Unifique identidade e armazenamento com Connected Enterprise

Última atualização em 14/08/2026

Aplica-se a corporações.

Connected Enterprise unifica perfis de usuário e pastas individuais de usuário em uma hierarquia Global Admin Console, permitindo que os usuários trabalhem em produtos Adobe sem alternar perfis.

Antes e depois da consolidação de perfil: múltiplos perfis da organização se tornam um único perfil unificado com acesso unificado a produtos e armazenamento.
Connected Enterprise move usuários de perfis específicos da organização para um perfil unificado com produtos e armazenamento unificados.

Visão geral

Connected Enterprise consolida múltiplos perfis específicos da organização em um único perfil unificado por usuário.Os usuários se movem livremente entre organizações sem alternar perfis ou reautenticar, e podem colaborar em produtos Adobe provisionados em múltiplas organizações.Cada organização dentro de um Connected Enterprise continua a possuir e governar seus diretórios, produtos, armazenamento e políticas, enquanto os usuários ganham acesso ininterrupto a ativos e fluxos de trabalho em toda a hierarquia.

Um perfil unificado substitui todos os perfis específicos da organização para um usuário em um Global Admin Console.Ele retém funções combinadas, associações de grupo e direitos em organizações e fornece aos usuários acesso contínuo a produtos Adobe sem alternar perfis.O nome do perfil é derivado do nome de exibição da organização raiz e inclui um sufixo gerenciado pelo sistema (unificado) que não pode ser editado.


Pré-requisitos

As organizações corporativas devem atender aos seguintes critérios para ativar Connected Enterprise:

  • Todas as organizações são configuradas em uma hierarquia do Global Admin Console.
  • A chave de criptografia não é revogada.
Nota

Connected Enterprise está atualmente disponível para clientes corporativos selecionados; organizações de educação não são suportadas, e a ativação é gerenciada pela Adobe.Entre em contato com seu gerente de conta Adobe para começar.

Antes de prosseguir, revise as Limitações, incluindo fluxos administrativos indisponíveis e produtos sem suporte.


Benefícios

Para usuários finais

  • Um perfil unificado em todas as organizações em vez de múltiplos perfis.
  • Acesso consistente a produtos e ativos em organizações.
  • Não é necessário seletor de perfil ou reautenticação para usuários consolidados ao mover-se entre soluções Adobe.
  • Fluxos de trabalho mais fluidos entre Adobe Express, GenStudio, Workfront e outros produtos.

Para administradores

  • Perfil de usuário simplificado.
  • Sobrecarga reduzida de identidades fragmentadas e gerenciamento de múltiplas pastas individuais para cada usuário.
  • A estrutura organizacional pode se alinhar com necessidades operacionais em vez de limites contratuais.
  • Cota de armazenamento em pool em toda a hierarquia do Global Admin Console.

Modelos de consolidação

Connected Enterprise oferece suporte a três modelos de consolidação.Todos os modelos são executados em produção e se aplicam a todas as organizações na hierarquia do Global Admin Console.

O modo de teste é uma primeira etapa obrigatória antes de qualquer consolidação. Ele permite validar o comportamento do Connected Enterprise com um conjunto limitado de usuários de teste e oferece suporte à reversão.

Modo de teste

Incremental

Completo

Escopo do usuário

Subconjunto (somente usuários de teste)

Subconjunto de usuários na hierarquia​

Todos os usuários na hierarquia​

Tipos de conta consolidados

Contas​ fictícias

Contas​ de usuários reais

Comportamento de novo usuário

Novos usuários recebem um perfil​

Novos usuários recebem um perfil​

Novos usuários são automaticamente consolidados. Nenhum perfil separado por organização é criado.

Máximo de usuários

99​

Sem limite​

Reverter consolidação de usuário

Sim.

Requer a remoção e nova adição de usuários às organizações e reversão das Configurações da organização, como confiança de diretório.​​

Não permitido​
Nota

A consolidação completa não pode ser revertida. Para desabilitar a Connected Enterprise, as contas dos usuários consolidados devem ser excluídas do diretório.

Consolidação incremental

A consolidação incremental permite consolidar um subconjunto de usuários enquanto outros continuam usando perfis separados por organização. Usar este modelo para testar a Connected Enterprise com usuários selecionados antes de expandir mais amplamente.

  • Usuários não consolidados, incluindo usuários recém-adicionados, continuam a receber e usar perfis separados até serem consolidados.
  • Os usuários consolidados fazem logon diretamente no perfil unificado.

Consolidação completa

A consolidação completa aplica o comportamento da Connected Enterprise a todos os usuários qualificados em toda a hierarquia do Global Admin Console.

  • Um perfil unificado é criado ou reutilizado para cada usuário qualificado, e usuários recém-adicionados são consolidados por padrão.
  • Os usuários com direito a produtos que não oferecem suporte à consolidação são ignorados e mantêm os perfis separados existentes. Os usuários que pertencem a organizações fora da hierarquia do Global Admin Console mantêm os próprios perfis.

Limitações

  • Estado persistente: Depois que a Connected Enterprise é habilitada, ela não pode ser revertida.
  • Escopo de todas as organizações: A consolidação se aplica a todas as organizações na hierarquia do Global Admin Console.
  • Fluxos de administrador indisponíveis: As seguintes ações ficam indisponíveis após habilitar a Connected Enterprise:
    • Atribuição automática de produtos
    • Fluxos de trabalho de solicitação de produtos
    • Editar tipo de identidade
    • Excluir organizações
    • Adição de organização de autoatendimento à hierarquia do Global Admin Console
    • Exclusão de organização da hierarquia
    • Ações de mapeamento de organização do Global Admin Console que afetam a integridade da hierarquia
  • Ativos do Lightroom e Document Cloud: Os usuários com ativos do Lightroom ou Document Cloud em vários perfis são ignorados da consolidação.
  • Projeção de grupo: A projeção de grupo pode incluir usuários consolidados, mas as licenças para produtos não compatíveis não são provisionadas para uso.

Produtos não compatíveis

Os usuários com direito a um produto não compatível são ignorados durante a consolidação.

Grupo de produtos Produtos não compatíveis
Documentos e produtividade Adobe Sign
Experiência do cliente AEM Foundation, AEM Assets, AEM Sites, AEM Forms, AEM Guides, Adobe Experience Platform, Adobe Experience Platform Unified Search, Adobe Experience Platform Real-Time CDP (inclui Audience Manager), Adobe Journey Optimizer, Customer Journey Analytics, Content Analytics, Adobe Analytics, Commerce (App Builder for Adobe Commerce), Marketo Measure, Semrush
Criatividade e produtividade Extension Builder, Extension Manager
Mídia digital e entretenimento Adobe Stock, Substance 3D Designer, Substance 3D Modeler, Substance 3D Painter, Substance 3D Sampler, Substance 3D Stager, Substance 3D Reviewer, Substance Assets Platform
Documentos e aprendizado digital FrameMaker, Adobe Learning Manager, Captivate, ColdFusion, RoboHelp, Technical Communication Suite, Adobe Connect, Adobe Pass, Adobe Print, Digital Publishing Suite, Adobe Advertising, Adobe Designer, Adobe Presenter

Impacto

Os indicadores visuais no Admin Console ajudam os administradores a identificar organizações e usuários que participam do Connected Enterprise.

Uma caixa de diálogo para notificar que sua organização agora faz parte de um Connected Enterprise, com um link Saiba mais e botão Entendi.
A notificação é exibida após o Connected Enterprise ser habilitado para a organização.

O seletor de organização destaca o indicador de empresa conectada para uma organização no Admin Console.
O seletor de organização do Admin Console exibe um indicador no nível da organização para mostrar quais organizações estão habilitadas para Connected Enterprise.

Os usuários consolidados em um perfil unificado são indicados visualmente em listas de usuários, grupos de usuários, perfis de produtos e atribuições de função de administrador.

Página de usuários do Admin Console com um painel de detalhes do usuário destacando o perfil unificado.
A gaveta de detalhes do usuário exibe os detalhes do perfil unificado do usuário.

Após a consolidação, as políticas que anteriormente tinham escopo para uma única organização se comportam de forma diferente quando os usuários têm um perfil unificado em toda a hierarquia.

Privacidade e segurança

  • A verificação 2FA e as configurações de login social aplicadas anteriormente a perfis específicos da organização que são excluídos durante a consolidação são perdidas.Se todas as organizações tivessem as mesmas configurações antes da consolidação, não haveria impacto.Para contas federadas, a 2FA é geralmente gerenciada no provedor de identidade.
  • O tempo máximo de inatividade da sessão e a vida máxima da sessão são regidos pela organização proprietária da identidade.
  • A política de senha é regida pela organização proprietária da autenticação.O proprietário do diretório existente continua a possuir e gerenciar contas de autenticação na Connected Enterprise. Esta política é aplicada no nível da conta e avaliada em todos os perfis, com a política mais restritiva sendo aplicada.
  • As restrições de acesso de IP são governadas pela organização proprietária da identidade. Organizações que não possuem o diretório de um usuário não podem definir restrições de acesso de IP para esse usuário. Para usuários externos ou convidados, a organização raiz governa as restrições de acesso de IP.

Configurações de ativo

  • As configurações de modelos de IA generativa não-Adobe são governadas pela organização proprietária da identidade. Os usuários perdem acesso a modelos de terceiros se a organização que concede direitos permitiu anteriormente o uso, ou ganham acesso se bloqueou anteriormente o uso.
  • Content Credentials são governadas pela organização proprietária da identidade.Se o Content Authenticity for desabilitado na organização proprietária da identidade, os usuários não podem mais adicionar Content Credentials a ativos novos ou existentes.Os Content Credentials aplicados anteriormente são mantidos, mas permanecem invisíveis em aplicativos e exportações até serem reabilitados.As ações realizadas enquanto o Content Authenticity estava desabilitado não são capturadas.Se o Content Authenticity foi desabilitado anteriormente, mas está habilitado na organização proprietária da identidade, os usuários podem aplicar Content Credentials daqui para frente.
  • As restrições de compartilhamento e domínios autorizados são governados pela organização proprietária do armazenamento. Durante a consolidação, a pasta individual de cada usuário é migrada para a organização do Admin Console com base nas entradas do administrador. Após a migração, as políticas de ativos definidas no Admin Console são aplicadas.O armazenamento compartilhado e suas políticas associadas não são afetados por este processo.

Herança de diretório GAC

  • A configuração "herdar usuários de diretórios gerenciados pela organização principal" não é mais aplicável após a consolidação.
  • Esta configuração fica permanentemente habilitada e não pode ser desativada na interface do GAC.
  • Configurações de autenticação: Após a consolidação, os usuários fazem login diretamente no perfil unificado. A aplicação da autenticação é baseada na organização proprietária da identidade.
  • O seletor de perfil é removido para usuários consolidados. O seletor de perfil aparece apenas se o usuário consolidado tiver um perfil fora da hierarquia do Global Admin Console ou se o usuário não puder ser consolidado devido a um direito de produto não compatível.
  • Criação automática de conta: Uma conta Federated ID é criada na organização proprietária do diretório. Um perfil empresarial se vincula à conta de autenticação.
  • O perfil unificado mantém a união de todas as funções e recursos atribuídos em todos os perfis anteriores.
  • As funções de administrador são preservadas sem consolidação ou remoção.
  • As funções permanecem limitadas à organização onde se originaram.
  • Os administradores podem visualizar e gerenciar funções apenas nas organizações onde possuem direitos de administrador.
  • Se um usuário tem direito a pelo menos um produto que não oferece suporte à consolidação, esse usuário é ignorado e continua com o comportamento de perfil existente.
  • Os diretórios permanecem com a organização proprietária original.
  • Uma confiança implícita e somente leitura é estabelecida automaticamente em todos os diretórios em todas as organizações na hierarquia do Global Admin Console. Isso permite que usuários de uma organização sejam reconhecidos em outra sem configuração manual de confiança de diretório. Isso não concede acesso de gravação. A criação de novos usuários em um diretório ainda requer confiança explícita com o proprietário do diretório.
  • As relações de confiança aparecem nas configurações de diretório para as organizações proprietárias e depositárias.
  • As organizações beneficiárias podem adicionar usuários de diretório existentes como membros.
  • A criação de novos usuários em um diretório ainda requer confiança explícita com o proprietário do diretório.
  • As relações de confiança criadas pelo Connected Enterprise são bloqueadas e não podem ser revogadas manualmente.
  • As relações de confiança externas explícitas existentes continuam a funcionar com suas permissões de leitura e gravação existentes.
  • Pastas de usuário individuais: Durante a consolidação, o administrador pode escolher a organização Admin Console de destino para consolidar a pasta individual do usuário. Após a consolidação, cada usuário terá uma única pasta individual, facilitando o gerenciamento e a organização eficiente do conteúdo.
    Após a consolidação, a política de armazenamento do Admin Console que gerencia a pasta individual do usuário será aplicada automaticamente. Antes de iniciar a consolidação, revise e atualize a política de armazenamento para garantir que ela esteja alinhada com os requisitos de armazenamento e negócios de sua organização.
  • Armazenamento compartilhado: O armazenamento compartilhado não é consolidado. Não há mudanças na forma como os administradores gerenciam o armazenamento compartilhado.
  • Cota de armazenamento: A cota de armazenamento é agrupada no nível raiz do Global Admin Console. As organizações individuais operam sob cotas flexíveis. Os administradores podem visualizar o uso de armazenamento por usuário consolidado entre organizações e identificar os principais consumidores de armazenamento em toda a hierarquia.
  • Remoção de usuário e reatribuição de ativos: A pasta individual de cada usuário é gerenciada por uma única organização na hierarquia. A recuperação de ativos só pode ser iniciada por esta organização. Para recuperar ativos, remova o usuário de todas as organizações, incluindo aquela que gerencia a pasta individual do usuário. Remover o usuário de outras organizações não aciona a recuperação. Os ativos permanecem na pasta do usuário até que a organização gerenciadora inicie a reivindicação.
  • Domínios autorizados: As restrições de domínio são aplicadas pela organização que possui o armazenamento onde o ativo reside.
  • Criação de projeto: Após a consolidação, os usuários selecionam a organização na qual o projeto é criado.Organizações onde a criação de projeto está desabilitada não podem ser selecionadas.A organização padrão é baseada nos direitos de uso do produto do aplicativo que inicia a criação do projeto.Para GenStudio e cadeia de suprimento de conteúdo, os projetos são sempre criados na organização vinculada à instância do produto.
  • Content credentials: aplicadas com base na política da organização que possui o armazenamento.
  • Agendador de conteúdo do Express: Calendários pessoais criados antes da consolidação não ficam acessíveis após a consolidação da conta do usuário. Calendários compartilhados permanecem disponíveis após a consolidação.
  • As integrações de sincronização existentes permanecem intactas, incluindo User Sync Tool (UST), UMAPI, Azure AD Sync e Google Workspace Sync.
  • A sincronização não é pausada durante a configuração do Connected Enterprise. Erros podem ocorrer se a sincronização for executada durante a consolidação.Monitore os registros de sincronização e tome as ações corretivas necessárias.

Após a consolidação, as alterações na forma como os perfis de usuário corporativo são representados podem afetar complementos criados para o Adobe Express e plug-ins, incluindo plug-ins UXP e extensões CEP, criados para aplicativos de desktop da Creative Cloud. A maioria dos usuários não tem interrupções.

Para usuários corporativos

  • Alguns complementos ou plug-ins de desktop podem não funcionar conforme esperado. Reinstalar o complemento ou plug-in.Se o problema persistir, entre em contato com o desenvolvedor do complemento ou plug-in. Saiba mais sobre complementos do Express.
  • Plug-ins de desktop instalados anteriormente podem não aparecer mais como instalados no Marketplace do Creative Cloud para Desktop.Reinstalar ou readquirir o plug-in do Marketplace.Saiba mais sobre como instalar plug-ins usando o Creative Cloud para Desktop.
  • Complementos ou plug-ins pagos podem não reconhecer uma licença existente. Reinstale o complemento ou plug-in e entre em contato com o desenvolvedor do plug-in antes de comprar novamente.

Para desenvolvedores corporativos

  • Complementos ou plug-ins que dependem de APIs de ID do usuário podem não reconhecer usuários corporativos consolidados. Revise qualquer uso de APIs de ID do usuário para análises, licenciamento, qualificações, rastreamento de pagamentos, gerenciamento de assinaturas ou vinculação de contas.
  • Fluxos de trabalho de desenvolvedor, como criar, gerenciar ou publicar complementos e plug-ins, continuarão a exigir contexto organizacional. Preste atenção à seleção da organização no seletor de organização ao executar essas ações.

O Global Admin Console exibe um indicador de empreendimento conectado quando uma organização faz parte de um empreendimento conectado.

Página da organização do Global Admin Console mostrando o rótulo de status empreendimento conectado: habilitado.
O Global Admin Console indica quando o empreendimento conectado está habilitado para a organização.

  • A adição de organização de autoatendimento à hierarquia e a exclusão de organização da hierarquia ficam indisponíveis quando o Connected Enterprise é habilitado.
  • A projeção de grupo pode incluir usuários consolidados, mas produtos não compatíveis não são provisionados.
  • As ações de mapeamento de organização do Global Admin Console que afetam a integridade da hierarquia ficam indisponíveis.

Experiência do usuário final

Os usuários finais serão desconectados enquanto a consolidação estiver em andamento, e as sessões ativas podem ser interrompidas. O acesso de login é restaurado assim que a consolidação do usuário for concluída.

Na primeira vez que os usuários fizerem login após a consolidação, eles verão uma notificação confirmando que seus perfis foram unificados em um único perfil Adobe, junto com o nome do perfil unificado. Os usuários podem selecionar Continuar para prosseguir.

Tela de integração mostrando que seus perfis foram unificados em um único perfil Adobe sob o nome do perfil unificado, com um botão Continuar.
Selecione Continuar para prosseguir para seu perfil unificado após a consolidação.

Após a consolidação, o sistema usa como padrão o perfil unificado associado à organização que possui a conta do usuário. Os usuários podem ver todas as qualificações ativas em toda a hierarquia do Global Admin Console em um só lugar, sem ter que selecionar um perfil.

O seletor de perfil aparece apenas se:

  • O usuário tem um perfil em uma organização fora da hierarquia do Global Admin Console, ou
  • O usuário não pôde ser consolidado porque tem pelo menos um produto que não oferece suporte à consolidação.

Comportamento de consumíveis

  • Créditos generativos: Os créditos generativos individuais são agrupados entre organizações após a consolidação. Por exemplo, 1.000 créditos da Org A e 1.000 da Org B somam 2.000 no total. Se um usuário esgotar seus créditos individuais, o uso é retirado do pool de Operações vinculado a esse direito.
  • Créditos compartilhados: Estes não são mesclados. Os créditos são deduzidos da organização associada ao direito que está sendo usado. As operações não podem ser retiradas entre organizações.
  • Modelos personalizados do Firefly: Cada organização mantém sua própria cota para modelos personalizados. Os modelos personalizados permanecem no armazenamento compartilhado da organização onde foram criados. Firefly e outras superfícies compatíveis listam modelos de todas as organizações consolidadas juntos. Nenhuma seleção de perfil é necessária para acessar modelos.

Registro da auditoria

Eventos de log de auditoria são gerados para as seguintes ações e são registrados tanto nas organizações de origem quanto nas de destino:

  • Transferências de ativos
  • Ações de consolidação administrativa
  • Consolidação incremental e completa
  • Seleção do destino da pasta de usuário individual