ลงชื่อเข้าใช้ Global Admin Console เลือกองค์กรที่ต้องการแก้ไข จากนั้นไปที่แท็บ กลุ่มผู้ใช้
สร้าง จัดการ และแชร์กลุ่มผู้ใช้ใน Global Admin Console เพื่อปรับปรุงการจัดการผู้ใช้โดยการรวมกลุ่มผู้ใช้ที่มีสิทธิ์เดียวกัน ช่วยประหยัดเวลา และรับประกันความสม่ำเสมอ
ใน Global Admin Console ให้เลือกองค์กร และไปที่ กลุ่มผู้ใช้แชร์กลุ่มข้ามหลายองค์กรโดยใช้แหล่งจัดการผู้ใช้เดียวเพื่อซิงค์ผู้ใช้และกลุ่ม
สร้างกลุ่มผู้ใช้
สร้างกลุ่มผู้ใช้เหล่านี้ทีละรายการ แบบจำนวนมาก หรือซิงค์โดยตรงจาก Azure AD ที่มีอยู่ไปยังไดเรกทอรีแบบรวม (federated) ใน Adobe Admin Consoleใน Global Admin Console สามารถกำหนดกลุ่มผู้ใช้พร้อมโปรไฟล์ผลิตภัณฑ์ที่เกี่ยวข้องที่ได้รับมอบหมาย ซึ่งผู้ดูแลกลุ่มผู้ใช้สามารถใช้ในภายหลังเพื่อเพิ่มผู้ใช้
เลือก เพิ่มกลุ่มผู้ใช้
ใส่ข้อมูลต่อไปนี้ในกล่องโต้ตอบ เพิ่มกลุ่มผู้ใช้ ที่ปรากฏขึ้น:
- ชื่อ: ระบุชื่อสำหรับกลุ่มผู้ใช้
- โปรไฟล์ผลิตภัณฑ์: หากต้องการให้การเข้าถึงผลิตภัณฑ์แก่สมาชิกปัจจุบันหรือในอนาคตในกลุ่มผู้ใช้ เลือกลูกศรแบบดรอปดาวน์เพื่อเลือกโปรไฟล์ผลิตภัณฑ์จากรายการ หรือป้อนชื่อโปรไฟล์ผลิตภัณฑ์และเลือกจากรายการดรอปดาวน์ที่แสดงขึ้นหากต้องการเพิ่มโปรไฟล์ผลิตภัณฑ์ที่ยังไม่ได้สร้าง จะต้องทำการสร้างก่อนโดยใช้แท็บ โปรไฟล์ผลิตภัณฑ์
- ผู้ดูแล: เลือกลูกศรแบบดรอปดาวน์เพื่อเลือกผู้ดูแลจากรายการ หรือป้อนอีเมลแอดเดรสของผู้ดูแลและเลือกจากรายการดรอปดาวน์ที่แสดงขึ้นหากต้องการเพิ่มผู้ดูแลใหม่ที่ยังไม่ได้สร้าง จะต้องสร้างก่อนโดยใช้แท็บ ผู้ดูแล
โปรไฟล์ผลิตภัณฑ์ที่ระบุจะได้รับมอบหมายให้กับกลุ่มผู้ใช้ และผู้ดูแลที่ระบุจะกลายเป็นผู้ดูแลกลุ่มผู้ใช้สำหรับกลุ่มดังกล่าวผู้ดูแลกลุ่มผู้ใช้สามารถใช้ Adobe Admin Console สำหรับองค์กรที่เกี่ยวข้องเพื่อจัดการกลุ่ม
เลือก บันทึก
เลือก ตรวจสอบการเปลี่ยนแปลงที่รอดำเนินการ เพื่อดูการอัปเดตจากนั้น เลือก ส่งการเปลี่ยนแปลง เพื่อดำเนินการดังกล่าว
ผู้ดูแลระบบส่วนกลางสามารถมอบหมายโปรไฟล์ผลิตภัณฑ์และผู้ดูแลกลุ่มผู้ใช้ให้กับกลุ่มผู้ใช้โดยใช้ Global Admin Console ผู้ดูแลระบบและผู้ดูแลกลุ่มผู้ใช้สามารถใช้ Adobe Admin Console เพื่อเพิ่มผู้ใช้และมอบหมายผู้ดูแลและโปรไฟล์ผลิตภัณฑ์ให้กับกลุ่มผู้ใช้
การฉายภาพกลุ่มช่วยให้ซิงค์กลุ่มผู้ใช้และผู้ใช้ที่เกี่ยวข้องจากแหล่งจัดการเดียวไปยัง Admin Console หลายแห่งผู้ดูแลระบบส่วนกลางสามารถแชร์กลุ่มผู้ใช้กับองค์กรลูกในลำดับชั้นของแหล่งที่มา โดยทำงานแบบลงล่าง ไม่ใช่ขึ้นบนหรือข้างๆ
ลงชื่อเข้าใช้ Global Admin Console เลือกองค์กร และไปที่แท็บ กลุ่มผู้ใช้
เลือกช่องทำเครื่องหมายสำหรับกลุ่มผู้ใช้ที่ต้องการแชร์
กลุ่มอาจปิดใช้งานการแชร์ในกรณีต่อไปนี้:
- กลุ่มผู้ใช้ถูกแชร์จากองค์กรอื่นหากต้องการแชร์หรือแก้ไขกลุ่ม ให้เลือกองค์กรที่เป็นเจ้าของจากลำดับชั้นองค์กร
- องค์กรไม่ได้ใช้ Adobe storage for business ซึ่งกำลังเปิดตัวทั่วโลกเป็นระยะ
- นโยบายขององค์กรถูกปิดใช้งานไปที่แท็บนโยบาย เพื่อเปิดนโยบายจัดการกลุ่มผู้ใช้ที่แชร์
- องค์กรไม่มีองค์กรลูกใดๆ ให้แชร์กลุ่มผู้ใช้ด้วย
เลือก แชร์กลุ่มผู้ใช้
ตรวจสอบกลุ่มผู้ใช้ที่จะแชร์กับองค์กรอื่นๆหากเป็นผู้ดูแลระบบในองค์กรที่เลือกด้วย ให้เลือกไอคอน เปิดใน Admin Console เพื่อตรวจสอบรายชื่อสมาชิกกลุ่มผู้ใช้ใน Adobe Admin Console
เพื่อป้องกันข้อขัดแย้ง ให้ตรวจสอบว่าองค์กรที่วางแผนจะแชร์กลุ่มผู้ใช้ด้วยไม่มีกลุ่มที่ใช้ชื่อเดียวกันอยู่แล้ว
เลือก ถัดไป
เลือกองค์กรที่จะแชร์กลุ่มผู้ใช้ด้วย และเลือก ถัดไป
หากไม่มีข้อขัดแย้ง ให้เลือก แชร์กลุ่มผู้ใช้
หากมีข้อขัดแย้งที่กลุ่มผู้ใช้ชื่อเดียวกันมีอยู่ในองค์กรปลายทาง ให้เลือกหนึ่งในตัวเลือกต่อไปนี้ จากนั้นเลือก แชร์กลุ่มผู้ใช้:
- ละเว้น (ค่าเริ่มต้น): ข้ามกลุ่มในองค์กรปลายทางที่ชื่อเดียวกัน
- เพิ่มเท่านั้น: รวมกลุ่มผู้ใช้โดยเพิ่มผู้ใช้ใหม่ในกลุ่มผู้ใช้ที่มีอยู่โดยไม่ลบผู้ใช้ใดๆ
- กลุ่มมิเรอร์: ปรับกลุ่มขององค์กรเป้าหมายให้การจับคู่กับกลุ่มที่แชร์โดยการเพิ่มหรือลบผู้ใช้
เลือก ตรวจสอบการเปลี่ยนแปลงที่รอดำเนินการ เพื่อตรวจสอบการอัปเดตจากนั้น เลือก ส่งการเปลี่ยนแปลง เพื่อดำเนินการ
บันทึกเหตุการณ์การฉายภาพของกลุ่มไว้เพื่อการอ้างอิงเรียนรู้วิธีดูและดาวน์โหลดบันทึกการตรวจสอบ
เมื่อแชร์กลุ่มผู้ใช้ กลุ่มและผู้ใช้จะถูกเพิ่มไปยังองค์กรเป้าหมายอย่างไรก็ตาม กลุ่มผู้ใช้ต้นทางจะควบคุมกลุ่มผู้ใช้ที่แชร์และผู้ใช้ของกลุ่มเหล่านั้นงานที่มอบหมายของผู้ดูแลและโปรไฟล์ผลิตภัณฑ์จะไม่ถูกซิงโครไนซ์ระหว่างองค์กร
การเปลี่ยนแปลงชื่อของกลุ่มผู้ใช้ที่ฉายภาพหรือผู้ใช้ที่เกี่ยวข้องในกลุ่มผู้ใช้ต้นทางจะถูกอัปเดตโดยอัตโนมัติในองค์กรเป้าหมายแม้ว่ากลุ่มผู้ใช้ที่แชร์จะไม่สามารถจัดการได้โดยตรง แต่ผู้ดูแลภายในองค์กรเป้าหมายสามารถกำหนดโปรไฟล์ผลิตภัณฑ์ให้กับกลุ่มที่แชร์เพื่อให้การเข้าถึงสิทธิ์การใช้งานแก่ผู้ใช้ของกลุ่มได้
เพิกถอนการเข้าถึงกลุ่มที่แชร์
ลงชื่อเข้าใช้ Global Admin Console เลือกองค์กร และไปยังแท็บ กลุ่มผู้ใช้
เลือก จัดการการเข้าถึงที่แชร์ สำหรับกลุ่มผู้ใช้ที่เกี่ยวข้อง
เลือกองค์กรที่ต้องการเพิกถอนการเข้าถึง
เลือก เพิกถอนการเข้าถึง
ขณะเพิกถอนการเข้าถึง สามารถเลือกที่จะลบกลุ่มผู้ใช้และผู้ใช้ หรือเก็บสำเนาไว้ในองค์กรเป้าหมายได้
- เมื่อลบแล้ว กลุ่มผู้ใช้จะถูกลบออกจากองค์กรเป้าหมายผู้ใช้ที่ไม่ใช่สมาชิกของกลุ่มที่แชร์อื่น ๆ จะถูกลบออกด้วย และสูญเสียการเข้าถึงผลิตภัณฑ์ บริการ และแอสเซททั้งหมด
- เมื่อเก็บสำเนาไว้ กลุ่มผู้ใช้และผู้ใช้จะยังคงอยู่ในองค์กรเป้าหมาย และรักษางานที่มอบหมายทั้งหมดไว้อย่างไรก็ตาม กลุ่มผู้ใช้จะไม่ถูกซิงค์อีกต่อไป และสามารถจัดการได้โดยผู้ดูแลระบบขององค์กรเป้าหมาย
เลือก เพิกถอนการเข้าถึง
เลือก ตรวจสอบการเปลี่ยนแปลงที่รอดำเนินการ เพื่อดูการอัปเดตจากนั้น เลือก ส่งการเปลี่ยนแปลง เพื่อดำเนินการ
แก้ไขกลุ่มผู้ใช้
ลงชื่อเข้าใช้ Global Admin Console เลือกองค์กร และไปที่แท็บ กลุ่มผู้ใช้
เลือกไอคอน ตัวเลือกเพิ่มเติม
สำหรับกลุ่มผู้ใช้ที่เกี่ยวข้อง และเลือก แก้ไขกลุ่มผู้ใช้
แก้ไขกลุ่มผู้ใช้ที่องค์กรที่เลือกไม่ได้เป็นเจ้าของไม่ได้
อัปเดตชื่อกลุ่มผู้ใช้ โปรไฟล์ผลิตภัณฑ์ หรือผู้ดูแลระบบจากนั้น เลือก บันทึก
ในตัวช่วยสร้าง แก้ไขกลุ่มผู้ใช้ จะมอบหมายบทบาทผู้ดูแลระบบได้เฉพาะผู้ใช้ที่ได้รับมอบหมายบทบาทผู้ดูแลระบบในองค์กรนี้แล้วเท่านั้นดูวิธีเพิ่มผู้ดูแลระบบใหม่
เลือก ตรวจสอบการเปลี่ยนแปลงที่รอดำเนินการ เพื่อตรวจสอบการอัปเดตจากนั้น เลือก ส่งการเปลี่ยนแปลงเพื่อดำเนินการ
หากเปลี่ยนชื่อของกลุ่มผู้ใช้ที่แชร์ การเปลี่ยนแปลงจะได้รับการอัปเดตโดยอัตโนมัติในองค์กรเป้าหมาย
ลบกลุ่มผู้ใช้
ลงชื่อเข้าใช้ Global Admin Console เลือกองค์กร และไปที่แท็บ กลุ่มผู้ใช้
เลือกไอคอน ตัวเลือกเพิ่มเติม
สำหรับกลุ่มผู้ใช้ที่เกี่ยวข้อง และเลือก ลบกลุ่มผู้ใช้
ไม่สามารถลบกลุ่มผู้ใช้ที่องค์กรที่เลือกไม่เป็นเจ้าของได้
เลือก ตกลง ในกล่องโต้ตอบที่ปรากฏขึ้น
การลบกลุ่มผู้ใช้อาจส่งผลกระทบต่อผู้ใช้ตรวจสอบให้แน่ใจว่าจะไม่มีการเข้าถึงหรือข้อมูลสูญหายเมื่อลบกลุ่มผู้ใช้
หลังจากแก้ไของค์กรแล้ว เลือก ตรวจสอบการเปลี่ยนแปลงที่รอดำเนินการ เพื่อตรวจสอบจากนั้น เลือก ส่งการเปลี่ยนแปลง เพื่อดำเนินการ