Actualizați politicile organizației

Ultima actualizare la 16 dec. 2024

Aflați cum un administrator global poate să stabilească și să modifice politicile pentru o organizație și filialele sale.

În Global Admin Console, selectați o organizație din ierarhie și navigați la fila Politici pentru a permite sau interzice, sau pentru a bloca politicile.

Politicile sunt asociate cu o organizație și restricționează operațiunile care pot fi efectuate asupra acelei organizații. Când se stabilește o valoare a politicii, aceasta restricționează sau permite acțiunile din acel moment înainte. De exemplu, dacă politica Revendicare domenii este setată la nu este permisă, nu pot fi revendicate domenii suplimentare, dar orice domenii revendicate înainte de setarea valorii politicii nu sunt afectate.Pentru a modifica politicile unei organizații, procedați după cum urmează:

Configurați politicile

În Global Admin Console, selectați o organizație pentru a o edita, apoi navigați la fila Politici .

Selectați comutatorul pentru politica relevantă pentru a o permite sau interzice.

Puteți, de asemenea, să blocați o politică astfel încât nimeni, cu excepția unui administrator global al organizației selectate în selectorul de organizații sau organizația părinte, să nu o poată schimba sau debloca.

Pentru a bloca o politică, selectați pictograma Blocare . Trecerea cu mouse-ul peste pictograma de blocare afișează acum numele organizației selectate.Mai multe informații despre blocările de politici.

Selectați Revizuiți modificările în așteptare după ce ați terminat de editat organizațiile. După revizuire, selectați Trimiteți modificările pentru a le executa.

Blocări de politici

Când o politică este blocată, valoarea sa nu poate fi schimbată până când politica nu este deblocată. Global Admin Console reține organizația selectată în selectorul de organizații ca fiind organizația din care a fost blocată politica. Orice administrator global al acelei organizații selectate sau al oricărei organizații mai sus în arbore are permisiunea de a debloca politica. Administratorii globali a căror sferă de acțiune este mai mică decât cea a organizației respective nu au permisiunea de a debloca și de a schimba valorile politicilor.

Pentru a crea un mediu restrictiv, stabiliți valorile politicilor dorite pentru organizațiile copil și apoi blocați-le. administratorii globali ai acelor organizații copil nu vor putea să editeze valorile politicilor.

De exemplu, dacă Elissa, administratorul global al Acme Division creează organizații copil, Marketing și Engineering. Apoi, îl adaugă pe Robert ca administrator global al Marketing și pe Sarah ca administrator global al Engineering. În continuare, ea stabilește mai multe politici la Nepermis și le blochează. Elissa poate ulterior să deblocheze și să schimbe valorile politicilor atunci când alege Acme Division ca organizația selectată, dar Robert și Sarah nu pot debloca politicile din organizațiile pentru care sunt administratori globali deoarece politicile sunt blocate de organizația Acme Division.

Detalii politică

Categoria Politicii

Numele Politicii

Descriere

Managementul organizației

Creați organizații copil

Permite administratorului/administratorilor globali să creeze organizații copil. Dacă este dezactivat, nu se pot crea organizații copil.

Redenumire organizație

Dacă este permis, un administrator global sau de sistem poate redenumi organizația. De asemenea, controlează schimbarea țării/regiunii organizației. Calea unei organizații poate fi schimbată și independent de această setare de politici dacă o organizație părinte este redenumită, sau organizația sau un strămoș al organizației este reatribuit unei organizații părinte diferite.

Odată redenumită, numele organizației nu poate fi schimbat din nou timp de 24 de ore nici în Global Admin Console, nici în Adobe Admin Console.

Ștergeți organizația

Permite administratorului/administratorilor globali să șteargă organizațiile copil. Acest lucru devine mai important atunci când organizațiile cu Enterprise Storage sunt activate din cauza riscului de a șterge resursele utilizatorilor.

Managementul Administratorului

Adăugați sau ștergeți administratori

Permite administratorului/administratorilor globali să adauge noi administratori la o organizație. Dacă este dezactivat, nu se pot adăuga administratori noi.

Moșteniți administratorii de sistem de la părinte atunci când este creată organizația copil

Atunci când administratorii globali creează noi organizații copil, administratorii de sistem ai părintelui devin administratori de sistem ai noii organizații în mod automat. Această politică este dezactivată în mod implicit.

Gestionează administratorii

Permite administratorului/administratorilor globali să schimbe sau să elimine/editeze permisiunile administratorilor.

Gestionarea utilizatorilor

Moșteniți utilizatori din directoarele gestionate de organizația părinte

Această politică trebuie să fie comutată și activă înainte de crearea noii organizații copil.

Când este creată o organizație copil, utilizatorii din organizația părinte sunt făcuți disponibili ca utilizatori în organizația copil.Cu alte cuvinte, această politică stabilește automat o relație de încredere între părinte și copil când noul copil este creat în GAC.

Pentru organizațiile existente, orice relații de încredere anterioare adăugării în GAC vor rămâne odată aduse în GAC.Dacă nu au fost relații de încredere în vigoare, procesul obișnuit de solicitare a încrederii trebuie urmat.

Pentru ca această politică să fie de succes, administratorul global care creează noua organizație trebuie să fie și administrator de sistem al organizației părinte cu domeniul revendicat.Dacă nu, relația de încredere a domeniului nu va fi moștenită în organizația nou creată.

Adăugați utilizatori Adobe ID

Dacă este activată, organizația nu poate adăuga utilizatori de tip Adobe ID prin Admin Console, API-ul de gestionare a utilizatorilor (UMAPI) sau mecanismul de sincronizare.

Gestionați grupurile de utilizatori

Dacă este permis, administratorii globali, de sistem și ai grupurilor de utilizatori pot crea, edita și șterge grupuri de utilizatori.

Impunerea directoarelor și domeniilor

Revendicați domenii

Dacă este setată, administratorii de sistem pot revendica domenii în Admin Console.

Schimbați configurația identității

Dacă este setată, administratorii de sistem pot schimba configurarea identității utilizatorilor în Admin Console.

Alocare produse

Gestionați produsele

Permite administratorului/administratorilor globali să adauge sau să elimine produse și să modifice acordările de resurse ale produselor.

Partajarea resurselor

Administratorul de sistem sau de stocare poate schimba setările de partajare a materialelor

Dacă este permis, administratorii de stocare și de sistem pot schimba setările de partajare a materialelor, inclusiv contactele de securitate, politica parolelor și politica de stocare.

Moșteniți politica de partajare de la părinte atunci când organizația este creată

Dacă este permis, setările de partajare a materialelor sunt moștenite de la părinte când este creată o organizație copil.Setările de partajare a materialelor includ contactele de securitate, politica parolelor și politica de stocare.

Aceasta se aplică doar organizațiilor nou create în momentul creării.este setată pe un părinte și afectează crearea organizațiilor copil sub acel părinte.