การเข้าถึงแขกแบบรวมศูนย์

เรียนรู้วิธีที่การเข้าถึงแขกแบบรวมศูนย์ช่วยให้การทำงานร่วมกันกับพาร์ทเนอร์ภายนอกง่ายขึ้น พร้อมรักษามาตรฐานความปลอดภัยและการเข้าถึงเดียวกันกับทีมภายใน

หมายเหตุ

ฟีเจอร์นี้จะพร้อมใช้งานก็ต่อเมื่อ:

  • คุณซื้อแผนสำหรับองค์กรโดยตรงจาก Adobe
  • มีไดเรกทอรีแบบรวมศูนย์ที่ใช้งานอยู่อย่างน้อยหนึ่งรายการที่สร้างแล้ว

หากองค์กรของคุณมีคุณสมบัติตามเกณฑ์เหล่านี้ แต่คุณไม่เห็นฟีเจอร์ดังกล่าวใน Admin Console โปรดติดต่อฝ่ายสนับสนุนของ Adobe

ภาพรวม

ฟีเจอร์การเข้าถึงแขกแบบรวมศูนย์ของ Adobe ช่วยให้ลูกค้าองค์กรสามารถเพิ่มพนักงานจากเอเจนซี่ภายนอก ผู้ขาย หรือที่ปรึกษาเข้าสู่ระบบนิเวศของ Adobe ด้วยมาตรฐานความปลอดภัยและการรับรองความถูกต้องเดียวกันกับพนักงานภายใน

ก่อนหน้านี้ การสร้างผู้ใช้ Federated ID ต้องมีความเป็นเจ้าของโดเมน ข้อกำหนดนี้ป้องกันไม่ให้องค์กรเพิ่มผู้ใช้ที่มีโดเมนภายนอก รวมถึงโดเมนที่ไม่สามารถอ้างสิทธิ์ได้ เช่น gmail.com และโดเมนที่สามารถอ้างสิทธิ์ได้แต่เป็นขององค์กรอื่น

ฟีเจอร์ Federated Guest Access ช่วยให้ลูกค้าองค์กรสามารถเพิ่มผู้ใช้ที่มีอีเมลแอดเดรสใดก็ได้เป็น federated user ของตนเอง ฟีเจอร์นี้ช่วยให้มั่นใจได้ว่าการบังคับใช้ SSO จะสอดคล้องกันทั้งพนักงานภายในและพาร์ทเนอร์ภายนอก

ฟีเจอร์นี้รองรับผลิตภัณฑ์จำนวนจำกัดในปัจจุบัน ดูส่วน Supported Products เพื่อตรวจสอบว่าผลิตภัณฑ์ใดที่สามารถมอบหมายให้กับแขกแบบรวมศูนย์ได้

ผลิตภัณฑ์ที่รองรับ

Federated Guest Access รองรับผลิตภัณฑ์ต่อไปนี้ในปัจจุบัน การมอบหมายผลิตภัณฑ์ใดๆ ที่ไม่อยู่ในรายการนี้ให้กับแขกแบบรวมศูนย์จะ ล้มเหลวโดยไม่ใช้สิทธิ์การใช้งาน

  • AEM Assets as a Cloud Service
  • Adobe Express
  • GenStudio
  • Workfront

หากคุณจำเป็นต้องจัดสรรผลิตภัณฑ์อื่น ๆ ให้กับพาร์ตเนอร์ภายนอก ขอแนะนำให้ใช้ วิธี การเริ่มต้นใช้งานแบบอื่น เพื่อให้มั่นใจถึงสิทธิ์การใช้งานที่ถูกต้องและประสบการณ์การใช้งานที่ราบรื่นของผู้ใช้

ประโยชน์ของการเข้าถึงแขกแบบรวมศูนย์

ต่อไปนี้คือประโยชน์ของฟีเจอร์การเข้าถึงแขกแบบรวมศูนย์:

  • การทำงานร่วมกันที่ราบรื่น: พาร์ทเนอร์ภายนอกสามารถเข้าถึงเครื่องมือ Adobe ได้โดยไม่มีอุปสรรค
  • ความปลอดภัยแบบรวม: องค์กรสามารถบังคับใช้นโยบาย SSO และการรับรองความถูกต้องที่สอดคล้องกันกับผู้ใช้ทุกคน
  • ประสิทธิภาพในการดำเนินงาน: ช่วยขจัดความจำเป็นในการใช้วิธีแก้ปัญหาชั่วคราวที่เคยใช้ในการเพิ่มผู้ขาย
  • การเข้าถึงที่มีการควบคุม: บัญชีแบบไม่ลงชื่อเข้าใช้แบบรวมศูนย์จะแยกออกจากบัญชีภายใน เพื่อให้มั่นใจว่าสิทธิ์และแอสเซทจะยังคงแยกจากกัน

สถานการณ์ทางธุรกิจและกรณีการใช้งาน

การเข้าถึงแขกแบบรวมศูนย์มีคุณค่าเป็นพิเศษในสถานการณ์ที่องค์กรต้องพึ่งพาความเชี่ยวชาญจากภายนอก ทีมการตลาดที่ทำงานกับเอเจนซี่ แผนก IT ที่จ้างที่ปรึกษา หรือองค์กรขนาดใหญ่ที่ทำงานร่วมกันข้ามหลายบริษัท สามารถผสานผู้มีส่วนร่วมจากภายนอกได้โดยไม่กระทบต่อความปลอดภัย

ตัวอย่างเช่น ลองนึกภาพบริษัทที่จ้าง Mary จาก vendor.com สำหรับโปรเจคระยะสั้น Mary อาจมีบัญชีแบบรวมศูนย์กับนายจ้างของเธออยู่แล้ว ก่อนหน้านี้ บริษัทที่จ้างงานสามารถเพิ่ม Mary เข้าสู่สภาพแวดล้อม Adobe ได้เฉพาะผ่านบัญชีแบบรวมศูนย์ที่มีอยู่ของเธอเท่านั้น ซึ่งการรับรองความถูกต้องจะถูกควบคุมโดยนายจ้างของเธอ

ด้วย Federated Guest Access บริษัทที่จ้างงานสามารถเพิ่ม Mary เป็นแขกแบบรวมศูนย์ในไดเรกทอรีของตนได้ ในกรณีนี้ เธอสามารถออกจากระบบโดยใช้ SSO ของบริษัทที่จ้างงานเพื่อเข้าถึงเครื่องมือต่างๆ เช่น Workfront หรือ AEM Assets เธอสามารถใช้อีเมลแอดเดรสที่มีอยู่แล้วได้ โดยไม่จำเป็นต้องสร้างอีเมลแอดเดรสแยกต่างหากในโดเมนของบริษัทที่จ้างงาน

บัญชีแบบไม่ลงชื่อเข้าใช้งานแบบรวมศูนย์ของ Mary เป็นอิสระจากบัญชีที่นายจ้างเป็นเจ้าของอย่างสมบูรณ์ โดยมีสิทธิ์และแอสเซทแยกต่างหาก เพื่อให้มั่นใจในการแยกข้อมูลขององค์กรอย่างชัดเจน เธอสามารถสลับระหว่างบัญชีโดยใช้ตัวสลับบัญชี ทุกครั้งที่เธอสลับบัญชี Mary ต้องออกจากระบบแล้วรับรองความถูกต้องใหม่โดยใช้วิธีการเข้าสู่ระบบของบัญชีอื่น กระบวนการนี้ช่วยให้มั่นใจว่าการแยกระหว่างบัญชีจะได้รับการรักษาไว้

สำหรับบริษัทที่จ้างงาน พาร์ทเนอร์ภายนอกเช่น Mary สามารถเข้าร่วมและจัดการผ่านการรับรองความถูกต้องและการควบคุมการเข้าถึงเดียวกันที่ใช้สำหรับพนักงานภายใน สำหรับนายจ้างของ Mary ซึ่งเป็นการเข้าถึงแบบ Federated Guest ไม่ต้องการการเปลี่ยนแปลงใดๆ บัญชี สิทธิ์ และแอสเซทของเธอยังคงไม่ได้รับผลกระทบ และองค์กรทั้งสองไม่สามารถมองเห็นบัญชีของกันและกันได้

บัญชีผู้ใช้แบบ Federated

Federated Guest Access แนะนำแนวคิดบัญชีใหม่ของ federated guests Federated guest เป็นรูปแบบใหม่ของประเภทบัญชี Federated ID ที่มีอยู่ ซึ่งขยายเพื่อรองรับโดเมนอีเมลที่ไม่ได้เป็นเจ้าของหรือถูกอ้างสิทธิ์โดยองค์กร

ช่วยให้องค์กรสามารถเพิ่มพาร์ทเนอร์ภายนอกเข้าสู่ไดเรกทอรี Federated และรับรองความถูกต้องผ่าน IdP ขององค์กร โดยไม่ต้องเป็นเจ้าของโดเมนอีเมลของ Federated Guest เช่นเดียวกับบัญชี Federated ID ทั้งหมด บัญชี Federated guest แต่ละบัญชีจะอยู่ในขอบเขตขององค์กรที่สร้างขึ้น พร้อมสิทธิ์ แอสเซ็ท และ Federation ที่เป็นอิสระ ยังคงแยกออกจากบัญชีอื่นๆ ที่ใช้อีเมลแอดเดรสเดียวกันในองค์กรอื่นๆ อย่างสมบูรณ์

การจัดการโดเมน

ผู้ดูแลบริษัทที่จ้างงานสามารถเพิ่มโดเมนภายนอกผ่านแท็บ Guest domains ใหม่ใน Admin Console ช่วยให้สามารถเพิ่มผู้ใช้ที่มีโดเมนอีเมลภายนอกเป็นบัญชี Federated ID แยกต่างหากที่เป็นเจ้าของโดยองค์กรของตน

ต่างจากโดเมนที่อ้างสิทธิ์ Guest domain ไม่ต้องการหลักฐานการเป็นเจ้าของ สามารถเพิ่มทั้งโดเมนที่อ้างสิทธิ์ได้และไม่ได้ สำหรับโดเมนที่ถูกอ้างสิทธิ์โดยองค์กร Adobe อื่น เจ้าของโดเมนสามารถควบคุมว่าโดเมนของตนสามารถใช้เป็น guest domain ได้หรือไม่

หากเจ้าของโดเมนขอให้โดเมนที่อ้างสิทธิ์ของตนถูกบล็อกจากการใช้งาน guest domain จะไม่สามารถเพิ่มโดเมนนั้นเป็น guest domain ได้ หากเพิ่ม guest domain นั้นไว้แล้ว จะไม่สามารถเพิ่ม federated guest ใหม่ด้วยโดเมนนั้นได้ ผู้เยี่ยมชมแบบรวมศูนย์ที่มีอยู่ซึ่งใช้โดเมนผู้เยี่ยมชมจะไม่สามารถลงชื่อเข้าใช้ได้จนกว่าเจ้าของโดเมนจะอนุญาตให้ใช้โดเมนผู้เยี่ยมชมอีกครั้ง

หากต้องการเพิ่มโดเมนผู้เยี่ยมชมโดยตรงไปยังไดเรกทอรี Admin Console ให้ทำตามขั้นตอนต่อไปนี้

  1. ลงชื่อเข้าใช้ Admin Console แล้วไปที่ การตั้งค่า

  2. จากรายการ Directories ให้เปิดไดเรกทอรีที่ต้องการเพิ่มโดเมนผู้เยี่ยมชม

  3. ไปที่แท็บ Guest domains ภายในไดเรกทอรี และเพิ่มโดเมนผู้เยี่ยมชม

โดยค่าเริ่มต้น โดเมนที่อ้างสิทธิ์ทั้งหมดจะได้รับการกำหนดค่าให้อนุญาตการใช้โดเมนผู้เยี่ยมชมสำหรับการเข้าถึงผู้เยี่ยมชมแบบรวมศูนย์

ในฐานะเจ้าของโดเมน คุณอาจไม่ต้องการให้องค์กรอื่นใช้โดเมนที่อ้างสิทธิ์ของคุณเป็นโดเมนผู้เยี่ยมชม แม้ว่าการใช้โดเมนผู้เยี่ยมชมจะไม่ส่งผลกระทบต่อความเป็นเจ้าของโดเมนและผู้ใช้ของคุณ แต่คุณสามารถตรวจสอบว่าโดเมนที่อ้างสิทธิ์ของคุณถูกใช้อย่างไร และตัดสินใจว่าต้องการหยุดการใช้งานดังกล่าวหรือไม่

หากต้องการตรวจสอบว่าองค์กรอื่นใน Adobe กำลังใช้โดเมนที่อ้างสิทธิ์ของคุณเป็นโดเมนผู้เยี่ยมชม

  1. ใน Admin Console ไปที่ การตั้งค่า > การตั้งค่าข้อมูลประจำตัว

  2. ใน Identity Settings ไปที่แท็บ Domains

  3. เลือก More options () จากนั้นเลือก Download federated guest access report

หากต้องการบล็อกหรืออนุญาตให้องค์กรทั้งหมดใช้โดเมนที่อ้างสิทธิ์ของคุณเป็นโดเมนผู้เยี่ยมชม ให้ติดต่อ Adobe Support เพื่อส่งคำขอของคุณ การเปลี่ยนแปลงนี้จะถูกนำไปใช้ในแต่ละโดเมน

เมื่อคุณบล็อกการใช้โดเมนผู้เยี่ยมชม องค์กรอื่นใน Adobe จะไม่สามารถเพิ่มโดเมนนั้นเป็นโดเมนผู้เยี่ยมชมได้ องค์กรที่เพิ่มโดเมนผู้เยี่ยมชมไว้แล้วจะเห็นว่าการเข้าถึงโดเมนดังกล่าวถูกบล็อก นอกจากนี้ พวกเขาไม่สามารถสร้างผู้เยี่ยมชมแบบรวมศูนย์ใหม่ด้วยโดเมนนั้นได้ บัญชีผู้เยี่ยมชมแบบรวมศูนย์ที่มีอยู่ซึ่งใช้โดเมนผู้เยี่ยมชมจะถูกบล็อกไม่ให้ลงชื่อเข้าใช้บัญชีดังกล่าว

การรักษาความปลอดภัยและการป้องกัน

IdP เป็นแหล่งข้อมูลที่แท้จริงเสมอ สำหรับพาร์ทเนอร์ภายนอกที่จะเข้าร่วมในฐานะผู้เยี่ยมชมแบบรวมศูนย์ พวกเขาต้องมีบัญชีใน IDP ของคุณอยู่แล้ว วิธีนี้เลียนแบบการเพิ่มพนักงานภายในเป็นผู้ใช้ Federated ID ตามปกติ

ผู้เยี่ยมชมแบบรวมศูนย์ทั้งหมดต้องทำการยืนยันครั้งเดียวให้เสร็จสิ้นก่อนการลงชื่อเข้าใช้ครั้งแรก Adobe จะส่งรหัสยืนยันไปยังอีเมลของผู้เยี่ยมชมแบบรวมศูนย์ และผู้เยี่ยมชมดังกล่าวจะถูกขอให้ตรวจสอบและยินยอมเข้าร่วมองค์กรที่เชิญในฐานะผู้เยี่ยมชมแบบรวมศูนย์ หากไม่ทำโฟลวให้เสร็จสิ้น ผู้เยี่ยมชมแบบรวมศูนย์จะถูกขอให้ทำให้เสร็จสิ้นก่อนที่จะสามารถลงชื่อเข้าใช้ครั้งแรกได้

ประสบการณ์ของผู้ดูแล

จากมุมมองของผู้ดูแลระบบ การเพิ่มผู้เยี่ยมชมแบบรวมศูนย์จะเหมือนกับกระบวนการสำหรับผู้ใช้แบบรวมศูนย์ทั่วไป

  • การตั้งค่า: ผู้ดูแลกำหนดค่าโดเมนของแขกใน Admin Console
  • การจัดเตรียม: แขกแบบรวมศูนย์จะถูกเพิ่มในลักษณะเดียวกับผู้ใช้แบบรวมศูนย์ทั่วไป
  • การมอบหมายผลิตภัณฑ์: ผลิตภัณฑ์จะถูกมอบหมายในลักษณะเดียวกับผู้ใช้แบบรวมศูนย์ทั่วไป เฉพาะ ผลิตภัณฑ์ที่รองรับ เท่านั้นที่สามารถจัดสรรให้กับผู้ใช้ภายนอกแบบ Federated ได้การมอบหมายผลิตภัณฑ์ที่ไม่รองรับ (เช่น Photoshop) จะล้มเหลวโดยไม่ใช้สิทธิ์การใช้งาน
  • คำเชิญการทำงานร่วมกัน: อีเมลจะรวมชื่อขององค์กรที่เป็นเจ้าของแอสเซทหรืออินสแตนซ์ ช่วยลดความสับสนเมื่อสลับโปรไฟล์หรือบัญชี

เพื่อให้ประสบการณ์การเข้าสู่ระบบของแขกแบบรวมศูนย์ง่ายขึ้น ให้พิจารณาจัดหาลิงก์เข้าสู่ระบบที่เฉพาะเจาะจงสำหรับไดเรกทอรี หาลิงก์เข้าสู่ระบบได้ใน Admin Console:

  1. ลงชื่อเข้าใช้งาน Admin Console แล้วไปที่ การตั้งค่า > การตั้งค่าข้อมูลประจำตัว

  2. เปิดแท็บ Guest domains

  3. ค้นหาลิงก์การลงชื่อเข้าใช้ที่จะแชร์กับแขกแบบรวมศูนย์

ผู้ใช้ทุกคนในไดเรกทอรีเดียวกันสามารถใช้ลิงก์เข้าสู่ระบบได้ โดยไม่คำนึงถึงว่าพวกเขาจะเป็นแขกแบบรวมศูนย์หรือไม่

ประสบการณ์ของผู้ใช้ปลายทาง

สำหรับผู้ใช้ปลายทาง ประสบการณ์การใช้งานได้รับการออกแบบมาให้เรียบง่ายแต่มีความปลอดภัยเมื่อลงชื่อเข้าใช้งานครั้งแรก Adobe จะขอให้ผู้ใช้ปลายทางดำเนินการขั้นตอนการตรวจสอบสิทธิ์แบบครั้งเดียวให้เสร็จสมบูรณ์แขกแบบรวมศูนย์ต้องยืนยันอีเมลและยินยอมเข้าร่วมองค์กรที่เชิญ เมื่อเสร็จสมบูรณ์ ผู้ใช้ภายนอกแบบ Federated จะสามารถลงชื่อเข้าใช้งานบัญชีผ่าน IdP ของบริษัทผู้ว่าจ้างได้ เช่นเดียวกับพนักงานภายในผู้ใช้ภายนอกแบบ Federated ยังสามารถลงชื่อเข้าใช้งานบัญชีผู้ใช้ภายนอกแบบ Federated ผ่านการลงชื่อเข้าใช้งานที่เริ่มต้นโดย IdP ได้อีกด้วย

ไม่สามารถลงชื่อเข้าใช้บัญชีแขกแบบรวมศูนย์โดยตรงได้ด้วยการป้อนอีเมลในหน้าลงชื่อเข้าใช้ แต่ต้องใช้การลงชื่อเข้าใช้ที่เริ่มต้นโดย IdPหรือลิงก์การลงชื่อเข้าใช้ที่ผู้ดูแลสามารถจัดหาให้ได้

หากอีเมลของคุณเชื่อมโยงกับหลายบัญชีที่ Adobe คุณสามารถใช้ตัวสลับบัญชีเพื่อค้นหาบัญชีทั้งหมดที่ใช้อีเมลเดียวกัน หลังจากลงชื่อเข้าใช้บัญชีใดๆ แล้ว จะเห็นรายการบัญชีที่สามารถสลับไปได้ 

ตัวสลับบัญชีใหม่ช่วยให้ผู้ใช้สลับระหว่างบัญชีแบบรวมศูนย์ที่เชื่อมโยงกับอีเมลแอดเดรสเดียวกัน แตกต่างจากการสลับโปรไฟล์ การสลับบัญชีต้องมีการรับรองความถูกต้องใหม่เนื่องจากแต่ละบัญชีมีการรวมศูนย์และ/หรือวิธีการรับรองความถูกต้องของตัวเอง ผู้ดูแลยังสามารถจัดหาลิงก์การลงชื่อเข้าใช้พิเศษที่เชื่อมโยงกับไดเรกทอรีเฉพาะ เพื่อให้มั่นใจว่าผู้ใช้จะถูกนำไปยัง IdP ที่ถูกต้อง

ลำดับชั้น Global Admin Console

ลำดับชั้นของ Global Admin Console กำหนดวิธีการจัดการและแชร์โดเมนของแขกระหว่างองค์กร เฉพาะองค์กรที่เปิดใช้งานฟีเจอร์การเข้าถึงแขกแบบรวมศูนย์เท่านั้นที่สามารถเพิ่มโดเมนของแขกได้ เมื่อองค์กรหลักเพิ่มโดเมนหนึ่ง โดเมนนั้นจะมองเห็นได้สำหรับองค์กรลูกทั้งหมดในลำดับชั้นและทั่วทั้งคอนโซล เพื่อให้มั่นใจในการปฐมนิเทศผู้ใช้ภายนอกและแขกแบบรวมศูนย์ที่สอดคล้องกัน

องค์กรเจ้าของสามารถสร้างความสัมพันธ์ที่เชื่อถือได้กับองค์กรอื่นๆ ในลำดับชั้นเพื่อใช้โดเมนเช่นเดียวกับโดเมนที่อ้างสิทธิ์อื่นๆ identity management แบบรวมศูนย์สามารถรักษาไว้ที่ระดับรูทได้ เนื่องจากไม่ใช่ทุกองค์กรที่ต้องเปิดใช้งาน Federated Guest Access โดเมนแขกสามารถเพิ่มได้โดยไดเรกทอรีเดียวเท่านั้นภายในลำดับชั้น และองค์กรภายนอกลำดับชั้นจะไม่สามารถเห็นหรือใช้โดเมนแขกได้ แม้ว่าจะมีความสัมพันธ์ที่เชื่อถือได้อยู่ก็ตาม ซึ่งช่วยให้มั่นใจได้ว่าการมองเห็นจะถูกควบคุม ในกรณีดังกล่าว ผู้ใช้จะถูกเพิ่มเป็น Business ID ที่จัดการโดย Adobe หรือเจ้าของโดเมน หากอีเมลแอดเดรสเดียวกันถูกลงทะเบียนในหลายองค์กร จะมีการสร้างบัญชีแขกแบบรวมศูนย์แยกกัน ซึ่งผู้ใช้จะต้องสลับระหว่างบัญชี

คำถามที่ถามบ่อย

หากคุณไม่เห็นแท็บโดเมนของผู้เยี่ยมชมองค์กรของคุณอาจไม่มีสิทธิ์ใช้งานการเข้าถึงของผู้ใช้ภายนอกแบบ Federatedหากต้องการมีสิทธิ์ คุณต้องมีแผนสำหรับองค์กรที่ซื้อโดยตรงจาก Adobe และมีไดเรกทอรีแบบ Federated ที่เปิดใช้งานอย่างน้อยหนึ่งรายการหากคุณมีคุณสมบัติตามเกณฑ์เหล่านี้แต่ยังไม่เห็นแท็บดังกล่าว โปรดติดต่อ ฝ่ายสนับสนุนของ Adobe เพื่อขอเปิดใช้งาน

โดเมนภายนอกที่พยายามเพิ่มอาจล้มเหลวระหว่างกระบวนการเพิ่มโดเมนสำหรับแขกด้วยเหตุผลหลายประการ รวมถึง:

  • เจ้าของโดเมนบล็อกการเข้าถึงแขกไปยังโดเมนนั้น
  • โดเมนถูกเพิ่มเป็นโดเมนแขกในไดเรกทอรีขององค์กรแล้ว
  • โดเมนถูกเพิ่มเป็นโดเมนแขกโดยองค์กรอื่นในลำดับชั้น Global Admin Console แล้ว
  • โดเมนไม่ถูกต้องหรือไม่สมบูรณ์

หากคุณได้เพิ่มพาร์ทเนอร์ภายนอกเข้าสู่องค์กรของคุณแล้ว แนะนำให้อัปเดตบัญชีที่เพิ่มเข้ามาเหล่านั้นแทนที่จะสร้างบัญชีแขกแบบรวมศูนย์ใหม่ เพื่อหลีกเลี่ยงการสูญเสียแอสเซทหรือข้อมูล

หากคุณได้เพิ่มพาร์ทเนอร์ภายนอกโดยใช้อีเมลแอดเดรสเดิมของพวกเขา คุณต้องอัปเดตบัญชีการรับรองความถูกต้องของพวกเขา ดู เปลี่ยนประเภทข้อมูลประจำตัวของผู้ใช้

หากคุณได้เพิ่มพาร์ทเนอร์ภายนอกเป็น Federated ID ภายใต้อีเมลแอดเดรสอื่นที่มีโดเมนที่คุณอ้างสิทธิ์ คุณจะต้องอัปเดตอีเมลของพวกเขา สำหรับข้อมูลเพิ่มเติม โปรดดู แก้ไขรายละเอียดผู้ใช้

เฉพาะ ผลิตภัณฑ์ที่รองรับ เท่านั้นที่สามารถมอบหมายให้กับแขกแบบรวมศูนย์ได้การจัดสรรผลิตภัณฑ์อื่น ๆ จะส่งผลให้สถานะการจัดเตรียมสิทธิ์ใช้งานของผู้ใช้ภายนอกแบบ Federated เป็น ไม่มีสิทธิ์เข้าถึง

เพื่อตรวจสอบสถานะการจัดเตรียมโดยรวมของผู้ใช้ ให้ดาวน์โหลดรายงานสถานะสิทธิ์การใช้งาน:

  1. ลงชื่อเข้าใช้ Adobe Admin Console แล้วไปที่ ผู้ใช้

  2. เลือก ตัวเลือกเพิ่มเติม (), แล้วเลือก รายงานสถานะสิทธิ์การใช้งาน

  • เมื่อเจ้าของโดเมนบล็อกการเข้าถึงโดเมนแขกสำหรับโดเมนที่พวกเขาอ้างสิทธิ์ คุณจะไม่สามารถใช้โดเมนแขกนั้นเพื่อวัตถุประสงค์ในการเข้าถึงแขกที่เป็น federated ได้อีกต่อไป 

  • คุณจะไม่สามารถเพิ่มแขกที่เป็น federated ใหม่ด้วยโดเมนแขกดังกล่าวได้

  • แขกที่เป็น federated ที่มีอยู่ของคุณที่มีโดเมนแขกนั้นจะถูกวางไว้ในสถานะ "แขกที่เป็น federated ที่ถูกเพิกถอน" ภายใต้สถานะนี้ แขกที่เป็น federated ที่ถูกเพิกถอนจะถูกบล็อกจากการลงชื่อเข้าใช้บัญชีของพวกเขา สิทธิ์ใดๆ ที่เคยได้รับมอบหมายให้พวกเขาจะถูก วางไว้ในสถานะการจัดเตรียม ไม่มีการเข้าถึง  

  • เมื่อเจ้าของโดเมนเรียกคืนการเข้าถึงโดเมนแขก แขกที่เป็น federated ที่เคยถูกเพิกถอนจะถูกเปิดใช้งานอีกครั้ง แขกที่เป็น federated แต่ละคนสามารถลงชื่อเข้าใช้ได้อีกครั้ง และสถานะการจัดเตรียมสิทธิ์จะอัปเดตเป็น เสร็จสมบูรณ์ ทำให้สามารถใช้ผลิตภัณฑ์ที่ได้รับมอบหมายต่อไปได้

ใช่ ความสามารถในการจัดการผู้ใช้ที่มีอยู่ทั้งหมดจะใช้กับแขกที่เป็น federated หากคุณต้องการดูว่าผู้ใช้เป็นแขกที่เป็น federated หรือไม่ คุณสามารถเพิ่ม federatedGuestInfo=true ในคำขอของคุณและเลือกที่จะดึงรายละเอียดเพิ่มเติมนี้

ก่อนที่คุณจะสามารถลงชื่อเข้าใช้บัญชีแขกที่เป็น federated ได้ คุณต้องทำการโฟลวการตรวจสอบครั้งเดียวให้เสร็จสมบูรณ์

ไม่สามารถเข้าถึงบัญชีแขกที่เป็น federated ได้โดยการป้อนอีเมลโดยตรงในหน้าลงชื่อเข้าใช้มาตรฐานของ Adobe แต่คุณต้องใช้วิธีการใดวิธีการหนึ่งต่อไปนี้:

  • ผ่านพอร์ทัล IdP หรืออินทราเน็ตขององค์กร (หากได้รับการตั้งค่าโดยผู้ดูแลระบบ)
  • ใช้ลิงก์ลงชื่อเข้าใช้ที่ผู้ดูแลของคุณให้มา
  • ลงชื่อเข้าใช้บัญชีอื่น (ธุรกิจ/ส่วนบุคคล) ที่เชื่อมโยงกับอีเมลของคุณ ใช้ตัวสลับบัญชีเพื่อลงชื่อเข้าใช้บัญชีแขก federated

ติดต่อฝ่ายสนับสนุน Adobe Adobe จะอัปเดตการตั้งค่าในนามของคุณ และการเปลี่ยนแปลงจะถูกนำไปใช้ในแต่ละโดเมน

Adobe, Inc.

รับความช่วยเหลือได้เร็วและง่ายกว่าเดิม

หากคุณเป็นผู้ใช้ใหม่