Prehľad dôveryhodnosti adresárov

Posledná aktualizácia dňa 14. 8. 2026

Zistite, ako môže viacero organizácií zdieľať prístup k jedinej nárokovanej doméne prostredníctvom vzťahov dôvery adresárov.

Dôveryhodnosť adresárov umožňuje organizáciám zdieľať prístup k doméne bez duplikovania vlastníctva.Oddelenia môžu spravovať svoje vlastné Admin Console a zároveň používať tú istú doménu na overovanie.

Vlastníctvo adresára a dôveryhodnosť

Adobe Admin Console umožňuje iba jednej organizácii vlastniť doménu, čo môže byť prekážkou, keď potrebuje viacero oddelení používať tú istú doménu pre federované ID.

Dôveryhodnosť adresárov umožňuje vlastníkom domén zdieľať prístup s inými organizáciami.Po udelení dôvery môžu ostatné organizácie pridávať používateľov do domény, zatiaľ čo overovanie zostáva pod konfiguráciou identity vlastníka.Nastavenia identity zostávajú centralizované, zatiaľ čo oddelenia spravujú používateľov nezávisle.

Vzťahy dôvery adresárov

Dôveryhodnosť adresárov spája vlastníka domény s jedným alebo viacerými správcami.

Vlastníci si nárokujú doménu a nastavujú identitu pomocou Enterprise ID alebo Federated ID.

Správcovia žiadajú o prístup prostredníctvom štandardného pracovného postupu pridávania domény v Nastavenia > Identita.Žiadosť obsahuje názov organizácie správcu a kontaktné informácie administrátora, ktoré Adobe zdieľa s vlastníckou organizáciou.Po schválení môžu správcovia vytvárať konta používateľov na zdieľanej doméne zo svojho Admin Console.

Používatelia sa vždy overujú prostredníctvom nastavení identity vlastníka, zatiaľ čo správcovia priraďujú produkty a spravujú oprávnenia.

Správa vzťahov dôvery

Správca aj vlastniace organizácie si zachovávajú kontrolu nad svojou účasťou vo vzťahoch dôvery.Vlastníci kontrolujú prichádzajúce žiadosti správcov na karte Žiadosti o prístup a môžu každú žiadosť schváliť alebo odmietnuť individuálne alebo hromadne.Ak sa okolnosti zmenia, vlastníci môžu odvolať prístup.Správcovia môžu tiež stiahnuť prístup k adresáru, ak ho už nepotrebujú.

Upozornenie

Odvolanie dôvery odstráni používateľov naviazaných na tento adresár z Admin Console správcu.Administrátori správcov by mali týchto používateľov vymazať a v prípade potreby znovu získať aktíva.

Úvahy pri plánovaní domény a adresára

Umiestnenie domény je dôležité, pretože schválenie žiadosti o prístup udeľuje správcovskej organizácii prístup ku všetkým súčasným aj budúcim doménam v danom adresári.

Na migráciu domény v dôveryhodnom vzťahu postupujte podľa štandardných krokov migrácie. Neodvolávajte dôveru, pretože to môže spôsobiť stratu konta a narušiť prístup k produktom.

Dôvera k adresáru a typy identity používateľov

Keď správca pridá používateľov do dôveryhodného adresára, títo používatelia dodržiavajú typ identity nastavený vlastníkom - buď Enterprise ID alebo Federated ID. Prihlasujú sa pomocou autentifikačnej metódy vlastníka.

Ak používateľ dostane licencie produktu (oprávnenia) od vlastníka aj od správcu, zobrazia sa samostatné profily. Tieto profily udržiavajú aktíva a povolenia oddelené pre každú organizáciu.

Každý profil patrí svojej organizácii, čím sa zabezpečuje jasné vlastníctvo a ľahké obnovenie aktív, keď používatelia odídu.

Používateľské profily vo viacerých organizáciách a migrácia

Keď správcovská organizácia migruje svoj systém identity, používatelia sa musia znovu prihlásiť. Používatelia, ktorí majú oprávnenia od vlastníckej aj správcovskej organizácie, môžu počas tohto procesu naraziť na výber profilu, ktorý ich vyzve na výber firemného profilu pre každú organizáciu.

Oddelenie profilov zabezpečuje, že aktíva vytvorené pod konkrétnym profilom zostávajú v organizácii, ktorá udelila tieto oprávnenia. Keď používateľ opustí organizáciu, správca môže získať späť aktíva spojené s daným profilom. Aktíva prepojené s inými profilmi zostávajú prístupné prostredníctvom ostatných organizačných členstviev používateľa.

Správa oznámení o nových používateľoch

Správcovia systému vo vlastníckej organizácii dostávajú e-mailové oznámenia, keď správcovia pridajú používateľov do zdieľaného adresára. Tieto oznámenia sa vzťahujú na všetkých správcov a môžu sa vypnúť v sekcii Trustees pod položkou Nastavenia > Identita vypnutím prepínača Oznámenie o novom používateľovi.