อัปเดตนโยบายองค์กร

อัปเดตครั้งล่าสุดเมื่อ 16 ธ.ค. 2024

เรียนรู้วิธีที่ผู้ดูแลระบบส่วนกลางสามารถกำหนดและแก้ไขนโยบายสำหรับองค์กรและองค์กรลูก

ใน Global Admin Console ให้เลือกองค์กรจากลำดับชั้น และไปที่แท็บ นโยบาย เพื่ออนุญาตหรือไม่อนุญาต หรือล็อคนโยบาย

นโยบายเชื่อมโยงกับองค์กรและจำกัดการดำเนินงานที่สามารถทำในองค์กรนั้นได้ เมื่อกำหนดค่านโยบายแล้ว จะจำกัดหรือเปิดใช้งานการดำเนินการจากจุดนั้นเป็นต้นไป ตัวอย่างเช่น หากนโยบาย Claim Domains ถูกตั้งค่าเป็น ไม่อนุญาต จะไม่สามารถอ้างสิทธิ์โดเมนเพิ่มเติมได้ แต่โดเมนใด ๆ ที่อ้างสิทธิ์ก่อนการตั้งค่านโยบายจะไม่ได้รับผลกระทบหากต้องการแก้ไขนโยบายขององค์กร ให้ดำเนินการดังนี้:

กำหนดค่านโยบาย

ใน Global Admin Console เลือกองค์กรที่ต้องการแก้ไข จากนั้นไปที่แท็บ นโยบาย

เลือกสวิตช์สำหรับนโยบายที่เกี่ยวข้องเพื่ออนุญาตหรือไม่อนุญาต

นอกจากนี้ยังสามารถล็อคนโยบายได้เพื่อไม่ให้ใครยกเว้นผู้ดูแลระบบส่วนกลางขององค์กรที่เลือกในตัวเลือกองค์กรหรือองค์กรระดับบนสามารถเปลี่ยนแปลงหรือปลดล็อค

หากต้องการล็อคนโยบาย ให้เลือกไอคอนล็อค การเลื่อนเมาส์ไปวางบนไอคอนล็อกจะแสดงชื่อขององค์กรที่เลือกดูข้อมูลเพิ่มเติมเกี่ยวกับการล็อคนโยบาย

เลือก ตรวจสอบการเปลี่ยนแปลงที่รออยู่ หลังจากแก้ไของค์กรเสร็จแล้ว หลังจากตรวจสอบแล้ว ให้เลือก ส่งการเปลี่ยนแปลง เพื่อดำเนินการ

การล็อกนโยบาย

เมื่อนโยบายถูกล็อค จะไม่สามารถเปลี่ยนแปลงค่าได้จนกว่าจะปลดล็อคนโยบาย Global Admin Console จดจำองค์กรที่เลือกในตัวเลือกองค์กรเป็นองค์กรที่ล็อคนโยบายมา ผู้ดูแลระบบส่วนกลางขององค์กรที่เลือกนั้น หรือขององค์กรใดก็ตามที่อยู่ในระดับสูงกว่าในโครงสร้างองค์กร จะมีสิทธิ์ปลดล็อกนโยบายผู้ดูแลระบบส่วนกลางที่มีขอบเขตต่ำกว่าองค์กรนั้น ไม่มีสิทธิ์ในการปลดล็อกและเปลี่ยนแปลงค่านโยบาย

เพื่อสร้างสภาพแวดล้อมที่มีการควบคุมแน่นหนา ให้กำหนดค่านโยบายที่ต้องการในองค์กรลูกแล้วล็อกไว้ผู้ดูแลระบบส่วนกลางขององค์กรย่อยเหล่านั้นจะไม่สามารถแก้ไขค่านโยบายได้

ตัวอย่างเช่น หาก Elissa ซึ่งเป็นผู้ดูแลระบบส่วนกลางของ Acme Division สร้างองค์กรลูก Marketing และ Engineering จากนั้น เพิ่ม Robert เป็นผู้ดูแลระบบส่วนกลางของ Marketing และ Sarah เป็นผู้ดูแลระบบส่วนกลางของ Engineering ต่อไป เธอตั้งค่านโยบายหลายค่าเป็น ไม่อนุญาต และ ล็อค ไว้ Elissa สามารถปลดล็อคและเปลี่ยนค่านโยบายได้ในภายหลังเมื่อเธอเลือก Acme Division เป็นองค์กรที่เลือก แต่ Robert และ Sarah ไม่สามารถปลดล็อคนโยบายในองค์กรที่พวกเขาเป็นผู้ดูแลระบบส่วนกลางได้ เนื่องจากนโยบายถูกล็อคโดยองค์กร Acme Division

รายละเอียดนโยบาย

หมวดหมู่นโยบาย

ชื่อนโยบาย

คำอธิบาย

การจัดการองค์กร

สร้างองค์กรรอง

อนุญาตให้ผู้ดูแลระบบส่วนกลางสร้างองค์กรลูกได้ หากปิด จะไม่สามารถสร้างองค์กรลูกได้

เปลี่ยนชื่อองค์กร

หากอนุญาต ผู้ดูแลระบบส่วนกลางหรือผู้ดูแลระบบสามารถเปลี่ยนชื่อองค์กรได้ นอกจากนี้ยังควบคุมการเปลี่ยนประเทศ/ภูมิภาคขององค์กรด้วย เส้นทางขององค์กรยังสามารถเปลี่ยนแปลงได้โดยอิสระจากการตั้งค่านโยบายนี้หากองค์กรหลักถูกเปลี่ยนชื่อ หรือองค์กรหรือองค์กรบรรพบุรุษขององค์กรถูกย้ายสังกัด

เมื่อเปลี่ยนชื่อแล้ว ชื่อองค์กรจะไม่สามารถเปลี่ยนได้อีกเป็นเวลา 24 ชั่วโมงใน Global Admin Console หรือ Adobe Admin Console

ลบองค์กร

อนุญาตให้ผู้ดูแลระบบส่วนกลางลบองค์กรลูกได้ สิ่งนี้จะมีความสำคัญมากขึ้นเมื่อองค์กรที่มี Enterprise Storage ถูกเปิดใช้งาน เนื่องจากความเสี่ยงของการลบทรัพยากรของผู้ใช้

การจัดการผู้ดูแลระบบ

เพิ่มหรือลบผู้ดูแลระบบ

อนุญาตให้ผู้ดูแลระบบส่วนกลางเพิ่มผู้ดูแลระบบใหม่ในองค์กรได้ หากปิด จะไม่สามารถเพิ่มผู้ดูแลระบบใหม่ได้

สืบทอดผู้ดูแลระบบจากองค์กรหลักเมื่อมีการสร้างองค์กรรอง

เมื่อผู้ดูแลระบบส่วนกลางสร้างองค์กรลูกใหม่ ผู้ดูแลระบบขององค์กรหลักจะกลายเป็นผู้ดูแลระบบขององค์กรใหม่โดยอัตโนมัตินโยบายนี้ปิดอยู่ตามค่าเริ่มต้น

จัดการผู้ดูแลระบบ

อนุญาตให้ผู้ดูแลระบบส่วนกลางเปลี่ยนแปลงหรือลบ/แก้ไขสิทธิ์ผู้ดูแลระบบได้

การจัดการผู้ใช้

สืบทอดผู้ใช้จากไดเรกทอรีที่จัดการโดยองค์กรหลัก

นโยบายนี้ต้องเปิดใช้งานและเปิดการทำงานก่อนที่จะสร้างองค์กรลูกใหม่

เมื่อสร้างองค์กรลูกแล้ว ผู้ใช้ในองค์กรแม่จะพร้อมใช้งานเป็นผู้ใช้ในองค์กรลูกด้วยกล่าวอีกนัยหนึ่ง นโยบายนี้จะตั้งค่าความสัมพันธ์แบบไว้วางใจระหว่างองค์กรแม่และองค์กรลูกโดยอัตโนมัติเมื่อสร้างองค์กรลูกใหม่ภายใน GAC

สำหรับองค์กรที่มีอยู่แล้ว ความสัมพันธ์แบบไว้วางใจใดๆ ก่อนที่จะเพิ่มเข้าสู่ GAC จะยังคงอยู่เมื่อนำเข้าสู่ GACหากไม่มีความสัมพันธ์แบบไว้วางใจ จะต้องทำตามกระบวนการขอความไว้วางใจตามปกติ

เพื่อให้นโยบายนี้ประสบความสำเร็จ ผู้ดูแลระบบส่วนกลางที่สร้างองค์กรใหม่จะต้องเป็นผู้ดูแลระบบขององค์กรแม่ที่มีโดเมนที่อ้างสิทธิ์ด้วยหากไม่เป็นเช่นนั้น ความสัมพันธ์แบบไว้วางใจของโดเมนจะไม่ถูกสืบทอดไปยังองค์กรที่สร้างขึ้นใหม่

เพิ่มผู้ใช้ Adobe ID

หากตั้งค่าไว้ องค์กรจะไม่สามารถเพิ่มผู้ใช้ประเภท Adobe ID ผ่าน Admin Console, User Management API (UMAPI) หรือกลไกซิงค์

จัดการกลุ่มผู้ใช้

หากได้รับอนุญาต ผู้ดูแลระบบส่วนกลาง ระบบ และกลุ่มผู้ใช้สามารถสร้าง แก้ไข และลบกลุ่มผู้ใช้ได้

การบังคับใช้ไดเรกทอรีและโดเมน

อ้างสิทธิ์โดเมน

หากตั้งค่าไว้ ผู้ดูแลระบบสามารถอ้างสิทธิ์โดเมนใน Admin Console

เปลี่ยนการกำหนดค่าข้อมูลประจำตัว

หากตั้งค่าไว้ ผู้ดูแลระบบสามารถเปลี่ยนการตั้งค่าการกำหนดค่าข้อมูลประจำตัวผู้ใช้ใน Admin Console

การจัดสรรผลิตภัณฑ์

จัดการผลิตภัณฑ์

อนุญาตให้ผู้ดูแลระบบส่วนกลางเพิ่มหรือลบผลิตภัณฑ์และเปลี่ยนการให้สิทธิ์ทรัพยากรผลิตภัณฑ์

การแชร์แอสเซท

ผู้ดูแลระบบหรือที่เก็บข้อมูลสามารถเปลี่ยนการตั้งค่าการแชร์แอสเซท

หากได้รับอนุญาต ผู้ดูแลที่เก็บข้อมูลและระบบสามารถเปลี่ยนการตั้งค่าการแชร์แอสเซท รวมถึงผู้ติดต่อด้านความปลอดภัย นโยบายรหัสผ่าน และนโยบายที่เก็บข้อมูล

สืบทอดนโยบายการแชร์จากองค์กรหลักเมื่อมีการสร้างองค์กร

หากได้รับอนุญาต การตั้งค่าการแชร์แอสเซทจะถูกสืบทอดจากองค์กรแม่เมื่อสร้างองค์กรลูกการตั้งค่าการแชร์แอสเซท ได้แก่ ผู้ติดต่อด้านความปลอดภัย นโยบายรหัสผ่าน และนโยบายที่เก็บข้อมูล

ใช้เฉพาะกับองค์กรที่สร้างใหม่ในขณะที่สร้างเท่านั้นจะตั้งค่าไว้ในองค์กรแม่และส่งผลต่อการสร้างองค์กรลูกภายใต้องค์กรแม่นั้น