-
設定和上線引導
- 探索 Adobe Admin Console
- 登入和存取
-
授權
- 授權總覽
- 授權類型
-
身分與 SSO
- 設定身分識別
- 整合 Microsoft Entra
- 整合 Google Sync
- 與其他 SSO 提供者整合
- 疑難排解
- 目錄、網域和存取權
- 設定
-
使用者管理
- 了解使用者管理
- 管理使用者和群組
- 對管理員進行管理
- 管理使用者角色
- 遷移使用者
-
產品與權限
- 管理產品
- 管理產品設定檔
- 特殊方案計劃
- 管理授權
- 管理自動指派
- 管理產品存取權
- 管理自助服務政策
- 管理應用程式整合
- Frame.io 整合
- 管理產品權限
- 管理儲存空間和資產
-
管理服務
- 設定服務
- Adobe Stock
- 自訂字體
- Adobe Asset Link
-
部署應用程式和更新
- 準備部署
- 管理預先產生的套件
- 建立套件
- 自訂使用者體驗
- 部署套件
- 使用協力廠商部署工具
- 管理共用裝置授權 (SDL)
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- 疑難排解
- 合約與續約
- 報告和記錄
- 開始使用 Global Admin Console
- 取得協助
強制執行網域來限制身份驗證
上次更新時間
2026年8月14日
了解網域強制執行如何保護公司電子郵件使用,並確保一致的驗證。
網域強制執行可確保公司電子郵件只能與您組織的身分系統搭配使用。這可防止使用者使用工作電子郵件建立個人 Adobe 帳戶,讓您的組織具有控制權和可見度,同時降低風險。
限制網域的好處
網域強制執行提供多項優勢:
- 阻擋建立新的 Adobe ID 帳戶:限制使用公司電子郵件的個人帳戶。
- 建立一致的登入工作流程:將所有登入導向組織的身分提供者。
- 限制使用者帳戶和設定檔:消除影子帳戶和重複項目。
- 改善終端使用者之間的協作:確保在受管理的環境內共用資產。
- 阻擋購買供個人使用的軟體:防止使用公司電子郵件進行未經授權的購買。
管理網域強制執行
所有新建立的企業目錄及聯合目錄均預設強制執行網域。 透過下列方式控制網域使用:
- 限制使用組織擁有網域建立 Adobe ID 帳戶。
- 將具有 Adobe ID 帳戶的現有使用者轉換為需要安全登入才能存取授權和儲存空間的 Enterprise ID 或 Federated ID 帳戶。
- 生成報告,指出哪些使用者擁有具備強制網域的 Adobe ID 帳戶。
- 要求現有 Adobe ID 帳戶將與帳戶相關聯的電子郵件變更為個人位址。
強制執行網域最佳實務
策略性配置網域和目錄,以符合您組織的身分驗證和安全性需求。
將網域連結至目錄:若要阻止與特定網域相關聯的使用者建立新帳戶或將組織電子郵件用於個人用途,您必須將網域與已啟用網域強制執行的目錄連結。
將網域轉移至不同目錄:如果您想要允許與一或多個網域相關聯的使用者將組織電子郵件用於個人用途,您必須將這些網域轉移至一個目標目錄。然後關閉此目標目錄的網域強制執行。
允許自動建立帳戶:如果您希望使用者僅使用其電子郵件建立 Federated ID,您必須同時啟用網域強制執行和自動建立帳戶。