarkymas
      6. „Adobe Asset Link“, skirta XD
    4. „Adobe Acrobat Sign“
      1. „Adobe Acrobat Sign“ nustatymas įmonėms arba komandoms
      2. „Adobe Acrobat Sign“ – komandos funkcijų administravimas
      3. „Adobe Acrobat Sign“ valdymas „Admin Console“
  10. Programų ir naujinimų įdiegimas
    1. Apžvalga
      1. Programų ir naujinimų įdiegimas ir teikimas
      2. Įdiegimo planavimas
      3. Pasiruošimas įdiegti
    2. Paketų kūrimas
      1. Paketų su programomis kūrimas „Admin Console“
      2. Vardinių vartotojų licencijavimo paketų kūrimas
      3. Iš anksto sugeneruotų paketų tvarkymas
        1. „Adobe“ šablonų tvarkymas
        2. Vienos programos paketų tvarkymas
      4. Paketų valdymas
      5. Įrenginių licencijų valdymas
      6. Serijos numerio licencijavimas
    3. Paketų tinkinimas
      1. „Creative Cloud“ programos tinkinimas
      2. Plėtinių įtraukimas į paketą
    4. Paketų įdiegimas 
      1. Paketų įdiegimas
      2. „Adobe“ paketų įdiegimas naudojant „Microsoft Intune“
      3. „Adobe“ paketų įdiegimas naudojant SCCM
      4. „Adobe“ paketų įdiegimas naudojant ARD
      5. Produktų diegimas išimčių aplanke
      6. „Creative Cloud“ produktų išdiegimas
      7. „Adobe Provisioning Toolkit Enterprise Edition“ naudojimas
    5. Naujinimų valdymas
      1. „Adobe“ įmonių ir komandų klientų pakeitimų valdymas
      2. Naujinimų valdymas
    6. „Adobe Update Server Setup Tool“ (AUSST)
      1. AUSST apžvalga
      2. Vidinio naujinimo serverio nustatymas
      3. Vidinio naujinimo serverio priežiūra
      4. Įprasti AUSST naudojimo atvejai   
      5. Vidinio naujinimo serverio trikčių šalinimas
    7. „Adobe Remote Update Manager“ (RUM)
      1. Leidimo informacija
      2. „Adobe Remote Update Manager“ naudojimas
    8. Trikčių šalinimas
      1. „Creative Cloud“ programų diegimo ir išdiegimo klaidų šalinimas
      2. Užklausų klientų kompiuteriams siuntimas siekiant patikrinti, ar konkretus paketas yra įdiegtas
  11. Jūsų komandų paskyros valdymas
    1. Jūsų organizacijos sutarčių ir susitarimų valdymas
    2. Nemokama narystė komandos nariams
    3. Apmokėjimo informacijos naujinimas
    4. Sąskaitų faktūrų valdymas
    5. Sutarties savininko keitimas
    6. Jūsų plano keitimas
    7. Perpardavėjo keitimas
    8. Jūsų plano atšaukimas
    9. Pirkimo prašymų sąlygų laikymasis
  12. Atnaujinimai
    1. Komandų narystė: atnaujinimai
    2. Įmonė VIP: atnaujinimai ir atitiktis
  13. Sutarčių tvarkymas
    1. Automatizuoti ETLA sutarčių galiojimo pabaigos etapai
    2. Sutarčių tipų keitimas esamoje „Adobe Admin Console“
    3. Valdykite įmonės bandomąsias versijas ir specialius pasiūlymus
    4. Nemokama narystė komandos nariams
    5. „Creative Cloud“ įmonėms – nemokama narystė
    6. Komandoms ir įmonėms skirti „Frame.io“ ir „Creative Cloud“ planai
    7. „Value Incentive Plan“ (VIP) Kinijoje
    8. „VIP Select“ pagalba
  14. Ataskaitos ir žurnalai
    1. Audito žurnalas
    2. Priskyrimo ataskaitos
    3. Turinio žurnalai
  15. Gaukite pagalbos
    1. Susisiekite su „Adobe“ klientų aptarnavimo skyriumi
    2. Palaikymo parinktys komandų paskyroms
    3. Palaikymo parinktys įmonių paskyroms
    4. Palaikymo parinktys, skirtos „Experience Cloud“

Taikoma įmonei.

System administrators can restrict organization-owned domains to prevent users from creating and using personal Adobe ID accounts. This limits personal data usage, enhances security, and allows asset-sharing only between organization users.

Before you begin

You should ensure your organization meets the following prerequisites to use domain enforcement:

  • Your organization must have one or more Enterprise or Federated directories with claimed domains established in the Adobe Admin Console.
  • You must have system administrator permissions to view and manage domain enforcement in your Admin Console.

Benefits of restricting domains

 Block creation of new Adobe ID accounts with an organization-owned domain

 Facilitate uniform federated sign-in workflow for all users on an organization-owned domain

 Control the number of user accounts and profiles on an organization-owned domain

 Promote better collaboration between end users on Enterprise Storage

 Block purchase of software for personal use under an organization-owned domain

Domain enforcement settings

Domain enforcement is enabled by default on all newly created Enterprise and Federated directories. ​All domains within the domain enforcement policy-enabled directories will have restricted authentication. Users can't create new accounts using restricted domains linked to policy-enabled directories.

You can manage your users and directories in the following ways with domain enforcement:

  • Restrict the creation of Adobe ID accounts with organization-owned domains
  • Transition existing users with Adobe ID accounts in your organization to Enterprise ID or Federated ID accounts, requiring secure login for license and storage access
  • Generate a report indicating which users have Adobe ID accounts with enforced domains
  • Require existing Adobe ID accounts using organization-owned domains to change the email associated with the account to a personal address

Go to the Adobe Admin Console Settings to view your directories and their Domain enforcement statuses in the Adobe Admin Console. Then, select a directory with Domain enforcement status set to On to view the Domain enforcement settings section.

An image of Adobe Admin Console "Identity settings" section. Displays the Domain enforcement settings in a directory MB_DE_ENFORCED..

Turn off Domain enforcement

Įspėjimas:

Adobe strongly recommends that you keep domain enforcement ON for your directories. Turning domain enforcement on or off frequently may result in users facing disruptions while signing in.

You can turn off domain enforcement for any directory by following the steps:

  1. Select Identity settings > Directory.

  2. Deselect Domain enforcement toggle.

Visit the Admin Console Insights section and select Logs to view the changes related to domain enforcement policy at any time.

Domain enforcement best practices

You can best use the domain enforcement feature by setting up your domains and directories to align with your organization's needs:

  • Link domains to directories: To stop users associated with a particular domain from creating new accounts or using organization email for personal use, you must link the domains with domain enforcement-enabled directories.
  • Transfer domains to a different directory: If you want to allow personal use of their organization email for users associated with one or more domains, you must transfer these domains to one target directory. Then, turn off domain enforcement for this target directory.
  • Allow automatic account creation: If you want users to create a Federated ID only with their organization-owned email address, you must enable both domain enforcement and automatic account creation.

Enable sign-in requirements for existing users

Enforce secure authorization

Adobe recommends that you Edit users' identity type to transfer existing Adobe ID users to Enterprise ID or Federated ID before you enable the Require email change policy. This ensures all users in a directory have a consistent sign-in experience and prevents unintended change requests from organization users.

Select Admin Console Users, and then navigate to Edit identity type by CSV from the three-dot menu.

Require email change

This feature allows you to force existing Adobe ID accounts in an enforced directory to change their associated email addresses. When the email change feature is enabled, an Adobe ID user has 30 days from the first sign-in attempt to change their email address. After 30 days, they must change their email address to access their account and data.

When enabled, a user affected by the policy views a message on their next sign-in: Update Your Email. To avoid confusion, inform your users about this change before enabling the Require email change setting.

Pastaba:
  • If the required email change policy is enabled, any email address on the exception list is exempt and can remain as an Adobe ID using an enforced domain. If the email address is removed from the exception list at any time and require email change is enabled, the user will be subject to the policy.
  • Any data associated with the users remains unaffected, and they can still change their email to start using their apps and data at any time.
  • If you turned off the feature after using it initially, users who have not yet changed their email address will stop seeing Update Your Email message. However, a user who completed the email change can neither revert the change nor make a new Adobe ID with the old email address unless domain enforcement is removed from the affected directory.

Download personal Adobe ID users' report

This user report allows you to view a list of Adobe IDs using a claimed domain for the email address associated with their account. You can download the report for any directory every hour in each organization.

The report provides a list of email addresses for users who have accepted the latest Adobe Terms of Use with their personal accounts. To download the list of Adobe ID users, go to Adobe Admin Console, and then select Insights > Reports

Exception list

The exception list allows defined users to bypass domain enforcement policy and use a personal Adobe ID account with their managed email.

System admins can use the exception list to add service accounts, troubleshoot SSO issues, and strategically exclude users from the require email change setting.

Related resources

Gaukite pagalbą greičiau ir lengviau

Naujas vartotojas?