Увійдіть у Global Admin Console, виберіть організацію для редагування, а потім перейдіть на вкладку Групи користувачів .
Створюйте, керуйте та діліться групами користувачів у Global Admin Console для оптимізації керування користувачами, об'єднуючи користувачів з однаковими дозволами, заощаджуючи час та забезпечуючи узгодженість.
У Global Admin Console виберіть організацію та перейдіть до Групи користувачів. Діліться групами між кількома організаціями, використовуючи єдине джерело керування користувачами для синхронізації користувачів і груп.
Створення груп користувачів
Ви можете створити ці групи користувачів окремо, масово або безпосередньо синхронізувати їх з установленого Azure AD до федеративної директорії в Adobe Admin Console. У Global Admin Console ви можете визначити групи користувачів із призначеними відповідними профілями продуктів, які адміністратори групи користувачів пізніше зможуть використовувати для додавання користувачів.
Виберіть Додати групу користувачів.
Введіть наступне в діалоговому вікні Додати групу користувачів, що з'являється:
- Назва: вкажіть назву для групи користувачів
- Профілі продуктів: якщо ви хочете надати доступ до продукту поточним або майбутнім учасникам групи користувачів, виберіть стрілку розкривного списку, щоб вибрати профіль продукту зі списку, або введіть назву профілю продукту і виберіть його з розкривного списку, що відображається. Якщо ви хочете додати профіль продукту, який ще не було створено, спочатку зробіть це за допомогою вкладки Профілі продуктів.
- Адміністратори: виберіть стрілку розкривного списку, щоб вибрати адміністратора зі списку, або введіть електронну адресу адміністратора і виберіть її з розкривного списку, що відображається. Якщо ви хочете додати нового адміністратора, який ще не був створений, спочатку створіть його за допомогою вкладки Адміністратори.
Профілі продуктів, які ви вказуєте, призначаються групі користувачів, а адміністратори, яких ви вказуєте, стають адміністраторами групи користувачів для цієї групи. Адміністратори групи користувачів можуть використовувати Adobe Admin Console для відповідної організації для керування групою.
Натисніть Зберегти.
Виберіть Переглянути відкладені зміни, щоб переглянути оновлення. Потім виберіть Надіслати зміни, щоб виконати їх.
Глобальні адміністратори можуть призначати профілі продуктів та адміністраторів груп користувачів для груп користувачів за допомогою Global Admin Console. За допомогою консолі Admin Console системні адміністратори й адміністратори груп користувачів можуть додавати користувачів і призначати адміністраторів та профілі продуктів групі користувачів.
Проєкція груп дозволяє синхронізувати групи користувачів та пов'язаних з ними користувачів з єдиного джерела керування до кількох консолей адміністратора.Глобальні адміністратори можуть надавати спільний доступ до груп користувачів ієрархічним нащадкам вихідної організації, працюючи вниз, а не вгору чи в стороні.
Увійдіть до консолі Global Admin Console, виберіть організацію й перейдіть на вкладку Групи користувачів.
Установіть прапорці для груп користувачів, до яких потрібно надати спільний доступ.
Групи можуть бути вимкнені для надання спільного доступу в наступних випадках:
- Група користувачів надана у спільний доступ з іншої організації. Щоб надати спільний доступ або редагувати групу, виберіть організацію, якій вона належить, з ієрархії організацій.
- Організація не використовує сховище Adobe для бізнесу, яке поступово впроваджується по всьому світу.
- Політика організації вимкнена. Перейдіть на вкладку Політики , щоб увімкнути політику Керувати спільними групами користувачів.
- Організація не має дочірніх організацій для надання спільного доступу до груп користувачів.
Виберіть Надати спільний доступ до групи користувачів.
Перегляньте групи користувачів для надання спільного доступу з іншими організаціями. Якщо ви також є системним адміністратором у вибраній організації, виберіть піктограму Відкрити в Admin Console , щоб переглянути список учасників групи користувачів в Adobe Admin Console.
Щоб запобігти конфліктам, переконайтеся, що в організаціях, з якими ви плануєте надавати спільний доступ до груп користувачів, ще немає груп з такою ж назвою.
Натисніть Далі.
Виберіть організації для надання спільного доступу до груп користувачів і виберіть Далі.
Якщо конфліктів немає, виберіть Надати спільний доступ до груп користувачів.
Якщо виникають конфлікти, коли в цільовій організації існують групи користувачів з однаковою назвою, виберіть один із варіантів, а потім натисніть Надати спільний доступ до груп користувачів:
- Ігнорувати (за замовчуванням): пропустити групи в цільових організаціях з такою ж назвою.
- Лише додати: об'єднати групи користувачів, додавши нових користувачів до наявних груп без видалення будь-яких користувачів.
- Дублювати групу: налаштуйте групи цільової організації відповідно до спільної групи, додавши або видаливши користувачів.
Виберіть Переглянути незавершені зміни, щоб переглянути оновлення. Потім виберіть Надіслати зміни, щоб виконати їх.
Події проєкцій груп реєструються для довідки. Дізнайтеся, як переглядати та завантажувати журнали аудиту.
Коли ви ділитеся групою користувачів, група та її користувачі додаються до цільової організації. Однак вихідна група користувачів керує спільними групами користувачів та їх користувачами. Призначення адміністратора та профілю продукту не синхронізуються між організаціями.
Зміни в назві відображеної групи користувачів або пов'язаних користувачів у вихідній групі користувачів автоматично оновлюються в цільовій організації. Хоча спільною групою користувачів неможливо керувати безпосередньо, адміністратор цільової організації може призначити профілі продуктів спільній групі, надавши доступ до ліцензій користувачам групи.
Відкликати доступ до спільних груп
Увійдіть до консолі Global Admin Console, виберіть організацію та перейдіть на вкладку Групи користувачів.
Виберіть Керувати спільним доступом для відповідної групи користувачів.
Виберіть організації, доступ яких потрібно відкликати.
Виберіть Відкликати доступ.
Скасовуючи доступ, ви можете вибрати видалення групи користувачів та користувачів або залишити копію в цільових організаціях.
- Під час видалення група користувачів видаляється з цільових організацій. Користувачі, які не є учасниками інших спільних груп, також видаляються, втрачаючи доступ до всіх продуктів, послуг і ресурсів.
- Залишивши копію, група користувачів і користувачі залишаються в цільових організаціях, зберігаючи всі призначення. Однак група користувачів більше не синхронізуватиметься, і нею зможуть керувати адміністратори цільових організацій.
Виберіть Відкликати доступ.
Виберіть Переглянути очікувані зміни, щоб переглянути оновлення.Потім виберіть Надіслати зміни, щоб виконати їх.
Редагувати групи користувачів
Увійдіть до Global Admin Console, виберіть організацію та перейдіть до вкладки Групи користувачів.
Виберіть піктограму Додаткові параметри
для відповідної групи користувачів і виберіть Редагувати групу користувачів.
Ви не можете редагувати групи користувачів, які не належать вибраній організації.
Оновіть назву групи користувачів, профілі продуктів або адміністраторів. Потім виберіть Зберегти.
У майстрі Редагувати групу користувачів можна призначити ролі адміністратора лише користувачам, які вже мають призначену роль адміністратора в цій організації. Дізнайтеся, як додавати нових адміністраторів.
Виберіть Переглянути зміни, що очікують на розгляд, щоб переглянути оновлення.Потім виберіть Надіслати зміни , щоб виконати їх.
Якщо ви змінюєте назву спільної групи користувачів, зміни автоматично оновлюються в цільовій організації.
Видалення груп користувачів
Увійдіть до Global Admin Console, виберіть організацію та перейдіть до вкладки Групи користувачів.
Виберіть піктограму Додаткові параметри
для відповідної групи користувачів і виберіть Видалити групу користувачів.
Ви не можете видалити групи користувачів, які не належать вибраній організації.
Виберіть Гаразд у діалоговому вікні, що з'являється.
Видалення групи користувачів може вплинути на ваших користувачів. Переконайтеся, що не буде втрачено доступ або інформацію під час видалення групи користувачів.
Після редагування організацій виберіть Переглянути зміни, що очікують, щоб переглянути їх. Потім виберіть Надіслати зміни, щоб виконати їх.