Область применения: организация.
Connected Enterprise объединяет профили пользователей и индивидуальные папки пользователей в иерархии Global Admin Console, позволяя пользователям работать с продуктами Adobe, не переключая профили.
Обзор
Connected Enterprise объединяет несколько профилей отдельных организаций в единый профиль для каждого пользователя.Пользователи свободно перемещаются между организациями без переключения профилей или повторной аутентификации и могут совместно работать с продуктами Adobe, предоставленными в нескольких организациях.Каждая организация в Connected Enterprise продолжает владеть каталогами, продуктами, хранилищем и политиками и управлять ими, в то время как пользователи получают непрерывный доступ к ресурсам и технологическим процессам во всей иерархии.
Объединенный профиль заменяет все профили конкретных организаций для пользователя в Global Admin Console.Он сохраняет объединенные роли, членство в группах и права доступа в организациях и предоставляет пользователям беспрепятственный доступ к продуктам Adobe без переключения профилей.Имя профиля происходит от отображаемого имени корневой организации и включает управляемый системой суффикс (unified), который нельзя редактировать.
Необходимые условия
Корпоративные организации должны соответствовать следующим критериям для включения Connected Enterprise:
- Все организации настроены в иерархии Global Admin Console.
- Ключ шифрования не отозван.
Connected Enterprise в настоящее время доступен избранным корпоративным клиентам; образовательные организации не поддерживаются, а включение управляется Adobe.Обратитесь к вашему менеджеру по работе с клиентами Adobe, чтобы начать работу.
Перед продолжением ознакомьтесь с ограничениями, включая недоступные процессы администрирования и неподдерживаемые продукты.
Преимущества
Для пользователей
- Один объединенный профиль во всех организациях вместо нескольких профилей.
- Последовательный доступ к продуктам и ресурсам в организациях.
- Консолидированным пользователям не требуется выбор профиля или повторная аутентификация при перемещении между решениями Adobe.
- Более гладкие рабочие процессы в Adobe Express, GenStudio, Workfront и других продуктах.
Для администраторов
- Упрощенный профиль пользователя.
- Сокращение издержек от фрагментированных пользовательских профилей и управления множественными отдельными папками для каждого пользователя.
- Структура организации может соответствовать операционным потребностям, а не границам контрактов.
- Объединенная квота хранилища в иерархии Global Admin Console.
Модели консолидации
Connected Enterprise поддерживает три модели консолидации. Все модели работают в производственной среде и применяются ко всем организациям в иерархии Global Admin Console.
Тестовый режим является обязательным первым шагом перед любой консолидацией. Он позволяет проверить поведение Connected Enterprise с ограниченным набором тестовых пользователей и поддерживает откат.
|
Тестовый режим |
Пошаговая |
Полная |
Область действия пользователя |
Подмножество (только тестовые пользователи) |
Подмножество пользователей в иерархии |
Все пользователи в иерархии |
Консолидированные типы учетных записей |
Фиктивные учетные записи |
Реальные учетные записи пользователей | |
Поведение новых пользователей |
Новые пользователи получают профиль |
Новые пользователи получают профиль |
Новые пользователи автоматически объединяются.Отдельные профили для каждой организации не создаются. |
Максимальное количество пользователей |
99 |
Без ограничений | |
Отмена консолидации пользователей |
Да. Требует удаления пользователей из организаций и их повторного добавления, а также сброса настроек организации, таких как доверие каталога. |
Не разрешено | |
Полную консолидацию нельзя отменить. Чтобы отключить Connected Enterprise, учетные записи консолидированных пользователей должны быть удалены из каталога.
Поэтапная консолидация
Поэтапная консолидация позволяет консолидировать подмножество пользователей, в то время как остальные продолжают использовать отдельные профили для каждой организации. Используйте эту модель для пилотного запуска Connected Enterprise с выбранными пользователями перед более широким развертыванием.
- Неконсолидированные пользователи, включая новых пользователей, продолжают получать и использовать отдельные профили, пока они не будут консолидированы.
- Консолидированные пользователи входят в систему напрямую в свой единый профиль.
Полная консолидация
Полная консолидация применяет функциональность Connected Enterprise ко всем подходящим пользователям в иерархии Global Admin Console.
- Единый профиль создается или используется повторно для каждого подходящего пользователя, а новые пользователи консолидируются по умолчанию.
- Пользователи, имеющие права на продукты, которые не поддерживают консолидацию, пропускаются и сохраняют свои существующие отдельные профили. Пользователи, принадлежащие организациям вне иерархии Global Admin Console, сохраняют свои собственные профили.
- Постоянное состояние: после включения Connected Enterprise его нельзя отменить.
- Область всех организаций: Консолидация применяется ко всем организациям в иерархии Global Admin Console.
- Недоступные рабочие процессы администратора: Следующие действия недоступны после включения Connected Enterprise:
- Автоматическое назначение продуктов
- Рабочие процессы запросов продуктов
- Изменить тип удостоверения
- Удаление организаций
- Самостоятельное добавление организации в иерархию Global Admin Console
- Удаление организации из иерархии
- Действия сопоставления организаций Global Admin Console, влияющие на целостность иерархии
- Ресурсы Lightroom и Document Cloud: Пользователи с ресурсами Lightroom или Document Cloud в нескольких профилях исключаются из консолидации.
- Проекция группы: Проекция группы может включать консолидированных пользователей, но лицензии на неподдерживаемые продукты не предоставляются для использования.
Пользователи, имеющие права на неподдерживаемый продукт, пропускаются во время консолидации.
| Группа продуктов | Неподдерживаемые продукты |
|---|---|
| Документы и продуктивность | Adobe Sign |
| Клиентский опыт | AEM Foundation, AEM Assets, AEM Sites, AEM Forms, AEM Guides, Adobe Experience Platform, Adobe Experience Platform Unified Search, Adobe Experience Platform Real-Time CDP (включает Audience Manager), Adobe Journey Optimizer, Customer Journey Analytics, Content Analytics, Adobe Analytics, Commerce (App Builder для Adobe Commerce), Marketo Measure, Semrush |
| Творчество и продуктивность | Extension Builder, Extension Manager |
| Цифровые медиа и развлечения | Adobe Stock, Substance 3D Designer, Substance 3D Modeler, Substance 3D Painter, Substance 3D Sampler, Substance 3D Stager, Substance 3D Reviewer, Substance Assets Platform |
| Документы и цифровое обучение | FrameMaker, Adobe Learning Manager, Captivate, ColdFusion, RoboHelp, Technical Communication Suite, Adobe Connect, Adobe Pass, Adobe Print, Digital Publishing Suite, Adobe Advertising, Adobe Designer, Adobe Presenter |
Эффект
Визуальные индикаторы в Admin Console помогают администраторам идентифицировать организации и пользователей, участвующих в Connected Enterprise.
Пользователи, консолидированные в единый профиль, визуально отмечены в списках пользователей, группах пользователей, профилях продуктов и назначениях ролей администратора.
После консолидации политики, которые ранее применялись к одной организации, работают по-другому, когда у пользователей есть единый профиль в рамках иерархии.
Конфиденциальность и безопасность
- Настройки двухфакторной аутентификации и входа через социальные сети, которые ранее применялись к профилям конкретных организаций и удаляются во время консолидации, теряются.Если все организации имели одинаковые настройки до консолидации, воздействие отсутствует.Для федеративных учетных записей двухфакторная аутентификация обычно управляется поставщиком удостоверений.
- Максимальное время бездействия сеанса и максимальная продолжительность сеанса регулируются организацией, владеющей удостоверением.
- Политика паролей регулируется организацией, владеющей аутентификацией.Существующий владелец каталога продолжает владеть учетными записями аутентификации в Connected Enterprise и управлять ими. Эта политика применяется на уровне учетной записи и оценивается для всех профилей, при этом действует наиболее строгая политика.
- Ограничения доступа по IP регулируются организацией, владеющей удостоверением. Организации, которые не владеют каталогом пользователя, не могут устанавливать ограничения доступа по IP для этого пользователя. Для внешних или приглашенных пользователей корневая организация регулирует ограничения доступа по IP.
Настройки ресурсов
- Настройки генеративных моделей ИИ сторонних разработчиков регулируются организацией, владеющей удостоверением. Пользователи потеряют доступ к сторонним моделям, если их организация, предоставляющая права, ранее разрешала использование, или получат доступ, если ранее блокировала использование.
- Content Credentials регулируются организацией, владеющей удостоверением. Если подлинность контента отключена в организации, владеющей удостоверением, пользователи больше не могут добавлять Content Credentials к новым или существующим ресурсам. Ранее примененные Content Credentials сохраняются, но остаются невидимыми в приложениях и при экспорте до повторного включения. Действия, выполненные при отключенной подлинности контента, не фиксируются. Если подлинность контента была ранее отключена, но включена в организации, владеющей удостоверением, пользователи могут применять Content Credentials в дальнейшем.
- Ограничения общего доступа и авторизованные домены регулируются организацией, владеющей хранилищем. Во время консолидации индивидуальная папка каждого пользователя переносится в организацию Admin Console на основе данных администратора. После миграции применяются политики ресурсов, определенные в Admin Console. Общее хранилище и связанные с ним политики не затрагиваются этим процессом.
Наследование каталога GAC
- Настройка «наследовать пользователей из каталогов, управляемых родительской организацией» больше не применима после консолидации.
- Эта настройка постоянно включена и не может быть отключена в интерфейсе GAC.
- Настройки аутентификации: После консолидации пользователи входят напрямую в свой единый профиль. Контроль аутентификации основан на организации-владельце удостоверения.
- Средство выбора профиля удаляется для консолидированных пользователей. Средство выбора профиля появляется только в том случае, если у консолидированного пользователя есть профиль вне иерархии Global Admin Console или если пользователя не удалось консолидировать из-за прав на неподдерживаемый продукт.
- Автоматическое создание учетной записи: Учетная запись Federated ID создается в организации-владельце каталога. Бизнес-профиль привязан к учетной записи аутентификации.
- Единый профиль сохраняет все роли и возможности, назначенные во всех предыдущих профилях.
- Роли администратора сохраняются без консолидации или удаления.
- Роли сохраняют область действия той организации, в которой они были созданы.
- Администраторы могут просматривать роли и управлять ими только в организациях, где у них есть права администратора.
- Если пользователь имеет права хотя бы на один продукт, который не поддерживает консолидацию, этот пользователь пропускается и продолжает работать с текущим профилем как прежде.
- Каталоги остаются у своей первоначальной организации-владельца.
- Неявное доверие только для чтения автоматически устанавливается между каталогами во всех организациях в иерархии Global Admin Console.Это позволяет распознавать пользователей из одной организации в другой без ручной настройки доверия каталога.Это не предоставляет доступ на запись.Создание новых пользователей в каталоге по-прежнему требует явного доверия с владельцем каталога.
- Отношения доверия отображаются в настройках каталога для организаций-владельцев и доверенных организаций.
- Доверенные организации могут добавлять существующих пользователей каталога в качестве участников.
- Создание новых пользователей в каталоге по-прежнему требует явного доверия с владельцем каталога.
- Отношения доверия, созданные Connected Enterprise, заблокированы и не могут быть отозваны вручную.
- Существующие внешние явные отношения доверия продолжают функционировать с их существующими разрешениями на чтение и запись.
- Индивидуальные папки пользователей: Во время консолидации администратор может выбрать целевую организацию Admin Console для консолидации индивидуальной папки пользователя.После консолидации каждый пользователь будет иметь одну индивидуальную папку пользователя, что упростит управление и эффективную организацию контента.
После консолидации политика хранилища из Admin Console, которая управляет индивидуальной папкой пользователя, будет применена автоматически.Перед началом консолидации просмотрите и обновите политику хранилища, чтобы убедиться, что она соответствует требованиям к хранилищу и бизнес-требованиям вашей организации. - Общее хранилище: Общее хранилище не консолидируется.Нет изменений в том, как администраторы управляют общим хранилищем.
- Квота хранилища: Квота хранилища объединена на корневом уровне Global Admin Console.Отдельные организации работают в рамках мягких квот.Администраторы могут просматривать данные об использовании хранилища по пользователям, консолидированные по организациям, и выявлять основных потребителей хранилища в иерархии.
- Удаление пользователей и переназначение ресурсов: Индивидуальная папка каждого пользователя управляется одной организацией в иерархии.Возврат активов может быть инициирован только этой организацией.Чтобы вернуть активы, удалите пользователя из всех организаций, включая ту, которая управляет индивидуальной папкой пользователя.Удаление пользователя из других организаций не инициирует возврат.Ресурсы остаются в папке пользователя до тех пор, пока управляющая организация не инициирует их возврат.
- Авторизованные домены: Ограничения доменов применяются организацией, которой принадлежит хранилище, где находится ресурс.
- Создание проекта: После объединения пользователи выбирают организацию, в которой создается проект. Организации с отключенным созданием проектов нельзя выбрать. Организация по умолчанию основана на разрешении продукта приложения, которое запускает создание проекта. Для GenStudio и Content Supply Chain проекты всегда создаются в организации, связанной с экземпляром продукта.
- Content Credentials: Применяются в соответствии с политикой организации, которой принадлежит хранилище.
- Express Content Scheduler: Личные календари, созданные до объединения, недоступны после объединения учетной записи пользователя. Общие календари остаются доступными после объединения.
- Параметры общего доступа контролируются организацией, которой принадлежит хранилище.
- Если индивидуальная папка пользователя перемещается в организацию с более строгими настройками общего доступа, доступ к ранее опубликованным ресурсам может быть ограничен.
- Общее хранилище продолжает поддерживать общий доступ на уровне организации.
- Ресурсы, опубликованные для всех в организации до консолидации, останутся доступными после консолидации в соответствии с политикой хранения.
- После консолидации пользователи могут продолжать публиковать ресурсы для всех в организации, где находится ресурс.
- Существующие интеграции синхронизации остаются нетронутыми, включая User Sync Tool (UST), UMAPI, Azure AD Sync и Google Workspace Sync.
- Синхронизация не приостанавливается во время настройки Connected Enterprise.Ошибки могут возникнуть, если синхронизация выполняется во время консолидации.Отслеживайте журналы синхронизации и принимайте корректирующие меры при необходимости.
После консолидации изменения в представлении корпоративных профилей пользователей могут повлиять на надстройки, созданные для Adobe Express, и плагины, включая плагины UXP и расширения CEP, созданные для приложений Creative Cloud для настольных ПК. У большинства пользователей не возникает никаких проблем.
Для корпоративных пользователей
- Некоторые надстройки или плагины для настольных ПК могут работать не так, как ожидается. Переустановите надстройку или плагин. Если проблема не устраняется, обратитесь к разработчику надстройки или плагина. Подробнее о надстройках Express.
- Ранее установленные настольные плагины могут больше не отображаться как установленные в Creative Cloud Desktop Marketplace.Переустановите или повторно приобретите плагин из Marketplace.Подробнее об установке плагинов с помощью Creative Cloud для ПК.
- Платные надстройки или плагины могут не распознать существующую лицензию. Переустановите надстройку или плагин и обратитесь к разработчику плагина перед повторной покупкой.
Для корпоративных разработчиков
- Надстройки или плагины, которые используют API идентификатора пользователя, могут не распознать консолидированных корпоративных пользователей. Проверьте любое использование API идентификатора пользователя для аналитики, лицензирования, прав доступа, отслеживания платежей, управления подписками или связывания аккаунтов.
- Рабочие процессы разработчиков, такие как создание, управление или публикация надстроек и плагинов, по-прежнему требуют контекста организации. Обращайте внимание на выбор организации в переключателе организаций при выполнении таких действий.
Global Admin Console отображает индикатор «Connected Enterprise», когда организация является частью Connected Enterprise.
- Самостоятельное добавление организации в иерархию и удаление организации из иерархии недоступны после включения Connected Enterprise.
- Проекция группы может включать консолидированных пользователей, но неподдерживаемые продукты не предоставляются.
- Действия сопоставления организаций в Global Admin Console, влияющие на целостность иерархии, недоступны.
Последствия для конечных пользователей
Пользователи будут отключены во время выполнения консолидации, и активные сеансы могут быть прерваны. Доступ к входу в систему восстанавливается после завершения консолидации пользователя.
При первом входе в систему после консолидации пользователи видят уведомление, подтверждающее, что их профили были объединены в один профиль Adobe, а также имя объединенного профиля. Пользователи могут выбрать «Продолжить», чтобы продолжить.
После консолидации система по умолчанию использует объединенный профиль, связанный с организацией, которая владеет учетной записью пользователя. Пользователи могут видеть все активные права доступа во всей иерархии Global Admin Console в одном месте, не выбирая профиль.
Средство выбора профиля появляется только если:
- У пользователя есть профиль в организации за пределами иерархии Global Admin Console, или
- Пользователь не может быть консолидирован, поскольку у него есть по крайней мере один продукт, который не поддерживает консолидацию.
Поведение расходных материалов
- Генеративные кредиты: Индивидуальные генеративные кредиты объединяются между организациями после консолидации.Например, 1 000 баллов из организации А и 1 000 из организации В в сумме дают 2 000 баллов. Если пользователь исчерпывает свои индивидуальные баллы, использование осуществляется из пула операций, привязанного к данному праву.
- Общие баллы: они не объединяются. Кредиты списываются с организации, связанной с используемым правом доступа.Операции не могут осуществляться между организациями.
- Пользовательские модели Firefly: Каждая организация сохраняет свою собственную квоту для пользовательских моделей. Пользовательские модели остаются в общем хранилище организации, где они были созданы. Firefly и другие поддерживаемые интерфейсы отображают модели из всех консолидированных организаций вместе.Выбор профиля не требуется для доступа к моделям.
Журнал аудита
События журнала аудита создаются для следующих действий и регистрируются как в исходной, так и в целевой организациях:
- Передача ресурсов
- Административные действия по консолидации
- Поэтапная и полная консолидация
- Выбор назначения отдельной папки пользователя