Dotyczy przedsiębiorstw.
Connected Enterprise unifikuje profile użytkowników i indywidualne foldery użytkowników w ramach hierarchii Global Admin Console, umożliwiając użytkownikom pracę w produktach Adobe bez przełączania profili.
Omówienie
Connected Enterprise konsoliduje wiele profili specyficznych dla organizacji w jeden zunifikowany profil dla każdego użytkownika.Użytkownicy mogą swobodnie przemieszczać się między organizacjami bez przełączania profili lub ponownego uwierzytelniania oraz mogą współpracować w ramach produktów Adobe dostępnych w wielu organizacjach.Każda organizacja w Connected Enterprise nadal posiada i zarządza swoimi katalogami, produktami, pamięcią masową i zasadami, podczas gdy użytkownicy uzyskują nieprzerwany dostęp do zasobów i przepływów pracy w całej hierarchii.
Zunifikowany profil zastępuje wszystkie profile specyficzne dla organizacji danego użytkownika w Global Admin Console.Zachowuje połączone role, przynależność do grup i uprawnienia w organizacjach oraz zapewnia użytkownikom bezproblemowy dostęp do produktów Adobe bez przełączania profili.Nazwa profilu pochodzi od nazwy wyświetlanej organizacji głównej i zawiera zarządzany przez system sufiks (ujednolicony), którego nie można edytować.
Wymagania wstępne
Organizacje przedsiębiorstw muszą spełnić następujące kryteria, aby włączyć funkcję Connected Enterprise:
- Wszystkie organizacje są skonfigurowane w hierarchii Global Admin Console.
- Klucz szyfrowania nie jest odwołany.
Connected Enterprise jest obecnie dostępne dla wybranych klientów przedsiębiorstw; organizacje edukacyjne nie są obsługiwane, a włączenie jest zarządzane przez Adobe.Skontaktuj się ze swoim kierownikiem ds. współpracy z klientami Adobe, aby rozpocząć.
Przed kontynuowaniem przejrzyj Ograniczenia, w tym niedostępne przepływy administratora i nieobsługiwane produkty.
Zalety
Informacje dla użytkowników końcowych
- Jeden zunifikowany profil we wszystkich organizacjach zamiast wielu profili.
- Spójny dostęp do produktów i zasobów we wszystkich organizacjach.
- Brak selektora profili lub konieczności ponownego uwierzytelniania skonsolidowanych użytkowników podczas przechodzenia między rozwiązaniami Adobe.
- Płynniejsze przepływy pracy w Adobe Express, GenStudio, Workfront i innych produktach.
Dla administratorów
- Uproszczony profil użytkownika.
- Zmniejszone obciążenie wynikające z fragmentacji tożsamości i zarządzania wieloma katalogami indywidualnymi dla każdego użytkownika.
- Struktura organizacji może być dostosowana do potrzeb operacyjnych, a nie granic kontraktowych.
- Wspólny limit przestrzeni dyskowej w hierarchii Global Admin Console.
Modele konsolidacji
Connected Enterprise obsługuje trzy modele konsolidacji. Wszystkie modele działają w środowisku produkcyjnym i obejmują wszystkie organizacje w hierarchii Global Admin Console.
Tryb testowy to obowiązkowy pierwszy krok przed każdą konsolidacją. Pozwala zweryfikować działanie Connected Enterprise z ograniczonym zestawem użytkowników testowych i obsługuje przywracanie.
|
Tryb testowy |
Przyrostowy |
Pełny |
Zakres użytkowników |
Podzbiór (tylko użytkownicy testowi) |
Podzbiór użytkowników w hierarchii |
Wszyscy użytkownicy w hierarchii |
Skonsolidowane typy kont |
Konta testowe |
Prawdziwe konta użytkowników | |
Zachowanie nowych użytkowników |
Nowi użytkownicy otrzymują profil |
Nowi użytkownicy otrzymują profil |
Nowi użytkownicy są automatycznie konsolidowani. Nie są tworzone oddzielne profile dla poszczególnych organizacji. |
Maksymalna liczba użytkowników |
99 |
Brak limitu | |
Cofnij konsolidację użytkowników |
Tak. Wymaga usunięcia i ponownego dodania użytkowników do organizacji oraz przywrócenia ustawień organizacji, takich jak zaufanie katalogu. |
Niedozwolone | |
Pełnej konsolidacji nie można cofnąć. Aby wyłączyć Connected Enterprise, konta skonsolidowanych użytkowników muszą być usunięte z katalogu.
Konsolidacja przyrostowa
Konsolidacja przyrostowa pozwala skonsolidować podzbiór użytkowników, podczas gdy pozostali nadal używają oddzielnych profili dla każdej organizacji. Użyj tego modelu, aby przetestować Connected Enterprise z wybranymi użytkownikami przed szerszym wdrożeniem.
- Użytkownicy nieskonsolidowani, w tym nowo dodani użytkownicy, nadal otrzymują i używają oddzielnych profili, dopóki nie zostaną skonsolidowani.
- Użytkownicy, którzy zostali skonsolidowani, logują się bezpośrednio do ujednoliconego profilu.
Pełna konsolidacja
Pełna konsolidacja stosuje zachowanie Connected Enterprise do wszystkich uprawnionych użytkowników w hierarchii Global Admin Console.
- Ujednolicony profil jest tworzony lub ponownie używany dla każdego uprawnionego użytkownika, a nowo dodani użytkownicy są domyślnie konsolidowani.
- Użytkownicy uprawieni do produktów, które nie obsługują konsolidacji, są pomijani i zachowują swoje istniejące oddzielne profile. Użytkownicy należący do organizacji spoza hierarchii Global Admin Console zachowują swoje profile.
- Stan trwały: Po włączeniu Connected Enterprise nie można go cofnąć.
- Zakres wszystkich organizacji: Konsolidacja dotyczy każdej organizacji w hierarchii Global Admin Console.
- Niedostępne przepływy administracyjne: Następujące działania są niedostępne po włączeniu Connected Enterprise:
- Automatyczne przypisywanie produktów
- Przepływy pracy żądań produktów
- Zmiana typu identyfikatora
- Usuwanie organizacji
- Samoobsługowe dodawanie organizacji do hierarchii Global Admin Console
- Usuwanie organizacji z hierarchii
- Działania mapowania organizacji w Global Admin Console wpływające na integralność hierarchii
- Zasoby usług Lightroom i Document Cloud: Użytkownicy z zasobami Lightroom lub Document Cloud w wielu profilach są pomijani w konsolidacji.
- Projekcja grupowa: Projekcja grupowa może obejmować skonsolidowanych użytkowników, ale licencje na nieobsługiwane produkty nie są udostępniane do użycia.
Użytkownicy z dostępem do nieobsługiwanego produktu są pomijani podczas konsolidacji.
| Grupa produktów | Nieobsługiwane produkty |
|---|---|
| Dokument i produktywność | Adobe Sign |
| Doświadczenie klienta | AEM Foundation, AEM Assets, AEM Sites, AEM Forms, AEM Guides, Adobe Experience Platform, Adobe Experience Platform Unified Search, Adobe Experience Platform Real-Time Customer Data Platform (obejmuje Audience Manager), Adobe Journey Optimizer, Customer Journey Analytics, Content Analytics, Adobe Analytics, Commerce (App Builder for Adobe Commerce), Marketo Measure, Semrush |
| Kreatywność i produktywność | Extension Builder, Extension Manager |
| Media cyfrowe i rozrywka | Adobe Stock, Substance 3D Designer, Substance 3D Modeler, Substance 3D Painter, Substance 3D Sampler, Substance 3D Stager, Substance 3D Reviewer, Substance Assets Platform |
| Dokument i cyfrowe uczenie się | Framemaker, Adobe Learning Manager, Captivate, ColdFusion, RoboHelp, Technical Communication Suite, Adobe Connect, Adobe Pass, Adobe Print, Digital Publishing Suite, Adobe Advertising, Adobe Designer, Adobe Presenter |
Skutki
Wskaźniki wizualne w konsoli Admin Console pomagają administratorom identyfikować organizacje i użytkowników uczestniczących w Connected Enterprise.
Użytkownicy skonsolidowani w ujednolicony profil są wizualnie oznaczeni na listach użytkowników, grupach użytkowników, profilach produktów i przypisaniach ról administratora.
Po konsolidacji zasady, które wcześniej były ograniczone do jednej organizacji, zachowują się inaczej, gdy użytkownicy mają ujednolicony profil w całej hierarchii.
Bezpieczeństwo i ochrona prywatności
- Weryfikacja 2FA i ustawienia logowania społecznościowego wcześniej zastosowane do profili specyficznych dla organizacji, które są usuwane podczas konsolidacji, zostają utracone.Jeśli wszystkie organizacje miały te same ustawienia przed konsolidacją, nie miałoby to żadnego wpływu.W przypadku kont Federated 2FA jest zazwyczaj zarządzane u dostawcy tożsamości.
- Maksymalny czas bezczynności sesji i maksymalny czas życia sesji są regulowane przez organizację będącą właścicielem tożsamości.
- Zasady haseł są regulowane przez organizację będącą właścicielem uwierzytelniania.Obecny właściciel katalogu nadal jest właścicielem kont uwierzytelniania w Connected Enterprise i zarządza nimi. Te zasady są stosowane na Poziomie konta i oceniane we wszystkich profilach, przy czym egzekwowane są najbardziej restrykcyjne zasady.
- Ograniczenia dostępu IP są regulowane przez organizację będącą właścicielem tożsamości. Organizacje, które nie są właścicielami katalogu użytkownika, nie mogą ustawiać ograniczeń dostępu IP dla tego użytkownika. W przypadku użytkowników zewnętrznych lub zaproszonych ograniczenia dostępu IP reguluje organizacja główna.
Ustawienia zasobów
- Ustawienia modeli generatywnej SI innych niż Adobe są regulowane przez organizację będącą właścicielem tożsamości. Użytkownicy utracą dostęp do modeli innych firm, jeśli ich organizacja udzielająca uprawnień wcześniej zezwalała na korzystanie, lub uzyskają dostęp, jeśli wcześniej blokowała korzystanie.
- Content Credentials są regulowane przez organizację będącą właścicielem tożsamości. Jeśli Content Authenticity jest wyłączona w organizacji będącej właścicielem tożsamości, użytkownicy nie mogą już dodawać Content Credentials do nowych lub istniejących zasobów.Wcześniej zastosowane Content Credentials są zachowane, ale pozostają niewidoczne w aplikacjach i eksportach do momentu ponownego włączenia. Działania wykonane przy wyłączonej funkcji Content Authenticity nie są rejestrowane.Jeśli autentyczność zawartości była wcześniej wyłączona, ale jest włączona w organizacji będącej właścicielem tożsamości, użytkownicy mogą stosować Content Credentials w przyszłości.
- Ograniczenia udostępniania i autoryzowane domeny są regulowane przez organizację będącą właścicielem magazynu. Podczas konsolidacji folder indywidualny każdego użytkownika jest migrowany do organizacji Admin Console na podstawie danych wprowadzonych przez administratora. Po migracji stosowane są polityki zasobów zdefiniowane w Admin Console.Udostępniona przestrzeń dyskowa i powiązane z nią zasady nie są zależne od tego procesu.
Dziedziczenie katalogu GAC
- Ustawienie „dziedzicz użytkowników z katalogów zarządzanych przez organizację nadrzędną" nie ma już zastosowania po konsolidacji.
- To ustawienie jest trwale włączone i nie można go wyłączyć w interfejsie użytkownika GAC.
- Ustawienia uwierzytelniania: Po konsolidacji użytkownicy logują się bezpośrednio do swojego ujednoliconego profilu.Wymuszanie uwierzytelniania opiera się na organizacji będącej właścicielem tożsamości.
- Selektor profilu jest usuwany w przypadku skonsolidowanych użytkowników.Selektor profilu pojawia się tylko wtedy, gdy skonsolidowany użytkownik ma profil poza hierarchią Global Admin Console lub gdy użytkownik nie mógł zostać skonsolidowany z powodu nieobsługiwanego uprawnienia do produktu.
- Automatyczne tworzenie konta: Konto Federated ID jest tworzone w organizacji będącej właścicielem katalogu.Profil firmowy łączy się z kontem uwierzytelniania.
- Ujednolicony profil zachowuje sumę wszystkich ról i możliwości przypisanych we wszystkich poprzednich profilach.
- Role administratora są zachowywane bez konsolidacji lub usuwania.
- Role pozostają w obrębie organizacji, w której powstały.
- Administratorzy mogą przeglądać i zarządzać rolami tylko w organizacjach, w których posiadają uprawnienia administratora.
- Jeśli użytkownik ma uprawnienia do co najmniej jednego produktu, który nie obsługuje konsolidacji, ten użytkownik jest pomijany i kontynuuje dotychczasowe zachowanie profilu.
- Katalogi pozostają w organizacji będącej ich pierwotnym właścicielem.
- Niejawne zaufanie tylko do odczytu jest automatycznie ustanawiane w katalogach we wszystkich organizacjach w hierarchii Global Admin Console.Pozwala to użytkownikom z jednej organizacji na rozpoznanie w innej bez ręcznej konfiguracji zaufania katalogu. Nie przyznaje dostępu do zapisu. Tworzenie nowych użytkowników w katalogu nadal wymaga wyraźnego zaufania od właściciela katalogu.
- Relacje zaufania pojawiają się w ustawieniach katalogu zarówno dla organizacji właścicielskich, jak i powierniczych.
- Organizacje powiernicze mogą dodawać istniejących użytkowników katalogu jako członków.
- Tworzenie nowych użytkowników w katalogu nadal wymaga wyraźnego zaufania od właściciela katalogu.
- Relacje zaufania utworzone przez Connected Enterprise są zablokowane i nie mogą zostać odwołane ręcznie.
- Istniejące zewnętrzne jawne relacje zaufania nadal funkcjonują ze swoimi uprawnieniami odczytu i zapisu.
- Foldery użytkowników indywidualnych: Podczas konsolidacji administrator może wybrać docelową organizację Admin Console, aby skonsolidować indywidualny folder użytkownika.Po konsolidacji każdy użytkownik będzie miał jeden folder użytkownika indywidualnego, co ułatwi efektywne zarządzanie zawartością i jej organizację.
Po konsolidacji zasady przechowywania z Admin Console, które zarządzają folderem Użytkownika indywidualnego, będą automatycznie stosowane. Przed rozpoczęciem konsolidacji przejrzyj i zaktualizuj zasady przechowywania, aby upewnić się, że są zgodne z wymaganiami przechowywania i biznesowymi organizacji. - Magazyn udostępniony: Magazyn udostępniony nie jest konsolidowany. Nie ma zmian w sposobie, w jaki administratorzy zarządzają magazynem udostępnionym.
- Przydział miejsca do magazynowania: Przydział miejsca do magazynowania jest gromadzony na poziomie głównym Global Admin Console. Poszczególne organizacje działają w ramach limitów miękkich. Administratorzy mogą wyświetlać użycie przestrzeni dyskowej na użytkownika skonsolidowane w organizacjach i identyfikować największych konsumentów przestrzeni dyskowej w hierarchii.
- Usuwanie użytkowników i ponowne przypisanie zasobów: Folder każdego użytkownika jest zarządzany przez jedną organizację w hierarchii.Odzyskiwanie zasobów może być zainicjowane tylko przez tę organizację. Aby odzyskać zasoby, usuń użytkownika ze wszystkich organizacji, w tym tej, która zarządza folderem indywidualnym użytkownika. Usunięcie użytkownika z innych organizacji nie uruchamia odzyskiwania. Zasoby pozostają w katalogu użytkownika, dopóki organizacja zarządzająca nie zainicjuje odzyskania.
- Autoryzowane domeny: Ograniczenia domen są egzekwowane przez organizację będącą właścicielem przestrzeni dyskowej, w której znajduje się zasób.
- Tworzenie projektów: Po konsolidacji użytkownicy wybierają organizację, w której zostanie utworzony projekt.Nie można wybrać organizacji, w których tworzenie projektów jest wyłączone. Domyślna organizacja jest oparta na uprawnieniach do produktu w aplikacji, która rozpoczyna tworzenie projektów. W przypadku GenStudio i Content Supply Chain projekty są zawsze tworzone w organizacji powiązanej z instancją produktu.
- Content Credentials: Egzekwowane na podstawie zasad organizacji będącej właścicielem przestrzeni dyskowej.
- Express Content Scheduler: Kalendarze osobiste utworzone przed konsolidacją nie są dostępne po skonsolidowaniu konta użytkownika. Kalendarze udostępnione pozostają dostępne po konsolidacji.
- Opcje udostępniania są wymuszane przez organizację, która jest właścicielem magazynu.
- Jeśli folder użytkownika indywidualnego zostanie przeniesiony do organizacji o bardziej restrykcyjnych ustawieniach udostępniania, dostęp do wcześniej udostępnionych zasobów może zostać ograniczony.
- Udostępniony magazyn nadal obsługuje udostępnianie na poziomie organizacji.
- Zasoby udostępnione wszystkim w organizacji przed konsolidacją pozostaną dostępne po konsolidacji, zgodnie z zasadami magazynu.
- Po konsolidacji użytkownicy mogą nadal udostępniać zasoby wszystkim w organizacji dla organizacji, w której znajduje się zasób.
- Istniejące integracje synchronizacji pozostają nienaruszone, w tym User Sync Tool (UST), UMAPI, Azure AD Sync i Google Workspace Sync.
- Synchronizacja nie jest wstrzymywana podczas konfiguracji Connected Enterprise. Błędy mogą wystąpić, jeśli synchronizacja uruchamia się podczas konsolidacji. Monitoruj dzienniki synchronizacji i podejmij działania naprawcze w razie potrzeby.
Po konsolidacji zmiany w sposób reprezentowania profilów użytkowników przedsiębiorstwa mogą wpłynąć na dodatki utworzone dla programu Adobe Express i wtyczki, w tym wtyczki UXP i rozszerzenia CEP, utworzone dla aplikacji komputerowych Creative Cloud. Większość użytkowników nie doświadcza żadnych zakłóceń.
Dla użytkowników w przedsiębiorstwie
- Niektóre dodatki lub wtyczki komputerowe mogą nie działać zgodnie z oczekiwaniami. Zainstaluj ponownie dodatek lub wtyczkę. Jeśli problem nadal występuje, skontaktuj się z twórcą dodatku lub wtyczki. Dowiedz się więcej o dodatkach w programie Adobe Express.
- Wcześniej zainstalowane wtyczki komputerowe mogą nie być już wyświetlane jako zainstalowane w Sklepie aplikacji Creative Cloud Desktop. Zainstaluj ponownie lub zdobądź ponownie wtyczkę ze Sklepu aplikacji. Dowiedz się więcej o instalowaniu wtyczek za pomocą aplikacji Creative Cloud Desktop.
- Płatne dodatki lub wtyczki mogą nie rozpoznać istniejącej licencji. Zainstaluj ponownie dodatek lub wtyczkę i skontaktuj się z twórcą wtyczki przed ponownym zakupem.
Dla deweloperów korporacyjnych
- Dodatki lub wtyczki, które opierają się na interfejsach API identyfikatora użytkownika, mogą nie rozpoznać skonsolidowanych użytkowników przedsiębiorstwa. Przejrzyj wszelkie zastosowania interfejsów API identyfikatora użytkownika w przypadku analiz, licencjonowania, uprawnień, śledzenia płatności, zarządzania subskrypcją lub łączenia kont.
- Obiegi pracy twórców, takie jak tworzenie, zarządzanie lub publikowanie dodatków i wtyczek, będą nadal wymagać kontekstu organizacji. Zwróć uwagę na wybór organizacji w przełączniku organizacji podczas wykonywania takich działań.
Global Admin Console wyświetla wskaźnik Connected Enterprise, gdy organizacja jest częścią połączonego przedsiębiorstwa.
- Samoobsługowe dodawanie organizacji do hierarchii i usuwanie organizacji z hierarchii są niedostępne po włączeniu Connected Enterprise.
- Projekcja grupy może obejmować skonsolidowanych użytkowników, ale nieobsługiwane produkty nie są przydzielane.
- Akcje mapowania organizacji w Global Admin Console wpływające na integralność hierarchii są niedostępne.
Środowisko pracy użytkownika końcowego
Użytkownicy końcowi zostaną wylogowani w trakcie konsolidacji, a aktywne sesje mogą zostać przerwane. Dostęp do logowania zostanie przywrócony po zakończeniu konsolidacji użytkownika.
Przy pierwszym logowaniu po konsolidacji użytkownicy widzą powiadomienie potwierdzające, że ich profile zostały zunifikowane w jeden profil Adobe, wraz z nazwą zunifikowanego profilu. Użytkownicy mogą wybrać Kontynuuj, aby przejść dalej.
Po konsolidacji system domyślnie wybiera zunifikowany profil powiązany z organizacją, która jest właścicielem konta użytkownika. Użytkownicy mogą zobaczyć wszystkie aktywne uprawnienia w hierarchii Global Admin Console w jednym miejscu, bez konieczności wybierania profilu.
Selektor profilu pojawia się tylko wtedy, gdy:
- Użytkownik ma profil w organizacji poza hierarchią Global Admin Console lub
- Użytkownika nie można było skonsolidować, ponieważ ma co najmniej jeden produkt, który nie obsługuje konsolidacji.
Zachowanie materiałów eksploatacyjnych
- Kredyty generatywne: Indywidualne kredyty generatywne są łączone w organizacjach po konsolidacji. Na przykład 1000 kredytów z organizacji A i 1000 z organizacji B dają łącznie 2000. Jeśli użytkownik wyczerpie swoje indywidualne kredyty, wykorzystanie pobiera z puli operacyjnej powiązanej z tym uprawnieniem.
- Kredyty udostępnione: Nie są łączone. Kredyty są odejmowane z organizacji powiązanej z używanym uprawnieniem. Operacje nie mogą być pobierane między organizacjami.
- Modele niestandardowe Firefly: Każda organizacja zachowuje własny limit dla modeli niestandardowych. Modele niestandardowe pozostają we współdzielonym magazynie organizacji, w której zostały utworzone. Usługa Firefly i inne obsługiwane powierzchnie wyświetlają modele ze wszystkich skonsolidowanych organizacji razem. Wybór profilu nie jest wymagany do uzyskania dostępu do modeli.
Dziennik kontroli
Zdarzenia dziennika audytu są generowane dla następujących działań i są rejestrowane zarówno w organizacji źródłowej, jak i docelowej:
- Transfery zasobów
- Administracyjne działania konsolidacji
- Konsolidacja przyrostowa i pełna
- Wybór miejsca docelowego folderu indywidualnego użytkownika