ใน Global Admin Console เลือกองค์กรที่ต้องการแก้ไข จากนั้นไปที่แท็บ นโยบาย
เรียนรู้วิธีที่ผู้ดูแลระบบส่วนกลางสามารถกำหนดและแก้ไขนโยบายสำหรับองค์กรและองค์กรลูก
ใน Global Admin Console ให้เลือกองค์กรจากลำดับชั้น และไปที่แท็บ นโยบาย เพื่ออนุญาตหรือไม่อนุญาต หรือล็อคนโยบาย
นโยบายเชื่อมโยงกับองค์กรและจำกัดการดำเนินงานที่สามารถทำในองค์กรนั้นได้ เมื่อกำหนดค่านโยบายแล้ว จะจำกัดหรือเปิดใช้งานการดำเนินการจากจุดนั้นเป็นต้นไป ตัวอย่างเช่น หากนโยบาย Claim Domains ถูกตั้งค่าเป็น ไม่อนุญาต จะไม่สามารถอ้างสิทธิ์โดเมนเพิ่มเติมได้ แต่โดเมนใด ๆ ที่อ้างสิทธิ์ก่อนการตั้งค่านโยบายจะไม่ได้รับผลกระทบหากต้องการแก้ไขนโยบายขององค์กร ให้ดำเนินการดังนี้:
กำหนดค่านโยบาย
เลือกสวิตช์สำหรับนโยบายที่เกี่ยวข้องเพื่ออนุญาตหรือไม่อนุญาต
นอกจากนี้ยังสามารถล็อคนโยบายได้เพื่อไม่ให้ใครยกเว้นผู้ดูแลระบบส่วนกลางขององค์กรที่เลือกในตัวเลือกองค์กรหรือองค์กรระดับบนสามารถเปลี่ยนแปลงหรือปลดล็อค
หากต้องการล็อคนโยบาย ให้เลือกไอคอนล็อค
การเลื่อนเมาส์ไปวางบนไอคอนล็อกจะแสดงชื่อขององค์กรที่เลือกดูข้อมูลเพิ่มเติมเกี่ยวกับการล็อคนโยบาย
เลือก ตรวจสอบการเปลี่ยนแปลงที่รออยู่ หลังจากแก้ไของค์กรเสร็จแล้ว หลังจากตรวจสอบแล้ว ให้เลือก ส่งการเปลี่ยนแปลง เพื่อดำเนินการ
การล็อกนโยบาย
เมื่อนโยบายถูกล็อค จะไม่สามารถเปลี่ยนแปลงค่าได้จนกว่าจะปลดล็อคนโยบาย Global Admin Console จดจำองค์กรที่เลือกในตัวเลือกองค์กรเป็นองค์กรที่ล็อคนโยบายมา ผู้ดูแลระบบส่วนกลางขององค์กรที่เลือกนั้น หรือขององค์กรใดก็ตามที่อยู่ในระดับสูงกว่าในโครงสร้างองค์กร จะมีสิทธิ์ปลดล็อกนโยบายผู้ดูแลระบบส่วนกลางที่มีขอบเขตต่ำกว่าองค์กรนั้น ไม่มีสิทธิ์ในการปลดล็อกและเปลี่ยนแปลงค่านโยบาย
เพื่อสร้างสภาพแวดล้อมที่มีการควบคุมแน่นหนา ให้กำหนดค่านโยบายที่ต้องการในองค์กรลูกแล้วล็อกไว้ผู้ดูแลระบบส่วนกลางขององค์กรย่อยเหล่านั้นจะไม่สามารถแก้ไขค่านโยบายได้
ตัวอย่างเช่น หาก Elissa ซึ่งเป็นผู้ดูแลระบบส่วนกลางของ Acme Division สร้างองค์กรลูก Marketing และ Engineering จากนั้น เพิ่ม Robert เป็นผู้ดูแลระบบส่วนกลางของ Marketing และ Sarah เป็นผู้ดูแลระบบส่วนกลางของ Engineering ต่อไป เธอตั้งค่านโยบายหลายค่าเป็น ไม่อนุญาต และ ล็อค ไว้ Elissa สามารถปลดล็อคและเปลี่ยนค่านโยบายได้ในภายหลังเมื่อเธอเลือก Acme Division เป็นองค์กรที่เลือก แต่ Robert และ Sarah ไม่สามารถปลดล็อคนโยบายในองค์กรที่พวกเขาเป็นผู้ดูแลระบบส่วนกลางได้ เนื่องจากนโยบายถูกล็อคโดยองค์กร Acme Division
รายละเอียดนโยบาย
หมวดหมู่นโยบาย |
ชื่อนโยบาย |
คำอธิบาย |
การจัดการองค์กร |
สร้างองค์กรรอง |
อนุญาตให้ผู้ดูแลระบบส่วนกลางสร้างองค์กรลูกได้ หากปิด จะไม่สามารถสร้างองค์กรลูกได้ |
เปลี่ยนชื่อองค์กร |
หากอนุญาต ผู้ดูแลระบบส่วนกลางหรือผู้ดูแลระบบสามารถเปลี่ยนชื่อองค์กรได้ นอกจากนี้ยังควบคุมการเปลี่ยนประเทศ/ภูมิภาคขององค์กรด้วย เส้นทางขององค์กรยังสามารถเปลี่ยนแปลงได้โดยอิสระจากการตั้งค่านโยบายนี้หากองค์กรหลักถูกเปลี่ยนชื่อ หรือองค์กรหรือองค์กรบรรพบุรุษขององค์กรถูกย้ายสังกัด เมื่อเปลี่ยนชื่อแล้ว ชื่อองค์กรจะไม่สามารถเปลี่ยนได้อีกเป็นเวลา 24 ชั่วโมงใน Global Admin Console หรือ Adobe Admin Console |
|
ลบองค์กร |
อนุญาตให้ผู้ดูแลระบบส่วนกลางลบองค์กรลูกได้ สิ่งนี้จะมีความสำคัญมากขึ้นเมื่อองค์กรที่มี Enterprise Storage ถูกเปิดใช้งาน เนื่องจากความเสี่ยงของการลบทรัพยากรของผู้ใช้ | |
การจัดการผู้ดูแลระบบ |
เพิ่มหรือลบผู้ดูแลระบบ |
อนุญาตให้ผู้ดูแลระบบส่วนกลางเพิ่มผู้ดูแลระบบใหม่ในองค์กรได้ หากปิด จะไม่สามารถเพิ่มผู้ดูแลระบบใหม่ได้ |
สืบทอดผู้ดูแลระบบจากองค์กรหลักเมื่อมีการสร้างองค์กรรอง |
เมื่อผู้ดูแลระบบส่วนกลางสร้างองค์กรลูกใหม่ ผู้ดูแลระบบขององค์กรหลักจะกลายเป็นผู้ดูแลระบบขององค์กรใหม่โดยอัตโนมัตินโยบายนี้ปิดอยู่ตามค่าเริ่มต้น |
|
จัดการผู้ดูแลระบบ |
อนุญาตให้ผู้ดูแลระบบส่วนกลางเปลี่ยนแปลงหรือลบ/แก้ไขสิทธิ์ผู้ดูแลระบบได้ |
|
การจัดการผู้ใช้ |
สืบทอดผู้ใช้จากไดเรกทอรีที่จัดการโดยองค์กรหลัก |
นโยบายนี้ต้องเปิดใช้งานและเปิดการทำงานก่อนที่จะสร้างองค์กรลูกใหม่ เมื่อสร้างองค์กรลูกแล้ว ผู้ใช้ในองค์กรแม่จะพร้อมใช้งานเป็นผู้ใช้ในองค์กรลูกด้วยกล่าวอีกนัยหนึ่ง นโยบายนี้จะตั้งค่าความสัมพันธ์แบบไว้วางใจระหว่างองค์กรแม่และองค์กรลูกโดยอัตโนมัติเมื่อสร้างองค์กรลูกใหม่ภายใน GAC สำหรับองค์กรที่มีอยู่แล้ว ความสัมพันธ์แบบไว้วางใจใดๆ ก่อนที่จะเพิ่มเข้าสู่ GAC จะยังคงอยู่เมื่อนำเข้าสู่ GACหากไม่มีความสัมพันธ์แบบไว้วางใจ จะต้องทำตามกระบวนการขอความไว้วางใจตามปกติ เพื่อให้นโยบายนี้ประสบความสำเร็จ ผู้ดูแลระบบส่วนกลางที่สร้างองค์กรใหม่จะต้องเป็นผู้ดูแลระบบขององค์กรแม่ที่มีโดเมนที่อ้างสิทธิ์ด้วยหากไม่เป็นเช่นนั้น ความสัมพันธ์แบบไว้วางใจของโดเมนจะไม่ถูกสืบทอดไปยังองค์กรที่สร้างขึ้นใหม่ |
เพิ่มผู้ใช้ Adobe ID |
หากตั้งค่าไว้ องค์กรจะไม่สามารถเพิ่มผู้ใช้ประเภท Adobe ID ผ่าน Admin Console, User Management API (UMAPI) หรือกลไกซิงค์ |
|
จัดการกลุ่มผู้ใช้ |
หากได้รับอนุญาต ผู้ดูแลระบบส่วนกลาง ระบบ และกลุ่มผู้ใช้สามารถสร้าง แก้ไข และลบกลุ่มผู้ใช้ได้ |
|
การบังคับใช้ไดเรกทอรีและโดเมน |
อ้างสิทธิ์โดเมน | หากตั้งค่าไว้ ผู้ดูแลระบบสามารถอ้างสิทธิ์โดเมนใน Admin Console |
| เปลี่ยนการกำหนดค่าข้อมูลประจำตัว | หากตั้งค่าไว้ ผู้ดูแลระบบสามารถเปลี่ยนการตั้งค่าการกำหนดค่าข้อมูลประจำตัวผู้ใช้ใน Admin Console |
|
การจัดสรรผลิตภัณฑ์ |
จัดการผลิตภัณฑ์ |
อนุญาตให้ผู้ดูแลระบบส่วนกลางเพิ่มหรือลบผลิตภัณฑ์และเปลี่ยนการให้สิทธิ์ทรัพยากรผลิตภัณฑ์ |
การแชร์แอสเซท |
ผู้ดูแลระบบหรือที่เก็บข้อมูลสามารถเปลี่ยนการตั้งค่าการแชร์แอสเซท |
หากได้รับอนุญาต ผู้ดูแลที่เก็บข้อมูลและระบบสามารถเปลี่ยนการตั้งค่าการแชร์แอสเซท รวมถึงผู้ติดต่อด้านความปลอดภัย นโยบายรหัสผ่าน และนโยบายที่เก็บข้อมูล |
สืบทอดนโยบายการแชร์จากองค์กรหลักเมื่อมีการสร้างองค์กร |
หากได้รับอนุญาต การตั้งค่าการแชร์แอสเซทจะถูกสืบทอดจากองค์กรแม่เมื่อสร้างองค์กรลูกการตั้งค่าการแชร์แอสเซท ได้แก่ ผู้ติดต่อด้านความปลอดภัย นโยบายรหัสผ่าน และนโยบายที่เก็บข้อมูล ใช้เฉพาะกับองค์กรที่สร้างใหม่ในขณะที่สร้างเท่านั้นจะตั้งค่าไว้ในองค์กรแม่และส่งผลต่อการสร้างองค์กรลูกภายใต้องค์กรแม่นั้น |