Обзор доверенных каталогов

Последнее обновление 14 авг. 2026 г.

Узнайте, как несколько организаций могут совместно использовать доступ к одному подтвержденному домену через доверительные отношения каталогов.

Доверенные каталоги позволяют организациям совместно использовать доступ к домену без дублирования владения.Отделы могут управлять своими консолями администратора, используя один и тот же домен для аутентификации.

Владение каталогом и доверие

Adobe Admin Console позволяет только одной организации владеть доменом, что может стать препятствием, когда нескольким отделам требуется использовать один и тот же домен для Federated ID.

Доверенные каталоги позволяют владельцам доменов предоставлять доступ другим организациям.После предоставления доверия другие организации могут добавлять пользователей в домен, при этом аутентификация остается под контролем конфигурации удостоверений владельца.Настройки удостоверений остаются централизованными, в то время как отделы управляют пользователями независимо.

Доверительные отношения каталогов

Доверительные связи каталогов связывают владельца домена с одним или несколькими доверенными лицами.

Владельцы подтверждают домен и настраивают удостоверения, используя Enterprise ID или Federated ID.

Доверенные лица запрашивают доступ через стандартный процесс добавления домена в Настройки > Identity.Запрос включает название организации доверенного лица и контактную информацию администратора, которую Adobe передает организации-владельцу.После одобрения доверенные лица могут создавать учетные записи пользователей в общем домене из своего Admin Console.

Пользователи всегда проходят аутентификацию через настройки удостоверений владельца, в то время как доверенные лица назначают продукты и управляют правами.

Управление доверительными отношениями

И доверенная, и владельческая организации сохраняют контроль над своим участием в доверительных отношениях.Владельцы рассматривают входящие запросы доверенных лиц на вкладке Access Requests и могут одобрить или отклонить каждый запрос индивидуально или массово.При изменении обстоятельств владельцы могут отозвать доступ.Доверенные лица также могут отозвать доступ к каталогу, если он им больше не нужен.

Внимание!

Отзыв доверия удаляет пользователей, связанных с этим каталогом, из Admin Console доверенного лица.Администраторы доверенных лиц должны удалить этих пользователей и, при необходимости, восстановить активы.

Рекомендации по планированию доменов и каталогов

Размещение домена имеет важное значение, поскольку одобрение запроса на доступ предоставляет доверенной организации доступ ко всем текущим и будущим доменам в этом каталоге.

Для переноса домена в доверительных отношениях выполните стандартные шаги миграции. Не отзывайте доверие, так как это может привести к потере учетных записей и нарушению доступа к продуктам.

Доверие каталогов и типы удостоверений пользователей

Когда доверенная сторона добавляет пользователей в доверенный каталог, эти пользователи наследуют тип удостоверения, установленный владельцем — либо Enterprise ID, либо Federated ID. Они входят в систему, используя метод проверки подлинности владельца.

Если пользователь получает лицензии на продукты (права) от владельца и доверенной стороны, отображаются отдельные профили. Эти профили обеспечивают раздельное хранение ресурсов и разрешений для каждой организации.

Каждый профиль принадлежит своей организации, что обеспечивает четкое владение и простое восстановление ресурсов при уходе пользователей.

Многоорганизационные профили пользователей и миграция

Когда доверенная организация выполняет миграцию своей системы удостоверений, пользователи должны войти в систему повторно. Пользователи, которые имеют права от владельца и доверенной организации, могут столкнуться с выбором профиля в ходе этого процесса, при котором им будет предложено выбрать бизнес-профиль для каждой организации.

Разделение профилей гарантирует, что ресурсы, созданные в рамках конкретного профиля, остаются в организации, предоставившей эти права. Когда пользователь покидает организацию, администратор может вернуть ресурсы, связанные с этим профилем. Ресурсы, связанные с другими профилями, остаются доступными через другие организационные членства пользователя.

Управление уведомлениями о новых пользователях

Системные администраторы в организации-владельце получают уведомления по электронной почте, когда доверенные стороны добавляют пользователей в общий каталог. Эти уведомления применяются ко всем администраторам и могут быть отключены в разделе Доверенные стороны в Настройки > Удостоверение путем отключения переключателя Уведомление о новом пользователе.