ภาพรวมการไว้วางใจไดเรกทอรี

อัปเดตครั้งล่าสุดเมื่อ 14 ส.ค. 2026

เรียนรู้วิธีที่หลายองค์กรสามารถแชร์การเข้าถึงโดเมนเดียวที่อ้างสิทธิ์แล้วผ่านความสัมพันธ์การไว้วางใจไดเรกทอรี

การไว้วางใจไดเรกทอรีช่วยให้องค์กรสามารถแชร์การเข้าถึงโดเมนได้โดยไม่ต้องทำสำเนาความเป็นเจ้าของ แผนกต่างๆ สามารถจัดการ Admin Console ของตนเองได้ในขณะที่ใช้โดเมนเดียวกันสำหรับการรับรองความถูกต้อง

ความเป็นเจ้าของไดเรกทอรีและการไว้วางใจ

Adobe Admin Console อนุญาตให้เพียงองค์กรเดียวเป็นเจ้าของโดเมน ซึ่งอาจเป็นอุปสรรคเมื่อหลายแผนกต้องใช้โดเมนเดียวกันสำหรับ Federated ID

การไว้วางใจไดเรกทอรีช่วยให้เจ้าของโดเมนสามารถแชร์การเข้าถึงกับองค์กรอื่นๆ เมื่อได้รับการไว้วางใจแล้ว องค์กรอื่นๆ สามารถเพิ่มผู้ใช้เข้าสู่โดเมนได้ ในขณะที่การรับรองความถูกต้องยังคงอยู่ภายใต้การกำหนดค่าข้อมูลประจำตัวของเจ้าของ การตั้งค่าข้อมูลประจำตัวยังคงรวมศูนย์ ในขณะที่แผนกต่างๆ จัดการผู้ใช้อย่างอิสระ

ความสัมพันธ์การไว้วางใจไดเรกทอรี

การไว้วางใจไดเรกทอรีเชื่อมโยงเจ้าของโดเมนกับผู้รับความไว้วางใจตั้งแต่หนึ่งคนขึ้นไป

เจ้าของ อ้างสิทธิ์โดเมนและตั้งค่าข้อมูลประจำตัวโดยใช้ Enterprise ID หรือ Federated ID

ผู้รับความไว้วางใจขอการเข้าถึงผ่านเวิร์กโฟลว์มาตรฐานการเพิ่มโดเมนใน การตั้งค่า > ข้อมูลประจำตัว คำขอรวมถึงชื่อองค์กรของผู้รับความไว้วางใจและข้อมูลติดต่อของผู้ดูแลระบบ ซึ่ง Adobe จะแชร์กับองค์กรเจ้าของ เมื่อได้รับการอนุมัติแล้ว ผู้รับความไว้วางใจสามารถสร้างบัญชีผู้ใช้บนโดเมนที่แชร์จาก Admin Console ของตน

ผู้ใช้จะรับรองความถูกต้องผ่านการตั้งค่าข้อมูลประจำตัวของเจ้าของเสมอ ในขณะที่ผู้รับความไว้วางใจกำหนดผลิตภัณฑ์และจัดการสิทธิ์

การจัดการความสัมพันธ์การไว้วางใจ

ทั้งผู้รับความไว้วางใจและองค์กรเจ้าของรักษาการควบคุมการมีส่วนร่วมในความสัมพันธ์การไว้วางใจ เจ้าของตรวจสอบคำขอผู้รับความไว้วางใจที่เข้ามาในแท็บ คำขอการเข้าถึง และสามารถอนุมัติหรือปฏิเสธแต่ละคำขอทีละรายการหรือเป็นกลุ่ม หากสถานการณ์เปลี่ยนแปลง เจ้าของสามารถเพิกถอนสิทธิ์การเข้าถึงได้ผู้รับความไว้วางใจสามารถถอนการเข้าถึงไดเรกทอรีได้หากไม่ต้องการใช้อีกต่อไป

ข้อควรระวัง

การเพิ่มถอนความไว้วางใจจะลบผู้ใช้ที่เชื่อมโยงกับไดเรกทอรีนั้นออกจาก Admin Console ของผู้รับความไว้วางใจ ผู้ดูแลระบบผู้รับความไว้วางใจควรลบผู้ใช้เหล่านี้และเรียกคืนแอสเซทหากจำเป็น

ข้อพิจารณาในการวางแผนโดเมนและไดเรกทอรี

การวางตำแหน่งโดเมนมีความสำคัญเนื่องจากการอนุมัติคำขอการเข้าถึงจะให้การเข้าถึงองค์กรผู้รับมอบหมายกับโดเมนปัจจุบันและในอนาคตทั้งหมดในไดเรกทอรีนั้น

เพื่อย้ายโดเมนในความสัมพันธ์แบบไว้วางใจ ให้ทำตามขั้นตอนการย้ายมาตรฐานไม่ควรเพิกถอนความไว้วางใจ เนื่องจากอาจทำให้สูญเสียบัญชีและรบกวนการเข้าถึงผลิตภัณฑ์

ความไว้วางใจไดเรกทอรีและประเภทเอกลักษณ์ผู้ใช้

เมื่อผู้รับมอบหมายเพิ่มผู้ใช้ลงในไดเรกทอรีที่เชื่อถือได้ ผู้ใช้เหล่านั้นจะปฏิบัติตามประเภทตัวตนที่เจ้าของกำหนด ไม่ว่าจะเป็น Enterprise ID หรือ Federated IDพวกเขาลงชื่อเข้าใช้โดยใช้วิธีการรับรองความถูกต้องของเจ้าของ

หากผู้ใช้ได้รับสิทธิ์การใช้งานผลิตภัณฑ์ (สิทธิ) จากทั้งเจ้าของและผู้รับมอบหมาย จะมีโปรไฟล์แยกต่างหากปรากฏขึ้นโปรไฟล์เหล่านี้จะแยกแอสเซทและสิทธิ์สำหรับแต่ละองค์กร

แต่ละโปรไฟล์เป็นขององค์กรของตนเพื่อให้มั่นใจในความเป็นเจ้าของที่ชัดเจนและการเรียกคืนแอสเซทที่ง่ายดายเมื่อผู้ใช้ออกจากงาน

โปรไฟล์ผู้ใช้หลายองค์กรและการย้าย

เมื่อองค์กรผู้รับมอบหมายย้ายระบบเอกลักษณ์ ผู้ใช้ต้องลงชื่อเข้าใช้อีกครั้งผู้ใช้ที่มีสิทธิจากทั้งองค์กรเจ้าของและผู้รับมอบหมายอาจพบกับตัวเลือกโปรไฟล์ระหว่างกระบวนการนี้ ซึ่งจะแจ้งให้เลือกโปรไฟล์ธุรกิจสำหรับแต่ละองค์กร

การแยกโปรไฟล์ทำให้แอสเซทที่สร้างภายใต้โปรไฟล์เฉพาะยังคงอยู่กับองค์กรที่ให้สิทธิเหล่านั้นเมื่อผู้ใช้ออกจากองค์กร ผู้ดูแลระบบสามารถเรียกคืนแอสเซทที่เกี่ยวข้องกับโปรไฟล์นั้นแอสเซทที่เชื่อมโยงกับโปรไฟล์อื่นยังคงสามารถเข้าถึงได้ผ่านการเป็นสมาชิกองค์กรอื่นของผู้ใช้

การจัดการการแจ้งเตือนผู้ใช้ใหม่

ผู้ดูแลระบบในองค์กรเจ้าของจะได้รับการแจ้งเตือนทางอีเมลเมื่อผู้รับมอบหมายเพิ่มผู้ใช้ในไดเรกทอรีที่แชร์การแจ้งเตือนเหล่านี้ใช้กับผู้ดูแลทั้งหมดและสามารถปิดได้ในส่วน ผู้รับมอบหมาย ภายใต้ การตั้งค่า > เอกลักษณ์ โดยปิดสวิตช์ การแจ้งเตือนผู้ใช้ใหม่