Przegląd zaufania katalogów

Ostatnia aktualizacja 17 sie 2026

Dowiedz się, jak wiele organizacji może współdzielić dostęp do jednej zarejestrowanej domeny dzięki relacjom zaufania katalogów.

Zaufanie katalogów umożliwia organizacjom współdzielenie dostępu do domeny bez duplikowania własności.Działy mogą zarządzać własnymi konsolami Admin Console, korzystając z tej samej domeny do uwierzytelniania.

Własność i zaufanie katalogów

Adobe Admin Console umożliwia tylko jednej organizacji posiadanie domeny, co może stanowić przeszkodę, gdy wiele działów musi korzystać z tej samej domeny dla tożsamości Federated ID.

Zaufanie katalogów umożliwia właścicielom domen współdzielenie dostępu z innymi organizacjami.Po udzieleniu zaufania inne organizacje mogą dodawać użytkowników do domeny, podczas gdy uwierzytelnianie pozostaje pod konfiguracją tożsamości właściciela.Ustawienia tożsamości pozostają scentralizowane, podczas gdy działy zarządzają użytkownikami niezależnie.

Relacje zaufania między katalogami

Zaufanie katalogów łączy właściciela domeny z jednym lub więcej powiernikami.

Właściciele rejestrują domenę i konfigurują tożsamość za pomocą Enterprise ID lub Federated ID.

Powiernicy żądają dostępu przez standardowy przepływ pracy dodawania domeny w Ustawienia > Tożsamość.Żądanie obejmuje nazwę organizacji powiernika i informacje kontaktowe administratora, które Adobe udostępnia organizacji będącej właścicielem.Po zatwierdzeniu powiernicy mogą utworzyć konta użytkowników we współdzielonej domenie w Admin Console.

Użytkownicy zawsze uwierzytelniają się poprzez ustawienia tożsamości właściciela, podczas gdy powiernicy przypisują produkty i zarządzają uprawnieniami.

Zarządzanie relacjami zaufania

Zarówno powiernik, jak i organizacje będące właścicielami zachowują kontrolę nad swoim udziałem w relacjach zaufania.Właściciele przeglądają przychodzące żądania powierników na karcie Żądania dostępu i mogą zatwierdzać lub odrzucać każde żądanie indywidualnie lub zbiorczo.Jeśli okoliczności się zmienią, właściciele mogą cofnąć dostęp.Powiernicy również mogą wycofać dostęp do katalogu, jeśli już go nie potrzebują.

Uwaga

Cofnięcie zaufania usuwa użytkowników powiązanych z tym katalogiem z konsoli Admin Console powiernika.Administratorzy powierników powinni usunąć tych użytkowników i, w razie potrzeby, odzyskać zasoby.

Kwestie do rozważenia przy planowaniu domeny i katalogu

Umieszczenie domeny jest ważne, ponieważ zatwierdzenie żądania dostępu przyznaje organizacji powierniczej dostęp do wszystkich bieżących i przyszłych domen w tym katalogu.

Aby przeprowadzić migrację domeny w relacji zaufania, należy postępować zgodnie z standardowymi krokami migracji.Nie cofaj zaufania, ponieważ może to spowodować utratę konta i zakłócić dostęp do produktów.

Zaufanie katalogu i typy tożsamości użytkownika

Gdy powiernik dodaje użytkowników do zaufanego katalogu, ci użytkownicy korzystają z typu tożsamości ustawionego przez właściciela — Enterprise ID lub Federated ID. Logują się przy użyciu metody uwierzytelniania właściciela.

Jeśli użytkownik otrzymuje licencje produktu (uprawnienia) zarówno od właściciela, jak i od powiernika, pojawiają się oddzielne profile. Te profile utrzymują zasoby i uprawnienia odrębnie dla każdej organizacji.

Każdy profil należy do swojej organizacji, zapewniając jasną własność i łatwe odzyskiwanie zasobów po odejściu użytkowników.

Profile użytkowników wieloorganizacyjnych i migracja

Gdy organizacja powiernicza przeprowadza migrację swojego systemu tożsamości, użytkownicy muszą zalogować się ponownie. Użytkownicy posiadający uprawnienia z organizacji będących właścicielem i powiernikiem mogą napotkać wybór profilu podczas tego procesu, z monitem o wybór profilu biznesowego dla każdej organizacji.

Separacja profili zapewnia, że zasoby utworzone w ramach określonego profilu pozostają przy organizacji, która przyznała te uprawnienia. Gdy użytkownik opuszcza organizację, administrator może odzyskać zasoby powiązane z tym profilem. Zasoby powiązane z innymi profilami pozostają dostępne poprzez inne członkostwa organizacyjne użytkownika.

Zarządzanie powiadomieniami o nowych użytkownikach

Administratorzy systemu w organizacji będącej właścicielem otrzymują powiadomienia e-mail, gdy powiernicy dodają użytkowników do udostępnionego katalogu.Te powiadomienia dotyczą wszystkich administratorów i można je wyłączyć w sekcji Powiernicy w obszarze Ustawienia > Tożsamość, wyłączając przełącznik Powiadomienie o nowym użytkowniku.