Zaloguj się do serwisu Admin Console i przejdź do sekcji Ustawienia > Identyfikatory.
- Plany Adobe dla przedsiębiorstw i zespołów: Przewodnik administratora
- Planowanie wdrożenia
- Podstawowe pojęcia
- Przewodniki wdrożeniowe
- Wdrażanie programu Creative Cloud dla sektora edukacji
- Strona główna wdrażania
- Kreator wdrażania dla szkół K-12
- Proste konfigurowanie
- Synchronizowanie użytkowników
- Synchronizowanie list uczniów dla szkół K-12 (USA)
- Najważniejsze założenia licencjonowania
- Opcje wdrażania
- Szybkie wskazówki
- Zatwierdzanie aplikacji Adobe w konsoli administracyjnej Google
- Aktywowanie aplikacji Adobe Express w rozwiązaniu Google Classroom
- Integracja z Canvas LMS
- Integracja z systemem Blackboard Learn
- Konfigurowanie jednokrotnego logowania na potrzeby portali szkolnych i systemów LMS
- Dodawanie użytkowników za pomocą rozwiązania Roster Sync
- Kivuto — często zadawane pytania
- Wytyczne dotyczące kwalifikacji dla szkół podstawowych i ponadpodstawowych
- Konfigurowanie organizacji
- Typy identyfikatorów | Omówienie
- Konfigurowanie identyfikatorów | Omówienie
- Konfigurowanie organizacji przy użyciu identyfikatorów Enterprise ID
- Konfigurowanie usługi federacyjnej Azure AD i przeprowadzanie synchronizacji
- Konfigurowanie usługi federacji Google i przeprowadzanie synchronizacji
- Konfigurowanie organizacji za pomocą Microsoft ADFS
- Konfigurowanie organizacji na potrzeby portali szkolnych i systemów LMS
- Konfigurowanie organizacji na potrzeby innych usług IdP
- Często zadawane pytania i rozwiązywanie problemów dotyczących logowania SSO
- Skonfiguruj Frame.io dla przedsiębiorstwa
- Zarządzanie konfiguracją organizacji
- Zarządzanie istniejącymi domenami i katalogami
- Włączanie automatycznego tworzenia kont
- Weryfikacja domeny na potrzeby ograniczeń uwierzytelniania
- Konfigurowanie organizacji z użyciem relacji powierniczych katalogu
- Migracja do nowego dostawcy usługi uwierzytelniania
- Ustawienia zasobów
- Ustawienia uwierzytelniania
- Kontrola dostępu oparta na adresach IP
- Osoby kontaktowe ds. poufności i bezpieczeństwa
- Ustawienia serwisu Admin Console
- Zarządzanie szyfrowaniem
- Zarządzanie istniejącymi domenami i katalogami
- Zarządzaj użytkownikami
- Omówienie
- Zarządzanie rolami administracyjnymi
- Zarządzanie rolami użytkowników
- Zarządzaj rolami konta Frame.io
- Strategie zarządzania użytkownikami
- Przypisywanie licencji użytkownikowi subskrypcji zespołowej
- Zarządzanie użytkownikami bezpośrednio w aplikacji w planach dla zespołów
- Dodawanie użytkowników ze zgodnymi domenami e-mail
- Zmiana typu identyfikatora użytkownika
- Zarządzanie grupami użytkowników
- Zarządzanie kontami użytkowników z katalogu
- Zarządzanie listą wyjątków dla wymuszania domeny
- Zarządzanie programistami
- Migracja istniejących kont użytkowników do serwisu Admin Console
- Przenieś zarządzanie użytkownikami do admin console
- Przenieś zarządzanie użytkownikami Frame.io do admin console
- Omówienie
- Zarządzanie produktami i uprawnieniami
- Zarządzanie produktami i profilami produktowymi
- Zarządzanie produktami
- Nabywanie produktów i licencji
- Zarządzanie profilami produktowymi w przypadku użytkowników korporacyjnych
- Zarządzanie zasadami automatycznego przydziału
- Uprawnianie użytkowników do trenowania niestandardowych modeli Firefly
- Rozpatrywanie próśb o produkt
- Zarządzanie zasadami samoobsługi
- Zarządzanie integracjami aplikacji
- Zarządzanie uprawnieniami produktowymi za pomocą serwisu Admin Console
- Włączanie i wyłączanie usług w ramach profilu produktowego
- Pojedyncza aplikacja | Creative Cloud dla przedsiębiorstw
- Usługi opcjonalne
- Zarządzanie licencjami urządzeń współużytkowanych
- Zarządzanie produktami i profilami produktowymi
- Rozpoczynanie pracy z serwisem Global Admin Console
- Wdrażanie administracji globalnej
- Wybór organizacji
- Zarządzanie hierarchią organizacyjną
- Zarządzanie profilami produktowymi
- Zarządzanie administratorami
- Zarządzanie grupami użytkowników
- Tworzenie raportów dotyczących przypisanych licencji
- Aktualizowanie zasad organizacyjnych
- Zarządzanie szablonami zasad
- Przydzielanie produktów do organizacji podrzędnych
- Realizacja oczekujących zadań
- Pobieranie dzienników kontroli i eksportowanych raportów
- Eksportowanie lub importowanie struktury organizacyjnej
- Zarządzanie przestrzenią dyskową i zasobami
- Przestrzeń dyskowa
- Zarządzanie projektami
- Migracja zasobów
- Odzyskiwanie zasobów użytkownika
- Migracja zasobów z konta szkolnego | Tylko dla sektora edukacji
- Zarządzanie usługami
- Adobe Stock
- Czcionki niestandardowe
- Adobe Asset Link
- Adobe Acrobat Sign
- Wdrażanie aplikacji i aktualizacji
- Omówienie
- Tworzenie pakietów
- Dostosowywanie pakietów
- Wdrażanie pakietów
- Wdrażanie pakietów
- Wdrażanie pakietów Adobe za pomocą rozwiązania Microsoft Intune
- Wdrażanie pakietów Adobe za pomocą narzędzia SCCM
- Wdrażanie pakietów Adobe za pomocą narzędzia ARD
- Instalowanie produktów CC w folderze wyjątków
- Dezinstalacja produktów Creative Cloud
- Korzystanie z narzędzia Adobe Provisioning Toolkit Enterprise Edition
- Wdrażanie pakietów
- Zarządzanie aktualizacjami
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- Rozwiązywanie problemów
- Zarządzanie kontem zespołu
- Odnawianie
- Zarządzanie umowami
- Automatyczne etapy wygasania umów ETLA
- Zmiana typu umowy w istniejącej instancji Adobe Admin Console
- Zarządzaj wersjami próbnymi i specjalnymi ofertami dla przedsiębiorstwa
- Bezpłatny plan dla członków zespołu
- Creative Cloud dla przedsiębiorstw — bezpłatne konto
- Usługa Frame.io a plany Creative Cloud dla zespołów i przedsiębiorstw
- Odnawianie licencji VIP (Value Incentive Plan) w Chinach
- Pomoc VIP Select
- Raporty i dzienniki
- Uzyskaj pomoc
Dotyczy przedsiębiorstw.
Aby uwierzytelnić użytkowników na podstawie domeny, która została przypisana już do innej organizacji, można użyć relacji powierniczych katalogu.
Powierzanie dostępu do katalogów
Tylko jedna organizacja na raz może potwierdzić prawo własności do domeny. Warto zatem rozważyć następujący scenariusz:
Firma Geometrixx ma wiele oddziałów, z których każdy ma własną, niepowtarzalną wersję serwisu Admin Console. Ponadto każdy oddział chce używać identyfikatorów Federated ID korzystających z domeny geometrixx.com. Administrator systemu każdego oddziału chciałby zarezerwować tę domenę na potrzeby uwierzytelniania.
System Admin Console nie pozwoli jednak na dodanie tej domeny przez instancje Admin Console należące do wielu organizacji. Gdy jeden z oddziałów przedsiębiorstwa doda domenę, pozostałe działy mogą poprosić dla swojej instancji serwisu Admin Console o dostęp do katalogu, z którym ta domena jest połączona.
Powierzenie dostępu do katalogu pozwala organizacji właściciela tego katalogu na zdefiniowanie relacji zaufania z innymi wnioskującymi o to organizacjami (powiernikami). Dzięki temu organizacje powiernicze w Admin Console będą mogły dodawać użytkowników do dowolnej domeny należącej do powierzonego im katalogu.
Podsumowując, aby w serwisie Admin Console można było korzystać z identyfikatorów Enterprise ID lub Federated ID, należy dodać domenę. Jeśli ta domena została wcześniej dodana przez inną organizację, należy złożyć wniosek o uzyskanie dostępu do katalogu zawierającego tę domenę jako powiernik. Jednak gdy organizacja powiernicza dodaje użytkowników do zaufanych domen, są oni uwierzytelniani na podstawie funkcji zarządzania identyfikatorami w organizacji właścicielskiej.
Aby poprosić o dostęp do katalogu, wykonaj czynności opisane w artykule Dodawanie domen do katalogów.
- Jeśli jesteś właścicielem katalogu i zaakceptujesz wniosek o dostęp do niego, organizacja powiernicza uzyska prawo dostępu do wszystkich domen połączonych z tym katalogiem oraz wszystkich domen, które zostaną do niego dodane w przyszłości. Dlatego też należy bardzo starannie zaplanować powiązania między domenami a katalogami na etapie konfigurowania systemu identyfikatorów w przedsiębiorstwie.
- Przed dodaniem, złożeniem, odwołaniem lub wycofaniem wniosku o relację powierniczą Adobe zdecydowanie zaleca wyeksportowanie listy użytkowników z odpowiednich systemów Admin Console. Lista taka będzie zawierać migawkę wszystkich danych użytkowników, w tym imiona i nazwiska, adresy e-mail, przypisane profile produktów i role administracyjne, co w razie potrzeby pozwoli na wycofanie zmian.
- Istnieją określone kroki, które należy wykonać w celu przeprowadzenia migracji domeny obejmującej relację powierniczą. Nie należy odwoływać relacji powierniczej podczas migracji zaufanej domeny, aby zapobiec utracie kont użytkowników i dostępu do produktów w organizacji powiernika.
Powiernik domeny (organizacja wnioskująca)
Postępuj zgodnie z poniższą procedurą, aby poprosić o dostęp do katalogu, do którego przypisana jest żądana domena:
Jeśli podejmiesz próbę dodania istniejących domen do serwisu Admin Console, zostanie wyświetlony następujący komunikat:
Jeśli poprosisz o dostęp do tej domeny, Twoje imię i nazwisko, adres e-mail oraz nazwa organizacji zostaną udostępnione administratorom systemu organizacji zarządzającej.
Ponieważ właściciel skonfigurował już domenę, nie musisz podejmować żadnych dodatkowych działań jako powiernik. Gdy właściciel zaakceptuje wniosek o dostęp, Twoja organizacja otrzyma dostęp do katalogu i wszystkich jego domen zgodnie z konfiguracją określoną przez organizację będącą jego właścicielem.
-
-
Przejdź na kartę Wnioski o dostęp i sprawdź status wniosku dla każdego katalogu, w stosunku do którego ubiegasz się o dostęp.
-
Możesz również kliknąć jeden z wierszy na liście wniosków o dostęp i wybrać opcję Ponownie wyślij wniosek albo opcję Anuluj wniosek.
Gdy organizacja będąca właścicielem zaakceptuje wniosek o dostęp do katalogu, otrzymasz powiadomienie e-mail. Wniosek o powiernictwo zniknie z konsoli i zostanie zastąpiony powierzonym katalogiem wraz z jego domenami na listach Katalogi oraz Domeny ze statusem Aktywny.
Możesz teraz dodać użytkowników oraz grupy użytkowników oraz przypisać im profile produktowe.
Jeśli dostęp do powierzonego katalogu nie jest już potrzebny, organizacja powiernicza może w każdej chwili zrezygnować ze swojego statusu powiernika.
-
Zaloguj się do serwisu Admin Console i przejdź do sekcji Ustawienia > Tożsamość.
-
Na karcie Katalogi kliknij współużytkowany katalog, do którego nie chcesz już mieć dostępu.
-
W zasobniku danych katalogu kliknij opcję Wycofaj.
Jeśli wycofasz swój dostęp do zaufanego katalogu, wszyscy użytkownicy powiązani z domenami w tym katalogu zostaną usunięci z Twojej organizacji. Jednak użytkownicy ci nadal mogą mieć dostęp do przypisanych im aplikacji, usług i przestrzeni dyskowej.
Aby uniemożliwić użytkownikom korzystanie z oprogramowania, usuń ich konta na stronie Admin Console > Użytkownicy >Usuń użytkowników. Pozwoli to odzyskać zasoby usuniętych użytkowników, ponieważ to Twoja organizacja jest właścicielem tych zasobów.
Właściciel domeny (organizacja będąca właścicielem)
Jeśli otrzymasz wiadomość e-mail z wnioskiem o dostęp do należącego do Ciebie katalogu, możesz zaakceptować lub odrzucić żądanie z poziomu wiadomości e-mail. Możesz też przejść do zakładki Wniosek o dostęp w serwisie Admin Console, aby zarządzać wnioskami przypisania.
-
Zaloguj się do serwisu Admin Console i przejdź do sekcji Ustawienia > Tożsamość.
-
Przejdź na kartę Wnioski o dostęp.
-
Aby zaakceptować wszystkie wnioski, kliknij przycisk Zaakceptuj wszystkie.
Natomiast aby zaakceptować wybrane wnioski, zaznacz pole wyboru po lewej stronie odpowiedniego wiersza i kliknij przycisk Zaakceptuj.
-
Na ekranie Zaakceptuj wniosek o dostęp kliknij przycisk Akceptuj.
Do administratorów systemu organizacji powierniczej zostanie wysłane powiadomienie e-mail.
Można również odrzucić wniosek o dostęp do katalogu, który należy do Ciebie.
-
Zaloguj się do serwisu Admin Console i przejdź do sekcji Ustawienia > Tożsamość.
-
Przejdź na kartę Wnioski o dostęp.
-
Zaznacz pole wyboru po lewej stronie w odpowiednich wierszach, a następnie kliknij przycisk Odrzuć.
-
Na ekranie Odrzuć wniosek o dostęp podaj powód odrzucenia wniosku i kliknij przycisk Odrzuć.
Można odebrać dostęp organizacji powierniczej, której go wcześniej przyznano.
-
Zaloguj się do serwisu Admin Console i przejdź do sekcji Ustawienia > Tożsamość.
-
Przejdź do zakładki Powiernicy.
-
Zaznacz pole wyboru po lewej stronie w odpowiednich wierszach, a następnie kliknij przycisk Odbierz.
-
Na ekranie Odbierz status powiernika kliknij przycisk Odbierz.
Jeśli odbierzesz dostęp do zaufanego katalogu, wszyscy użytkownicy powiązani z domenami w tym katalogu zostaną z niego usunięci. Jednak użytkownicy ci nadal mogą mieć dostęp do przypisanych im aplikacji, usług i przestrzeni dyskowej.
Aby uniemożliwić użytkownikom korzystanie z oprogramowania, administratorzy w organizacji powierniczej mogą usunąć ich konta na stronie Admin Console > Użytkownicy >Usuń użytkowników. Pozwoli to odzyskać zasoby usuniętych użytkowników, ponieważ to organizacja powiernicza jest właścicielem tych zasobów.
Częste pytania: Relacje powiernictwa katalogów
Użytkownik dodany do organizacji powierniczej jest uwierzytelniany przez funkcje konfiguracji identyfikatorów w organizacji właścicielskiej. Dotyczy to zarówno nowych użytkowników w organizacji powierniczej, jak użytkowników już istniejących w organizacji będącej właścicielem.
Podczas logowania do aplikacji lub usług Adobe użytkownikowi z organizacji powierniczej będzie prezentowany proces logowania na konto Federated ID lub Enterprise ID skonfigurowany w organizacji będącej właścicielem.
Ponadto użytkownik może otrzymać uprawnienia od organizacji właścicielskiej albo od organizacji powierniczej. W takim przypadku Adobe utworzy osobny profil na każdą z organizacji (właściciel lub powiernik), do której należą użytkownicy. Profil ułatwia zachowanie separacji między uprawnienia i zasobami przynależnymi do poszczególnych organizacji. Dzięki temu zasoby utworzone przez użytkownika w ramach określonego profilu będą stanowić własność odpowiedniej organizacji. Jeśli użytkownik opuści organizację, administrator tej organizacji przejmie jego zasoby.
Więcej informacji:
Po przeprowadzeniu migracji organizacji powierniczej wszyscy użytkownicy zostaną wylogowani z kont i będą musieli się ponownie zalogować. Ponieważ tacy użytkownicy istnieją również w organizacji właścicielskiej, mogą otrzymywać uprawnienia zarówno od organizacji właścicielskiej, jak i organizacji powierniczej. W takim przypadku Adobe skonfiguruje dla nich osobne profile. W związku z tym podczas ponownego logowania się konto użytkownik może zostać poproszony o wybór profilu.
W razie potrzeby użytkownicy mogą przeczytać instrukcje zarządzania profilami Adobe.
Zaloguj się w serwisie Adobe Admin Console z konta administratora systemu i otwórz stronę Ustawienia > Ustawienia identyfikatorów.Wybierz sekcję Powiernicy i wyłącz przełącznik Powiadomienia o nowych użytkownikach.
W takiej sytuacji wszyscy administratorzy systemu przestaną otrzymywać powiadomienia o tworzeniu konta użytkownika.