適用於企業。
Connected Enterprise 在 Global Admin Console 階層中統一使用者個人資料和個體使用者檔案夾,讓使用者可以跨 Adobe 產品工作,無需切換個人資料。
總覽
Connected Enterprise 將多個組織特定的個人資料整合為每位使用者的單一統一個人資料。使用者可自由跨組織移動,無需切換個人資料或重新驗證,並可在多個組織中佈建的 Adobe 產品之間進行協作。Connected Enterprise 內的每個組織持續擁有並管理其目錄、產品、儲存空間和原則,同時使用者可不中斷地存取整個階層中的資產和工作流程。
統一的客戶檔案可取代 Global Admin Console 中使用者的所有組織特定個人資料。它保留跨組織的合併角色、群組成員資格和權利,並為使用者提供無縫存取 Adobe 產品的體驗,無需切換個人資料。個人資料名稱源自根組織的顯示名稱,並包含無法編輯的系統管理 (統一) 後綴。
先決條件
企業組織必須符合以下條件才能啟用 Connected Enterprise:
- 所有組織都在 Global Admin Console 階層下設定。
- 加密金鑰未撤銷。
Connected Enterprise 目前適用於特定的企業客戶;不支援教育組織,並由 Adobe 管理啟用。請聯絡您的 Adobe 客戶經理以開始使用。
繼續之前,請審閱限制,包括無法使用的管理流程和不受支援的產品。
優點
若為一般使用者
- 在所有組織中使用一個統一個人資料,而非多個個人資料。
- 跨組織一致存取產品和資產。
- 整合使用者在 Adobe 解決方案之間移動時,無需個人資料選擇器或重新驗證。
- 在 Adobe Express、GenStudio、Workfront 和其他產品之間更順暢的工作流程。
若是管理員
- 簡化使用者個人資料。
- 減少分散身分識別和每位使用者多個個體檔案夾管理的開銷。
- 組織結構可與營運需求保持一致,而非受合約界限約束。
- 跨 Global Admin Console 階層的集區儲存配額。
整合模式
Connected Enterprise 支援三種整合模式。所有模式均在生產環境中執行,並適用於 Global Admin Console 階層中的所有組織。
測試模式是任何整合之前的必要第一步。它可讓您使用有限的測試使用者集驗證 Connected Enterprise 行為,並支援復原。
|
測試模式 |
漸進式 |
完整 |
使用者範圍 |
子集 (僅限測試使用者) |
階層中的使用者子集 |
階層中的所有使用者 |
已整合的帳戶類型 |
虛擬帳戶 |
真實使用者帳戶 | |
新使用者行為 |
新使用者取得個人資料 |
新使用者取得個人資料 |
新使用者會自動整合。不會為各組織建立個別的個人資料。 |
使用者上限 |
99 |
無限制 | |
還原使用者整合 |
可以。 需要從組織中移除並重新新增使用者,並還原組織設定,例如目錄信任。 |
不允許 | |
無法還原完整合併。若要停用 Connected Enterprise,必須從目錄中刪除合併使用者的帳戶。
增量合併
增量合併可讓您合併一部分使用者,而其他使用者繼續為每個組織使用個別的客戶檔案。使用此模型與選定的使用者進行 Connected Enterprise 試驗,然後再更廣泛地擴展。
- 未合併的使用者(包括新增的使用者)會繼續接收並使用個別的設定檔,直到合併為止。
- 已合併的使用者會直接登入其統一的客戶檔案。
完整合併
完整合併會將 Connected Enterprise 行為套用至 Global Admin Console 階層中的所有符合資格的使用者。
- 系統會為每個符合資格的使用者建立或重複使用統一的客戶檔案,而新新增的使用者預設會進行合併。
- 有權使用不支援合併之產品的使用者會略過,並保留其現有的個別客戶檔案。屬於 Global Admin Console 階層以外組織的使用者會保留其自己的設定檔。
- 持續狀態:一旦啟用 Connected Enterprise,就無法還原。
- 全組織範圍:合併適用於 Global Admin Console 階層中的每個組織。
- 無法使用的管理員流程:啟用 Connected Enterprise 後,無法執行下列操作:
- 自動產品指派
- 產品請求工作流程
- 編輯身分類型
- 刪除組織
- 自助式組織新增至 Global Admin Console 階層
- 從階層刪除組織
- 影響階層完整性的 Global Admin Console 組織對應操作
- Lightroom 和 Document Cloud 資產:在多個客戶檔案中具有 Lightroom 或 Document Cloud 資產的使用者會略過合併。
- 群組投影:群組投影可能包含合併的使用者,但不會為使用而佈建不受支援產品的授權。
獲得不受支援產品授權的使用者在合併期間會被跳過。
| 產品群組 | 不支援的產品 |
|---|---|
| 文件與生產力 | Adobe Sign |
| 客戶體驗 | AEM Foundation、AEM Assets、AEM Sites、AEM Forms、AEM Guides、Adobe Experience Platform、Adobe Experience Platform Unified Search、Adobe Experience Platform Real-Time CDP (包含 Audience Manager)、Adobe Journey Optimizer、Customer Journey Analytics、Content Analytics、Adobe Analytics、Commerce (App Builder for Adobe Commerce)、Marketo Measure、Semrush |
| 創意與生產力 | Extension Builder、Extension Manager |
| 數位媒體與娛樂 | Adobe Stock、Substance 3D Designer、Substance 3D Modeler、Substance 3D Painter、Substance 3D Sampler、Substance 3D Stager、Substance 3D Reviewer、Substance Assets Platform |
| 文件與數位學習 | FrameMaker、Adobe Learning Manager、Captivate、ColdFusion、RoboHelp、Technical Communication Suite、Adobe Connect、Adobe Pass、Adobe Print、Digital Publishing Suite、Adobe Advertising、Adobe Designer、Adobe Presenter |
影響
Admin Console 中的視覺指示器可協助管理員識別參與 Connected Enterprise 的組織和使用者。
整合至統一的客戶檔案的使用者會在使用者清單、使用者群組、產品檔案和管理員角色作業中以視覺方式指示。
整合後,先前範圍為單一組織的原則在使用者擁有跨階層統一的客戶檔案時會有不同的行為。
隱私權與安全性
- 在整合期間刪除的組織特定檔案中,先前套用的 2FA 驗證和社交登入設定會遺失。如果所有組織在整合前都有相同的設定,就不會有任何影響。對於 Federated 帳戶,2FA 通常由身分識別提供者管理。
- 最大工作階段閒置時間和最大工作階段生命週期由擁有身分識別的組織控管。
- 密碼原則由擁有驗證的組織控管。現有的目錄擁有者會繼續在 Connected Enterprise 中擁有及管理驗證帳戶。此原則會在帳戶層級套用,並在所有設定檔中進行評估,執行最嚴格的原則。
- IP 存取限制由身分擁有組織管控。未擁有使用者目錄的組織無法為該使用者設定 IP 存取限制。針對外部或受邀使用者,根組織會管控 IP 存取限制。
資產設定
- 非 Adobe 生成式 AI 模型設定由身分擁有組織管控。如果授權憑證授予組織先前允許使用,使用者將失去第三方模型的存取權;如果先前封鎖使用,則將獲得存取權。
- Content Credentials 由身分擁有組織管控。如果身分擁有組織中的 Content Authenticity 已停用,使用者就無法再將 Content Credentials 新增至新的或現有資產。先前套用的 Content Credentials 會保留,但在應用程式和匯出中會保持隱藏狀態,直到重新啟用為止。在 Content Authenticity 停用期間執行的動作不會被擷取。如果 Content Authenticity 先前已停用,但在身分擁有組織中已啟用,則使用者可以繼續套用 Content Credentials。
- 共用限制和授權網域由儲存空間擁有組織管控。在整併期間,每位使用者的個體資料夾都會根據管理員輸入遷移至 Admin Console 組織。遷移後,會套用 Admin Console 中定義的資產原則。共用儲存空間及其相關原則不會受到此程序影響。
GAC 目錄繼承
- 「從主版組織管理的目錄繼承使用者」設定在整併後不再適用。
- 此設定會永久啟用,且無法在 GAC UI 中關閉。
- 驗證設定:合併後,使用者直接登入其統一的客戶檔案。驗證強制執行基於身分擁有組織。
- 合併使用者的個人資料選擇器會被移除。只有在合併使用者在 Global Admin Console 階層外擁有個人資料,或使用者因不受支援的產品授權而無法合併時,個人資料選擇器才會出現。
- 自動帳戶建立:在目錄擁有組織中建立 Federated ID 帳戶。企業個人資料會連結至驗證帳戶。
- 統一的客戶檔案會保留所有先前個人資料中指派的角色和功能的聯合。
- 管理員角色會保留,不會被合併或移除。
- 角色仍限定於其來源組織。
- 管理員只能在擁有管理員權限的組織中檢視和管理角色。
- 如果使用者獲得至少一個不支援合併的產品授權,該使用者會被跳過並繼續其現有的個人資料行為。
- 目錄會保留在其原始擁有組織中。
- 在 Global Admin Console 階層中的所有組織的所有目錄之間會自動建立隱式的唯讀信任關係。這可讓來自一個組織的使用者在另一個組織中受到識別,無需手動目錄信任設定。不會授予寫入存取權。在目錄中建立新使用者仍需要目錄所有者的明確信任。
- 信任關係會出現在擁有組織與受託組織的目錄設定中。
- 受託人組織可以將現有的目錄使用者新增為成員。
- 在目錄中建立新使用者仍需要目錄所有者的明確信任。
- Connected Enterprise 建立的信任會被鎖定,無法手動撤銷。
- 現有的外部明確信任會繼續以其現有的讀取和寫入權限運作。
- 個體使用者檔案夾:在整併期間,管理員可以選擇目標 Admin Console 組織來整併使用者的個體使用者檔案夾。 整併後,每個使用者都會有單一個體使用者檔案夾,讓內容的管理和組織更加高效。
整併後,會自動套用管理個體使用者檔案夾的 Admin Console 儲存原則。 開始整併前,請審閱和更新儲存原則,確保其符合您組織的儲存和企業需求。 - 共用儲存:共用儲存不會整併。 管理員管理共用儲存的方式不會有任何變更。
- 儲存配額:儲存配額會在 Global Admin Console 的根層級彙集。 個別組織在軟配額下運作。 管理員可以檢視跨組織彙整的每位使用者儲存使用量,並識別整個階層中儲存使用量最高的使用者。
- 使用者移除和資產重新指派:每個使用者的個人資料夾都由階層中的單一組織管理。只有該組織才能啟動資產回收。若要回收 Assets,請從所有組織中移除使用者,包括管理使用者個人資料夾的組織。從其他組織移除使用者不會觸發回收。 資產會保留在使用者的檔案夾中,直到管理組織啟動回收。
- 獲授權的網域:網域限制由擁有資產所在儲存空間的組織執行。
- 專案建立:合併後,使用者選取要在其中建立專案的組織。無法選取已停用專案建立功能的組織。預設組織根據啟動專案建立的應用程式產品授權而定。對於 GenStudio 和 Content Supply Chain,專案一律在與產品執行個體連結的組織中建立。
- Content Credentials:根據擁有儲存空間的組織原則強制執行。
- Express Content Scheduler:合併前建立的個人行事曆在使用者帳戶合併後無法存取。共用行事曆在合併後仍可使用。
- 共用選項由擁有儲存空間的組織強制執行。
- 如果使用者的個體使用者檔案夾移至具有更嚴格共用設定的組織,對先前共用資產的存取權可能會減少。
- 共用儲存空間持續支援組織層級的共用。
- 在整合前與組織中所有人共用的資產在整合後仍可存取,但須遵守儲存原則。
- 整合後,使用者可以繼續與資產所在組織中的所有人共用資產。
- 現有的同步整合保持不變,包括 User Sync Tool (UST)、UMAPI、Azure AD Sync 和 Google Workspace Sync。
- 在 Connected Enterprise 設定期間不會暫停同步。 如果在整併期間執行同步,可能會發生錯誤。監視同步記錄,並在需要時採取修正動作。
整合後,企業使用者檔案表示方式的變更可能會影響為 Adobe Express 建置的附加元件和外掛程式,包括為 Creative Cloud 桌面應用程式建置的 UXP 外掛程式和 CEP 擴充功能。大部分使用者不會遇到任何干擾。
適用於企業使用者
- 某些附加元件或桌面外掛程式可能無法正常運作。重新安裝附加元件或外掛程式。如果問題持續發生,請聯絡附加元件或外掛程式開發人員。了解更多關於Express 附加元件的資訊。
- 先前安裝的桌面外掛程式可能在 Creative Cloud 桌面 Marketplace 中不再顯示為已安裝。從 Marketplace 重新安裝或重新取得外掛程式。了解更多關於使用 Creative Cloud 桌面安裝外掛程式的資訊。
- 付費附加元件或外掛程式可能無法識別現有授權。重新安裝附加元件或外掛程式,並在再次購買之前聯絡外掛程式開發人員。
企業開發人員
- 依賴使用者 ID API 的附加元件或外掛程式可能無法識別已整合的企業使用者。審閱任何用於分析、授權、權利、付款追蹤、訂閱管理或帳戶連結的使用者 ID API 使用情況。
- 開發人員工作流程 (例如建立、管理或發佈附加元件和外掛程式) 仍需要組織情境。執行此類動作時,請注意組織切換器中的組織選擇。
當組織屬於 Connected Enterprise 的一部分時,Global Admin Console 會顯示 Connected Enterprise 指標。
- 啟用 Connected Enterprise 後,將無法使用自助式組織新增至階層及從階層刪除組織的功能。
- 群組投影可能包含整合的使用者,但不支援的產品不會進行佈建。
- 影響階層完整性的 Global Admin Console 組織對應動作無法使用。
使用者體驗
在整合進行過程中,終端使用者將會登出,且作用中的工作階段可能會中斷。當使用者的整合完成後,即會恢復登入存取權。
使用者在整合後首次登入時,會看到一個通知,確認其客戶檔案已統一為單一 Adobe 客戶檔案,並顯示統一的客戶檔案名稱。使用者可以選取「繼續」以繼續進行。
整合後,系統會預設為與擁有使用者帳戶的組織相關聯的統一客戶檔案。使用者可以在同一個地方查看 Global Admin Console 階層中的所有活躍權益,無需選取設定檔。
客戶檔案選擇器僅會在以下情況出現:
- 使用者在 Global Admin Console 階層外的組織中有設定檔,或
- 無法整合該使用者,因為其至少有一個產品不支援整合。
消耗品行為
- 生成式點數:整合後,個人生成式點數會匯集到各組織中。例如,組織 A 的 1,000 點數和組織 B 的 1,000 點數加起來總共是 2,000 點數。如果使用者用盡個人點數,使用量將從與該授權綁定的操作集區中扣除。
- 共用點數:這些不會合併。點數從與正在使用的授權相關聯的組織中扣除。操作無法跨組織執行。
- Firefly 自訂模型:每個組織都保留自己的自訂模型配額。自訂模型保留在建立它們的組織共用儲存空間中。Firefly 和其他支援的介面會將來自所有整合組織的模型一起列出。存取模型無需選擇設定檔。
稽核記錄
系統會針對以下動作生成稽核記錄事件,並記錄在來源和目標組織中:
- 資產轉移
- 管理整合動作
- 增量和完整整合
- 個人使用者檔案夾目的地選取