Undantagslistor för domängenomföring

Senast uppdaterad den 14 aug. 2026

Undantagslistor balanserar säkerhet med flexibilitet genom att låta dig utse specifika användare som kan kringgå domänbegränsningar.

När din organisation blockerar personliga Adobe-ID:n på hanterade e-postdomäner ger undantagslistan ett kontrollerat sätt att bevilja åtkomst.Den gäller endast för kataloger med domängenomföring aktiverat och tillåter Adobe ID-användning för specifika affärsbehov även när bredare policyer förhindrar skapandet av personliga konton.

Användningsfall för undantagslistor

Använd undantagslistor i följande fall när användare behöver Adobe ID trots domängenomföring:

  • Servicekonton och automatiserade arbetsflöden kan inte använda federerad autentisering.
  • Tekniska integrationer behöver Adobe ID-autentiseringsuppgifter som fungerar utanför din SSO-konfiguration.
  • Undantagslistan auktoriserar dessa konton utan att påverka domänpolicyn.

Undantagslistor ger också reservåtkomst när SSO-problem blockerar federerad inloggning.Om SSO-problem blockerar federerad inloggning kan ett Adobe ID på listan ge nödåtkomst till Admin Console eller Adobe-program.

När du genomför e-postadressändringar kan du utesluta utvalda användare genom undantagslistan.Denna flexibilitet låter dig fortsätta använda befintliga Adobe ID knutna till din domän.

Samverkan mellan undantagslista och identitetstyper

Att lägga till en e-postadress till undantagslistan gör att den adressen kan användas för ett nytt eller befintligt Adobe ID-konto, även om din katalog genomför domänbegränsningar.

Du kan inte lägga till en e-postadress som redan är länkad till ett Enterprise ID eller Federated ID till undantagslistan.För att flytta en Enterprise ID- eller Federated ID-användare till undantagslistan som ett Adobe ID, ta bort e-postadressen från listan över kataloganvändare, lägg till den i undantagslistan och skapa Adobe ID-kontot i din Admin Console.

För att konvertera ett Adobe ID från undantagslistan till ett Enterprise ID eller Federated ID måste du först ta bort e-postadressen från undantagslistan.När den tagits bort kan du skapa Enterprise ID eller Federated ID individuellt eller genom CSV-bulkoperationer.

Samverkan mellan undantagslista och policy för e-postadressändring

Om du aktiverar den obligatoriska policyn för e-postadressändring kan alla användare vars e-postadress finns på undantagslistan behålla sitt Adobe ID med din genomförda domän.Dessa användare är undantagna från kravet på obligatorisk e-postadressändring som gäller för andra Adobe ID-användare.

Men om du senare tar bort en e-postadress från undantagslistan medan den obligatoriska policyn för e-postadressändring fortfarande är aktiverad blir den användaren omedelbart föremål för policyn.Användare måste ändra sin e-postadress vid nästa inloggning om du inte lägger till dem igen i undantagslistan eller inaktiverar policyn.

Överväganden för kontohantering

Att lägga till en e-postadress i undantagslistan tillåter Adobe ID-skapande på genomdrivna domäner, men det skapar inte kontot.Du måste fortfarande lägga till e-postadressen i Admin Console för att skapa kontot.

Att ta bort en e-postadress från undantagslistan tar inte bort kontot.Ta bort konton separat i användarlistan.

Användarlistan i Admin Console visar en ikon bredvid varje Adobe ID som anger om det är genomdrivet eller tillåtet genom undantag.Detta hjälper dig att snabbt identifiera användare med undantagsstatus.

Åtkomst till undantagslista

Systemadministratörer kan visa och ändra undantagslistan via domäninställningarna.

Undantagslistor är tillgängliga under Inställningar > Identitet i katalogen med domänkontroll aktiverat.För att redigera undantagslistan väljer du Exkludera specifika användare från domäntillämpningen under Domäntillämpning.

För att lägga till en användare anger du e-postadressen för en ny eller befintlig användare i gränssnittet för undantagslistan.När den har lagts till är den e-postadressen undantagen från begränsningarna för domängenomförande.

Om du vill skapa ett Adobe ID-konto för användaren måste du lägga till användaren genom arbetsflödet Användare > Lägg till användare i din Admin Console.

Undantagslistor i betrodda och underordnade Admin Console

Organisationer med katalogförtroende eller Global Admin-hierarkier kan lägga till Adobe ID-användare från påtvingade domäner till betrodda eller underordnade Admin Consoles.Som katalogadministratör lägger du till användarens e-postadress i den överordnade katalogens undantagslista och skapar sedan kontot i den överordnade Admin Console.När det har skapats kan underordnade eller förtroendekonsoler lägga till samma användare.

Revisionsspår och automatisk kontoskapning

Revisionsloggar registrerar ändringar i undantagslistan och visar vem som uppdaterade dem och när, under Insights > Loggar.

Adobe-arbetsflöden kan automatiskt skapa Adobe ID-konton på genomdrivna domäner.Detta kan hända när du lägger till administratörer till kontrakt eller beviljar åtkomst till Enterprise Commerce-program, som Licensing Web Portal.

Dessa automatiska kontoskapningshändelser loggas också, vilket ger administratörer insyn i Adobe ID-aktivitet även när användare inte läggs till via undantagslistan.