Стосується корпоративних клієнтів.
Connected Enterprise об'єднує профілі користувачів та окремі папки користувачів у межах ієрархії Global Admin Console, дозволяючи користувачам працювати з продуктами Adobe без перемикання профілів.
Огляд
Connected Enterprise консолідує кілька профілів, специфічних для організації, в один об'єднаний профіль на користувача.Користувачі вільно переміщуються між організаціями без перемикання профілів чи повторної автентифікації та можуть співпрацювати з продуктами Adobe, наданими в кількох організаціях.Кожна організація в межах Connected Enterprise продовжує володіти та керувати своїми каталогами, продуктами, сховищем та політиками, тоді як користувачі отримують безперервний доступ до ресурсів та процесів у всій ієрархії.
Об'єднаний профіль замінює всі профілі, специфічні для організації, для користувача в Global Admin Console.Він зберігає об'єднані ролі, членство в групах та права в організаціях і надає користувачам безперешкодний доступ до продуктів Adobe без перемикання профілів.Назва профілю походить від відображуваної назви кореневої організації та включає керований системою суфікс (unified), який не можна редагувати.
Обов’язкові умови
Організації підприємств повинні відповідати наступним критеріям для увімкнення Connected Enterprise:
- Всі організації налаштовані в ієрархії Global Admin Console.
- Ключ шифрування не відкликано.
Connected Enterprise наразі доступна для вибраних корпоративних клієнтів; освітні організації не підтримуються, а увімкнення керується Adobe.Зверніться до свого менеджера облікового запису Adobe, щоб розпочати роботу.
Перед тим як продовжити, ознайомтеся з Обмеженнями, включаючи недоступні адміністративні потоки та продукти, що не підтримуються.
Переваги
Для кінцевих користувачів
- Один об'єднаний профіль для всіх організацій замість кількох профілів.
- Послідовний доступ до продуктів та ресурсів в організаціях.
- Для консолідованих користувачів не потрібен вибір профілю чи повторна автентифікація при переміщенні між рішеннями Adobe.
- Більш плавні процеси в Adobe Express, GenStudio, Workfront та інших продуктах.
Для адміністраторів
- Спрощений профіль користувача.
- Зменшені витрати від фрагментованих ідентичностей та керування кількома окремими папками для кожного користувача.
- Структура організації може відповідати операційним потребам, а не межам контракту.
- Об'єднана квота сховища в ієрархії Global Admin Console.
Моделі консолідації
Connected Enterprise підтримує три моделі консолідації. Усі моделі працюють у виробничому середовищі й застосовуються для всіх організацій в ієрархії Global Admin Console.
Тестовий режим – це обов'язковий перший крок перед будь-якою консолідацією. Він дозволяє перевірити поведінку Connected Enterprise з обмеженою групою тестових користувачів і підтримує відкат.
|
Тестовий режим |
Інкрементна |
Повна |
Область дії користувача |
Підгрупа (лише тестові користувачі) |
Підгрупа користувачів в ієрархії |
Усі користувачі в ієрархії |
Об'єднані типи облікових записів |
Фіктивні облікові записи |
Справжні облікові записи користувачів | |
Поведінка нових користувачів |
Нові користувачі отримують профіль |
Нові користувачі отримують профіль |
Нові користувачі автоматично об'єднуються.Окремі профілі для кожної організації не створюються. |
Максимальна кількість користувачів |
99 |
Без обмежень | |
Скасування консолідації користувачів |
Так. Потребує видалення та повторного додавання користувачів до організацій і відновлення Параметрів організації, таких як довіра до каталогу. |
Заборонено | |
Повну консолідацію неможливо скасувати. Щоб вимкнути Connected Enterprise, облікові записи консолідованих користувачів потрібно видалити з каталогу.
Часткова консолідація
Часткова консолідація дозволяє консолідувати підгрупу користувачів, тоді як інші продовжують використовувати окремі профілі для кожної організації. Використовуйте цю модель для пілотного тестування Connected Enterprise з вибраними користувачами перед більш широким впровадженням.
- Неконсолідовані користувачі, включаючи щойно доданих користувачів, продовжують отримувати та використовувати окремі профілі до їх консолідації.
- Консолідовані користувачі входять безпосередньо до свого уніфікованого профілю.
Повна консолідація
Повна консолідація застосовує поведінку Connected Enterprise до всіх відповідних користувачів у всій ієрархії Global Admin Console.
- Уніфікований профіль створюється або використовується повторно для кожного відповідного користувача, а щойно додані користувачі консолідуються за замовчуванням.
- Користувачі, які мають права на продукти, що не підтримують консолідацію, пропускаються та зберігають свої наявні окремі профілі. Користувачі, які належать до організацій поза ієрархією Global Admin Console, зберігають власні профілі.
- Постійний стан: після ввімкнення Connected Enterprise його неможливо скасувати.
- Область всіх організацій: Консолідація застосовується до кожної організації в ієрархії Global Admin Console.
- Недоступні адміністративні процеси: Наступні дії недоступні після ввімкнення Connected Enterprise:
- Автоматичне призначення продуктів
- Процеси запиту продуктів
- Редагувати тип посвідчення
- Видалити організації
- Самостійне додавання організації до ієрархії Global Admin Console
- Видалення організації з ієрархії
- Дії зіставлення організацій Global Admin Console, що впливають на цілісність ієрархії
- Ресурси Lightroom та Document Cloud: користувачі з ресурсами Lightroom або Document Cloud у кількох профілях пропускаються від консолідації.
- Групове проєктування: Групове проєктування може включати об'єднаних користувачів, але ліцензії на непідтримувані продукти не надаються для використання.
Користувачі, які мають право на непідтримуваний продукт, пропускаються під час об'єднання.
| Група продуктів | Непідтримувані продукти |
|---|---|
| Документи та продуктивність | Adobe Sign |
| Клієнтський досвід | AEM Foundation, AEM Assets, AEM Sites, AEM Forms, AEM Guides, Adobe Experience Platform, Adobe Experience Platform Unified Search, Adobe Experience Platform Real-Time CDP (включає Audience Manager), Adobe Journey Optimizer, Customer Journey Analytics, Content Analytics, Adobe Analytics, Commerce (App Builder for Adobe Commerce), Marketo Measure, Semrush |
| Творчість і продуктивність | Extension Builder, Extension Manager |
| Цифрові медіа та розваги | Adobe Stock, Substance 3D Designer, Substance 3D Modeler, Substance 3D Painter, Substance 3D Sampler, Substance 3D Stager, Substance 3D Reviewer, Substance Assets Platform |
| Документи та цифрове навчання | Framemaker, Adobe Learning Manager, Captivate, ColdFusion, RoboHelp, Technical Communication Suite, Adobe Connect, Adobe Pass, Adobe Print, Digital Publishing Suite, Adobe Advertising, Adobe Designer, Adobe Presenter |
Вплив
Візуальні індикатори в консолі Admin Console допомагають адміністраторам ідентифікувати організації та користувачів, які беруть участь у Connected Enterprise.
Користувачі, консолідовані в уніфікований профіль, візуально позначаються в списках користувачів, групах користувачів, профілях продуктів і призначеннях адміністративних ролей.
Після консолідації політики, які раніше застосовувалися до однієї організації, поводяться по-іншому, коли користувачі мають уніфікований профіль у всій ієрархії.
Конфіденційність і безпека
- Параметри двофакторної перевірки та входу через соціальні мережі, які раніше застосовувалися до профілів конкретної організації та видаляються під час консолідації, втрачаються.Якщо всі організації мали однакові параметри до консолідації, вплив був би відсутній.Для облікових записів Federated двофакторна автентифікація зазвичай керується постачальником ідентифікації.
- Максимальний час неактивності сеансу та максимальна тривалість сеансу регулюються організацією, яка володіє ідентифікатором.
- Політика паролів регулюється організацією, яка володіє автентифікацією.Наявний власник каталогу продовжує володіти обліковими записами автентифікації та керувати ними в Connected Enterprise. Ця політика застосовується на рівні облікового запису та оцінюється для всіх профілів, при цьому застосовується найсуворіша політика.
- Обмеження IP-доступу регулюються організацією-власником ідентифікації.Організації, які не є власниками каталогу користувача, не можуть налаштовувати IP-обмеження доступу для цього користувача.Для зовнішніх або запрошених користувачів коренева організація керує обмеженнями доступу за IP-адресами.
Параметри ресурсів
- Параметри моделей генеративного ШІ від сторонніх розробників керуються організацією-власником ідентифікації. Користувачі втратять доступ до моделей сторонніх розробників, якщо їх організація, що надає права, раніше дозволяла використання, або отримають доступ, якщо раніше блокувала використання.
- Content Credentials керуються організацією-власником ідентифікації. Якщо Content Authenticity вимкнено в організації-власнику ідентифікатора, користувачі більше не можуть додавати Content Credentials до нових або наявних ресурсів.Раніше застосовані Content Credentials зберігаються, але залишаються невидимими в програмах та експорті до повторного ввімкнення. Дії, виконані під час вимкнення Content Authenticity, не фіксуються.Якщо Content Authenticity раніше було вимкнено, але ввімкнено в організації-власнику ідентифікації, користувачі можуть застосовувати Content Credentials надалі.
- Обмеження спільного доступу та авторизовані домени керуються організацією-власником сховища. Під час консолідації індивідуальна папка кожного користувача переноситься до організації консолі Admin Console на основі введених адміністратором даних. Після перенесення застосовуються політики ресурсів, визначені в консолі Admin Console. Спільне сховище та пов'язані з ним політики не впливають на цей процес.
Успадкування каталогу GAC
- Параметр «успадкувати користувачів із каталогів, керованих батьківською організацією» більше не застосовується після консолідації.
- Цей параметр постійно ввімкнено та його не можна вимкнути в інтерфейсі GAC.
- Параметри автентифікації: Після об'єднання користувачі входять безпосередньо до свого єдиного профілю. Забезпечення автентифікації базується на організації, що володіє ідентифікатором.
- Засіб вибору профілю видаляється для об'єднаних користувачів. Засіб вибору профілю з'являється лише якщо об'єднаний користувач має профіль поза ієрархією Global Admin Console або якщо користувача не вдалося об'єднати через право на непідтримуваний продукт.
- Автоматичне створення облікового запису: Обліковий запис Federated ID створюється в організації — власниці каталогу.Бізнес-профіль пов'язується з обліковим записом автентифікації.
- Єдиний профіль зберігає об'єднання всіх ролей і можливостей, призначених у всіх попередніх профілях.
- Адміністративні ролі зберігаються без об'єднання чи видалення.
- Ролі залишаються в межах організації, де вони виникли.
- Адміністратори можуть переглядати та керувати ролями лише в організаціях, де вони мають права адміністратора.
- Якщо користувач має право принаймні на один продукт, що не підтримує об'єднання, такий користувач пропускається і продовжує працювати з поточним профілем.
- Каталоги залишаються з їхньою оригінальною організацією-власником.
- Неявна довіра лише для читання автоматично встановлюється між каталогами в усіх організаціях ієрархії Global Admin Console.Це дозволяє користувачам з однієї організації бути розпізнаними в іншій без ручного налаштування довіри до каталогу.Це не надає доступу на запис.Створення нових користувачів у каталозі все ще вимагає явної довіри до власника каталогу.
- Відносини довіри відображаються в параметрах каталогу як для організації-власника, так і для організації-довіреної особи.
- Організації-довірені особи можуть додавати наявних користувачів каталогу як учасників.
- Створення нових користувачів у каталозі все ще вимагає явної довіри до власника каталогу.
- Довірчі відносини, створені Connected Enterprise, заблоковано та їх не можна скасувати вручну.
- Наявні зовнішні явні довірчі відносини продовжують функціонувати зі своїми наявними дозволами на читання та запис.
- Індивідуальні папки користувачів: під час консолідації адміністратор може вибрати цільову організацію Admin Console для консолідації індивідуальної папки користувача.Після консолідації кожен користувач матиме єдину індивідуальну користувацьку папку, що полегшить керування та ефективну організацію вмісту.
Після консолідації політика зберігання з консолі Admin Console, яка керує індивідуальною користувацькою папкою, застосовуватиметься автоматично.Перед початком консолідації перегляньте та оновіть політику зберігання, щоб переконатися, що вона відповідає вимогам зберігання та бізнес-вимогам організації. - Спільне сховище: спільне сховище не консолідується.Не відбувається змін у тому, як адміністратори керують спільним сховищем.
- Квота зберігання: квота зберігання об'єднується на кореневому рівні консолі Global Admin Console.Окремі організації працюють за м'якими квотами.Адміністратори можуть переглядати використання сховища на користувача, консолідоване в організаціях, та визначати найбільших споживачів сховища в ієрархії.
- Видалення користувача та перепризначення ресурсів: індивідуальна папка кожного користувача керується однією організацією в ієрархії.Повернення ресурсів може ініціювати лише ця організація.Для повернення ресурсів видаліть користувача з усіх організацій, у тому числі з тієї, що керує індивідуальною папкою користувача.Видалення користувача з інших організацій не запускає повернення ресурсів.Ресурси залишаються в папці користувача, доки керуюча організація не ініціює повернення.
- Авторизовані домени: обмеження домену застосовуються організацією, якій належить сховище, де знаходиться ресурс.
- Створення проєкту: після об'єднання користувачі обирають організацію, в якій створюється проєкт. Організації з вимкненим створенням проєктів не можна вибрати. Організація за замовчуванням базується на правах продукту застосунка, що запускає створення проєкту. Для GenStudio та Content Supply Chain проєкти завжди створюються в організації, пов'язаній з екземпляром продукту.
- Content Credentials: застосовуються на основі політики організації, якій належить сховище.
- Express Content Scheduler: персональні календарі, створені до об'єднання, недоступні після об'єднання облікового запису користувача. Спільні календарі залишаються доступними після об'єднання.
- Параметри спільного доступу застосовуються організацією, яка володіє сховищем.
- Якщо особиста папка користувача переміщується в організацію з більш обмежувальними параметрами спільного доступу, доступ до раніше спільних ресурсів може бути зменшено.
- Спільне сховище продовжує підтримувати спільний доступ на рівні організації.
- Ресурси, якими поділилися з усіма в організації до консолідації, залишаться доступними після консолідації відповідно до політики сховища.
- Після консолідації користувачі можуть продовжувати ділитися ресурсами з усіма в організації для організації, де знаходиться ресурс.
- Наявні інтеграції синхронізації залишаються незмінними, включаючи User Sync Tool (UST), UMAPI, Azure AD Sync та Google Workspace Sync.
- Синхронізація не призупиняється під час налаштування Connected Enterprise.Помилки можуть виникнути, якщо синхронізація запускається під час консолідації.Відстежуйте журнали синхронізації та вживайте коригувальних заходів у разі потреби.
Після консолідації зміни в способі представлення профілів корпоративних користувачів можуть вплинути на додатки для Adobe Express і плагіни, включно з плагінами UXP і розширеннями CEP для програм Creative Cloud для ПК. Більшість користувачів не відчує жодних збоїв.
Для корпоративних користувачів
- Деякі додатки або плагіни для ПК можуть працювати не так, як очікується. Перевстановіть додаток або плагін.Якщо проблема не зникне, зверніться до розробника додатка або плагіна. Докладніше про додатки Express.
- Раніше встановлені плагіни для робочого столу можуть більше не відображатися як встановлені в Creative Cloud Desktop Marketplace.Переінсталюйте або повторно завантажте плагін з магазину. Докладніше про інсталяцію плагінів за допомогою Creative Cloud для ПК.
- Платні додатки або плагіни можуть не розпізнати наявну ліцензію. Переінсталюйте додаток або плагін і зверніться до розробника плагіна перед повторним придбанням.
Для корпоративних розробників
- Додатки або плагіни, що використовують API ідентифікатора користувача, можуть не розпізнати консолідованих користувачів підприємства.Перегляньте будь-яке використання API ідентифікатора користувача для аналітики, ліцензування, прав доступу, відстеження платежів, керування передплатами або зв'язування облікових записів.
- Процеси розробки, такі як створення, керування або публікування додатків і плагінів, надалі потребуватимуть контексту організації. Зверніть увагу на вибір організації в перемикачі організацій під час виконання таких дій.
Консоль Global Admin Console відображає індикатор Connected Enterprise, коли організація є частиною Connected Enterprise.
- Самостійне додавання організації до ієрархії та видалення організації з ієрархії недоступні після увімкнення Connected Enterprise.
- Проєкція груп може включати консолідованих користувачів, але непідтримувані продукти не надаються.
- Дії зі зіставлення організацій у Global Admin Console, які впливають на цілісність ієрархії, недоступні.
Досвід кінцевого користувача
Кінцевих користувачів буде виведено із системи під час виконання консолідації, і активні сеанси можуть бути перервані.Доступ для входу відновлюється після завершення консолідації користувача.
Під час першого входу після консолідації користувачі бачать сповіщення, що підтверджує об'єднання їхніх профілів в один обліковий запис Adobe разом з назвою об'єднаного профілю. Користувачі можуть вибрати Продовжити, щоб перейти далі.
Після консолідації система за замовчуванням використовує об'єднаний профіль, пов'язаний з організацією, якій належить обліковий запис користувача.Користувачі можуть переглядати всі активні права в ієрархії Global Admin Console в одному місці, не вибираючи профіль.
Вибір профілю з'являється лише якщо:
- Користувач має профіль в організації поза ієрархією Global Admin Console, або
- Користувача не вдалося консолідувати, оскільки він має принаймні один продукт, який не підтримує консолідацію.
Поведінка витратних матеріалів
- Генеративні кредити: Індивідуальні генеративні кредити об'єднуються в загальний пул між організаціями після консолідації.Наприклад, 1000 кредитів з організації А та 1000 з організації B становлять 2000 загалом. Якщо користувач вичерпує індивідуальні кредити, використання здійснюється з операційного пулу, пов'язаного з відповідним правом.
- Спільні кредити: Вони не об'єднуються. Кредити списуються з організації, пов'язаної з використовуваним правом. Операції не можуть здійснюватися між організаціями.
- Власні моделі Firefly: Кожна організація зберігає власну квоту для власних моделей. Власні моделі залишаються у спільному сховищі організації, де їх було створено. Firefly та інші підтримувані інтерфейси відображають моделі з усіх консолідованих організацій.Для доступу до моделей не потрібно вибирати профіль.
Журнал аудиту
Події журналу аудиту генеруються для наступних дій і реєструються як у джерельній, так і в цільовій організації:
- Перенесення ресурсів
- Адміністративні дії консолідації
- Інкрементальна та повна консолідація
- Вибір місця призначення для індивідуальної папки користувача