Oversikt over katalogtillit

Sist oppdatert 14. aug. 2026

Lær hvordan flere organisasjoner kan Del tilgang til et enkelt krevd domene gjennom katalogforvaltningsrelasjoner.

Katalogtillit lar organisasjoner dele domenetilgang uten å duplisere eierskap.Avdelinger kan administrere sine egne Admin Consoles mens de bruker det samme domenet for autentisering.

Domeneeierskap og tillit

Adobe Admin Console tillater bare én organisasjon å eie et domene, noe som kan være en hindring når flere avdelinger trenger å bruke det samme domenet for fødererte ID-er.

Katalogtillit lar domeneeiere dele tilgang med andre organisasjoner.Når tillit er gitt, kan de andre organisasjonene legge til brukere i domenet, mens autentisering forblir under eierens identitetskonfigurasjon.Identitetsinnstillinger forblir sentraliserte mens avdelinger administrerer brukere uavhengig.

Katalogforvaltningsrelasjoner

Katalogtillit knytter en domeneeier med en eller flere forvaltere.

Eiere krever domenet og setter opp identitet ved å bruke en Enterprise ID eller en føderert ID.

Forvaltere ber om tilgang gjennom standard arbeidsflyt for å legge til domener i Innstillinger > Identitet.Forespørselen inkluderer forvalterens organisasjonsnavn og administratorens kontaktinformasjon, som Adobe deler med eierorganisasjonen.Når forespørselen er godkjent, kan forvaltere opprette brukerkontoer på det delte domenet fra sin Admin Console.

Brukere autentiserer alltid gjennom eierens identitetsinnstillinger, mens forvaltere tildeler produkter og administrerer rettigheter.

Administrasjon av tillitsforhold

Både tillitsorganisasjonen og eierorganisasjonene opprettholder kontroll over sin deltakelse i tillitsforhold.Eiere gjennomgår innkommende forvalterforespørsler i fanen Tilgangsforespørsler og kan godkjenne eller avvise hver forespørsel individuelt eller samlet.Hvis omstendighetene endrer seg, kan eiere tilbakekalle tilgang.Forvaltere kan også trekke tilbake tilgang til en katalog hvis de ikke lenger trenger den.

Advarsel

Tilbakekalling av tillit fjerner brukere knyttet til den katalogen fra forvalterens Admin Console.Forvalteradministratorer bør slette disse brukerne og, om nødvendig, ta eiendeler tilbake.

Vurderinger for domene- og katalogplanlegging

Domeneplassering er viktig fordi godkjenning av en tilgangsforespørsel gir tillitsorganisasjonen tilgang til alle nåværende og fremtidige domener i den katalogen.

For å migrere et domene i et tillitsforhold, følg standard migreringstrinn.Ikke tilbakekall tillit, da det kan forårsake kontotap og forstyrre produkttilgang.

Katalogtillit og brukeridentitetstyper

Når en tillitsmottaker legger til brukere i en pålitelig katalog, følger disse brukerne identitetstypen som er satt av eieren, enten Enterprise ID eller Federated ID. De logger på ved hjelp av eierens autentiseringsmetode.

Hvis en bruker mottar produktlisenser (rettigheter) fra både eieren og tillitsmottakeren, vises separate profiler. Disse profilene holder aktiva og tillatelser adskilt for hver organisasjon.

Hver profil tilhører sin organisasjon, noe som sikrer tydelig eierskap og enkel gjenvinning av aktiva når brukere slutter.

Brukerprofiler for flere organisasjoner og migrering

Når en tillitsorganisasjon migrerer sitt identitetssystem, må brukere logge på igjen. Brukere som har rettigheter fra både eier- og tillitsorganisasjonene kan støte på en profilvelger under denne prosessen, som ber dem om å velge en bedriftsprofil for hver organisasjon.

Profiladskillelse sikrer at aktiva opprettet under en spesifikk profil forblir hos organisasjonen som ga disse rettighetene. Når en bruker forlater en organisasjon, kan administratoren gjenvinne aktivaene knyttet til den profilen. Aktiva knyttet til andre profiler forblir tilgjengelige gjennom brukerens andre organisasjonsmedlemskap.

Håndtering av varsler for nye brukere

Systemadministratorer i eierorganisasjonen mottar e-postvarsler når tillitsmottakere legger til brukere i den delte katalogen. Disse varslene gjelder alle administratorer og kan deaktiveres i Tillitsmottakere-delen under Innstillinger > Identitet ved å slå av Nybrukervarsel-vekslebryteren.