Dizin güvenine genel bakış

Son güncelleme: 14 Ağu 2026

Birden fazla kuruluşun dizin güven ilişkileri aracılığıyla tek bir talep edilmiş alana erişimi nasıl paylaşabileceğini öğrenin.

Dizin güveni, kuruluşların sahipliği çoğaltmadan alan erişimini paylaşmasına olanak tanır.Departmanlar, kimlik doğrulama için aynı etki alanını kullanırken kendi Yönetici Konsollarını yönetebilir.

Dizin sahipliği ve güveni

Adobe Admin Console bir alanın yalnızca bir kuruluş tarafından sahiplenilmesine izin verir; bu, birden fazla departmanın Federe ID'ler için aynı alanı kullanması gerektiğinde engel oluşturabilir.

Dizin güveni, alan sahiplerinin diğer kuruluşlarla erişimi paylaşmasına olanak tanır.Güven verildikten sonra, diğer kuruluşlar alana kullanıcı ekleyebilirken, kimlik doğrulama sahibin kimlik yapılandırması altında kalır.Kimlik ayarları merkezileşmiş kalırken departmanlar kullanıcıları bağımsız olarak yönetir.

Dizin güven ilişkileri

Dizin güveni bir alan sahibini bir veya daha fazla mütevelli ile bağlar.

Sahipler alanı talep eder ve Enterprise ID veya Federe ID kullanarak kimlik oluşturur.

Mütevelliler Ayarlar > Kimlik bölümündeki standart alan ekleme İş Akışı aracılığıyla erişim talep eder.Talep, mütevellinin kuruluş adını ve yöneticinin iletişim bilgilerini içerir; Adobe bunları sahip kuruluşla paylaşır.Onaylandıktan sonra, mütevelliler Admin Console üzerinden paylaşılan alanda kullanıcı hesapları oluşturabilir.

Kullanıcılar her zaman sahibin kimlik Ayarları aracılığıyla kimlik doğrulama yaparken, mütevelliler ürün atar ve yetkilendirmeleri yönetir.

Güven ilişkisi yönetimi

Hem mütevelli hem de sahip kuruluşlar, güven ilişkilerine katılımları üzerindeki kontrolü ellerinde tutmaya devam eder.Sahipler Erişim Talepleri sekmesinde gelen mütevelli taleplerini inceler ve her talebi ayrı ayrı veya toplu olarak onaylayabilir veya reddedebilir.Koşullar değişirse, sahipler erişimi iptal edebilir.Mütevelliler artık ihtiyaç duymuyorlarsa bir dizine erişimi geri alabilir.

Dikkat

Güveni iptal etmek, o dizine bağlı kullanıcıları mütevellinin Admin Console'ından kaldırır.Mütevelli yöneticiler bu kullanıcıları silmeli ve gerekirse varlıkları geri almalıdır.

Etki alanı ve dizin planlama konuları

Etki alanı yerleşimi önemlidir çünkü bir erişim isteğini onaylamak, mütevelli kuruluşa o dizindeki mevcut ve gelecekteki tüm etki alanlarına erişim verir.

Güven ilişkisindeki bir etki alanını taşımak için standart taşıma adımlarını izleyin. Güveni iptal etmeyin, hesap kaybına neden olabilir ve ürün erişimini kesintiye uğratabilir.

Dizin güveni ve kullanıcı kimlik türleri

Bir mütevelli, güvenilen bir dizine kullanıcı eklediğinde, bu kullanıcılar sahip tarafından belirlenen kimlik türünü (Enterprise ID veya Federated ID) takip eder. Sahibin kimlik doğrulama yöntemini kullanarak giriş yaparlar.

Bir kullanıcı hem sahibinden hem de mütevelliden ürün lisansları (yetkilendirmeler) alırsa, ayrı profiller görünür. Bu profiller, her kuruluş için varlık ve izinleri ayrı tutar.

Her profil kendi kuruluşuna aittir, net sahiplik sağlar ve kullanıcılar ayrıldığında kolay varlık kurtarma imkanı sunar.

Çoklu kuruluş kullanıcı profilleri ve taşıma

Bir mütevelli kuruluş kimlik sistemini taşıdığında, kullanıcılar yeniden giriş yapmalıdır. Hem sahip hem de mütevelli kuruluşlardan yetkilendirme alan kullanıcılar, bu süreçte her kuruluş için bir Kurum Profili seçmelerini isteyen bir profil seçicisiyle karşılaşabilir.

Profil ayrımı, belirli bir profil altında oluşturulan varlıkların, o yetkilendirmeleri veren kuruluşta kalmasını sağlar. Bir kullanıcı kuruluştan ayrıldığında, yönetici o profille ilişkili varlıkları geri alabilir. Diğer profillerle bağlantılı varlıklar, kullanıcının diğer kurumsal üyelikleri aracılığıyla erişilebilir kalır.

Yeni kullanıcı bildirim yönetimi

Sahip kuruluştaki sistem yöneticileri, mütevelliler paylaşılan dizine kullanıcı eklediğinde e-posta bildirimleri alır. Bu bildirimler tüm yöneticiler için geçerlidir ve Mütevelliler bölümünde Ayarlar > Kimlik altında Yeni kullanıcı bildirimi düğmesini kapatarak devre dışı bırakılabilir.