Gambaran keseluruhan kepercayaan direktori

Terakhir dikemas kini pada 14 Ogo 2026

Ketahui bagaimana berbilang organisasi boleh berkongsi akses kepada satu domain yang dituntut melalui hubungan kepercayaan direktori.

Kepercayaan direktori membenarkan organisasi berkongsi akses domain tanpa menduplikasi pemilikan.Jabatan boleh menguruskan Konsol Pentadbir mereka sendiri sambil menggunakan domain yang sama untuk pengesahan.

Pemilikan dan kepercayaan direktori

Adobe Admin Console hanya membenarkan satu organisasi memiliki domain, yang boleh menjadi halangan apabila berbilang jabatan perlu menggunakan domain yang sama untuk ID Bersekutu.

Kepercayaan direktori membenarkan pemilik domain berkongsi akses dengan organisasi lain.Setelah kepercayaan diberikan, organisasi lain boleh menambah pengguna ke domain, manakala pengesahan kekal di bawah konfigurasi identiti pemilik.Tetapan identiti kekal berpusat manakala jabatan menguruskan pengguna secara bebas.

Hubungan kepercayaan direktori

Kepercayaan direktori menghubungkan pemilik domain dengan satu atau lebih pemegang amanah.

Pemilik menuntut domain dan menyediakan identiti menggunakan Enterprise ID atau ID Bersekutu.

Pemegang amanah meminta akses melalui aliran kerja penambahan domain standard dalam Tetapan > Identiti.Permintaan termasuk nama organisasi pemegang amanah dan maklumat hubungan pentadbir, yang Adobe kongsi dengan organisasi pemilik.Setelah diluluskan, pemegang amanah boleh mencipta akaun pengguna pada domain yang dikongsi daripada Admin Console mereka.

Pengguna sentiasa mengesahkan melalui tetapan identiti pemilik, manakala pemegang amanah menetapkan produk dan menguruskan kelayakan.

Pengurusan hubungan kepercayaan

Kedua-dua organisasi pemegang amanah dan pemilik mengekalkan kawalan ke atas penyertaan mereka dalam hubungan kepercayaan.Pemilik menyemak permintaan pemegang amanah masuk dalam tab Permintaan Akses dan boleh meluluskan atau menolak setiap permintaan secara individu atau secara pukal.Jika keadaan berubah, pemilik boleh membatalkan akses.Pemegang amanah juga boleh menarik balik akses kepada direktori jika mereka tidak lagi memerlukannya.

Peringatan

Membatalkan kepercayaan mengeluarkan pengguna yang terikat dengan direktori tersebut dari Admin Console pemegang amanah.Pentadbir pemegang amanah harus memadamkan pengguna ini dan, jika perlu, menuntut semula aset.

Pertimbangan perancangan domain dan direktori

Penempatan domain adalah penting kerana meluluskan permintaan akses memberikan organisasi pemegang amanah akses kepada semua domain semasa dan masa hadapan dalam direktori tersebut.

Untuk memindahkan domain dalam hubungan amanah, ikut langkah-langkah migrasi standard. Jangan batalkan amanah, kerana ia boleh menyebabkan kehilangan akaun dan mengganggu akses produk.

Amanah direktori dan jenis identiti pengguna

Apabila pemegang amanah menambah pengguna ke direktori yang dipercayai, pengguna tersebut mengikut jenis identiti yang ditetapkan oleh pemilik, sama ada Enterprise ID atau Federated ID. Mereka log masuk menggunakan kaedah pengesahan pemilik.

Jika pengguna menerima lesen produk (kelayakan) daripada kedua-dua pemilik dan pemegang amanah, profil berasingan akan muncul. Profil ini memastikan aset dan kebenaran berbeza untuk setiap organisasi.

Setiap profil adalah kepunyaan organisasinya, memastikan pemilikan yang jelas dan pemulihan aset yang mudah apabila pengguna meninggalkan organisasi.

Profil pengguna berbilang organisasi dan migrasi

Apabila organisasi pemegang amanah memindahkan sistem identitinya, pengguna mesti log masuk semula. Pengguna yang memegang kelayakan daripada kedua-dua organisasi pemilik dan pemegang amanah mungkin menghadapi pemilih profil semasa proses ini, menggesa mereka untuk memilih Profil Perniagaan bagi setiap organisasi.

Pemisahan profil memastikan bahawa aset yang dicipta di bawah profil tertentu kekal dengan organisasi yang memberikan kelayakan tersebut. Apabila pengguna meninggalkan organisasi, pentadbir boleh menuntut semula aset yang dikaitkan dengan profil tersebut. Aset yang dikaitkan dengan profil lain kekal boleh diakses melalui keahlian organisasi lain pengguna.

Pengurusan pemberitahuan pengguna baharu

Pentadbir sistem dalam organisasi pemilik menerima pemberitahuan e-mel apabila pemegang amanah menambah pengguna ke direktori yang dikongsi. Pemberitahuan ini terpakai kepada semua pentadbir dan boleh dilumpuhkan dalam bahagian Trustees di bawah Tetapan > Identity dengan mematikan togol New user notification.