在 Global Admin Console 中,選取要編輯的組織,然後導覽至原則標籤。
- Adobe 企業和團隊:管理指南
- 規劃部署
- 基本概念
- 部署指南
- 部署適用於教育的 Creative Cloud
- 設定您的組織
- 身分類型 | 總覽
- 設定身分 | 總覽
- 使用 Enterprise ID 設定組織
- 設定 Azure AD 聯盟和同步
- 設定 Google Federation 與同步
- 使用 Microsoft ADFS 設定組織
- 為學區入口網站和 LMS 設定組織
- 使用其他身分提供者設定組織
- SSO 常見問題和疑難排解
- 管理您的組織設定
- 管理使用者
- 管理產品和權利
- 開始使用 Global Admin Console
- 管理儲存空間和資產
- 儲存
- 資產移轉
- 向使用者收回資產
- 學生資產移轉 | 僅限 EDU
- 管理服務
- Adobe Stock
- 自訂字型
- Adobe Asset Link
- Adobe Acrobat Sign
- 適用於企業的 Creative Cloud – 免費會籍
- 部署應用程式和更新
- 總覽
- 建立套件
- 自訂套件
- 部署套件
- 管理更新
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- 疑難排解
- 管理您的團隊帳戶
- 續約
- 管理合約
- 報告和記錄
- 取得協助
了解全域管理員如何為組織及其旗下所屬組織設定和修改原則。
在 Global Admin Console 中,從層級結構中選取一個組織,然後導覽至「原則」標籤,可允許或禁止或封鎖原則。
原則與組織相關聯,並限制可以在該組織上執行的操作。設定原則值時,會限制或啟用從該點開始的操作。例如,如果「聲明網域」原則設定為不允許,就不能聲明其他的網域,但在設定原則值之前聲明的任何域不會受到影響。若要修改組織的原則,請執行以下操作:
設定原則
原則鎖定
當一個原則被鎖定時,在該原則被解鎖之前,不能變更其值。Global Admin Console 會記住在組織選擇器中所選的組織作為鎖定原則的組織。任何選定的組織或樹狀結構上任何組織的全域管理員都有權限解鎖該原則。範圍低於該組織的全域管理員,無權解鎖與變更原則值。
要建立鎖定的環境,請在您的下層組織上設置所需的原則值,然後將其鎖定。這些下層組織的全域管理員將無法編輯原則值。
例如,如果 Acme 部門的全域管理員 Elissa 建立了下層組織 (行銷和工程)。然後,新增 Robert 作為行銷全域管理員,Sarah 作為工程全域管理員。接下來,她制定了幾項原則設置為不允許,並將其鎖定。當 Elissa 選擇 Acme 部門作為所選組織時,她可以解鎖並變更原則值,但 Robert 和 Sarah 無法解鎖他們作為全域管理員的組織原則,因為這些原則已被 Acme 部門組織鎖定。
原則詳細資訊
原則類別 |
原則名稱 |
說明 |
組織管理 |
建立下層組織 |
允許全域管理員建立下層組織。如果關閉,則無法建立下層組織。 |
重新命名組織 |
如果允許,全域或系統管理員可以重新命名組織。它也會控制組織的國家/地區的變更。如果上層組織被重新命名,或是該組織或組織的上階被重設,也可以獨立變更該組織的路徑名稱 (與此原則設定無關)。 允許全域管理員刪除下層組織。在啟用了具有企業儲存空間的組織時,這會變得更加重要,因為刪除使用者資產會有風險。 |
|
刪除組織 |
||
管理員管理 |
新增或刪除管理員 |
允許全域管理員新增管理員到組織中。如果關閉,則無法新增管理員。 |
在建立下層組織時從上層繼承系統管理員 |
當全域管理員建立新的下層組織時,上層的系統管理員會自動成為新組織的系統管理員。預設會關閉此原則。 |
|
管理管理員 |
允許全域管理員變更或移除/編輯管理員權限。 |
|
用戶管理 |
從上層組織所管理的目錄中繼承用戶 |
在建立新的下層組織之前,此原則必須啟用並處於有效狀態。 建立下層組織時,上層組織中的使用者可作為下層組織中的使用者使用。換句話說,在 GAC 中建立新的下層時,此原則會自動在上層與下層之間建立信任關係。 對於現有組織,新增到 GAC 之前已存在的任何信任關係仍將被引進 GAC。如果沒有信任關係存在,則必須遵循一般信任請求程序。 為了要讓此原則成功,建立新組織的全域管理員也必須是擁有已申請網域的上層組織的系統管理員。若非如此,新建立的組織將不會繼承網域信任關係。 |
新增 Adobe ID 用戶 |
如果已設定,組織將無法透過 Admin Console、User Management API (UMAPI) 或同步機制來新增 Adobe ID 類型的使用者。 |
|
管理使用者群組 |
如果允許,全域管理員、系統管理員和使用者群組管理員可以建立、編輯及刪除使用者群組。 |
|
目錄和網域的強制施行 |
申請網域 變更身分設定 |
如果已設定,系統管理員可以在 Admin Console 上申請網域。 |
如果已設定,系統管理員可以在 Admin Console 上變更使用者身分設定。 |
||
產品配置 |
管理產品 |
允許全域管理員新增或移除產品及變更產品資源授權。 |
資產共用 |
系統或儲存空間管理員可以變更資產共用設定 |
如果允許,儲存空間和系統管理員可以變更資產共用設定,包括安全聯絡人、密碼原則及儲存原則。 如果允許,當建立下層組織時,將從上層組織繼承資產共享設置。資產共用設定包括安全聯絡人、密碼原則及儲存原則。 這只會在建立時套用到新建立的組織。它會在上層設定,並影響該上層底下的下層組織的建立。 |
在建立組織時從上層繼承共用原則 |