Перейдите в Настройки > Идентификация в Admin Console.
Узнайте, как запросить доступ к общим каталогам, отслеживать статус запроса и управлять отношениями доверителей в Admin Console.
Доверие каталогов позволяет нескольким организациям совместно использовать аутентификацию пользователей для одного домена.Когда одна организация заявляет права на домен, другие организации могут запросить доверительный доступ к каталогу, содержащему его.Системные администраторы в обеих организациях управляют этими отношениями доступа через Admin Console.
Запрашивающие организации (доверители) могут запросить доступ к необходимым им каталогам, проверить статус ожидающих запросов или выйти из установленных отношений доверия.Владеющие организации могут одобрить или отклонить входящие запросы и отозвать доступ у существующих доверителей.
Необходимые условия
Вам потребуется:
- Роль системного администратора для Admin Console
- Экспортированный список пользователей из Admin Console, который сохраняет данные, профили и роли для отката
Запросить доступ к каталогу (запрашивающая организация)
Когда вы добавляете существующий домен в ваш Admin Console, вам предлагается запросить доступ к каталогу, которому принадлежит домен.
Добавьте домен, к которому вам нужен доступ.
Просмотрите уведомление, которое показывает, какая информация будет передана: ваше имя, адрес электронной почты и название организации.
Выберите опцию для запроса доступа к каталогу.
Ваш запрос на доступ отправляется системным администраторам владеющей организации.Вам не нужно настраивать домен.Когда они одобрят ваш запрос, применяется существующая настройка идентификации владельца.
Проверить статус запроса (запрашивающая организация)
Войдите в Admin Console и перейдите в Настройки > Идентификация.
Выберите вкладку Запросы доступа.
Просмотрите статус, отображаемый для каждого запроса доступа к каталогу в списке.
Выберите запрос из списка, чтобы просмотреть его подробности и параметры доступа для повторной отправки или отмены.
Когда владеющая организация одобряет ваш запрос, вы получаете уведомление по электронной почте.Одобренный запрос перемещается с вкладки «Запросы доступа» в ваш список Каталоги со статусом Активный доверенный. Теперь можно добавить пользователей и группы пользователей, а также назначить их профилям продуктов.
Отозвать статус доверенного лица (запрашивающая организация)
Войдите в Консоль администратора и перейдите в Настройки > Идентификационные данные
Выберите вкладку Каталоги.
Выберите общий каталог, из которого вы хотите отозвать доступ.
В панели сведений о каталоге выберите Отозвать.
Подтвердите действие отзыва.
Отзыв доступа удаляет всех пользователей, связанных с доменами в этом каталоге, из вашей организации.Пользователи сохраняют доступ к назначенным им приложениям, службам и хранилищу.Чтобы отозвать доступ к программному обеспечению, выберите Пользователи > Удалить пользователей, затем верните их ресурсы через возврат активов.