W serwisie Global Admin Console wybierz organizację, którą chcesz edytować, a następnie przejdź na kartę Zasady.
- Plany Adobe dla przedsiębiorstw i zespołów: Przewodnik administratora
- Planowanie wdrożenia
- Podstawowe pojęcia
- Przewodniki wdrożeniowe
- Wdrażanie programu Creative Cloud dla sektora edukacji
- Strona główna wdrażania
- Kreator wdrażania dla szkół podstawowych i ponadpodstawowych
- Proste konfigurowanie
- Synchronizowanie użytkowników
- Synchronizowanie list uczniów szkół podstawowych i ponadpodstawowych (USA)
- Najważniejsze koncepcje związane z licencjonowaniem
- Opcje wdrażania
- Szybkie wskazówki
- Zatwierdzanie aplikacji Adobe w konsoli administracyjnej Google
- Aktywowanie aplikacji Adobe Express w rozwiązaniu Google Classroom
- Integracja z Canvas LMS
- Integracja z systemem Blackboard Learn
- Konfigurowanie jednokrotnego logowania na potrzeby portali szkolnych i systemów LMS
- Dodawanie użytkowników za pomocą rozwiązania Roster Sync
- Kivuto — często zadawane pytania
- Wytyczne dotyczące kwalifikacji dla szkół podstawowych i ponadpodstawowych
- Konfigurowanie organizacji
- Typy identyfikatorów | Omówienie
- Konfigurowanie identyfikatorów | Omówienie
- Konfigurowanie organizacji przy użyciu identyfikatorów Enterprise ID
- Konfigurowanie usługi federacyjnej Azure AD i przeprowadzanie synchronizacji
- Konfigurowanie usługi federacji Google i przeprowadzanie synchronizacji
- Konfigurowanie organizacji za pomocą Microsoft ADFS
- Konfigurowanie organizacji na potrzeby portali szkolnych i systemów LMS
- Konfigurowanie organizacji na potrzeby innych usług IdP
- Często zadawane pytania i rozwiązywanie problemów dotyczących logowania SSO
- Zarządzanie konfiguracją organizacji
- Zarządzanie istniejącymi domenami i katalogami
- Włączanie automatycznego tworzenia kont
- Konfigurowanie organizacji z użyciem relacji powierniczych katalogu
- Migracja do nowego dostawcy usługi uwierzytelniania
- Ustawienia zasobów
- Ustawienia uwierzytelniania
- Osoby kontaktowe ds. poufności i bezpieczeństwa
- Ustawienia serwisu Admin Console
- Zarządzanie szyfrowaniem
- Zarządzanie istniejącymi domenami i katalogami
- Zarządzaj użytkownikami
- Omówienie
- Role administracyjne
- Strategie zarządzania użytkownikami
- Przypisywanie licencji użytkownikowi subskrypcji zespołowej
- Zarządzanie użytkownikami bezpośrednio w aplikacji w planach dla zespołów
- Dodawanie użytkowników ze zgodnymi domenami e-mail
- Zmiana typu identyfikatora użytkownika
- Zarządzanie grupami użytkowników
- Zarządzanie kontami użytkowników z katalogu
- Zarządzanie programistami
- Migracja istniejących kont użytkowników do serwisu Adobe Admin Console
- Migracja zarządzania użytkownikami do serwisu Adobe Admin Console
- Omówienie
- Zarządzanie produktami i uprawnieniami
- Zarządzanie produktami i profilami produktowymi
- Zarządzanie produktami
- Nabywanie produktów i licencji
- Zarządzanie profilami produktowymi w przypadku użytkowników korporacyjnych
- Zarządzanie zasadami automatycznego przydziału
- Uprawnianie użytkowników do trenowania niestandardowych modeli Firefly
- Rozpatrywanie próśb o produkt
- Zarządzanie zasadami samoobsługi
- Zarządzanie integracjami aplikacji
- Zarządzanie uprawnieniami produktowymi za pomocą serwisu Admin Console
- Włączanie i wyłączanie usług w ramach profilu produktowego
- Pojedyncza aplikacja | Creative Cloud dla przedsiębiorstw
- Usługi opcjonalne
- Zarządzanie licencjami urządzeń współużytkowanych
- Zarządzanie produktami i profilami produktowymi
- Rozpoczynanie pracy z serwisem Global Admin Console
- Wdrażanie administracji globalnej
- Wybór organizacji
- Zarządzanie hierarchią organizacyjną
- Zarządzanie profilami produktowymi
- Zarządzanie administratorami
- Zarządzanie grupami użytkowników
- Aktualizowanie zasad organizacyjnych
- Zarządzanie szablonami zasad
- Przydzielanie produktów do organizacji podrzędnych
- Realizacja oczekujących zadań
- Przeglądanie statystyk
- Eksportowanie lub importowanie struktury organizacyjnej
- Zarządzanie przestrzenią dyskową i zasobami
- Przestrzeń dyskowa
- Migracja zasobów
- Odzyskiwanie zasobów użytkownika
- Migracja zasobów z konta szkolnego | Tylko dla sektora edukacji
- Zarządzanie usługami
- Adobe Stock
- Czcionki niestandardowe
- Adobe Asset Link
- Adobe Acrobat Sign
- Creative Cloud dla przedsiębiorstw — bezpłatne konto
- Wdrażanie aplikacji i aktualizacji
- Omówienie
- Tworzenie pakietów
- Dostosowywanie pakietów
- Wdrażanie pakietów
- Wdrażanie pakietów
- Wdrażanie pakietów Adobe za pomocą rozwiązania Microsoft Intune
- Wdrażanie pakietów Adobe za pomocą narzędzia SCCM
- Wdrażanie pakietów Adobe za pomocą narzędzia ARD
- Instalowanie produktów CC w folderze wyjątków
- Dezinstalacja produktów Creative Cloud
- Korzystanie z narzędzia Adobe Provisioning Toolkit Enterprise Edition
- Wdrażanie pakietów
- Zarządzanie aktualizacjami
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- Rozwiązywanie problemów
- Zarządzanie kontem zespołu
- Odnawianie
- Zarządzanie umowami
- Raporty i dzienniki
- Uzyskaj pomoc
Zobacz, jak administrator globalny może ustawiać i modyfikować zasady w odniesieniu do organizacji i jej jednostek podrzędnych.
Otwórz serwis Global Admin Console i wybierz organizację w hierarchii. Następnie otwórz kartę Zasady i ustaw opcje zezwoleń (zezwolenie, brak zezwolenia) lub zablokuj zasady.
Zasady są powiązane z organizacją i ograniczają operacje, które można wykonywać na danej organizacji. Ustawienie danej wartość zasad powoduje, że od tej chwili określone działanie staje się niedozwolone lub dozwolone. Na przykład ustawienie zasady „Przypisywanie domen” na wartość niedozwolone spowoduje, że nie będzie można przypisywać kolejnych domen, jednak wszystkie domeny przypisane przed ustawieniem tej zasady pozostaną nienaruszone. Aby zmodyfikować zasady organizacji, wykonaj następujące czynności:
Konfigurowanie zasad
-
-
Kliknij przełącznik odpowiedniej zasady, aby ustawić go w pozycji „dozwolone” lub „niedozwolone”.
Można także zablokować zasadę, tak aby nikt oprócz administratora globalnego organizacji wybranej w selektorze organizacji (lub jej organizacji nadrzędnej) nie mógł zmienić ani odblokować takiej zasady.
-
Aby zablokować zasadę, kliknij ikonę Zablokuj . Wskazanie kłódki kursorem spowoduje teraz wyświetlenie nazwy wybranej organizacji. Więcej informacji: Blokady zasad.
-
Po zakończeniu edycji organizacji kliknij opcję Przejrzyj oczekujące zmiany. Gdy zakończysz przegląd zmian, kliknij opcję Zatwierdź zmiany, aby je zrealizować.
Blokady zasad
Wartości zablokowanej zasady nie można zmienić, dopóki taka zasada nie zostanie odblokowana. Serwis Global Admin Console zapamiętuje organizację, z której została zablokowana zasada — będzie to organizacja wybrana w danym momencie w selektorze organizacji. Każdy administrator globalny tej organizacji (lub dowolnej organizacji znajdującej się ponad nią w drzewie hierarchii) ma uprawnienia do odblokowania zasady. Administratorzy globalni, których zakres uprawnień przypada w hierarchii poniżej tej organizacji, nie mają uprawnień do odblokowywania i modyfikowania wartości zasad.
Aby utworzyć środowisko z blokadą, ustaw żądane wartości zasad w organizacjach podrzędnych, a następnie zablokuj je. Administratorzy globalni tych organizacji podrzędnych nie będą mogli edytować wartości zasad.
Załóżmy na przykład, że Eliza, pełniąca rolę administratorki globalnej w pionie firmy Nasza spółka, tworzy organizacje podrzędne Marketing oraz Inżynieria. Następnie dodaje Roberta jako globalnego administratora organizacji Marketing i Sarę jako globalną administratorkę organizacji Inżynieria. Potem Eliza ustawia kilka zasad na wartość niedozwolone i nakłada na nie blokady. Eliza może później odblokować i zmienić wartości tych zasad, jeśli wybierze w selektorze organizację Nasza spółka, ale Robert i Sara nie będą mogli odblokować zasad w organizacjach, których są administratorami globalnymi, ponieważ zasady te są zablokowane na poziomie organizacji Nasza spółka.
Szczegółowe informacje dotyczące zasad
Kategoria zasad |
Nazwa zasady |
Opis |
Zarządzanie organizacją |
Tworzenie organizacji podrzędnych |
Umożliwia administratorom globalnym tworzenie organizacji podrzędnych. Jeśli ta zasada jest wyłączona, nie można tworzyć organizacji podrzędnych. |
Zmiana nazwy organizacji |
Jeśli wartość to „dozwolone”, administrator globalny lub administrator systemu może zmieniać nazwę organizacji. Zasada ta steruje również możliwością zmiany kraju lub regionu organizacji. Niezależnie od wartości tej zasady ścieżkę do organizacji można zmienić również w wyniku zmiany nazwy organizacji nadrzędnej lub przeniesienia w inne miejsce hierarchii samej organizacji nadrzędnej lub organizacji, która znajduje się w hierarchii powyżej organizacji nadrzędnej. Umożliwia administratorom globalnym usuwanie organizacji podrzędnych. Jest to zasada szczególnie istotna w przypadku organizacji, w których aktywowano korporacyjny model przestrzeni dyskowej, ze względu na ryzyko usunięcia zasobów użytkowników. |
|
Usuwanie organizacji |
||
Zarządzanie administratorami |
Dodawanie lub usuwanie administratorów |
Umożliwia administratorom globalnym dodawanie nowych administratorów do organizacji. Jeśli ta zasada jest wyłączona, nie można dodawać nowych administratorów. |
Dziedziczenie uprawnień administratora systemu z elementu nadrzędnego podczas tworzenia organizacji podrzędnej |
Gdy administratorzy globalni tworzą nowe organizacje podrzędne, administratorzy systemu jednostki nadrzędnej automatycznie zostają administratorami systemu także w nowej organizacji. Ta zasada jest domyślnie wyłączona. |
|
Zarządzanie administratorami |
Umożliwia administratorom globalnym zmianę, edytowanie lub usuwanie uprawnień administratora. |
|
Zarządzanie użytkownikami |
Dziedziczenie użytkowników z katalogów zarządzanych przez organizację nadrzędną |
Ta zasada musi być włączona i aktywna przed utworzeniem nowej organizacji podrzędnej. Po utworzeniu organizacji podrzędnej użytkownicy z organizacji nadrzędnej będą w niej dostępni. Innymi słowy, ta zasada automatycznie ustanawia relację zaufania między jednostką nadrzędną i podrzędną podczas tworzenia tej ostatniej w serwisie GAC. W przypadku istniejących organizacji wszelkie relacje zaufania ustanowione przed dodaniem do GAC pozostaną w mocy po przeniesieniu do serwisu GAC. Jeśli nie istniały żadne relacje zaufania, to konieczne jest wykonanie zwykłego procesu żądania takiej relacji. Aby ta zasada była skuteczna, administrator globalny tworzący nową organizację musi być również administratorem systemu w organizacji nadrzędnej, która uzyskała przypisanie domeny. Jeśli tak nie jest, relacja zaufania domeny nie zostanie odziedziczona do nowo utworzonej organizacji. |
Dodawanie kont Adobe ID |
Jeśli ta opcja jest ustawiona, organizacja nie może dodawać użytkowników z kontami Adobe ID za pośrednictwem serwisu Admin Console, interfejsu User Management API (UMAPI) ani mechanizmu synchronizacji. |
|
Zarządzanie grupami użytkowników |
Jeśli wartość to „dozwolone”, administratorzy globalni, administratorzy systemu i administratorzy grup użytkowników mogą tworzyć, edytować i usuwać grupy użytkowników. |
|
Egzekwowanie katalogów i domen |
Przypisywanie domen Zmiana konfiguracji identyfikatorów |
Jeśli ta zasada została ustawiona, administratorzy systemu mogą uzyskiwać przypisanie domeny za pomocą serwisu Admin Console. |
Jeśli ta zasada została ustawiona, administratorzy systemu mogą zmieniać konfigurację identyfikatorów użytkowników za pomocą serwisu Admin Console. |
||
Przydzielanie produktów |
Zarządzanie produktami |
Dzięki tej zasadzie administratorzy globalni mogą dodawać lub usuwać produkty oraz zmieniać przydziały zasobów produktowych. |
Udostępnianie zasobów |
Administrator systemu lub przestrzeni dyskowej może zmieniać ustawienia udostępniania zasobów |
Jeśli wartość to „dozwolone”, administratorzy przestrzeni dyskowej i administratorzy systemu mogą zmieniać ustawienia udostępniania zasobów, w tym osoby kontaktowe ds. bezpieczeństwa, zasady haseł i zasady przechowywania. Jeśli wartość to „dozwolone”, podczas tworzenia organizacji podrzędnej ustawienia udostępniania zasobów są dziedziczone z jej jednostki nadrzędnej. Ustawienia udostępniania zasobów obejmują osoby kontaktowe ds. bezpieczeństwa, zasady haseł i zasady przechowywania. Mają one zastosowanie tylko nowo utworzonych organizacji — w momencie ich tworzenia. Taka zasada jest ustawiana na poziomie organizacji nadrzędnej i obowiązuje przy tworzeniu podporządkowanych jej organizacji podrzędnych. |
Dziedziczenie zasad udostępniania z jednostki nadrzędnej przy tworzeniu organizacji |