Samle identitet og lagring med Connected Enterprise

Sist oppdatert 14. aug. 2026

Gjelder enterprise

Connected Enterprise samler brukerprofiler og individuelle brukermapper innenfor et Global Admin Console-hierarki, og lar brukere arbeide på tvers av Adobe-produkter uten å bytte profiler.

Før og etter profilkonsolidering: flere organisasjonsprofiler blir til én enhetlig profil med enhetlig produkttilgang og lagring.
Connected Enterprise flytter brukere fra organisasjonsspesifikke profiler til en enhetlig profil med felles produkter og lagring.

Oversikt

Connected Enterprise konsoliderer flere organisasjonsspesifikke profiler til én samlet profil per bruker.Brukere beveger seg fritt mellom organisasjoner uten å bytte profil eller autentisere seg på nytt, og kan samarbeide på tvers av Adobe-produkter som er tilgjengelige i flere organisasjoner.Hver organisasjon innenfor en Connected Enterprise fortsetter å eie og styre sine kataloger, produkter, lagring og retningslinjer, mens brukere får uavbrutt tilgang til ressurser og arbeidsflyter på tvers av hele hierarkiet.

En samlet profil erstatter alle organisasjonsspesifikke profiler for en bruker i en Global Admin Console.Den beholder kombinerte roller, gruppemedlemskap og rettigheter på tvers av organisasjoner og gir brukere sømløs tilgang til Adobe-produkter uten å bytte profil.Profilnavnet er utledet fra rotorganisasjonens visningsnavn og inkluderer et systemstyrt (samlet) suffiks som ikke kan redigeres.


Forutsetninger

Bedriftsorganisasjoner må oppfylle følgende kriterier for å aktivere Connected Enterprise:

  • Alle organisasjoner er konfigurert under et Global Admin Console-hierarki.
  • Krypteringsnøkkelen er ikke tilbakekalt.
Notat

Connected Enterprise er for øyeblikket tilgjengelig for utvalgte bedriftskunder. Utdanningsorganisasjoner støttes ikke, og aktivering håndteres av Adobe.Kontakt Adobe Account Manager for å komme i gang.

Før du fortsetter, se gjennom Begrensningene, inkludert utilgjengelige administratorarbeidsflyter og produkter som ikke støttes.


Fordeler

For sluttbrukere

  • Én samlet profil på tvers av alle organisasjoner i stedet for flere profiler.
  • Konsekvent tilgang til produkter og ressurser på tvers av organisasjoner.
  • Ingen profilvelger eller ny autentisering kreves for konsoliderte brukere når de beveger seg på tvers av Adobe-løsninger.
  • Smidigere arbeidsflyter på tvers av Adobe Express, GenStudio, Workfront og andre produkter.

For administratorer

  • Forenklet brukerprofil.
  • Redusert administrasjon fra fragmenterte identiteter og håndtering av flere individuelle mapper for hver bruker.
  • Organisasjonsstruktur kan tilpasses driftsbehov i stedet for kontraktsgrenser.
  • Samlet lagringskvote på tvers av Global Admin Console-hierarkiet.

Konsolideringsmodeller

Connected Enterprise støtter tre konsolideringsmodeller. Alle modeller kjører i produksjon og gjelder på tvers av alle organisasjoner i Global Admin Console-hierarkiet.

Testmodus er et obligatorisk første trinn før enhver konsolidering. Den lar deg validere Connected Enterprise-atferd med et begrenset sett med testbrukere og støtter tilbakeføring.

Testmodus

Inkrementell

Full

Brukeromfang

Delmengde (kun testbrukere)

Delmengde av brukere i hierarkiet​

Alle brukere i hierarkiet​

Sammenslåtte kontotyper

Dummy​-kontoer

Ekte​ brukerkontoer

Ny brukeratferd

Nye brukere får en profil​

Nye brukere får en profil​

Nye brukere blir automatisk konsolidert. Ingen separate profiler per organisasjon opprettes.

Maks brukere

99​

Ingen grense​

Tilbakefør brukerkonsolidering

Ja.

Krever fjerning og ny tillegging av brukere til organisasjoner og tilbakestilling av organisasjonsinnstillinger som katalogklarering.

Ikke tillatt
Notat

Full konsolidering kan ikke reverseres.For å deaktivere Connected Enterprise må konsoliderte brukeres kontoer slettes fra katalogen.

Trinnvis konsolidering

Trinnvis konsolidering lar deg konsolidere et utvalg av brukere mens andre fortsetter å bruke separate profiler per organisasjon.Bruk denne modellen til å teste Connected Enterprise med utvalgte brukere før du ruller det ut bredere.

  • Ikke-konsoliderte brukere, inkludert nylig lagt til brukere, fortsetter å motta og bruke separate profiler til de blir konsolidert.
  • Brukere som er konsolidert logger på direkte til sin enhetlige profil.

Full konsolidering

Full konsolidering bruker Connected Enterprise-funksjonalitet på alle kvalifiserte brukere på tvers av Global Admin Console-hierarkiet.

  • En enhetlig profil opprettes eller gjenbrukes for hver kvalifiserte bruker, og nylig tillagte brukere konsolideres som standard.
  • Brukere med rettigheter til produkter som ikke støtter konsolidering utelates og beholder sine eksisterende separate profiler.Brukere som tilhører organisasjoner utenfor Global Admin Console-hierarkiet beholder sine egne profiler.

Begrensninger

  • Permanent tilstand: Når Connected Enterprise er aktivert, kan det ikke tilbakestilles.
  • Alle organisasjoner omfattes: Konsolidering gjelder for alle organisasjoner i Global Admin Console-hierarkiet.
  • Utilgjengelige administratorarbeidsflyter: Følgende handlinger er utilgjengelige etter aktivering av Connected Enterprise:
    • Automatisk produkttildeling
    • Arbeidsflyter for produktforespørsler
    • Rediger identitetstype
    • Slett organisasjoner
    • Selvbetjening for organisasjonstillegging til Global Admin Console-hierarkiet
    • Organisasjonssletting fra hierarkiet
    • Global Admin Console organisasjonstilordningshandlinger som påvirker hierarkiintegritet
  • Lightroom og Document Cloud-ressurser: Brukere med Lightroom- eller Document Cloud-ressurser på tvers av flere profiler hoppes over fra konsolidering.
  • Gruppeprosjeksjon: Gruppeprosjeksjon kan inkludere konsoliderte brukere, men lisenser for produkter som ikke støttes, blir ikke klargjort for bruk.

Ikke-støttede produkter

Brukere som har rett til et produkt som ikke støttes, hoppes over under konsolideringen.

Produktgruppe Ikke-støttede produkter
Dokument og produktivitet Adobe Sign
Kundeopplevelse AEM Foundation, AEM Assets, AEM Sites, AEM Forms, AEM Guides, Adobe Experience Platform, Adobe Experience Platform Unified Search, Adobe Experience Platform Real-Time CDP (inkluderer Audience Manager), Adobe Journey Optimizer, Customer Journey Analytics, Content Analytics, Adobe Analytics, Commerce (App Builder for Adobe Commerce), Marketo Measure, Semrush
Kreativitet og produktivitet Extension Builder, Extension Manager
Digitale medier og underholdning Adobe Stock, Substance 3D Designer, Substance 3D Modeler, Substance 3D Painter, Substance 3D Sampler, Substance 3D Stager, Substance 3D Reviewer, Substance Assets Platform
Dokumenter og digital læring FrameMaker, Adobe Learning Manager, Captivate, ColdFusion, RoboHelp, Technical Communication Suite, Adobe Connect, Adobe Pass, Adobe Print, Digital Publishing Suite, Adobe Advertising, Adobe Designer, Adobe Presenter

Virkning

Visuelle indikatorer i Admin Console hjelper administratorer med å identifisere organisasjoner og brukere som deltar i Connected Enterprise.

En dialogboks som varsler at organisasjonen din nå er del av en Connected Enterprise, med en Mer informasjon-lenke og en Jeg forstår-knapp.
Varsel vises etter at Connected Enterprise er aktivert for organisasjonen.

Organisasjonsvelgeren fremhever den tilkoblede bedriftsindikatoren for en organisasjon i Admin Console.
Admin Console-organisasjonsvelgeren viser en indikator på organisasjonsnivå for å vise hvilke organisasjoner som er aktivert for Connected Enterprise.

Brukere som er konsolidert i en enhetlig profil, er visuelt markert i brukerlister, brukergrupper, produktprofiler og administratorrolletildelinger.

Admin Console-brukersiden med et brukerdetaljpanel som fremhever den enhetlige profilen.
Brukerdetaljskuffen viser brukerens enhetlige profildetaljer.

Etter konsolidering oppfører policyer som tidligere var avgrenset til en enkelt organisasjon seg annerledes når brukere har en enhetlig profil på tvers av hierarkiet.

Personvern og sikkerhet

  • 2FA-verifisering og sosiale påloggingsinnstillinger som tidligere gjaldt organisasjonsspesifikke profiler som slettes under konsolidering, går tapt.Hvis alle organisasjoner hadde de samme innstillingene før konsolidering, ville det ikke være noen påvirkning.For Federated-kontoer administreres 2FA vanligvis hos identitetsleverandøren.
  • Maksimal øktinaktivitetstid og maksimal øktlevetid styres av organisasjonen som eier identiteten.
  • Passordpolicy styres av den autentiseringseiere organisasjonen.Den eksisterende katalogeieren fortsetter å eie og administrere autentiseringskontoer i Connected Enterprise.Denne policyen blir brukt på kontonivå og evaluert på tvers av alle profiler, der den mest restriktive policyen blir håndhevet.
  • IP-tilgangsbegrensninger styres av organisasjonen som eier identiteten. Organisasjoner som ikke eier en brukers katalog kan ikke sette IP-tilgangsbegrensninger for den brukeren. For eksterne eller inviterte brukere styrer rotorganisasjonen IP-tilgangsbegrensninger.

Innstillinger for ressurser

  • Innstillinger for generativ KI-modeller fra andre enn Adobe styres av organisasjonen som eier identiteten. Brukere vil miste tilgang til tredjepartsmodeller hvis organisasjonen som gir rettigheter tidligere tillot bruk, eller få tilgang hvis den tidligere blokkerte bruk.
  • Content Credentials styres av organisasjonen som eier identiteten.Hvis Content Authenticity er deaktivert i organisasjonen som eier identiteten, kan brukere ikke lenger legge til Content Credentials til nye eller eksisterende ressurser.Tidligere anvendte Content Credentials beholdes, men forblir usynlige i apper og eksporter til de aktiveres på nytt.Handlinger som ble utført mens Content Authenticity var deaktivert, blir ikke registrert.Hvis Content Authenticity tidligere var deaktivert, men er aktivert i organisasjonen som eier identiteten, kan brukere anvende Content Credentials framover.
  • Delingsbegrensninger og autoriserte domener styres av organisasjonen som eier lagringen.Under konsolideringen blir hver brukers individuelle mappe migrert til Admin Console-organisasjonen basert på administratorens instruksjoner.Etter migrering anvendes ressurspolicyene som er definert i Admin Console.Delt lagring og tilhørende retningslinjer påvirkes ikke av denne prosessen.

GAC-katalogarving

  • Innstillingen "arv brukere fra kataloger som administreres av moderorganisasjonen" gjelder ikke lenger etter konsolidering.
  • Denne innstillingen er permanent aktivert og kan ikke slås av i GAC-grensesnittet.
  • Godkjenningsinnstillinger: Etter konsolidering logger brukerne på direkte til sin enhetlige profil.Håndheving av autentisering er basert på organisasjonen som eier identiteten.
  • Profilvelgeren fjernes for konsoliderte brukere.Profilvelgeren vises bare hvis den konsoliderte brukeren har en profil utenfor Global Admin Console-hierarkiet, eller hvis brukeren ikke kunne konsolideres på grunn av rettigheter til et produkt som ikke støttes.
  • Automatisk kontooppretting: En Federated ID-konto opprettes i organisasjonen som eier katalogen.En bedriftsprofil kobler til godkjenningskontoen.
  • Den enhetlige profilen beholder sammenslåingen av alle roller og funksjoner som er tildelt på tvers av alle tidligere profiler.
  • Administratorroller beholdes uten konsolidering eller fjerning.
  • Roller forblir avgrenset til organisasjonen der de oppsto.
  • Administratorer kan vise og administrere roller bare i organisasjoner der de har administratorrettigheter.
  • Hvis en bruker har rett til minst ett produkt som ikke støtter konsolidering, hoppes den brukeren over og fortsetter med sin eksisterende profilfunksjonalitet.
  • Kataloger forblir hos den opprinnelige eierorganisasjonen.
  • En implisitt, skrivebeskyttet tillit etableres automatisk på tvers av kataloger i alle organisasjoner i Global Admin Console-hierarkiet.Dette gjør det mulig for brukere fra én organisasjon å bli gjenkjent i en annen uten manuell konfigurasjon av katalogforbindelse.Det gir ikke skrivetilgang.Oppretting av nye brukere i en katalog krever fortsatt eksplisitt tillit til katalogeieren.
  • Forbindelsesforhold vises i kataloginnstillingene for både eier- og tillitsorganisasjoner.
  • Tillitsorganisasjoner kan legge til eksisterende katalogbrukere som medlemmer.
  • Oppretting av nye brukere i en katalog krever fortsatt eksplisitt tillit til katalogeieren.
  • Forbindelser opprettet av Connected Enterprise er låst og kan ikke tilbakekalles manuelt.
  • Eksisterende eksterne eksplisitte tillitsforhold fortsetter å fungere med sine eksisterende lese- og skrivetillatelser.
  • Individuelle brukermapper: Under konsolidering kan administratoren velge hvilken Admin Console-organisasjon som skal være målet for konsolidering av brukerens individuelle brukermappe.Etter konsolidering vil hver bruker ha en enkelt individuell brukermappe, noe som gjør det enklere å administrere og organisere innhold effektivt.
    Etter konsolidering vil lagringspolicyen fra Admin Console som administrerer den individuelle brukermappen bli anvendt automatisk.Før du starter konsolidering, gjennomgå og oppdater lagringspolicyen for å sikre at den er i tråd med organisasjonens lagrings- og forretningskrav.
  • Delt lagring: Delt lagring konsolideres ikke.Det er ingen endringer i hvordan administratorer administrerer delt lagring.
  • Lagringskvote: Lagringskvote samles på rotnivået i Global Admin Console.Individuelle organisasjoner opererer under myke kvoter.Administratorer kan se lagringsbruk per bruker konsolidert på tvers av organisasjoner og identifisere største lagringsforbrukere på tvers av hierarkiet.
  • Fjerning av brukere og omtildeling av ressurser: Hver brukers individuelle mappe administreres av en enkelt organisasjon i hierarkiet.Tilbakekrav av ressurser kan bare initieres av denne organisasjonen.For å kreve tilbake ressurser, fjern brukeren fra alle organisasjoner, inkludert den som administrerer brukerens individuelle mappe.Fjerning av brukeren fra andre organisasjoner utløser ikke tilbakekrav.Ressurser forblir i brukerens mappe til den administrerende organisasjonen starter tilbakekrav.
  • Autoriserte domener: Domenebegrensninger håndheves av organisasjonen som eier lagringen der ressursen befinner seg.
  • Prosjektopprettelse: Etter konsolidering velger brukerne organisasjonen som prosjektet opprettes i.Organisasjoner der prosjektopprettelse er deaktivert kan ikke velges. Standardorganisasjonen er basert på appens produktrettighet som starter prosjektopprettelse. For GenStudio og Content Supply Chain opprettes prosjekter alltid i organisasjonen som er knyttet til produktinstansen.
  • Content Credentials: Håndheves basert på retningslinjene til organisasjonen som eier lagringen.
  • Express Content Scheduler: Personlige kalendere opprettet før konsolidering er ikke tilgjengelige etter at brukerens konto er konsolidert.Delte kalendere forblir tilgjengelige etter konsolidering.
  • Eksisterende synkroniseringsintegrasjoner forblir intakte, inkludert User Sync Tool (UST), UMAPI, Azure AD Sync og Google Workspace Sync.
  • Synkronisering settes ikke på pause under Connected Enterprise-oppsett.Feil kan oppstå hvis synkronisering kjører under konsolidering.Overvåk synkroniseringslogger og gjør korrigerende tiltak ved behov.

Etter konsolidering kan endringer i hvordan bedriftsbrukerprofiler representeres påvirke utvidelser bygget for Adobe Express og plug-ins, inkludert UXP-plug-ins og CEP-utvidelser, bygget for Creative Cloud-applikasjoner for datamaskin. De fleste brukere opplever ingen forstyrrelser.

For bedriftsbrukere

  • Noen utvidelser eller skrivebordsprogramtillegg fungerer kanskje ikke som forventet.Installer utvidelsen eller plug-in på nytt. Hvis problemet vedvarer, kontakt utvikleren av utvidelsen eller plug-in. Lær mer om Express-utvidelser.
  • Tidligere installerte plug-ins for datamaskin vises kanskje ikke lenger som installert i Creative Cloud Desktop Marketplace. Installer eller anskaff plug-in på nytt fra Marketplace. Lær mer om installering av plug-ins med Creative Cloud Desktop.
  • Betalte utvidelser eller plug-ins gjenkjenner kanskje ikke en eksisterende lisens. Installer utvidelsen eller plugin-en på nytt og kontakt utvikleren av plugin-en før du kjøper på nytt.

For bedriftsutviklere

  • Utvidelser eller plug-ins som er avhengige av bruker-ID-API-er gjenkjenner kanskje ikke konsoliderte bedriftsbrukere. Se gjennom all bruk av bruker-ID-API-er for analyser, lisensiering, rettigheter, betalingssporing, abonnementshåndtering eller kontolinking.
  • Utviklerarbeidsflyter som å opprette, administrere eller publisere utvidelser og plug-ins krever fortsatt organisasjonskontekst. Vær oppmerksom på organisasjonsvalget i org-switcheren når du utfører slike handlinger.

Global Admin Console viser en Connected Enterprise-indikator når en organisasjon er del av en Connected Enterprise.

Global Admin Console-organisasjonsside som viser statusetiketten Connected Enterprise: Aktivert.
Global Admin Console indikerer når connected enterprise er aktivert for organisasjonen.

  • Selvbetjent organisasjonstillegg til hierarkiet og organisasjonssletting fra hierarkiet er ikke tilgjengelig når Connected Enterprise er aktivert.
  • Gruppeprosjeksjon kan inkludere konsoliderte brukere, men produkter som ikke støttes, blir ikke klargjort.
  • Global Admin Console-handlinger for organisasjonskartlegging som påvirker hierarkiintegritet er ikke tilgjengelige.

Opplevelsen for sluttbrukerne

Sluttbrukere logges ut mens konsolidering pågår, og aktive økter kan bli avbrutt. Påloggingtilgang gjenopprettes når brukerens konsolidering er fullført.

Første gang brukere logger på etter konsolidering ser de et varsel som bekrefter at profilene deres har blitt samlet i én Adobe-profil, sammen med det sammenslåtte profilnavnet. Brukere kan velge Fortsett for å fortsette.

Introduksjonsskjerm som viser at profilene dine har blitt samlet i én Adobe-profil under det sammenslåtte profilnavnet, med en Fortsett-knapp.
Velg Fortsett for å gå til den sammenslåtte profilen etter konsolidering.

Etter konsolidering bruker systemet som standard den sammenslåtte profilen tilknyttet organisasjonen som eier brukerkontoen. Brukere kan se alle aktive rettigheter på tvers av Global Admin Console-hierarkiet på ett sted, uten å måtte velge en profil.

Profilvelgeren vises bare hvis:

  • Brukeren har en profil i en organisasjon utenfor Global Admin Console-hierarkiet, eller
  • Brukeren kunne ikke konsolideres fordi de har minst ett produkt som ikke støtter konsolidering.

Forbruksvareatferd

  • Generative kreditter: Individuelle generative kreditter samles på tvers av organisasjoner etter konsolidering.For eksempel, 1 000 kreditter fra Org A og 1 000 fra Org B utgjør totalt 2 000.Hvis en bruker bruker opp sine individuelle kreditter, trekkes forbruket fra operasjonspotten som er knyttet til den rettigheten.
  • Delte kreditter: Disse slås ikke sammen. Kreditter trekkes fra organisasjonen som er tilknyttet rettigheten som brukes. Operasjoner kan ikke trekkes på tvers av organisasjoner.
  • Firefly egendefinerte modeller: Hver organisasjon beholder sin egen kvote for egendefinerte modeller. Egendefinerte modeller forblir i organisasjonens delte lagring der de ble opprettet. Firefly og andre støttede overflater lister opp modeller fra alle konsoliderte organisasjoner sammen. Ingen profilvalg er nødvendig for å få tilgang til modeller.

Revisjonslogg

Revisjonslogghendelser genereres for følgende handlinger og logges i både kilde- og målorganisasjonene:

  • Ressursoverføringer
  • Administrative konsolideringshandlinger
  • Delvis og full konsolidering
  • Valg av målmappe for individuell bruker