我可以在網域層級或目錄層級管理強制執行網域嗎?
強制執行網域原則是在目錄層級設定。這表示該原則針對所有強制執行網域啟用。如果強制執行目錄具有不應具有網域強制執行限制的網域,則系統管理員可以將網域移至另一個停用 DE 的目錄或建立新目錄,該目錄不受 DE 原則約束。
如果停用強制執行網域原則,受影響使用者的情況會不會復原?使用者是否不會再看到登入限制?
為什麼要對 Admin Console 中任何剛建立的 Enterprise ID 或 Federated ID 目錄自動啟用強制執行網域?
預設情況下,所有新的 Enterprise ID 或 Federated ID 目錄都會啟用強制執行網域,以消除使用組織擁有的網域建立的個人帳戶。系統管理員可以在首次啟用後,隨時停用任何目錄的原則。
使用者嘗試與不存在且因強制執行網域而無法由使用者建立的組織電子郵件地址共用資料時,會發生什麼情況?
假設已對目錄啟用自動建立帳戶和強制執行網域。在這種情況下,使用者可以向強制執行網域上的電子郵件地址傳送邀請,而收件者可以使用該網域建立 Federated ID 帳戶並接受邀請。
如果停用自動建立帳戶,或者目錄是強制執行網域下的 Enterprise ID 目錄類型,則使用者無法將邀請傳送到強制執行網域上的電子郵件地址,因為無法使用該地址建立使用者帳戶。
管理員能否在屬於強制執行網域目錄的網域上建立 Adobe ID 帳戶?
是。系統管理員可以透過將電子郵件地址新增至例外清單,為特殊情況的受限網域建立新的 Adobe ID 帳戶。
如果系統管理員啟用強制執行電子郵件變更原則,強制執行網域目錄的 Adobe ID 使用者是否需要變更與該帳戶關聯的電子郵件地址?
是。如果強制執行網域,在強制執行網域中擁有 Adobe ID 帳戶的任何使用者 (無論是所屬組織、受託人組織的成員,或是個人建立的成員) 都必須變更與該帳戶關聯的電子郵件地址。
Adobe 強烈建議系統管理員在強制執行電子郵件變更原則之前,編輯現有 Adobe ID 帳戶的身分類型,改為強制執行網域的 Enterprise ID 或 Federated ID。這可以防止組織使用者在登入時發生中斷。如果管理員在一般使用者變更電子郵件地址之前未編輯身分類型,則使用者帳戶無法轉換為 Enterprise ID 或 Federated ID,而且必須建立新帳戶才能使用 Enterprise ID 或 Federated ID 登入。
使用者因強制執行電子郵件變更原則而變更其電子郵件地址時,Admin Console 中的設定檔是否會顯示新電子郵件地址?
是。使用者帳戶設定檔更新後,會在 Admin Console 中顯示修改後的電子郵件地址。
強制執行網域目錄的「未知」狀態是什麼意思?
身分設定 > 目錄表格中的狀態列會根據系統管理員設定的原則集,顯示強制執行網域的開啟或關閉狀態。
如果政策仍在更新、已更改任何設定,或是原則集有錯誤,則可能會出現未知狀態。如果狀態未自動變更為開啟或關閉狀態,請聯絡 Adobe 企業客戶支援。
身為管理員,我要如何檢查哪些使用者在組織擁有的網域上擁有 Adobe ID 個人帳戶?
您可以確認使用者報告,檢視使用所申請的網域與其帳戶的電子郵件相關聯的 Adobe ID 清單。您可以每小時下載各組織中任一目錄的報告。
若要下載 Adobe ID 使用者清單,請前往 Adobe Admin Console > Insights > 報告。
報告會提供一份電子郵件清單,皆是透過個人帳戶接受最新版本 Adobe 使用條款之使用者。