У Global Admin Console виберіть організацію для редагування, потім перейдіть до вкладки Політики.
Дізнайтеся, як глобальний адміністратор може встановлювати та змінювати політики для організації та її дочірніх підрозділів.
У консолі Global Admin Console виберіть організацію з ієрархії та перейдіть на вкладку Політики, щоб дозволити або заборонити політики, або заблокувати їх.
Політики пов'язані з організацією та обмежують операції, які можна виконувати в цій організації. Коли значення політики встановлено, воно обмежує або дозволяє дії з цього моменту. Наприклад, якщо політику «Заявка на домени» встановлено як заборонено, додаткові домени не можна заявити, але домени, заявлені до встановлення значення політики, не змінюються.Щоб змінити політики організації, виконайте наступні дії:
Налаштування політик
Виберіть перемикач для відповідної політики, щоб дозволити або заборонити її.
Також можна заблокувати політику, щоб ніхто, крім глобального адміністратора вибраної організації у засобі вибору організацій або її батьківської організації, не міг змінити або розблокувати її.
Щоб заблокувати політику, виберіть значок Заблокувати
. Наведення курсору на замок тепер відображає назву вибраної організації. Дізнайтеся більше про блокування політик.
Виберіть Перевірити відкладені зміни після завершення редагування організацій. Після перевірки виберіть Надіслати зміни, щоб виконати їх.
Блокування політик
Коли політику заблоковано, її значення неможливо змінити, доки політику не розблоковано.Консоль Global Admin Console запам'ятовує вибрану організацію у селекторі організацій як організацію, з якої політику було заблоковано. Будь-який глобальний адміністратор цієї вибраної організації або будь-якої організації, що знаходиться вище в ієрархії, має дозвіл розблокувати політику. Глобальні адміністратори, область дії яких нижча за організацію, не мають дозволу розблоковувати та змінювати значення політик.
Щоб створити обмежене середовище, встановіть бажані значення політик у дочірніх організаціях та заблокуйте їх. глобальні адміністратори цих дочірніх організацій не зможуть редагувати значення політик.
Наприклад, якщо Еліса, глобальний адміністратор Acme Division, створює дочірні організації Marketing та Engineering. Потім додає Роберта як глобального адміністратора Marketing та Сару як глобального адміністратора Engineering. Потім вона встановлює для кількох політик значення Not Allowed та блокує їх. Еліса може пізніше розблокувати та змінити значення політик, коли вибере Acme Division як обрану організацію, але Роберт та Сара не можуть розблокувати політики в організаціях, глобальними адміністраторами яких вони є, оскільки політики заблоковано організацією Acme Division.
Деталі політики
Категорія політики |
Назва політики |
Опис |
Керування організацією |
Створити дочірні організації |
Дозволяє глобальним адміністраторам створювати дочірні організації. Якщо вимкнено, дочірні організації створити неможливо. |
Перейменувати організацію |
Якщо дозволено, глобальний або системний адміністратор може перейменувати організацію. Також контролює зміну країни/регіону організації. Шлях організації також можна змінити незалежно від цього параметра політики, якщо перейменовано батьківську організацію або організацію чи предка організації змінено на іншу батьківську. Після перейменування назву організації неможливо змінити протягом 24 годин ні в консолі Global Admin Console, ні в консолі Adobe Admin Console. |
|
Видалити організацію |
Дозволяє глобальним адміністраторам видаляти дочірні організації. Це стає важливішим, коли ввімкнено організації з корпоративним сховищем через ризик видалення ресурсів користувачів. | |
Керування адміністраторами |
Додати або видалити адміністраторів |
Дозволяє глобальним адміністраторам додавати нових адміністраторів до організації. Якщо вимкнено, нових адміністраторів додати неможливо. |
Отримати системних адміністраторів від головної організації під час створення дочірньої організації |
Коли глобальні адміністратори створюють нові дочірні організації, системні адміністратори батьківської організації автоматично стають системними адміністраторами нової організації. Ця політика вимкнена за замовчуванням. |
|
Керування адміністраторами |
Дозволяє глобальним адміністраторам змінювати або вилучати/редагувати дозволи адміністраторів. |
|
Керування користувачами |
Отримати користувачів із каталогів, якими керує головна організація |
Цю політику потрібно увімкнути та активувати перед створенням нової дочірньої організації. Під час створення дочірньої організації користувачі основної організації стають доступними як користувачі дочірньої організації. Іншими словами, ця політика автоматично налаштовує довірчі відносини між основною та дочірньою організаціями під час створення нової дочірньої організації в GAC. Для наявних організацій будь-які довірчі відносини, що існували до додавання в GAC, залишаються після включення в GAC. Якщо довірчих відносин не було, потрібно дотримуватися звичайної процедури запиту довіри. Щоб ця політика спрацювала, глобальний адміністратор, який створює нову організацію, також має бути системним адміністратором основної організації із заявленим доменом. Інакше довірчі відносини домену не будуть успадковані в новостворену організацію. |
Додати користувачів Adobe ID |
Якщо встановлено, організація не може додавати користувачів типу Adobe ID через Admin Console, API керування користувачами (UMAPI) або механізм синхронізації. |
|
Керувати групами користувачів |
Якщо дозволено, глобальні, системні адміністратори та адміністратори груп користувачів можуть створювати, редагувати та видаляти групи користувачів. |
|
Примусове застосування каталогу й домену |
Заявіть права на домени | Якщо встановлено, системні адміністратори можуть привласнювати домени в Admin Console. |
| Змінити конфігурацію ідентифікації | Якщо встановлено, системні адміністратори можуть змінювати налаштування конфігурації ідентифікації користувачів в Admin Console. |
|
Розподіл продуктів |
Керувати продуктами |
Дозволяє глобальному адміністратору (адміністраторам) додавати або видаляти продукти та змінювати дозволи на ресурси продуктів. |
Спільне використання ресурсів |
Системний адміністратор або адміністратор сховища може змінювати параметри спільного використання ресурсів |
Якщо дозволено, адміністратори сховища та системні адміністратори можуть змінювати параметри спільного використання ресурсів, включаючи контакти безпеки, політику паролів та політику сховища. |
Успадкувати політику спільного доступу від головної організації під час створення організації |
Якщо дозволено, параметри спільного використання ресурсів успадковуються від основної організації під час створення дочірньої організації. Параметри спільного використання ресурсів включають контакти безпеки, політику паролів та політику сховища. Це стосується лише новостворених організацій під час створення. встановлюється в основній організації та впливає на створення дочірніх організацій під цією основною організацією. |