管理強制目錄中的 Adobe ID 使用者

上次更新時間 2026年8月14日

管理強制目錄中現有的 Adobe ID 使用者,並將其轉移至安全驗證。

使用網域強制執行功能封鎖在您的網域上建立新的 Adobe ID。與您組織電子郵件網域相關的現有 Adobe ID 使用者需要進行管理式轉換。此轉換可在不中斷工作流程和資料存取權的情況下維護安全性。

轉換為組織管理的身分

將現有的 Adobe ID 使用者轉換為 Enterprise ID 或 Federated ID。然後目錄使用者透過 Admin Console 或 SSO 進行驗證。

在啟用電子郵件變更原則之前轉換身分類型,以建立統一的登入體驗。使用者在轉換期間可維持對其工作和資產的存取權,而管理員可獲得集中式驗證和存取控制。

您可以透過 Admin Console 中的 CSV 檔案轉換使用者。透過 使用者 和三點選單存取身分類型編輯工具,該選單提供 透過 CSV 編輯身分類型 選項,可同時管理多位使用者。

要求變更 Adobe ID 帳戶的電子郵件

若要為特定使用者保留 Adobe ID 帳戶,請啟用電子郵件變更要求。此原則會強制 Adobe ID 使用者將帳戶電子郵件地址從組織網域變更為個人電子郵件地址。

啟用原則時,使用者會收到 更新您的電子郵件 通知。自原則啟用後第一次登入嘗試起,他們有 30 天的時間變更電子郵件地址。30 天之後,他們必須變更電子郵件地址才能存取其帳戶和資料。

此原則僅影響帳戶的電子郵件地址。使用者資料、資產和應用程式存取權保持不變。

備註

請在啟用此原則之前通知使用者。事先溝通可避免混淆,並幫助使用者了解為何要求他們變更電子郵件地址。

識別受影響的使用者

個人 Adobe ID 使用者報告可識別貴組織中在已宣告網域下註冊 Adobe ID 帳戶的使用者。

透過 Admin Console 中的Insights > Reports,為任何目錄每小時產生一次此報告。在實施身分識別轉換或電子郵件變更原則之前,使用它來評估受影響使用者的範圍。

此報告透過精確顯示需要關注的使用者,協助您計劃轉換策略。在遷移期間定期產生報告,可讓您追蹤使用者轉換為 Enterprise ID、Federated ID 或變更電子郵件地址的進度。

管理例外清單

例外清單可讓特定使用者免於網域強制原則(包括電子郵件變更要求)。即使在強制執行啟用時,例外清單上的使用者仍可使用組織電子郵件網域維護 Adobe ID 帳戶。

系統管理員使用例外清單來維護服務帳戶的 Adobe ID、疑難排解 SSO 設定問題,或在轉換期間授權暫時例外。

例外清單上的使用者僅在出現在清單上時才保持例外狀態。從例外清單中移除使用者會立即讓他們受到活躍原則約束,包括電子郵件變更要求(如果已啟用)。此行為可讓管理員授權暫時例外,稍後在不變更全域目錄設定的情況下強制執行標準原則。

了解原則互動和時機

網域強制原則與身分管理以重要方式互動。首先將使用者轉換為 Enterprise ID 或 Federated ID。這可防止他們在您啟用原則時收到電子郵件變更提示。

如果您啟用然後關閉原則,尚未變更電子郵件地址的使用者將不再看到更新您的電子郵件訊息。已經變更電子郵件地址的使用者無法還原其帳戶或使用其原先的電子郵件地址建立新的 Adobe ID,除非從目錄中移除強制執行。

由於電子郵件地址變更是永久性的,請仔細計劃。在啟用影響現有帳戶的原則之前,請考慮您的長期身分策略和使用者溝通方法。