-
設定和上線引導
- 探索 Adobe Admin Console
- 登入和存取
-
授權
- 授權總覽
- 授權類型
-
身分與 SSO
- 設定身分識別
- 整合 Microsoft Entra
- 整合 Google Sync
- 與其他 SSO 提供者整合
- 疑難排解
- 目錄、網域和存取權
- 設定
-
使用者管理
- 了解使用者管理
- 管理使用者和群組
- 對管理員進行管理
- 管理使用者角色
- 遷移使用者
-
產品與權限
- 管理產品
- 管理產品設定檔
- 特殊方案計劃
- 管理授權
- 管理自動指派
- 管理產品存取權
- 管理自助服務政策
- 管理應用程式整合
- Frame.io 整合
- 管理產品權限
- 管理儲存空間和資產
-
管理服務
- 設定服務
- Adobe Stock
- 自訂字體
- Adobe Asset Link
-
部署應用程式和更新
- 準備部署
- 管理預先產生的套件
- 建立套件
- 自訂使用者體驗
- 部署套件
- 使用協力廠商部署工具
- 管理共用裝置授權 (SDL)
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- 疑難排解
- 合約與續約
- 報告和記錄
- 開始使用 Global Admin Console
- 取得協助
目錄信任概觀
了解多個組織如何透過目錄信任關係共用單一已認領網域的存取權。
目錄信任讓組織共用網域存取權,無須重複擁有權。部門可以管理自己的 Admin Console,同時使用相同網域進行驗證。
目錄擁有權和信任
Adobe Admin Console 只允許一個組織擁有網域,當多個部門需要使用相同網域建立 Federated ID 時,這可能會造成阻礙。
目錄信任允許網域擁有者與其他組織共用存取權。一旦信任獲得授予,其他組織就可以將使用者新增至網域,而驗證仍由所有者的身分識別設定來處理。身分識別設定保持集中管理,同時部門可獨立管理使用者。
目錄信任關係
目錄信任將網域擁有者與一或多個受託者連結。
擁有者認領網域並使用 Enterprise ID 或 Federated ID 設定身分識別。
受託者透過設定 > 身分識別中的標準網域新增工作流程要求存取權。要求包含受託者的組織名稱和管理員的聯絡資訊,Adobe 會將這些資訊分享給擁有組織。核准之後,受託者可以從其 Admin Console 在共用網域上建立用戶帳戶。
使用者一律透過擁有者的身分識別設定進行驗證,而受託者指派產品並管理權利。
信任關係管理
受託者和擁有組織均維持對其參與信任關係的控制。所有者在存取權請求索引標籤中審閱傳入的受託者請求,並可個別或批次核准或拒絕每個請求。如果情況發生變更,擁有者可以撤銷存取權。如果受託者不再需要目錄,也可以撤回目錄存取權。
對於沒有目錄信任的非擁有主控台,請先在目錄擁有主控台中佈建新的 Federated ID,可直接進行或透過其同步或自動帳戶建立程序。非擁有主控台接著可以新增或指派現有身分識別。
撤銷信任會從受託者的 Admin Console 中移除與該目錄相關的使用者。受託者管理員應刪除這些使用者,並在必要時收回資產。
網域與目錄規劃考量
網域放置非常重要,因為核准存取權請求會授權受託組織存取該目錄中所有目前與未來的網域。
若要遷移信任關係中的網域,請依照標準遷移步驟執行。請勿撤銷信任,因為這可能會造成帳戶遺失並中斷產品存取權。
目錄信任與使用者身分類型
當受託者將使用者新增至受信任的目錄時,這些使用者會依照擁有者設定的身分類型 (Enterprise ID 或聯合 ID) 進行。他們使用擁有者的驗證方法登入。
如果使用者同時從所有者與受託者獲得產品授權 (權益),則會出現個別的設定檔。這些設定檔可為每個組織保持資產與權限的區別。
每個設定檔都屬於其組織,能確保清楚的擁有權,並在使用者離開時輕鬆復原資產。
多組織使用者個人檔案與遷移
當受託組織遷移其身分系統時,使用者必須重新登入。同時擁有擁有者與受託組織權利的使用者在此過程中可能會遇到個人檔案選擇器,提示他們為每個組織選取企業個人檔案。
個人檔案分離可確保在特定個人檔案下建立的資產仍屬於授予這些權利的組織。當使用者離開組織時,管理員可以重新取回與該個人檔案相關聯的資產。連結到其他個人檔案的資產仍可透過使用者的其他組織會籍進行存取。
新使用者通知管理
擁有者組織中的系統管理員會在受託者將使用者新增至共用目錄時收到電子郵件通知。這些通知會套用至所有管理員,並可在設定 > 身分識別下的受託者區段中,關閉新使用者通知切換開關來停用。