Platí pre podnik.
Connected Enterprise zjednocuje používateľské profily a individuálne priečinky používateľov v rámci hierarchie Global Admin Console, čo umožňuje používateľom pracovať s produktmi Adobe bez prepínania profilov.
Prehľad
Connected Enterprise konsoliduje viaceré profily špecifické pre organizáciu do jedného zjednoteného profilu pre každého používateľa.Používatelia sa voľne pohybujú medzi organizáciami bez prepínania profilov alebo opätovného overovania a môžu spolupracovať na produktoch Adobe poskytovaných vo viacerých organizáciách.Každá organizácia v rámci Connected Enterprise si naďalej vlastní a spravuje svoje adresáre, produkty, úložisko a zásady, zatiaľ čo používatelia získavajú neprerušovaný prístup k položkám a pracovným postupom v celej hierarchii.
Jeden zjednotený profil nahrádza všetky profily špecifické pre organizáciu pre používateľa v Global Admin Console.Zachováva kombinované úlohy, členstvo v skupinách a oprávnenia medzi organizáciami a poskytuje používateľom bezproblémový prístup k produktom Adobe bez prepínania profilov.Názov profilu je odvodený z názvu zobrazenia koreňovej organizácie a obsahuje systémom spravovanú príponu (unified), ktorú nie je možné upraviť.
Prerekvizity
Organizácie spoločností musia splniť nasledujúce kritériá na povolenie Connected Enterprise:
- Všetky organizácie sú nakonfigurované pod hierarchiou Global Admin Console.
- Šifrovací kľúč nie je odvolaný.
Connected Enterprise je aktuálne dostupný pre vybraných zákazníkov spoločností; vzdelávacie organizácie nie sú podporované a povolenie spravuje Adobe.Ak chcete začať, obráťte sa na svojho zástupcu konta Adobe.
Pred pokračovaním si prečítajte časť Obmedzenia, vrátane nedostupných tokov správcov a nepodporovaných produktov.
Výhody
Pre koncových používateľov
- Jeden zjednotený profil vo všetkých organizáciách namiesto viacerých profilov.
- Konzistentný prístup k produktom a položkám medzi organizáciami.
- Žiadny výber profilu ani opätovné overenie nie je potrebné pre konsolidovaných používateľov pri prechode medzi riešeniami Adobe.
- Plynulejšie pracovné postupy v Adobe Express, GenStudio, Workfront a ďalších produktoch.
Pre administrátorov
- Zjednodušený používateľský profil.
- Znížená záťaž z fragmentovaných identít a správy viacerých individuálnych priečinkov pre každého používateľa.
- Organizačná štruktúra sa môže prispôsobiť prevádzkových potrebám a nie zmluvným hraniciam.
- Združená kvóta úložiska v rámci hierarchie Global Admin Console.
Modely konsolidácie
Connected Enterprise podporuje tri modely konsolidácie. Všetky modely bežia v produkcii a platia pre všetky organizácie v hierarchii Global Admin Console.
Testovací režim je povinným prvým krokom pred akoukoľvek konsolidáciou. Umožňuje overiť správanie Connected Enterprise s obmedzenou skupinou testovacích používateľov a podporuje vrátenie zmien.
|
Testovací režim |
Postupný |
Úplný |
Rozsah používateľov |
Podskupina (iba testovacie používateľov) |
Podskupina používateľov v hierarchii |
Všetci používatelia v hierarchii |
Konsolidované typy kont |
Fiktívne kontá |
Skutočné kontá používateľov | |
Správanie nových používateľov |
Noví používatelia získajú profil |
Noví používatelia získajú profil |
Noví používatelia sú automaticky konsolidovaní. Nevytvárajú sa žiadne samostatné profily pre jednotlivé organizácie. |
Maximálny počet používateľov |
99 |
Bez obmedzenia | |
Vrátiť konsolidáciu používateľov |
Áno. Vyžaduje odstránenie a opätovné pridanie používateľov do organizácií a obnovenie nastavení organizácie, ako je dôvera adresára. |
Nie je povolené | |
Úplnú konsolidáciu nie je možné vrátiť späť.Ak chcete zakázať Connected Enterprise, konsolidované kontá používateľov musia byť vymazané z adresára.
Postupná konsolidácia
Postupná konsolidácia vám umožňuje konsolidovať podmnožinu používateľov, zatiaľ čo ostatní naďalej používajú samostatné profily pre každú organizáciu.Tento model použite na pilotné testovanie Connected Enterprise s vybranými používateľmi pred rozšírením na väčší rozsah.
- Nekonsolidovaní používatelia, vrátane nových pridaných používateľov, naďalej dostávajú a používajú samostatné profily, kým nie sú konsolidovaní.
- Používatelia, ktorí sú konsolidovaní, sa prihlasujú priamo do svojho jednotného profilu.
Úplná konsolidácia
Úplná konsolidácia uplatňuje správanie Connected Enterprise na všetkých oprávnených používateľov v hierarchii Global Admin Console.
- Pre každého oprávneného používateľa sa vytvorí alebo znovu použije jednotný profil a novo pridaní používatelia sú konsolidovaní predvolene.
- Používatelia s oprávneniami na produkty, ktoré nepodporujú konsolidáciu, sú preskočení a zachovajú si svoje existujúce samostatné profily.Používatelia, ktorí patria do organizácií mimo hierarchie Global Admin Console, si zachovávajú svoje vlastné profily.
- Trvalý stav: Keď je Connected Enterprise povolený, nie je možné ho vrátiť späť.
- Rozsah všetkých organizácií: Konsolidácia sa aplikuje na každú organizáciu v hierarchii Global Admin Console.
- Nedostupné administratívne pracovné postupy: Nasledujúce akcie nie sú dostupné po povolení Connected Enterprise:
- Automatické priradenie produktu
- Pracovné postupy žiadostí o produkt
- Upraviť typ identity
- Vymazať organizácie
- Samoobslužné pridanie organizácie do hierarchie Global Admin Console
- Vymazanie organizácie z hierarchie
- Akcie mapovania organizácie Global Admin Console, ktoré ovplyvňujú integritu hierarchie
- Materiály Lightroom a Document Cloud: Používatelia s materiálmi Lightroom alebo Document Cloud vo viacerých profiloch sú vynechaní z konsolidácie.
- Projekcia skupiny: Projekcia skupiny môže zahŕňať konsolidovaných používateľov, ale licencie pre nepodporované produkty nie sú poskytované na použitie.
Používatelia oprávnení k nepodporovanému produktu sa pri konsolidácii preskočia.
| Skupina produktov | Nepodporované produkty |
|---|---|
| Dokumenty a produktivita | Adobe Sign |
| Zákaznícka skúsenosť | AEM Foundation, AEM Assets, AEM Sites, AEM Forms, AEM Guides, Adobe Experience Platform, Adobe Experience Platform Unified Search, Adobe Experience Platform Real-Time CDP (zahŕňa Audience Manager), Adobe Journey Optimizer, Customer Journey Analytics, Content Analytics, Adobe Analytics, Commerce (App Builder pre Adobe Commerce), Marketo Measure, Semrush |
| Kreativita a produktivita | Extension Builder, Extension Manager |
| Digitálne médiá a zábava | Adobe Stock, Substance 3D Designer, Substance 3D Modeler, Substance 3D Painter, Substance 3D Sampler, Substance 3D Stager, Substance 3D Reviewer, Substance Assets Platform |
| Dokumenty a digitálne vzdelávanie | FrameMaker, Adobe Learning Manager, Captivate, ColdFusion, RoboHelp, Technical Communication Suite, Adobe Connect, Adobe Pass, Adobe Print, Digital Publishing Suite, Adobe Advertising, Adobe Designer, Adobe Presenter |
Vplyv
Vizuálne indikátory v Admin Console pomáhajú správcom identifikovať organizácie a používateľov zúčastňujúcich sa na Connected Enterprise.
Používatelia konsolidovaní do jednotného profilu sú vizuálne označení v zoznamoch používateľov, používateľských skupinách, produktových profiloch a priradeniach správcovských rolí.
Po konsolidácii sa politiky, ktoré boli predtým obmedzené na jednu organizáciu, správajú inak, keď majú používatelia jednotný profil v celej hierarchii.
Ochrana osobných údajov a zabezpečenie
- 2FA overenie a nastavenia sociálneho prihlásenia predtým používané pre profily špecifické pre organizáciu, ktoré sa vymažú počas konsolidácie, sa strácajú.Ak by všetky organizácie mali rovnaké nastavenia pred konsolidáciou, nemalo by to žiadny dopad.Pre federated kontá sa 2FA zvyčajne spravuje u poskytovateľa identity.
- Maximálny čas nečinnosti relácie a maximálna životnosť relácie sa riadia organizáciou vlastniacou identitu.
- Politika hesiel sa riadi organizáciou vlastniacou autentifikáciu.Existujúci vlastník adresára naďalej vlastní a spravuje autentifikačné kontá v Connected Enterprise. Táto politika sa aplikuje na úrovni konta a vyhodnocuje sa vo všetkých profiloch, pričom sa presadzuje najprísnejšia politika.
- Obmedzenia prístupu IP sa riadia organizáciou vlastniacou identitu. Organizácie, ktoré nevlastnia používateľský adresár, nemôžu nastaviť obmedzenia prístupu IP pre daného používateľa. Pre externých alebo pozvaných používateľov riadi obmedzenia prístupu IP koreňová organizácia.
Nastavenia aktív
- Nastavenia generatívnych modelov UI od spoločností iných ako Adobe sa riadia organizáciou vlastniacou identitu. Používatelia stratia prístup k modelom tretích strán, ak ich organizácia udeľujúca oprávnenia predtým umožňovala používanie, alebo získajú prístup, ak predtým blokovala používanie.
- Content Credentials sa riadia organizáciou vlastniacou identitu. Ak je Content Authenticity vypnutá v organizácii vlastniacej identitu, používatelia už nemôžu pridávať Content Credentials k novým alebo existujúcim prostriedkom. Predtým aplikované Content Credentials sa zachovávajú, ale zostávajú neviditeľné v aplikáciách a exportoch, kým sa znovu nepovolí. Akcie vykonané, keď bola Content Authenticity vypnutá, sa nezachytávajú. Ak bola funkcia Content Authenticity predtým vypnutá, ale je povolená v organizácii vlastniacej identitu, používatelia môžu odteraz používať Content Credentials.
- Obmedzenia zdieľania a autorizované domény sa riadia organizáciou vlastniacou úložisko.Počas konsolidácie sa individuálny priečinok každého používateľa migruje do organizácie Admin Console na základe pokynov správcu.Po migrácii sa aplikujú politiky prostriedkov definované v Admin Console. Zdieľané úložisko a s ním spojené politiky nie sú týmto procesom ovplyvnené.
Dedičnosť adresára GAC
- Nastavenie „dediť používateľov z adresárov spravovaných nadriadenou organizáciou" už nie je po konsolidácii použiteľné.
- Toto nastavenie je trvalo povolené a nedá sa vypnúť v používateľskom rozhraní GAC.
- Nastavenia overenia totožnosti: Po konsolidácii sa používatelia prihlasujú priamo do svojho jednotného profilu.Vynútenie overenia totožnosti je založené na organizácii vlastniacej identitu.
- Výber profilu je odstránený pre konsolidovaných používateľov.Výber profilu sa zobrazuje iba v prípade, že konsolidovaný používateľ má profil mimo hierarchie Global Admin Console alebo ak používateľ nemohol byť konsolidovaný kvôli oprávneniu na nepodporovaný produkt.
- Automatické vytvorenie konta: V organizácii vlastniacej adresár sa vytvorí konto Federated ID.Firemný profil sa pripája k overovanému kontu.
- Jednotný profil si zachováva spojenie všetkých rolí a funkcií priradených vo všetkých predchádzajúcich profiloch.
- Administrátorské roly sú zachované bez konsolidácie alebo odstránenia.
- Roly zostávajú obmedzené na organizáciu, kde vznikli.
- Administrátori môžu prezerať a spravovať roly iba v organizáciách, kde majú administrátorské oprávnenia.
- Ak má používateľ oprávnenie na aspoň jeden produkt, ktorý nepodporuje konsolidáciu, tento používateľ sa preskočí a pokračuje s existujúcim správaním profilu.
- Adresáre zostávajú v rámci svojej pôvodnej vlastníckej organizácie.
- Implicitná dôvera len na čítanie sa automaticky vytvorí naprieč adresármi vo všetkých organizáciách v hierarchii Global Admin Console.To umožňuje používateľom z jednej organizácie byť rozpoznaní v inej bez manuálnej konfigurácie dôvery adresárov.Neudieľa prístup na zápis.Vytvorenie nových používateľov v adresári stále vyžaduje explicitnú dôveru s vlastníkom adresára.
- Vzťahy dôvery sa zobrazujú v nastaveniach adresára pre vlastnícke aj zverencké organizácie.
- Zverencké organizácie môžu pridať existujúcich používateľov adresára ako členov.
- Vytvorenie nových používateľov v adresári stále vyžaduje explicitnú dôveru s vlastníkom adresára.
- Dôvery vytvorené pomocou Connected Enterprise sú zamknuté a nemožno ich manuálne odvolať.
- Existujúce externé explicitné dôvery naďalej fungujú so svojimi existujúcimi oprávneniami na čítanie a zápis.
- Individuálne používateľské priečinky: Počas konsolidácie môže správca vybrať cieľovú organizáciu Admin Console na konsolidáciu individuálneho používateľského priečinka používateľa.Po konsolidácii bude mať každý používateľ jeden individuálny používateľský priečinok, čo uľahčí správu a efektívnu organizáciu obsahu.
Po konsolidácii sa automaticky použije pravidlo úložiska z Admin Console, ktorá spravuje individuálny používateľský priečinok.Pred začatím konsolidácie si prezrite a aktualizujte pravidlo úložiska, aby bolo v súlade s požiadavkami na úložisko a obchodné potreby vašej organizácie. - Zdieľané úložisko: Zdieľané úložisko sa nekonsoliduje.Nedochádza k žiadnym zmenám v tom, ako správcovia spravujú zdieľané úložisko.
- Kvóta úložiska: Kvóta úložiska je združená na koreňovej úrovni Global Admin Console.Jednotlivé organizácie fungujú pod mäkkými kvótami.Správcovia môžu zobraziť využívanie úložiska na používateľa konsolidované naprieč organizáciami a identifikovať najväčších spotrebiteľov úložiska v celej hierarchii.
- Odstránenie používateľa a preradenie prostriedkov: Osobný priečinok každého používateľa je spravovaný jednou organizáciou v hierarchii.Reklamáciu majetku môže iniciovať len táto organizácia.Na reklamáciu majetku odstráňte používateľa zo všetkých organizácií, vrátane tej, ktorá spravuje individuálny priečinok používateľa.Odstránenie používateľa z iných organizácií nespustí reklamáciu.Prostriedky zostávajú v priečinku používateľa, kým spravujúca organizácia nezaháji ich reklamáciu.
- Autorizované domény: Obmedzenia domén vynucuje organizácia, ktorá vlastní úložisko, kde sa nachádza dané aktívum.
- Vytváranie projektov: Po konsolidácii si používatelia vyberú organizáciu, v ktorej sa projekt vytvorí.Organizácie, v ktorých je vytváranie projektov zakázané, sa nedajú vybrať. Predvolená organizácia je založená na produktovom oprávnení aplikácie, ktoré spustí vytváranie projektov. V GenStudio a Content Supply Chain sa projekty vždy vytvárajú v organizácii prepojenej s inštanciou produktu.
- Content Credentials: Vynucované na základe pravidiel organizácie, ktorá vlastní úložisko.
- Express Content Scheduler: Osobné kalendáre vytvorené pred konsolidáciou nie sú dostupné po konsolidácii konta používateľa. Zdieľané kalendáre zostávajú dostupné aj po konsolidácii.
- Možnosti zdieľania sú vynúcované organizáciou, ktorá vlastní úložisko.
- Ak sa priečinok jednotlivého používateľa presunie do organizácie s reštriktívnejšími nastaveniami zdieľania, prístup k predtým zdieľaným materiálom sa môže obmedziť.
- Zdieľané úložisko naďalej podporuje zdieľanie na úrovni organizácie.
- Materiály zdieľané s každým v organizácii pred konsolidáciou zostanú dostupné po konsolidácii, v závislosti od politiky úložiska.
- Po konsolidácii môžu používatelia naďalej zdieľať materiály s každým v organizácii pre organizáciu, kde sa materiál nachádza.
- Existujúce integrácie synchronizácie zostávajú nedotknuté, vrátane User Sync Tool (UST), UMAPI, Azure AD Sync a Google Workspace Sync.
- Synchronizácia sa neprerušuje počas nastavovania Connected Enterprise.Počas konsolidácie môžu nastať chyby, ak sa synchronizácia spustí.Monitorujte záznamy synchronizácie a v prípade potreby vykonajte nápravu.
Po konsolidácii môžu zmeny v spôsobe reprezentácie profilov podnikových používateľov ovplyvniť doplnky vytvorené pre Adobe Express a pluginy, vrátane UXP pluginov a CEP rozšírení, vytvorených pre desktopové aplikácie Creative Cloud. Väčšina používateľov nezaznamenáva žiadne prerušenie.
Pre podnikových používateľov
- Niektoré doplnky alebo desktopové pluginy nemusia fungovať podľa očakávania. Preinštalujte doplnok alebo zásuvný modul.Ak problém pretrváva, kontaktujte vývojára doplnku alebo pluginu. Zistiť viac o doplnkoch Express.
- Predtým nainštalované desktopové pluginy sa už nemusia zobrazovať ako nainštalované v Creative Cloud Desktop Marketplace. Preinštalujte alebo znovu získajte plugin z Marketplace. Zistiť viac o inštalácii pluginov pomocou Creative Cloud Desktop.
- Platené doplnky alebo pluginy nemusia rozpoznať existujúce licencie. Preinštalujte doplnok alebo zásuvný modul a pred opätovným zakúpením kontaktujte vývojára.
Pre podnikových vývojárov
- Doplnky alebo pluginy, ktoré sa spoliehajú na API používateľských ID, nemusia rozpoznať konsolidovaných podnikových používateľov. Preskúmajte akékoľvek použitie API používateľských ID pre Analytics, licencovanie, oprávnenia, sledovanie platieb, správu predplatného alebo prepojenie konta.
- Pracovné postupy vývojárov, ako je vytváranie, správa alebo zverejňovanie doplnkov a pluginov, budú naďalej vyžadovať kontext organizácie. Pri vykonávaní takýchto akcií venujte pozornosť výberu organizácie v prepínači organizácií.
Global Admin Console zobrazuje indikátor Connected Enterprise, keď je organizácia súčasťou Connected Enterprise.
- Samoobslužné pridanie organizácie do hierarchie a odstránenie organizácie z hierarchie nie sú dostupné po aktivácii Connected Enterprise.
- Skupinová projekcia môže zahŕňať konsolidovaných používateľov, ale nepodporované produkty sa nezriadia.
- Akcie mapovania organizácie v Global Admin Console, ktoré ovplyvňujú integritu hierarchie, nie sú dostupné.
Skúsenosti koncových používateľov
Koncoví používatelia budú odhlásení počas prebiehajúcej konsolidácie a aktívne relácie môžu byť prerušené. Prístup na prihlásenie sa obnoví, akonáhle sa dokončí konsolidácia používateľa.
Keď sa používatelia po konsolidácii prihlásia prvýkrát, vidia notifikáciu potvrdzujúcu, že ich profily boli zjednotené do jedného profilu Adobe, spolu s názvom zjednoteného profilu. Používatelia môžu vybrať Pokračovať, aby mohli pokračovať.
Po konsolidácii systém predvolene nastaví zjednotený profil spojený s organizáciou, ktorá vlastní používateľské konto. Používatelia môžu vidieť všetky aktívne oprávnenia v celej hierarchii Global Admin Console na jednom mieste bez nutnosti výberu profilu.
Výber profilu sa zobrazuje iba vtedy, ak:
- Používateľ má profil v organizácii mimo hierarchie Global Admin Console, alebo
- Používateľa nebolo možné konsolidovať, pretože má aspoň jeden produkt, ktorý nepodporuje konsolidáciu.
Správanie spotrebných materiálov
- Generatívne kredity: Individuálne generatívne kredity sa po konsolidácii zlučujú v rámci organizácií.Napríklad 1 000 kreditov z organizácie A a 1 000 z organizácie B sa spočítajú na celkových 2 000. Ak používateľ vyčerpá svoje individuálne kredity, ďalšie použitie sa čerpá z fondu operácií prepojeného s daným oprávnením.
- Zdieľané kredity: Tieto sa nezlučujú. Kredity sa odpočítavajú z organizácie spojenej s používaným oprávnením. Operácie nie je možné čerpať naprieč organizáciami.
- Vlastné modely Firefly: Každá organizácia si zachováva svoju vlastnú kvótu pre vlastné modely. Vlastné modely zostávajú v zdieľanom úložisku organizácie, kde boli vytvorené. Firefly a ďalšie podporované rozhrania zobrazujú modely zo všetkých konsolidovaných organizácií spoločne.Na prístup k modelom nie je potrebný výber profilu.
Denník auditu
Udalosti auditného denníka sa generujú pre nasledujúce akcie a zaznamenávajú sa v zdrojových aj cieľových organizáciách:
- Prenosy aktív
- Administratívne konsolidačné operácie
- Postupná a úplná konsolidácia
- Výber cieľového priečinka individuálneho používateľa