Direktoriju uzticēšanās pārskats

Pēdējo reizi atjaunināts 2026. gada 14. aug.

Uzziniet, kā vairākas organizācijas var kopīgot piekļuvi vienam pieprasītam domēnam, izmantojot direktoriju uzticēšanās attiecības.

Direktoriju uzticēšanās ļauj organizācijām kopīgot domēna piekļuvi, nedublējot īpašumtiesības.Nodaļas var pārvaldīt savas administratora konsoles, vienlaikus izmantojot to pašu domēnu autentifikācijai.

Direktoriju īpašumtiesības un uzticēšanās

Adobe Admin Console ļauj tikai vienai organizācijai piederēt domēnu, kas var būt šķērslis, kad vairākām nodaļām nepieciešams izmantot to pašu domēnu federētajiem ID.

Direktoriju uzticēšanās ļauj domēna īpašniekiem kopīgot piekļuvi ar citām organizācijām.Kad uzticēšanās ir piešķirta, citas organizācijas var pievienot lietotājus domēnam, kamēr autentifikācija paliek īpašnieka identitātes konfigurācijas kontrolē.Identitātes iestatījumi paliek centralizēti, kamēr nodaļas neatkarīgi pārvalda lietotājus.

Direktoriju uzticības attiecības

Direktoriju uzticēšanās savieno domēna īpašnieku ar vienu vai vairākiem aizbildņiem.

Īpašnieki pieprasa domēnu un iestata identitāti, izmantojot Enterprise ID vai Federated ID.

Aizbildņi pieprasa piekļuvi, izmantojot standarta domēna pievienošanas darbplūsmu sadaļā Iestatījumi > Identitāte.Pieprasījums ietver aizbildņa organizācijas nosaukumu un administratora kontaktinformāciju, ko Adobe kopīgo ar īpašnieka organizāciju.Kad pieteikums ir apstiprināts, aizbildņi var izveidot lietotāju kontus kopīgotajā domēnā no savas Admin Console.

Lietotāji vienmēr autentificējas caur īpašnieka identitātes iestatījumiem, kamēr aizbildņi piešķir produktus un pārvalda tiesības.

Uzticēšanās attiecību pārvaldība

Gan aizbildņa, gan īpašnieka organizācijas saglabā kontroli pār savu dalību uzticēšanās attiecībās.Īpašnieki pārskata ienākošos aizbildņu pieprasījumus cilnē Piekļuves pieprasījumi un var apstiprināt vai noraidīt katru pieprasījumu atsevišķi vai apkopotā veidā.Ja apstākļi mainās, īpašnieki var atsaukt piekļuvi.Aizbildņi var arī atsaukt piekļuvi direktorijai, ja viņiem tā vairs nav nepieciešama.

Uzmanību

Uzticēšanās atsaukšana noņem lietotājus, kas saistīti ar šo direktoriju, no aizbildņa Admin Console.Aizbildņu administratoriem vajadzētu dzēst šos lietotājus un, ja nepieciešams, atprasīt aktīvus.

Domēna un direktorija plānošanas apsvērumi

Domēna izvietojums ir svarīgs, jo piekļuves pieprasījuma apstiprināšana piešķir pilnvarotajam uzņēmumam piekļuvi visiem pašreizējiem un turpmākajiem domēniem šajā direktorijā.

Lai migrētu domēnu uzticības attiecībās, izpildiet standarta migrācijas darbības. Neatsauciet uzticību, jo tas var izraisīt konta zudumu un traucēt piekļuvi produktiem.

Direktorija uzticība un lietotāju identitāšu veidi

Kad pilnvarotais pievieno lietotājus uzticamam direktorijam, šie lietotāji ievēro īpašnieka noteikto identitātes veidu — vai nu Enterprise ID, vai Federated ID. Viņi pierakstās, izmantojot īpašnieka autentifikācijas metodi.

Ja lietotājs saņem produktu licences (tiesības) gan no īpašnieka, gan no pilnvarotā, parādās atsevišķi profili. Šie profili notur aktīvus un atļaujas atšķirtus katram uzņēmumam.

Katrs profils pieder savam uzņēmumam, nodrošinot skaidru īpašumtiesību un vienkāršu aktīvu atgūšanu, kad lietotāji aiziet.

Vairāku uzņēmumu lietotāju profili un migrācija

Kad pilnvarotais uzņēmums migrē savu identitātes sistēmu, lietotājiem ir jāpierakstās vēlreiz. Lietotāji, kuriem ir tiesības gan no īpašnieka, gan no pilnvarotā uzņēmuma, šī procesa laikā var sastapties ar profila izvēlētāju, kas viņus mudina izvēlēties Uzņēmumiem profilu katram uzņēmumam.

Profilu atdalīšana nodrošina, ka aktīvi, kas izveidoti konkrētā profilā, paliek pie uzņēmuma, kas piešķīra šīs tiesības. Kad lietotājs atstāj uzņēmumu, administrators var atgūt ar šo profilu saistītos aktīvus. Aktīvi, kas saistīti ar citiem profiliem, paliek pieejami, izmantojot lietotāja citas organizācijas dalības.

Jaunu lietotāju paziņojumu pārvaldība

Sistēmas administratori īpašnieku uzņēmumā saņem e-pasta paziņojumus, kad pilnvarotie pievieno lietotājus koplietotajam direktorijam. Šie paziņojumi attiecas uz visiem administratoriem un tos var atslēgt sadaļā Pilnvarotie zem Iestatījumi > Identitāte, izslēdzot pārslēgu Jauna lietotāja paziņojums.