Podręcznik użytkownika Anuluj

Zarządzanie istniejącymi katalogami i domenami

Po skonfigurowaniu katalogów i powiązaniu ich z użytkownikami w serwisie Admin Console administratorzy muszą niekiedy później skorygować te przypisania. W tym dokumencie przedstawiono techniki zarządzania domenami i katalogami pomocne przy obsłudze kont użytkowników. 

Wybierz odpowiedni temat:

Przenoszenie domen między katalogami. Więcej informacji.

Usuwanie domen i katalogów. Więcej informacji.

Przenoszenie katalogu do innej instancji Admin Console. Więcej informacji.

Przenoszenie domen między katalogami

Organizacje mogą organizować strukturę katalogową, przenosząc domeny z jednych katalogów do innych za pomocą serwisu Admin Console. Pozwala to przebudować powiązania między domenami i katalogami zgodnie z potrzebami przedsiębiorstwa bez potrzeby pozbawiania użytkowników dostępu do produktów, usług i zapisanych zasobów. Konsolidacja domen skonfigurowanych z użyciem tej samej usługi IdP w jednym katalogu ułatwia zespołowi informatycznemu wykonywanie zadań administracyjnych.

Aby przenieść domeny do katalogu, który używa innej usługi IdP (Azure, Google lub inny dostawca SAML) z uwierzytelnianiem SHA-2, należy zreplikować tę konfigurację IdP w obu katalogach (starym i nowym). Nowa konfiguracja usługi IdP umożliwia przetestowanie logowania użytkowników ze wszystkich domen w katalogu. Stosownie do używanej usługi IdP, wykonaj następujące czynności:

  • Microsoft Azure: Dodaj do katalogu nową usługę Azure IdP i zaloguj się na to samo konto najemcy Azure.
  • Inni dostawcy SAML (w tym Google): Prześlij plik metadanych prowadzący do tej samej aplikacji SAML w usłudze IdP.

Po zakończeniu migracji domeny użytkownicy należący do nowego katalogu nadal będą mogli się zalogować. Wyeliminuje to przestoje i zapewni natychmiastowy dostęp do przypisanych im aplikacji i usług firmy Adobe.

Uwaga:
  • Podczas przenoszenia domeny użytkownicy zostaną wylogowani z kont i nie będą się mogli zalogować ponownie. Dlatego też zaleca się przeprowadzanie modyfikacji katalogów poza godzinami pracy, aby uniknąć takich utrudnień.
  • Istnieją określone kroki, które należy wykonać w celu przeprowadzenia migracji domeny obejmującej relację powierniczą. Nie należy odwoływać relacji powierniczej podczas migracji zaufanej domeny, aby zapobiec utracie kont użytkowników i dostępu do produktów w organizacji powiernika.
  • Adobe zdecydowanie zaleca, aby przed migracją jakiejkolwiek domeny wyeksportować listę użytkowników z odpowiednich systemów Admin Console. Lista taka będzie zawierać migawkę wszystkich danych użytkowników, w tym imiona i nazwiska, adresy e-mail, przypisane profile produktów i role administracyjne, co w razie potrzeby pozwoli na wycofanie zmian. 

Przyczyny przenoszenia domen

Tę możliwość można wykorzystać w następujących scenariuszach:

  • Gdy organizacja chce przenieść istniejący katalog do innej usługi IdP.
  • Jeśli masz katalogi o aktywnej relacji powierniczej lub chcesz udostępniać katalogi na potrzeby takiej relacji, ale nie zamierzasz zezwalać na dostęp do wszystkich domen w danym katalogu.
  • Musisz utworzyć grupy katalogów odpowiadające zespołom i działom przedsiębiorstwa lub instytucji.
  • Gdy istnieje kilka katalogów, które są połączone z pojedynczymi domenami, i organizacja chce je skonsolidować.
  • Domena została przypadkowo połączona z niewłaściwym katalogiem.
  • Trzeba samodzielnie przenieść domenę z identyfikatorów Enterprise ID na Federated ID lub odwrotnie.

Katalogi zaszyfrowane lub w relacji powierniczej

Jeśli katalog źródłowy lub docelowy jest zaszyfrowany lub pozostaje w relacji powierniczej, to nie można bezpośrednio przenieść domen. W takim przypadku należy wykonać następujące instrukcje:
 

Scenariusz

Przykład

Sugerowane podejście

Przenoszenie domen między katalogami, które pozostają ze sobą w tej samej relacji powierniczej

Katalog 1 i Katalog 2 zostały skonfigurowane w systemie Console A i oba mają założoną relację powierniczą z systemem Console B.

Wykonaj procedurę przenoszenia domeny.

Przenoszenie domen między katalogami, które mają relacje powiernicze

* Diagramy procesów przedstawiono na rysunku A

Katalog 1 jest skonfigurowany w systemie Console A i ma założoną relację powierniczą z systemem Console B.

W systemie Console A istnieje domena w Katalogu 1 (Domena X), którą trzeba przenieść do Katalogu 2.

 

  1. Przed wprowadzeniem zmian wyeksportuj listę użytkowników z systemu Console organizacji, która jest właścicielem relacji powierniczej, oraz ze wszystkich systemów Console organizacji powierników.
  2. Załóż relację powierniczą między wszystkimi powiernikami a katalogiem docelowym (Katalog 2) w systemie Console A.
  3. Przenieś domeny z bieżącego katalogu (Katalog 1) do katalogu docelowego (Katalog 2) w systemie Console A.
  4. Wycofaj relację zaufania dotyczącą powierników w Katalogu 1 w systemie Console A.
  5. Powiernik usuwa wycofaną domenę z systemu Console B (krok ten należy powtórzyć u wszystkich dodatkowych powierników).
  6. Gdy Katalog 1 będzie pusty — bez domen ani relacji powierniczych — można będzie usunąć ten pusty katalog.

 

Przenoszenie domeny lub katalogu zawierającego wiele domen do innego systemu Admin Console w organizacji

Katalog 1 istnieje w systemie Console A. Natomiast Katalog 1 i jego domeny przypisane trzeba przenieść do systemu Console B, ponieważ są własnością organizacji korzystającej z tego systemu.

Przenoszenie domen do lub z zaszyfrowanego katalogu w tym samym systemie Admin Console

W Katalogu 1 włączono szyfrowanie. Domena z Katalogu 2 w tym samym systemie Admin Console musi zostać przeniesiona do Katalogu 1.

Przenoszenie domen do katalogu szyfrowanego albo z takiego katalogu nie jest obecnie obsługiwane.

Stan pierwotny

Stan pierwotny

Stan relacji powierniczej

Stan relacji powierniczej

Stan po migracji

Stan po migracji

Jak przenieść domenę

Wykonaj następującą procedurę, aby przenieść domeny z katalogu źródłowego do docelowego:

  1. Zaloguj się do serwisu Adobe Admin Console i przejdź do sekcji Ustawienia.

  2. Otwórz sekcję Domeny i zaznacz domeny, które chcesz przenieść do katalogu docelowego. Następnie wybierz opcję Przenieś domeny  z menu .

  3. Wybierz katalog z rozwijanej listy na ekranie Przenieś domeny. Za pomocą przełącznika u dołu (Powiadom mnie) można włączyć lub wyłączyć powiadomienia o zakończeniu przenoszenia. Następnie wybierz opcję Przenieś.

Zostanie otwarta sekcja Ustawienia > Tożsamość  > Domeny. Będą w niej widoczne wszystkie domeny wraz z ich statusem.

Po pomyślnym zakończeniu tego procesu administratorzy systemu otrzymają wiadomość e-mail o przeniesieniu domeny. Następnie będzie można stosownie do potrzeb zmodyfikować nazwy katalogów i usunąć puste katalogi.

Przenoszenie katalogu do innej instancji Admin Console

Jeśli organizacja zarządza użytkownikami i uprawnieniami za pomocą wielu instancji Admin Console, konieczne może być przenoszenie zbioru użytkowników między takimi instancjami. W serwisie Admin Console można wprowadzić żądanie migracji katalogu do innej instancji Admin Console należącej do tej samej firmy.

Ten typ migracji można przeprowadzić tylko w przypadku dwóch instancji Admin Console należących do tego samego właściciela. Niezbędna jest przy tym pomoc ze strony Adobe. Przedstawiciel Adobe we współpracy z Tobą przygotuje plan i harmonogram migracji, jeśli okaże się to właściwą opcją.

Przyczyny przenoszenia katalogów

Tę możliwość można wykorzystać w następujących scenariuszach:

  • Gdy trzeba zmienić prawo własności do katalogu z administratorów systemu w jednej organizacji na inną.
  • Gdy trzeba skonsolidować lub scentralizować zarządzanie identyfikatorami.
  • Gdy trzeba odizolować lub zdecentralizować zarządzanie identyfikatorami.
  • Gdy planowana jest likwidacja organizacji, dla której skonfigurowano katalog.
  • Gdy trzeba utworzyć grupy katalogów odpowiadające zespołom i działom przedsiębiorstwa lub instytucji.
Uwaga:
  • Jeśli istnieją konta użytkowników powiązane z wieloma domenami, to można najpierw przenieść domeny do jednego katalogu, a następnie przenieść ten katalog do innej instancji Admin Console, korzystając z poniższej procedury.
  • NIE TRZEBA przenosić katalogu do innej instancji Admin Console, gdy przechodzi się na nową umowę. Taką nową umowę można dodać do istniejącej instancji Admin Console, przełączając się na nią z wygasającej umowy. Więcej informacji.
  • Obecnie katalogi można przenosić tylko między instancjami Admin Console, w których zarówno instancja źródłowa, jak i docelowa korzystają z modelu przestrzeni dyskowej Adobe z przydziałem na użytkownika.

Jak przenieść katalog

Wykonaj poniższą procedurę, aby przenieść katalog do żądanej instancji Admin Console:

  1. Zaloguj się w serwisie Admin Console, przejdź do sekcji Pomoc techniczna i wybierz opcję Utwórz nowe zgłoszenie.

  2. Przejdź do sekcji Zarządzanie użytkownikami i licencjami > Utwórz zgłoszenie. W polu Streść problem wpisz „Directory Move” (przeniesienie katalogu).

  3. Opisz żądanie, podając odpowiednie, szczegółowe informacje, takie jak organizacje (instancje Admin Console), między którymi chcesz przenieść katalog.

    Jeśli obsługujący Cię obecnie przedstawiciel Adobe przekazał Ci „listę kontrolną” (nie jest ona obowiązkowa), dołącz ją do zgłoszenia pomocy technicznej lub podaj imię i nazwisko tego przedstawiciela w zgłoszeniu. 

    Następnie wybierz opcję Prześlij.

  4. Przedstawiciel Adobe skontaktuje się z Tobą w sprawie szczegółów żądania. We współpracy z przedstawicielem zaplanuj odpowiednio przedział czasowy, aby uniknąć zakłóceń wynikających z drobnych przestojów podczas migracji.

Uwaga:

Jeśli katalog jest zintegrowany z usługą automatycznej synchronizacji, taką jak Azure Sync lub Google Sync, User Sync Tool albo User Management API, to administrator zostanie poproszony o wstrzymanie synchronizacji na czas przetwarzania migracji. Po migracji powiązanego katalogu do docelowej instancji Admin Console należy wznowić synchronizację.

Usuwanie katalogów i domen

Z serwisu Admin Console można usuwać nieużywane już katalogi i domeny.

Pomoc dostępna szybciej i łatwiej

Nowy użytkownik?