Prezentare generală a încrederii în directoare

Ultima actualizare la 14 aug. 2026

Aflați cum mai multe organizații pot partaja accesul la un singur domeniu revendicat prin relații de încredere ale directoarelor.

Încrederea directoarelor permite organizațiilor să partajeze accesul la domeniu fără a duplica proprietatea.Departamentele își pot gestiona propriile console de administrare, folosind același domeniu pentru autentificare.

Proprietatea și încrederea directoarelor

Adobe Admin Console permite doar unei organizații să dețină un domeniu, ceea ce poate fi un obstacol când mai multe departamente trebuie să utilizeze același domeniu pentru ID-uri federate.

Încrederea directoarelor permite proprietarilor de domenii să partajeze accesul cu alte organizații.Odată ce încrederea este acordată, celelalte organizații pot adăuga utilizatori la domeniu, în timp ce autentificarea rămâne sub configurația de identitate a proprietarului.Setările de identitate rămân centralizate în timp ce departamentele gestionează utilizatorii în mod independent.

Relațiile de încredere ale directoarelor

Încrederea directoarelor leagă un proprietar de domeniu cu unul sau mai mulți administratori de încredere.

Proprietarii revendică domeniul și configurează identitatea folosind un Enterprise ID sau un Federated ID.

Administratorii de încredere solicită acces prin fluxul de lucru standard de adăugare a domeniului în Setări > Identitate.Solicitarea include numele organizației administratorului de încredere și informațiile de contact ale administratorului, pe care Adobe le partajează cu organizația proprietară.Odată aprobați, administratorii de încredere pot crea conturi de utilizator pe domeniul partajat din Admin Console-ul lor.

Utilizatorii se autentifică întotdeauna prin setările de identitate ale proprietarului, în timp ce administratorii de încredere atribuie produse și gestionează permisiunile.

Gestionarea relațiilor de încredere

Atât administratorul de încredere, cât și organizațiile proprietare mențin controlul asupra participării lor la relațiile de încredere.Proprietarii revizuiesc solicitările de acces primite în fila Solicitări de acces și pot aproba sau respinge fiecare solicitare individual sau în bloc.Dacă circumstanțele se schimbă, proprietarii pot revoca accesul.Administratorii de încredere pot, de asemenea, să retragă accesul la un director dacă nu mai au nevoie de el.

Atenție

Revocarea încrederii elimină utilizatorii legați de acel director din Admin Console-ul administratorului de încredere.Administratorii de încredere ar trebui să șteargă acești utilizatori și, dacă este necesar, să revendice activele.

Considerații pentru planificarea domeniului și directorului

Plasarea domeniului este importantă deoarece aprobarea unei cereri de acces acordă organizației beneficiare acces la toate domeniile curente și viitoare din acel director.

Pentru a migra un domeniu într-o relație de încredere, urmați pașii standard de migrație. Nu revocați încrederea, deoarece poate cauza pierderea contului și poate întrerupe accesul la produse.

Tipurile de încredere în director și identitate utilizator

Când un administrator adaugă utilizatori la un director de încredere, acești utilizatori urmează tipul de identitate stabilit de proprietar, fie Enterprise ID, fie Federated ID.Aceștia se conectează folosind metoda de autentificare a proprietarului.

Dacă un utilizator primește licențe de produse (drepturi) atât de la proprietar, cât și de la beneficiar, apar profiluri separate. Aceste profiluri mențin activele și permisiunile distincte pentru fiecare organizație.

Fiecare profil aparține organizației sale, asigurând proprietatea clară și recuperarea ușoară a activelor când utilizatorii pleacă.

Profiluri utilizator multi-organizaționale și migrație

Când o organizație beneficiară își migrează sistemul de identitate, utilizatorii trebuie să se conecteze din nou. Utilizatorii care dețin drepturi atât de la organizația proprietară, cât și de la cea beneficiară pot întâlni un selector de profil în timpul acestui proces, care îi solicită să selecteze un profil de afaceri pentru fiecare organizație.

Separarea profilurilor asigură că activele create sub un profil specific rămân cu organizația care a acordat acele drepturi. Când un utilizator părăsește o organizație, administratorul poate revendica activele asociate cu acel profil. Activele legate de alte profiluri rămân accesibile prin celelalte afilieri organizaționale ale utilizatorului.

Gestionarea notificărilor pentru utilizatori noi

Administratorii de sistem din organizația proprietară primesc notificări prin e-mail când beneficiarii adaugă utilizatori la directorul partajat. Aceste notificări se aplică tuturor administratorilor și pot fi dezactivate în secțiunea Beneficiari din Setări > Identitate prin dezactivarea comutatorului Notificare utilizator nou.