強制執行網域來限制身份驗證

上次更新時間 2026年8月14日

了解網域強制執行如何保護公司電子郵件使用,並確保一致的驗證。

網域強制執行可確保公司電子郵件只能與您組織的身分系統搭配使用。這可防止使用者使用工作電子郵件建立個人 Adobe 帳戶,讓您的組織具有控制權和可見度,同時降低風險。

限制網域的好處

網域強制執行提供多項優勢:

  • 阻擋建立新的 Adobe ID 帳戶:限制使用公司電子郵件的個人帳戶。
  • 建立一致的登入工作流程:將所有登入導向組織的身分提供者。
  • 限制使用者帳戶和設定檔:消除影子帳戶和重複項目。
  • 改善終端使用者之間的協作:確保在受管理的環境內共用資產。
  • 阻擋購買供個人使用的軟體:防止使用公司電子郵件進行未經授權的購買。

管理網域強制執行

所有新建立的企業目錄及聯合目錄均預設強制執行網域。 透過下列方式控制網域使用:

  • 限制使用組織擁有網域建立 Adobe ID 帳戶。
  • 將具有 Adobe ID 帳戶的現有使用者轉換為需要安全登入才能存取授權和儲存空間的 Enterprise ID 或 Federated ID 帳戶。
  • 生成報告,指出哪些使用者擁有具備強制網域的 Adobe ID 帳戶。
  • 要求現有 Adobe ID 帳戶將與帳戶相關聯的電子郵件變更為個人位址。

強制執行網域最佳實務

策略性配置網域和目錄,以符合您組織的身分驗證和安全性需求。

將網域連結至目錄:若要阻止與特定網域相關聯的使用者建立新帳戶或將組織電子郵件用於個人用途,您必須將網域與已啟用網域強制執行的目錄連結

將網域轉移至不同目錄:如果您想要允許與一或多個網域相關聯的使用者將組織電子郵件用於個人用途,您必須將這些網域轉移至一個目標目錄。然後關閉此目標目錄的網域強制執行。

允許自動建立帳戶:如果您希望使用者僅使用其電子郵件建立 Federated ID,您必須同時啟用網域強制執行和自動建立帳戶