Kurumsal kullanıcılar için geçerlidir.
Connected Enterprise, kullanıcı profillerini ve bireysel kullanıcı klasörlerini Global Admin Console hiyerarşisi içinde birleştirir; böylece kullanıcılar profil değiştirmeden Adobe ürünleri arasında çalışabilir.
Genel bakış
Connected Enterprise, birden fazla kuruluşa özel profili kullanıcı başına tek bir birleşik profilde birleştirir.Kullanıcılar profil değiştirmeden veya yeniden kimlik doğrulaması yapmadan kuruluşlar arasında serbestçe hareket eder ve birden fazla kuruluşta sağlanan Adobe ürünleri arasında iş birliği yapabilir.Connected Enterprise içindeki her kuruluş dizinlerini, ürünlerini, depolamasını ve politikalarını sahiplenmeye ve yönetmeye devam ederken, kullanıcılar tüm hiyerarşi genelinde varlıklara ve İş Akışlarına kesintisiz erişim kazanır.
Birleşik profil, Global Admin Console'daki bir kullanıcının tüm kuruluşa özel profillerini değiştirir.Kuruluşlar genelinde birleşik rolleri, grup üyeliklerini ve yetkileri korur ve kullanıcılara profil değiştirmeden Adobe ürünlerine sorunsuz erişim sağlar.Profil adı, kök kuruluşun görünen adından türetilir ve düzenlenemeyen sistem tarafından yönetilen (birleşik) son ek içerir.
Önkoşullar
Kurumsal kuruluşlar Connected Enterprise'ı etkinleştirmek için aşağıdaki kriterleri karşılamalıdır:
- Tüm kuruluşlar Global Admin Console hiyerarşisi altında yapılandırılmıştır.
- Şifreleme anahtarı iptal edilmemiştir.
Connected Enterprise şu anda belirli kurumsal müşteriler için kullanılabilir; eğitim kuruluşları desteklenmez ve etkinleştirme Adobe tarafından yönetilir.Başlamak için Adobe Hesap Yöneticinize başvurun.
Devam etmeden önce, kullanılamayan yönetici akışları ve desteklenmeyen ürünler dahil Sınırlamalar bölümünü inceleyin.
Avantajlar
Son kullanıcılar için
- Birden fazla profil yerine tüm kuruluşlarda tek birleşik profil.
- Kuruluşlar genelinde ürünlere ve varlıklara tutarlı erişim.
- Birleştirilmiş kullanıcılar Adobe çözümleri arasında geçiş yaparken profil seçici veya yeniden kimlik doğrulaması gerekmez.
- Adobe Express, GenStudio, Workfront ve diğer ürünlerde daha akıcı iş akışları.
Yöneticiler için
- Basitleştirilmiş kullanıcı profili.
- Parçalanmış kimliklerden ve her kullanıcı için birden fazla bireysel klasör yönetiminden kaynaklanan ek yükün azaltılması.
- Kuruluş yapısı, sözleşme sınırları yerine operasyonel ihtiyaçlarla uyumlu hale gelebilir.
- Global Admin Console hiyerarşisinde havuzlanmış depolama kotası.
Birleştirme modelleri
Connected Enterprise üç birleştirme modelini destekler. Tüm modeller üretimde çalışır ve Global Admin Console hiyerarşisindeki tüm kuruluşlara uygulanır.
Test modu, herhangi bir birleştirmeden önce zorunlu ilk adımdır. Sınırlı test kullanıcı kümesiyle Connected Enterprise davranışını doğrulamaya olanak tanır ve geri alma işlemini destekler.
|
Test modu |
Artımlı |
Tam |
Kullanıcı kapsamı |
Alt küme (yalnızca test kullanıcıları) |
Hiyerarşideki kullanıcıların alt kümesi |
Hiyerarşideki tüm kullanıcılar |
Birleştirilen hesap türleri |
Sahte hesaplar |
Gerçek kullanıcı hesapları | |
Yeni kullanıcı davranışı |
Yeni kullanıcılar profil elde eder |
Yeni kullanıcılar bir profil alır |
Yeni kullanıcılar otomatik olarak birleştirilir. Ayrı kuruluş başına profiller oluşturulmaz. |
Maksimum kullanıcı |
99 |
Sınır yok | |
Kullanıcı birleştirmesini geri al |
Evet. Kullanıcıların kuruluşlardan kaldırılması ve yeniden eklenmesi ile dizin güveni gibi kuruluş ayarlarının eski haline getirilmesi gerekir. |
İzin verilmiyor | |
Tam birleştirme geri alınamaz.Connected Enterprise'ı devre dışı bırakmak için birleştirilmiş kullanıcıların hesapları dizinden silinmelidir.
Artımlı birleştirme
Artımlı birleştirme, diğerleri kuruluş başına ayrı profiller kullanmaya devam ederken kullanıcıların bir alt kümesini birleştirmenize olanak tanır.Connected Enterprise'ı daha geniş çapta genişletmeden önce seçili kullanıcılarla pilot uygulamak için bu modeli kullanın.
- Yeni eklenen kullanıcılar da dahil olmak üzere birleştirilmemiş kullanıcılar, birleştirilinceye kadar ayrı profiller almaya ve kullanmaya devam eder.
- Birleştirilen kullanıcılar doğrudan birleşik profillerine giriş yapar.
Tam birleştirme
Tam birleştirme, Connected Enterprise davranışını Global Admin Console hiyerarşisindeki tüm uygun kullanıcılara uygular.
- Her uygun kullanıcı için birleşik bir profil oluşturulur veya yeniden kullanılır ve yeni eklenen kullanıcılar varsayılan olarak birleştirilir.
- Birleştirmeyi desteklemeyen ürünlere hak sahibi olan kullanıcılar atlanır ve mevcut ayrı profillerini korur.Global Admin Console hiyerarşisi dışındaki kuruluşlara ait kullanıcılar kendi profillerini korur.
- Kalıcı durum: Connected Enterprise etkinleştirildikten sonra geri alınamaz.
- Tüm kuruluş kapsamı: Birleştirme, Global Admin Console hiyerarşisindeki her kuruluşa uygulanır.
- Kullanılamayan yönetici akışları: Connected Enterprise etkinleştirildikten sonra aşağıdaki eylemler kullanılamaz:
- Otomatik ürün ataması
- Ürün talep iş akışları
- Kimlik türünü düzenle
- Kuruluşları sil
- Global Admin Console hiyerarşisine self-servis kuruluş ekleme
- Hiyerarşiden kuruluş silme
- Hiyerarşi bütünlüğünü etkileyen Global Admin Console kuruluş eşleme eylemleri
- Lightroom ve Document Cloud varlıkları: Birden fazla profilde Lightroom veya Document Cloud varlıklarına sahip kullanıcılar birleştirmeden atlanır.
- Grup projeksiyonu: Grup projeksiyonu birleştirilmiş kullanıcıları içerebilir, ancak desteklenmeyen ürünler için lisanslar kullanım için sağlanmaz.
Desteklenmeyen bir ürün için yetkilendirilmiş kullanıcılar birleştirme sırasında atlanır.
| Ürün grubu | Desteklenmeyen ürünler |
|---|---|
| Belge ve Verimlilik | Adobe Sign |
| Müşteri Deneyimi | AEM Foundation, AEM Assets, AEM Sites, AEM Forms, AEM Guides, Adobe Experience Platform, Adobe Experience Platform Unified Search, Adobe Experience Platform Real-Time CDP (Audience Manager dahil), Adobe Journey Optimizer, Customer Journey Analytics, Content Analytics, Adobe Analytics, Commerce (App Builder for Adobe Commerce), Marketo Measure, Semrush |
| Yaratıcılık ve Verimlilik | Extension Builder, Extension Manager |
| Dijital Medya ve Eğlence | Adobe Stock, Substance 3D Designer, Substance 3D Modeler, Substance 3D Painter, Substance 3D Sampler, Substance 3D Stager, Substance 3D Reviewer, Substance Assets Platform |
| Belge ve Dijital Öğrenme | FrameMaker, Adobe Learning Manager, Captivate, ColdFusion, RoboHelp, Technical Communication Suite, Adobe Connect, Adobe Pass, Adobe Print, Digital Publishing Suite, Adobe Advertising, Adobe Designer, Adobe Presenter |
Etkisi
Admin Console'daki görsel göstergeler, yöneticilerin Connected Enterprise'a katılan kuruluşları ve kullanıcıları tanımlamasına yardımcı olur.
Birleşik profile birleştirilen kullanıcılar, kullanıcı listelerinde, kullanıcı gruplarında, ürün profillerinde ve yönetici rolü atamalarında görsel olarak gösterilir.
Birleştirme sonrasında, önceden tek bir kuruluş kapsamındaki politikalar kullanıcıların hiyerarşi genelinde birleşik profili olduğunda farklı davranır.
Gizlilik ve güvenlik
- Birleştirme sırasında silinen kuruluşa özgü profillere daha önce uygulanan 2FA doğrulama ve sosyal giriş ayarları kaybolur.Tüm kuruluşların birleştirme öncesinde aynı ayarlara sahip olması durumunda herhangi bir etki olmaz.Federated hesaplar için 2FA tipik olarak kimlik sağlayıcısı tarafından yönetilir.
- Maksimum oturum boşta kalma süresi ve maksimum oturum ömrü, kimlik sahibi kuruluş tarafından yönetilir.
- Parola politikası, kimlik doğrulama sahibi kuruluş tarafından yönetilir.Mevcut dizin sahibi, Connected Enterprise'da kimlik doğrulama hesaplarına sahip olmaya ve bunları yönetmeye devam eder.Bu ilke hesap düzeyinde uygulanır ve tüm profillerde değerlendirilir; en kısıtlayıcı ilke uygulanır.
- IP erişim kısıtlamaları, kimliğin sahibi olan kuruluş tarafından yönetilir. Kullanıcının dizinine sahip olmayan kuruluşlar, o kullanıcı için IP erişim kısıtlamaları ayarlayamaz. Harici veya davet edilen kullanıcılar için, IP erişim kısıtlamalarını kök kuruluş yönetir.
Varlık ayarları
- Adobe dışı üretken yapay zeka model ayarları, kimliğin sahibi olan kuruluş tarafından yönetilir.Kullanıcılar, hak veren kuruluşları daha önce kullanıma izin verdiyse üçüncü taraf modellere erişimlerini kaybeder; daha önce kullanımı engellediyse erişim kazanır.
- Content Credentials, kimliğin sahibi olan kuruluş tarafından yönetilir. Kimliğin sahibi olan kuruluşta Content Authenticity devre dışı bırakılırsa, kullanıcılar artık yeni veya mevcut varlıklara Content Credential ekleyemez. Daha önce uygulanan Content Credentials korunur ancak yeniden etkinleştirilene kadar uygulamalarda ve dışa aktarmalarda görünmez kalır. Content Authenticity devre dışıyken gerçekleştirilen işlemler yakalanmaz. Content Authenticity daha önce devre dışıysa ancak kimliğin sahibi olan kuruluşta etkinleştirildiyse, kullanıcılar ileriye dönük olarak Content Credential uygulayabilir.
- Paylaşım kısıtlamaları ve yetkili etki alanları, depolamanın sahibi olan kuruluş tarafından yönetilir. Konsolidasyon sırasında, her kullanıcının bireysel klasörü yönetici girdilerine dayalı olarak Admin Console kuruluşuna taşınır. Geçişten sonra, Admin Console'da tanımlanan varlık politikaları uygulanır.Paylaşılan depolama ve ilgili ilkeler bu süreçten etkilenmez.
GAC dizin devralma
- "Ana kuruluş tarafından yönetilen dizinlerden kullanıcıları devral" ayarı, konsolidasyondan sonra artık geçerli değildir.
- Bu ayar kalıcı olarak etkinleştirilmiştir ve GAC kullanıcı arayüzünde kapatılamaz.
- Kimlik doğrulama ayarları: Birleştirme sonrasında kullanıcılar doğrudan birleştirilmiş profillerine giriş yapar.Kimlik doğrulama zorunluluğu, kimlik sahibi kuruluşa dayalıdır.
- Profil seçici, birleştirilmiş kullanıcılar için kaldırılır.Profil seçici yalnızca birleştirilmiş kullanıcının Global Admin Console hiyerarşisi dışında bir profili varsa veya desteklenmeyen ürün yetkilendirmesi nedeniyle kullanıcı birleştirilemediğinde görünür.
- Otomatik hesap oluşturma: Dizin sahibi kuruluşta Federated ID hesabı oluşturulur.Kurum profili, kimlik doğrulama hesabına bağlanır.
- Birleştirilmiş profil, önceki tüm profillerde atanan rollerin ve yeteneklerin birleşimini korur.
- Yönetici rolleri birleştirilmeden veya kaldırılmadan korunur.
- Roller, yalnızca oluşturuldukları kuruluş kapsamında kalır.
- Yöneticiler rolleri yalnızca yönetici haklarına sahip oldukları kuruluşlarda görüntüleyebilir ve yönetebilir.
- Kullanıcı birleştirmeyi desteklemeyen en az bir ürün için yetkilendirilmişse, o kullanıcı atlanır ve mevcut profil davranışıyla devam eder.
- Dizinler asıl sahibi olan kuruluşlarda kalır.
- Global Admin Console hiyerarşisindeki tüm kuruluşlarda bulunan tüm dizinler arasında otomatik olarak örtük, salt okunur güven oluşturulur.Bu, bir kuruluştaki kullanıcıların manuel dizin güven yapılandırması olmadan başka bir kuruluşta tanınmasını sağlar. Yazma erişimi vermez. Bir dizinde yeni kullanıcı oluşturmak hâlâ dizin sahibiyle açık güven gerektirir.
- Güven ilişkileri hem sahip hem de güvenilen kuruluşlar için dizin ayarlarında görünür.
- Güvenilen kuruluşlar mevcut dizin kullanıcılarını üye olarak ekleyebilir.
- Bir dizinde yeni kullanıcı oluşturmak hâlâ dizin sahibiyle açık güven gerektirir.
- Connected Enterprise tarafından oluşturulan güvenler kilitlidir ve manuel olarak iptal edilemez.
- Mevcut harici açık güvenler mevcut okuma ve yazma izinleriyle çalışmaya devam eder.
- Bireysel kullanıcı klasörleri: Birleştirme sırasında yönetici, kullanıcının bireysel kullanıcı klasörünü birleştirmek için hedef Admin Console kuruluşunu seçebilir. Birleştirmeden sonra her kullanıcının tek bir Bireysel kullanıcı klasörü olacak ve bu da içeriği verimli bir şekilde yönetmeyi ve düzenlemeyi kolaylaştıracak.
Birleştirmeden sonra Bireysel Kullanıcı Klasörünü yöneten Admin Console'dan depolama ilkesi otomatik olarak uygulanacak. Birleştirmeye başlamadan önce depolama ilkesini gözden geçirin ve kuruluşunuzun depolama ve kurumsal gereksinimleriyle uyumlu olduğundan emin olmak için güncelleyin. - Paylaşılan depolama: Paylaşılan depolama birleştirilmez. Yöneticilerin paylaşılan depolamayı yönetme şeklinde değişiklik yoktur.
- Depolama kotası: Depolama kotası Global Admin Console'un kök düzeyinde havuzlanır. Bireysel kuruluşlar esnek kotalar altında çalışır. Yöneticiler kullanıcı başına depolama kullanımını kuruluşlar genelinde birleştirilmiş olarak görüntüleyebilir ve hiyerarşi genelinde en çok depolama tüketen kullanıcıları belirleyebilir.
- Kullanıcı kaldırma ve varlık yeniden atama: Her kullanıcının bireysel klasörü hiyerarşideki tek bir kuruluş tarafından yönetilir. Varlık geri alımı yalnızca bu kuruluş tarafından başlatılabilir. Varlıkları geri almak için kullanıcıyı, kullanıcının bireysel klasörünü yöneten kuruluş dahil olmak üzere tüm kuruluşlardan kaldırın. Kullanıcıyı diğer kuruluşlardan kaldırmak geri alımı tetiklemez. Varlıklar, yöneten kuruluş geri alma işlemini başlatana kadar kullanıcının klasöründe kalır.
- Yetkili alanlar: Alan kısıtlamaları, varlığın bulunduğu depolama alanına sahip olan kuruluş tarafından uygulanır.
- Proje oluşturma: Birleştirme sonrasında kullanıcılar, projenin oluşturulacağı kuruluşu seçer. Proje oluşturma özelliği devre dışı bırakılan kuruluşlar seçilemez. Varsayılan kuruluş, proje oluşturmayı başlatan uygulamanın ürün yetkilendirmesine dayanır. GenStudio ve Content Supply Chain için projeler her zaman ürün örneğine bağlı kuruluşta oluşturulur.
- Content Credentials: Depolama alanına sahip olan kuruluşun politikasına göre uygulanır.
- Express Content Scheduler: Birleştirmeden önce oluşturulan kişisel takvimler, kullanıcının hesabı birleştirildikten sonra erişilemez.Paylaşılan takvimler birleştirme sonrasında kullanılabilir kalır.
- Paylaşım seçenekleri, depolamaya sahip olan kuruluş tarafından uygulanır.
- Bir kullanıcının bireysel kullanıcı klasörü daha kısıtlayıcı paylaşım ayarlarına sahip bir kuruluşa taşınırsa, önceden paylaşılan varlıklara erişim azalabilir.
- Paylaşılan depolama, kuruluş düzeyinde paylaşımı desteklemeye devam eder.
- Birleştirme öncesinde kuruluştaki herkesle paylaşılan varlıklar, depolama politikasına tabi olarak birleştirme sonrasında da erişilebilir kalır.
- Birleştirme sonrası, kullanıcılar varlığın bulunduğu kuruluş için kuruluştaki herkesle varlık paylaşmaya devam edebilir.
- Mevcut senkronizasyon entegrasyonları User Sync Tool (UST), UMAPI, Azure AD Sync ve Google Workspace Sync dahil olmak üzere bozulmadan kalır.
- Connected Enterprise kurulumu sırasında senkronizasyon duraklatılmaz. Birleştirme sırasında senkronizasyon çalışırsa hatalar oluşabilir. Senkronizasyon günlüklerini izleyin ve gerekirse düzeltici önlem alın.
Birleştirme sonrasında, kurumsal kullanıcı profillerinin temsil edilme şeklindeki değişiklikler Adobe Express için oluşturulmuş eklentileri ve Creative Cloud masaüstü uygulamaları için oluşturulmuş UXP eklentileri ve CEP uzantıları dahil olmak üzere yan uygulamaları etkileyebilir.Çoğu kullanıcı herhangi bir kesinti yaşamaz.
Kurumsal kullanıcılar için
- Bazı eklentiler veya masaüstü yan uygulamaları beklendiği gibi çalışmayabilir.Eklentiyi veya yan uygulamayı yeniden yükleyin.Sorun devam ederse, eklenti veya yan uygulama geliştiricisiyle iletişime geçin.Express eklentileri hakkında daha fazla bilgi edinin.
- Daha önce yüklenmiş masaüstü yan uygulamaları Creative Cloud Masaüstü Pazaryeri'nde artık yüklü olarak görünmeyebilir.Yan uygulamayı Pazaryeri'nden yeniden yükleyin veya edinin.Creative Cloud Masaüstü kullanarak yan uygulama yükleme hakkında daha fazla bilgi edinin.
- Ücretli eklentiler veya yan uygulamalar mevcut lisansı tanımayabilir.Eklentiyi veya yan uygulamayı yeniden yükleyin ve tekrar satın almadan önce yan uygulama geliştiricisiyle iletişime geçin.
Kurumsal geliştiriciler için
- Kullanıcı Kimliği API'lerine dayanan eklentiler veya yan uygulamalar birleştirilmiş kurumsal kullanıcıları tanımayabilir.Analytics, lisanslama, yetkilendirmeler, ödeme takibi, abonelik yönetimi veya hesap bağlama için Kullanıcı Kimliği API'lerinin herhangi bir kullanımını gözden geçirin.
- Eklentiler ve yan uygulamalar oluşturma, yönetme veya yayımlama gibi geliştirici iş akışları kuruluş bağlamı gerektirmeye devam edecektir.Bu tür eylemleri gerçekleştirirken kuruluş değiştiricisindeki kuruluş seçimine dikkat edin.
Global Admin Console, bir kuruluş Bağlantılı Kuruluşun parçası olduğunda Bağlantılı Kuruluş göstergesini görüntüler.
- Connected Enterprise etkinleştirildikten sonra hiyerarşiye self servis kuruluş ekleme ve hiyerarşiden kuruluş silme işlemleri kullanılamaz.
- Grup projeksiyonu birleştirilmiş kullanıcıları içerebilir, ancak desteklenmeyen ürünler sağlanmaz.
- Hiyerarşi bütünlüğünü etkileyen Global Admin Console kuruluş eşleme işlemleri kullanılamaz.
Son kullanıcı deneyimi
Birleştirme devam ederken son kullanıcıların oturumu kapatılır ve etkin oturumlar kesintiye uğrayabilir.Kullanıcının birleştirmesi tamamlandıktan sonra giriş erişimi geri yüklenir.
Kullanıcılar birleştirme sonrasında ilk kez giriş yaptıklarında, profillerinin tek bir Adobe profilinde birleştirildiğini onaylayan ve birleştirilmiş profil adını gösteren bir bildirim görürler.Kullanıcılar devam etmek için Devam Et'i seçebilir.
Birleştirme sonrasında, sistem kullanıcı hesabına sahip olan kuruluşla ilişkili birleştirilmiş profile varsayılan olarak geçer.Kullanıcılar bir profil seçmek zorunda kalmadan Global Admin Console hiyerarşisindeki tüm etkin yetkilendirmeleri tek yerde görebilir.
Profil seçici yalnızca şu durumlarda görünür:
- Kullanıcının Global Admin Console hiyerarşisi dışında bir kuruluşta profili var veya
- Kullanıcı, birleştirmeyi desteklemeyen en az bir ürüne sahip olduğu için birleştirilemedi.
Tüketilebilir öğelerin davranışı
- Oluşturma kredileri: Bireysel oluşturma kredileri birleştirmeden sonra kuruluşlar arasında havuzlanır. Örneğin, A Kuruluşu'ndan 1.000 kredi ve B Kuruluşu'ndan 1.000 kredi toplamda 2.000 kredi yapar. Bir kullanıcı bireysel kredilerini tüketirse, kullanım o yetkilendirmeye bağlı Operasyonlar havuzundan çekilir.
- Paylaşılan Krediler: Bunlar birleştirilmez. Krediler, kullanılan yetkilendirmeyle ilişkili kuruluştan düşülür. Operasyonlar kuruluşlar arasında çekilemez.
- Firefly özel modeller: Her kuruluş özel modeller için kendi kotasını korur. Özel modeller, oluşturuldukları kuruluşun paylaşılan depolama alanında kalır. Firefly ve desteklenen diğer yüzeyler, tüm birleştirilmiş kuruluşlardan modelleri bir arada listeler. Modellere erişmek için profil seçimi gerekli değildir.
Denetim günlüğü
Denetim günlüğü olayları aşağıdaki eylemler için oluşturulur ve hem kaynak hem de hedef kuruluşlarda günlüğe kaydedilir:
- Varlık transferleri
- Yönetimsel birleştirme eylemleri
- Artımlı ve tam birleştirme
- Bireysel kullanıcı klasörü için hedef seçimi