V Global Admin Console vyberte organizáciu, ktorú chcete upraviť, a potom prejdite na kartu Pravidlá .
Zistite, ako môže globálny správca nastaviť a upraviť pravidlá pre organizáciu a jej dcérske organizácie.
V Global Admin Console vyberte organizáciu z hierarchie a prejdite na kartu Pravidlá, aby ste povolili alebo zakázali, alebo uzamkli pravidlá.
Pravidlá sú spojené s organizáciou a obmedzujú operácie, ktoré je možné vykonávať v danej organizácii. Keď je nastavená hodnota pravidla, obmedzuje alebo umožňuje akcie od daného bodu ďalej. Napríklad, ak je pravidlo Nárokované domény nastavené na nie je povolené, nie je možné nárokovať žiadne ďalšie domény, ale akékoľvek domény nárokované pred nastavením hodnoty pravidla nie sú ovplyvnené. Ak chcete upraviť pravidlá organizácie, postupujte nasledovne:
Konfigurovať zásady
Vyberte prepínač pre príslušné pravidlo, aby ste ho povolili alebo zakázali.
Môžete tiež uzamknúť pravidlo tak, aby ho nikto okrem globálneho správcu vybranej organizácie vo výbere organizácie alebo jej nadriadenej organizácie nemohol zmeniť alebo odomknúť.
Ak chcete uzamknúť pravidlo, vyberte ikonu Uzamknúť
.Keď umiestnite kurzor na zámok, zobrazí sa názov vybranej organizácie.Zistite viac o zámkoch pravidiel.
Po dokončení úprav organizácií vyberte Skontrolovať čakajúce zmeny. Po kontrole vyberte Odoslať zmeny, aby ste ich vykonali.
Zámky pravidiel
Keď je pravidlo uzamknuté, jeho hodnotu nie je možné zmeniť, kým sa pravidlo neodomkne. Global Admin Console si pamätá vybranú organizáciu vo výbere organizácie ako organizáciu, z ktorej bolo pravidlo uzamknuté. Každý globálny správca tejto vybranej organizácie alebo akejkoľvek organizácie vyššie v strome má oprávnenie odomknúť pravidlo.Globálni správcovia, ktorých rozsah je nižší ako daná organizácia, nemajú oprávnenie odomknúť a zmeniť hodnoty pravidiel.
Na vytvorenie uzamknutého prostredia nastavte požadované hodnoty pravidiel vo svojich podradených organizáciách a potom ich uzamknite.globálni správcovia týchto podradených organizácií nebudú môcť upravovať hodnoty zásad.
Napríklad, ak Elissa, globálna správkyňa Acme Division vytvorí podradené organizácie, Marketing a Engineering. Potom pridá Roberta ako globálneho správcu Marketing a Sarah ako globálnu správkyňu Engineering. Ďalej nastaví niekoľko politík na Nie je povolené a uzamkne ich. Elissa môže neskôr odomknúť a zmeniť hodnoty politík, keď si vyberie Acme Division ako vybranú organizáciu, ale Robert a Sarah nemôžu odomknúť politiky v organizáciách, ktorých sú globálnymi správcami, pretože politiky sú uzamknuté organizáciou Acme Division.
Podrobnosti o pravidlách
Kategória politiky |
Názov politiky |
Opis |
Správa organizácie |
Vytvoriť podradené organizácie |
Umožňuje globálnemu správcovi (správcom) vytvoriť podradené organizácie. Ak je vypnuté, nemožno vytvoriť žiadne podradené organizácie. |
Premenovať organizáciu |
Ak je povolené, globálny alebo systémový správca môže premenovať organizáciu. Ovláda tiež zmenu krajiny/regiónu organizácie. Cesta organizácie môže byť tiež zmenená nezávisle od tohto nastavenia politiky, ak sa premenuje nadradená organizácia alebo ak sa organizácia alebo predok organizácie preradí. Po premenovaní nie je možné názov organizácie zmeniť znovu po dobu 24 hodín ani v Global Admin Console ani v Adobe Admin Console. |
|
Odstrániť organizáciu |
Umožňuje globálnemu správcovi (správcom) vymazať podradené organizácie.Toto sa stáva dôležitejšie, keď sú povolené organizácie s Enterprise Storage kvôli riziku vymazania používateľských aktív. | |
Správa správcov |
Pridajte alebo odstráňte správcov |
Umožňuje globálnym správcom pridať nových správcov do organizácie.Ak je vypnuté, nemožno pridať nových správcov. |
Zdediť správcov systému nadradenej organizácie pri vytvorení podradenej organizácie |
Keď globálni správcovia vytvárajú nové podradené organizácie, systémoví správcovia rodiča sa automaticky stávajú systémovými správcami novej organizácie. Táto zásada je predvolene vypnutá. |
|
Spravovať správcov |
Umožňuje globálnemu správcovi (správcom) zmeniť alebo odstrániť/upraviť povolenia správcov. |
|
Správa používateľov |
Zdediť používateľov z adresárov spravovaných nadradenou organizáciou |
Táto zásada musí byť zapnutá a aktívna pred vytvorením novej dcérskej organizácie. Keď je vytvorená dcérska organizácia, používatelia v rodičovskej organizácii sú sprístupnení ako používatelia v dcérskej organizácii.Inými slovami, táto zásada automaticky nastavuje dôveryhodný vzťah medzi rodičovskou a dcérskou organizáciou pri vytvorení novej dcérskej organizácie v GAC. Pri existujúcich organizáciách všetky dôveryhodné vzťahy pred pridaním do GAC zostanú zachované aj po zaradení do GAC.Ak neexistovali žiadne dôveryhodné vzťahy, musí sa dodržať obvyklý proces žiadosti o dôveru. Aby bola táto zásada úspešná, globálny správca, ktorý vytvorí novú organizáciu, musí byť zároveň systémový správca rodičovskej organizácie s nárokovanou doménou.Ak nie, dôveryhodný vzťah domény sa nededí do novo vytvorenej organizácie. |
Pridať používateľov Adobe ID |
Ak je nastavené, organizácia nemôže pridávať používateľov typu Adobe ID prostredníctvom Admin Console, User Management API (UMAPI) alebo synchronizačného mechanizmu. |
|
Spravovať skupiny používateľov |
Ak je povolené, globálni správcovia, systémoví správcovia a správcovia skupín používateľov môžu vytvárať, upravovať a vymazávať skupiny používateľov. |
|
Vynútenie adresára a domény |
Nárokovať domény | Ak je nastavené, systémoví správcovia môžu nárokovať domény v Admin Console. |
| Zmeniť konfiguráciu identity | Ak je nastavené, systémoví správcovia môžu zmeniť nastavenie konfigurácie identity používateľa v Admin Console. |
|
Pridelenie produktu |
Spravovať produkty |
Umožňuje globálnym správcom pridávať alebo odstraňovať produkty a meniť oprávnenia produktových zdrojov. |
Zdieľanie zdrojov |
Systémový alebo úložný správca môže zmeniť nastavenia zdieľania zdrojov |
Ak je povolené, správcovia úložiska a systému môžu zmeniť nastavenia zdieľania zdrojov vrátane bezpečnostných kontaktov, zásad hesiel a zásad úložiska. |
Pri zdieľaní organizácie zdediť zásadu pracovného priestoru od nadradenej položky |
Ak je povolené, nastavenia zdieľania zdrojov sa dedia z rodičovskej organizácie pri vytvorení dcérskej organizácie.Nastavenia zdieľania zdrojov zahŕňajú bezpečnostné kontakty, zásady hesiel a zásady úložiska. Toto sa vzťahuje len na novo vytvorené organizácie v čase ich vytvorenia.je nastavené na rodičovskej organizácii a ovplyvňuje vytváranie dcérskych organizácií pod týmto rodičom. |