目錄信任總覽

上次更新時間 2026年8月14日

了解多個組織如何透過目錄信任關係共用單一已聲明網域的存取權。

目錄信任讓組織能夠共用網域存取權而無需重複擁有權。部門可以管理自己的 Admin Console,同時使用相同網域進行驗證。

目錄擁有權和信任

Adobe Admin Console 只允許一個組織擁有網域,當多個部門需要使用相同網域進行聯合 ID 時,這可能會成為障礙。

目錄信任允許網域擁有者與其他組織共用存取權。一旦授權信任,其他組織就能將使用者新增到網域中,同時身份驗證仍由擁有者的身份設定控制。身份設定保持集中化,同時部門可獨立管理使用者。

目錄信任關係

目錄信任將網域擁有者與一個或多個受託者連結。

擁有者聲明網域並使用 Enterprise ID 或 Federated ID 設定身分識別。

受託者透過設定 > 身份中的標準網域新增工作流程要求存取權。要求包含受託者的組織名稱和管理員聯絡資訊,Adobe 會與擁有組織共用這些資訊。一旦獲得核准,受託者可以從其 Admin Console 在共用網域上建立使用者帳戶。

使用者始終透過擁有者的身份設定進行身份驗證,而受託者則指派產品並管理權限。

信任關係管理

受託者和擁有組織都對其在信任關係中的參與保持控制權。擁有者在存取要求索引標籤中審閱傳入的受託者要求,可以個別或批量核准或拒絕每個要求。如果情況有變,擁有者可以撤銷存取權。如果受託者不再需要,也可以撤銷對目錄的存取權。

注意

撤銷信任會將與該目錄相關的使用者從受託者的 Admin Console 中移除。受託者管理員應刪除這些使用者,並在必要時收回資產。

網域和目錄規劃考量

網域配置很重要,因為核准存取請求會授權受託組織存取該目錄中所有目前和未來的網域。

若要移轉信託關係中的網域,請依照 標準移轉步驟。請勿撤銷信託,因為這可能會導致帳戶遺失並中斷產品存取權。

目錄信託和使用者身分類型

當受託人將使用者新增至受信任的目錄時,這些使用者會依照擁有者所設定的身分類型,即 Enterprise ID 或 Federated ID。他們會使用擁有者的驗證方法登入。

如果使用者從擁有者和受託人兩方都收到產品授權 (權利),則會出現個別的設定檔。這些設定檔會為每個組織保持資產和權限的區別。

每個設定檔都屬於其組織,確保明確的擁有權,並在使用者離開時輕鬆回收資產。

多組織使用者設定檔和移轉

當受託組織移轉其身分系統時,使用者必須重新登入。同時持有擁有組織和受託組織權利的使用者在此過程中可能會遇到設定檔選擇器,提示他們為每個組織選取企業設定檔。

設定檔分離可確保在特定設定檔下建立的資產仍歸授權這些權利的組織所有。當使用者離開組織時,管理員可以回收與該設定檔相關的資產。連結到其他設定檔的資產仍可透過使用者的其他組織會籍來存取。

新使用者通知管理

擁有組織中的系統管理員會在受託人將使用者新增至共用目錄時收到電子郵件通知。這些通知適用於所有管理員,可以在 設定 > 身分 下的 受託人 區段中關閉 新使用者通知 切換開關來停用。