- Adobe 企業和團隊:管理指南
- 規劃部署
- 基本概念
- 部署指南
- 部署適用於教育的 Creative Cloud
- 設定您的組織
- 身分類型 | 總覽
- 設定身分 | 總覽
- 使用 Enterprise ID 設定組織
- 設定 Azure AD 聯盟和同步
- 設定 Google Federation 與同步
- 使用 Microsoft ADFS 設定組織
- 為學區入口網站和 LMS 設定組織
- 使用其他身分提供者設定組織
- SSO 常見問題和疑難排解
- 管理您的組織設定
- 管理使用者
- 管理產品和權利
- 開始使用 Global Admin Console
- 管理儲存空間和資產
- 儲存
- 資產移轉
- 向使用者收回資產
- 學生資產移轉 | 僅限 EDU
- 管理服務
- Adobe Stock
- 自訂字型
- Adobe Asset Link
- Adobe Acrobat Sign
- 適用於企業的 Creative Cloud – 免費會籍
- 部署應用程式和更新
- 總覽
- 建立套件
- 自訂套件
- 部署套件
- 管理更新
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- 疑難排解
- 管理您的團隊帳戶
- 續約
- 管理合約
- 報告和記錄
- 取得協助
系統管理員可讓使用者自動在組織中建立聯合帳戶。
Adobe Admin Console,並瀏覽至「設定」、選取目錄,然後選取「驗證 > 編輯」。
此功能僅適用於已在 Admin Console 上設定一個或多個聯合目錄的 Adobe 企業客戶。
自動建立帳戶可讓沒有聯合帳戶的使用者根據經驗證的電子郵件網域在其組織中自動建立帳戶。 為聯合目錄啟用後,具有該目錄有效電子郵件網域的新使用者將能夠建立聯合帳戶。進一步了解聯合帳戶。
Adobe 強烈建議您啟用自動建立帳戶以獲得以下好處:
- 聯合使用者可以使用其組織擁有的帳戶而不是使用組織擁有之網域的個人帳戶參與共用和共同作業流程。
- 聯合使用者可以透過單一登入安全地登入。
- 自動化加快了在您的目錄中設定使用者的過程,而管理員鮮少或根本不需要參與。
- 管理員可以控制聯合使用者的產品授權、雲端儲存資產和共用限制。
使用者體驗
當使用者輸入他們的電子郵件地址來建立帳戶時,如果輸入的電子郵件地址符合以下條件,他們可以選擇在其組織中建立帳戶:
- 具有來自聯合目錄的有效電子郵件網域
- 未與現有的 Adobe 帳戶相關聯
系統管理員可以啟用或停用每個聯合目錄中每個身分提供者的自動建立帳戶,從而允許合格使用者取得聯合帳戶,而無需管理員執行任何其他動作。
管理員必須為現有聯合目錄啟用該功能,而對於在 Admin Console 中建立的所有新聯合目錄則會預設啟用。以下是編輯現有目錄以啟用自動建立帳戶的方法:
您只能為您的組織擁有並申請的聯合網域啟用自動建立帳戶。聯合目錄的受託人無法啟用或停用自動建立帳戶。
-
如此會建立具有 Adobe Admin Console 的身分提供者設定,由組織所擁有,並透過聯盟連結至目錄。 Adobe 會讀取名字、姓氏、電子郵件和國家/地區,以建立具有適當屬性的帳戶。電子郵件是建立帳戶的唯一必要屬性,所有其他屬性都是選擇性的,但 Adobe 建議包括所有屬性以在 Admin Console 中區分使用者。
Adobe 從聯盟權杖中讀取使用者屬性的以下預設值:
SAML Azure OIDC OIDC 名字 FirstName given_name given_name 姓氏 LastName family_name family_name 電子郵件 電子郵件 email email 國家/地區 國家/地區代碼 ctry address.country 如果從組織的目錄共用,對應到國家/地區欄位的值會填入使用者的設定檔中。如果未提供任何值或提供的值不是 Adobe 支援的國家/地區,則佈建帳戶時依預設不會設定國家/地區。您也可以選擇指定一個預設國家/地區,在此情況下該國家/地區將設定在使用者的設定檔中。進一步了解聯合目錄設定。
常見問題集
使用者在哪裡可以找到自動在我的組織中建立聯合帳戶的選項?
在 Adobe 登入畫面上建立帳戶時,還沒有 Adobe 帳戶的使用者可以選擇使用其 SSO 登入並自動建立聯合帳戶。
如果我想允許使用者在我的組織中自動建立其他類型的 Adobe 帳戶,該怎麼做?
目前,只能自動建立聯合帳戶。零接觸管理的未來階段將允許使用者在其組織中建立其他類型的 Adobe 帳戶。
使用者若未使用我的組織申請的網域,是否仍可以自動建立帳戶?
只有擁有組織提供的帳戶 (且其網域屬於啟用了自動建立帳戶的聯合目錄) 的使用者才能按需建立聯合帳戶。 使用者必須能夠透過單一登入成功登入,才能完成建立帳戶。
如何從我的 Admin Console 中移除已自動建立帳戶的使用者?
系統或使用者管理員可以透過使用者清單將按需建立聯合帳戶的使用者從組織中移除。從目錄使用者清單中移除使用者將永久刪除其帳戶及所有授權存取權。
使用者能否在設定了 Azure 或 Google Sync 的聯合目錄中自動建立帳戶?
使用者可以在設定了 Azure 或 Google Sync 的目錄中建立按需聯合帳戶。 建立後,使用者就會受到同步管理,表示他們的帳戶無法透過 Admin Console 進行編輯,除非暫時暫停同步。如果將使用者新增到自動同步範圍,則其使用者資訊將透過目錄屬性對應在其 Adobe 設定檔中更新。
在我的組織擁有的網域下已經擁有個人 Adobe 帳戶的使用者是否會在登入時看到在同一電子郵件地址下建立新聯合帳戶的選項?
按需建立聯合帳戶的選項只會提供給使用其組織擁有的網域建立帳戶的使用者。如果使用者已將其組織擁有的電子郵件網域用於個人用途,他們可以選擇變更與帳戶相關聯的電子郵件地址,允許他們使用其組織擁有的電子郵件網域按需建立聯合帳戶。