Se aplică pentru întreprinderi.
Connected Enterprise unifică profilurile utilizatorilor și folderele individuale ale utilizatorilor într-o ierarhie Global Admin Console, permițând utilizatorilor să lucreze cu produsele Adobe fără să schimbe profilurile.
Prezentare generală
Connected Enterprise consolidează profilurile multiple specifice organizației într-un singur profil unificat per utilizator.Utilizatorii se mișcă liber între organizații fără să schimbe profilurile sau să se reautentifice și pot colabora cu produsele Adobe furnizate în organizații multiple.Fiecare organizație din cadrul unui Connected Enterprise continuă să dețină și să guverneze directoarele, produsele, stocarea și politicile sale, în timp ce utilizatorii obțin acces neîntrerupt la active și fluxuri de lucru în întreaga ierarhie.
Un profil unificat înlocuiește toate profilurile specifice organizației pentru un utilizator într-o Global Admin Console.Acesta păstrează rolurile combinate, apartenența la grupuri și drepturile în organizații și oferă utilizatorilor acces fără probleme la produsele Adobe fără să schimbe profilurile.Numele profilului derivă din numele de afișare al organizației rădăcină și include un sufix gestionat de sistem (unificat) care nu poate fi editat.
Condiții necesare
Organizațiile de întreprindere trebuie să îndeplinească următoarele criterii pentru a activa Connected Enterprise:
- Toate organizațiile sunt configurate sub o ierarhie Global Admin Console.
- Cheia de criptare nu este revocată.
Connected Enterprise este în prezent disponibil pentru selectați clienți de întreprindere; organizațiile educaționale nu sunt acceptate, iar activarea este gestionată de Adobe.Contactați Managerul dvs. de cont Adobe pentru a începe.
Înainte de a continua, examinați Limitările, inclusiv fluxurile de administrare indisponibile și produsele neacceptate.
Avantaje
Pentru utilizatorii finali
- Un profil unificat în toate organizațiile în loc de profiluri multiple.
- Acces consistent la produse și resurse în cadrul organizațiilor.
- Nu este necesară selectarea profilului sau reautentificarea pentru utilizatorii consolidați atunci când trec între soluțiile Adobe.
- Fluxuri de lucru mai fluide în Adobe Express, GenStudio, Workfront și alte produse.
Pentru administratori
- Profil de utilizator simplificat.
- Cheltuieli indirecte reduse de la identitățile fragmentate și gestionarea multiplelor dosare individuale pentru fiecare utilizator.
- Structura organizației se poate alinia cu nevoile operaționale mai degrabă decât cu limitele contractelor.
- Cota de stocare comună în ierarhia Global Admin Console.
Modele de consolidare
Connected Enterprise suportă trei modele de consolidare. Toate modelele rulează în producție și se aplică în toate organizațiile din ierarhia Global Admin Console.
Modul de testare este un prim pas obligatoriu înaintea oricărei consolidări. Vă permite să validați comportamentul Connected Enterprise cu un set limitat de utilizatori de testare și permite revenirea.
|
Modul de testare |
Incremental |
Complet |
Domeniul utilizatorilor |
Subset (doar utilizatori de testare) |
Subset de utilizatori în ierarhie |
Toți utilizatorii din ierarhie |
Tipurile de conturi consolidate |
Conturi fictive |
Conturi reale de utilizatori | |
Comportamentul noilor utilizatori |
Noii utilizatori primesc un profil |
Noii utilizatori primesc un profil |
Noii utilizatori sunt consolidați automat. Nu se creează profiluri separate pentru fiecare organizație. |
Utilizatori maximă |
99 |
Fără limită | |
Anulați consolidarea utilizatorilor |
Da. Necesită eliminarea și re-adăugarea utilizatorilor în organizații și revertirea setărilor organizației, cum ar fi încrederea în directoare. |
Nu este permis | |
Consolidarea completă nu poate fi anulată. Pentru a dezactiva Connected Enterprise, conturile utilizatorilor consolidați trebuie șterse din director.
Consolidare incrementală
Consolidarea incrementală vă permite să consolidați un subset de utilizatori în timp ce alții continuă să folosească profiluri separate pentru fiecare organizație. Utilizați acest model pentru a testa Connected Enterprise cu utilizatori selectați înainte de extinderea mai largă.
- Utilizatorii neconsolidați, inclusiv utilizatorii nou adăugați, continuă să primească și să folosească profiluri separate până când sunt consolidați.
- Utilizatorii care sunt consolidați se conectează direct la profilul lor unificat.
Consolidare completă
Consolidarea completă aplică comportamentul Connected Enterprise la toți utilizatorii eligibili din ierarhia Global Admin Console.
- Un profil unificat este creat sau reutilizat pentru fiecare utilizator eligibil, iar utilizatorii nou adăugați sunt consolidați în mod implicit.
- Utilizatorii cu dreptul la produse care nu acceptă consolidarea sunt omiși și își păstrează profilurile separate existente.Utilizatorii care aparțin organizațiilor din afara ierarhiei Global Admin Console își păstrează propriile profiluri.
- Stare persistentă: Odată ce Connected Enterprise este activat, nu poate fi anulat.
- Domeniu pentru toate organizațiile: Consolidarea se aplică fiecărei organizații din ierarhia Global Admin Console.
- Fluxuri de administrare indisponibile: Următoarele acțiuni sunt indisponibile după activarea Connected Enterprise:
- Atribuirea automată de produse
- Fluxuri de lucru pentru solicitarea de produse
- Editați tipul de identitate
- Ștergere organizații
- Adăugarea self-service a organizațiilor în ierarhia Global Admin Console
- Ștergerea organizației din ierarhie
- Acțiunile de mapare a organizațiilor din Global Admin Console care afectează integritatea ierarhiei
- Activele Lightroom și Document Cloud: Utilizatorii cu active Lightroom sau Document Cloud pe mai multe profiluri sunt omiși din consolidare.
- Proiecție de grup: Proiecția de grup poate include utilizatori consolidați, dar licențele pentru produsele neacceptate nu sunt alocate pentru utilizare.
Utilizatorii cu drepturi la un produs neacceptat sunt omiși în timpul consolidării.
| Grup de produse | Produse neacceptate |
|---|---|
| Document și productivitate | Adobe Sign |
| Experiența clientului | AEM Foundation, AEM Assets, AEM Sites, AEM Forms, AEM Guides, Adobe Experience Platform, Adobe Experience Platform Unified Search, Adobe Experience Platform Real-Time CDP (include Audience Manager), Adobe Journey Optimizer, Customer Journey Analytics, Content Analytics, Adobe Analytics, Commerce (App Builder for Adobe Commerce), Marketo Measure, Semrush |
| Creativity & Productivity | Extension Builder, Extension Manager |
| Digital Media & Entertainment | Adobe Stock, Substance 3D Designer, Substance 3D Modeler, Substance 3D Painter, Substance 3D Sampler, Substance 3D Stager, Substance 3D Reviewer, Substance Assets Platform |
| Document & Digital Learning | FrameMaker, Adobe Learning Manager, Captivate, ColdFusion, RoboHelp, Technical Communication Suite, Adobe Connect, Adobe Pass, Adobe Print, Digital Publishing Suite, Adobe Advertising, Adobe Designer, Adobe Presenter |
Impact
Indicatorii vizuali din Admin Console ajută administratorii să identifice organizațiile și utilizatorii care participă la Connected Enterprise.
Utilizatorii consolidați într-un profil unificat sunt indicați vizual în listele de utilizatori, grupurile de utilizatori, profilurile de produs și atribuirile de roluri administrative.
După consolidare, politicile care anterior erau aplicate unei singure organizații se comportă diferit când utilizatorii au un profil unificat în întreaga ierarhie.
Confidențialitate și securitate
- Verificarea 2FA și setările de autentificare socială aplicate anterior profilurilor specifice organizației care sunt șterse în timpul consolidării se pierd.Dacă toate organizațiile au avut aceleași setări înainte de consolidare, nu ar fi niciun impact.Pentru conturile Federate, 2FA este de obicei gestionat la furnizorul de identitate.
- Timpul maxim de inactivitate a sesiunii și durata maximă a sesiunii sunt guvernate de organizația care deține identitatea.
- Politica de parolă este guvernată de organizația care deține autentificarea.Proprietarul directorului existent continuă să dețină și să gestioneze conturile de autentificare în Connected Enterprise. Această politică este aplicată la nivelul contului și evaluată în toate profilurile, fiind aplicată politica cea mai restrictivă.
- Restricțiile de acces IP sunt guvernate de organizația care deține identitatea. Organizațiile care nu dețin directorul unui utilizator nu pot stabili restricții de acces IP pentru acel utilizator. Pentru utilizatorii externi sau invitați, organizația rădăcină guvernează restricțiile de acces IP.
Setări active
- Setările pentru modelele AI generativ non-Adobe sunt guvernate de organizația care deține identitatea. Utilizatorii pierd accesul la modelele terțe dacă organizația care acordă drepturile a permis anterior utilizarea, sau obțin acces dacă anterior a blocat utilizarea.
- Content Credentials sunt guvernate de organizația care deține identitatea. Dacă autenticitatea conținutului este dezactivată în organizația care deține identitatea, utilizatorii nu mai pot adăuga Content Credentials la resurse noi sau existente. Content Credentials aplicate anterior sunt păstrate, dar rămân invizibile în aplicații și exporturi până la reactivare. Acțiunile efectuate în timp ce autenticitatea conținutului era dezactivată nu sunt capturate. Dacă autenticitatea conținutului a fost dezactivată anterior, dar este activată în organizația care deține identitatea, utilizatorii pot aplica Content Credentials în viitor.
- Restricțiile de partajare și domeniile autorizate sunt guvernate de organizația care deține spațiul de stocare. În timpul consolidării, dosarul individual al fiecărui utilizator este migrat în organizația Admin Console pe baza datelor introduse de administrator. După migrare, sunt aplicate politicile pentru resurse definite în Admin Console. Spațiul de stocare partajat și politicile asociate nu sunt afectate de acest proces.
Moștenirea directorului GAC
- Setarea „moștenește utilizatorii din directoarele gestionate de organizația părinte" nu mai este aplicabilă după consolidare.
- Această setare este activată permanent și nu poate fi dezactivată în interfața GAC.
- Setări de autentificare: După consolidare, utilizatorii se conectează direct la profilul lor unificat.Aplicarea autentificării se bazează pe organizația care deține identitatea.
- Selectorul de profil este eliminat pentru utilizatorii consolidați.Selectorul de profil apare doar dacă utilizatorul consolidat are un profil în afara ierarhiei Global Admin Console, sau dacă utilizatorul nu a putut fi consolidat din cauza unui drept la produs neacceptat.
- Creare automată de cont: Un cont Federated ID este creat în organizația care deține directorul.Un profil de afaceri se conectează la contul de autentificare.
- Profilul unificat păstrează totalitatea tuturor rolurilor și capabilităților atribuite în toate profilurile anterioare.
- Rolurile de administrator sunt păstrate fără consolidare sau eliminare.
- Rolurile rămân limitate la organizația unde au fost create.
- Administratorii pot vizualiza și gestiona rolurile doar în organizațiile unde dețin drepturi de administrator.
- Dacă un utilizator are drepturi la cel puțin un produs care nu acceptă consolidarea, acel utilizator este omis și continuă cu comportamentul profilului existent.
- Directoarele rămân în posesia organizației care le deține inițial.
- O încredere implicită, doar pentru citire, este stabilită automat între directoare în toate organizațiile din ierarhia Global Admin Console. Acest lucru permite utilizatorilor dintr-o organizație să fie recunoscuți în alta fără configurarea manuală a încrederii în directoare. Nu acordă acces de scriere. Crearea de utilizatori noi într-un director necesită în continuare încredere explicită cu proprietarul directorului.
- Relațiile de încredere apar în setările directorului pentru organizațiile proprietare și beneficiare.
- Organizațiile beneficiare pot adăuga utilizatori existenți din director ca membri.
- Crearea de utilizatori noi într-un director necesită în continuare încredere explicită cu proprietarul directorului.
- Relațiile de încredere create de Connected Enterprise sunt blocate și nu pot fi revocate manual.
- Relațiile de încredere externe explicite existente continuă să funcționeze cu permisiunile lor existente de citire și scriere.
- Dosare individuale ale utilizatorilor: În timpul consolidării, administratorul poate alege organizația Admin Console de destinație pentru a consolida dosarul individual de utilizator.După consolidare, fiecare utilizator va avea un singur dosar individual de utilizator, facilitând gestionarea și organizarea eficientă a conținutului.
După consolidare, politica de stocare din Admin Console care gestionează dosarul utilizatorului individual va fi aplicată automat.Înainte de începerea consolidării, revizuiți și actualizați politica de stocare pentru a vă asigura că se aliniază cu cerințele de stocare și de afaceri ale organizației dvs. - Stocare partajată: Stocarea partajată nu este consolidată. Nu există modificări în modul în care administratorii gestionează stocarea partajată.
- Cotă de stocare: Cota de stocare este reunită la nivelul rădăcină al Global Admin Console. Organizațiile individuale operează sub cote flexibile. Administratorii pot vizualiza utilizarea stocării per utilizator consolidată între organizații și pot identifica cei mai mari consumatori de stocare în ierarhie.
- Eliminarea utilizatorului și reasignarea resurselor: Dosarul individual al fiecărui utilizator este gestionat de o singură organizație din ierarhie. Recuperarea resurselor poate fi inițiată doar de această organizație. Pentru a recupera resursele, eliminați utilizatorul din toate organizațiile, inclusiv din cea care gestionează dosarul individual al utilizatorului. Eliminarea utilizatorului din alte organizații nu declanșează recuperarea. Resursele rămân în dosarul utilizatorului până când organizația care le gestionează inițiază recuperarea.
- Domenii autorizate: Restricțiile de domeniu sunt impuse de organizația care deține spațiul de stocare unde se află resursa.
- Crearea proiectului: După consolidare, utilizatorii selectează organizația în care se creează proiectul. Organizațiile unde crearea proiectului este dezactivată nu pot fi selectate. Organizația implicită se bazează pe dreptul de produs al aplicației care inițiază crearea proiectului. Pentru GenStudio și Content Supply Chain, proiectele sunt întotdeauna create în organizația asociată cu instanța produsului.
- Content Credentials: Impuse pe baza politicii organizației care deține spațiul de stocare.
- Express Content Scheduler: Calendarele personale create înainte de consolidare nu sunt accesibile după ce contul utilizatorului este consolidat. Calendarele partajate rămân disponibile după consolidare.
- Opțiunile de partajare sunt impuse de organizația care deține spațiul de stocare.
- Dacă dosarul individual al unui utilizator se mută într-o organizație cu setări de partajare mai restrictive, accesul la resursele partajate anterior poate fi redus.
- Stocarea partajată continuă să permită partajarea la nivel de organizație.
- Resursele partajate cu toată lumea din organizație înainte de consolidare vor rămâne accesibile după consolidare, în conformitate cu politica de stocare.
- După consolidare, utilizatorii pot continua să partajeze resurse cu toată lumea din organizația unde se află resursa.
- Integrările de sincronizare existente rămân intacte, inclusiv User Sync Tool (UST), UMAPI, Azure AD Sync și Google Workspace Sync.
- Sincronizarea nu este întreruptă în timpul configurării Connected Enterprise. Pot apărea erori dacă sincronizarea se execută în timpul consolidării. Monitorizați jurnalele de sincronizare și întreprindeți acțiuni corective dacă este necesar.
După consolidare, modificările aduse la modul în care sunt reprezentate profilurile de utilizator din întreprindere pot afecta extensiile create pentru Adobe Express și plugin-urile, inclusiv plugin-urile UXP și extensiile CEP, create pentru aplicațiile desktop Creative Cloud. Majoritatea utilizatorilor nu întâmpină nicio întrerupere.
Pentru utilizatorii tip întreprindere
- Unele extensii sau plugin-uri pentru desktop s-ar putea să nu funcționeze conform așteptărilor. Reinstalați extensia sau plugin-ul. Dacă problema persistă, contactați dezvoltatorul extensiei sau plugin-ului. Mai multe informații despre Express add-ons.
- Plugin-urile pentru desktop instalate anterior s-ar putea să nu mai apară ca instalate în Marketplace-ul Desktop Creative Cloud. Reinstalați sau reachiziționați plugin-ul din Marketplace. Mai multe informații despre instalarea plugin-urilor folosind Desktop Creative Cloud.
- Extensiile sau plugin-urile plătite s-ar putea să nu recunoască o licență existentă. Reinstalați extensia sau plugin-ul și contactați dezvoltatorul plugin-ului înainte de a cumpăra din nou.
Pentru dezvoltatorii din întreprindere
- Extensiile sau plugin-urile care se bazează pe API-urile User ID s-ar putea să nu recunoască utilizatorii din întreprindere consolidați. Revizuiți orice utilizare a API-urilor User ID pentru analize, licențiere, drepturi, urmărirea plăților, gestionarea abonamentului sau conectarea contului.
- Fluxurile de lucru pentru dezvoltatori, cum ar fi crearea, gestionarea sau publicarea extensiilor și plugin-urilor, vor continua să necesite contextul organizației. Fiți atenți la selecția organizației în comutatorul de organizație când efectuați astfel de acțiuni.
Global Admin Console afișează un indicator Connected Enterprise când o organizație face parte dintr-o Connected Enterprise.
- Adăugarea de organizații în mod autonom în ierarhie și eliminarea organizațiilor din ierarhie nu sunt disponibile odată ce Connected Enterprise este activat.
- Proiecția grupului poate include utilizatori consolidați, dar produsele necompatibile nu sunt furnizate.
- Acțiunile de mapare a organizațiilor din Global Admin Console care afectează integritatea ierarhiei nu sunt disponibile.
Experiența utilizatorului final
Utilizatorii finali vor fi deconectați în timpul procesului de consolidare, iar sesiunile active pot fi întrerupte. Accesul de conectare este restaurat odată ce consolidarea utilizatorului este finalizată.
Prima dată când utilizatorii se conectează după consolidare, aceștia văd o notificare care confirmă că profilurile lor au fost unificate într-un singur profil Adobe, împreună cu numele profilului unificat. Utilizatorii pot selecta Continuați pentru a continua.
După consolidare, sistemul utilizează în mod implicit profilul unificat asociat cu organizația care deține contul de utilizator. Utilizatorii pot vedea toate drepturile active din întreaga ierarhie Global Admin Console într-un singur loc, fără a fi nevoie să selecteze un profil.
Selectorul de profil apare doar dacă:
- Utilizatorul are un profil într-o organizație în afara ierarhiei Global Admin Console, sau
- Utilizatorul nu a putut fi consolidat deoarece are cel puțin un produs care nu acceptă consolidarea.
Comportamentul consumabilelor
- Credite generative: Creditele generative individuale sunt grupate între organizații după consolidare. De exemplu, 1.000 de credite de la Org A și 1.000 de la Org B se adună la un total de 2.000. Dacă un utilizator își epuizează creditele individuale, utilizarea se face din fondul de operațiuni legat de acel drept.
- Credite partajate: Acestea nu sunt unite. Creditele sunt deduse din organizația asociată cu dreptul de utilizare folosit.Operațiunile nu pot fi trase între organizații.
- Modele personalizate Firefly: Fiecare organizație își păstrează propria cotă pentru modelele personalizate.Modelele personalizate rămân în stocarea partajată a organizației unde au fost create. Firefly și alte suprafețe compatibile afișează modelele din toate organizațiile consolidate împreună.Nu este necesară selectarea profilului pentru a accesa modelele.
Jurnal de audit
Evenimentele din jurnalul de audit sunt generate pentru următoarele acțiuni și sunt înregistrate în ambele organizații sursă și țintă:
- Transferuri de active
- Acțiuni de consolidare administrativă
- Consolidare incrementală și completă
- Selectarea destinației folderului utilizatorului individual