Огляд довіри до каталогу

Останнє оновлення: 14 серп. 2026 р.

Дізнайтеся, як кілька організацій можуть спільно використовувати доступ до одного заявленого домену через відносини довіри каталогу.

Довіра до каталогу дозволяє організаціям спільно використовувати доступ до домену без дублювання володіння. Відділи можуть керувати власними консолями Adobe Admin Console, використовуючи той самий домен для автентифікації.

Володіння каталогом і довіра

Консоль Admin Console дозволяє лише одній організації володіти доменом, що може стати перешкодою, коли кільком відділам потрібно використовувати той самий домен для федеративних ідентифікаторів.

Довіра до каталогу дозволяє власникам доменів надавати доступ іншим організаціям. Після надання довіри інші організації можуть додавати користувачів до домену, тоді як автентифікація відбувається згідно з налаштуваннями ідентичності власника.Параметри ідентичності залишаються централізованими, тоді як відділи керують користувачами незалежно.

Відносини довіри каталогу

Довіра до каталогу пов'язує власника домену з одним або кількома довірчими особами.

Власники заявляють домен і налаштовують ідентичність, використовуючи Enterprise ID або федеративний ідентифікатор.

Довірчі особи запитують доступ через стандартний процес додавання домену в Параметри > Ідентичність. Запит включає назву організації довірчої особи та контактну інформацію адміністратора, яку Adobe передає організації-власнику. Після схвалення довірчі особи можуть створювати облікові записи користувачів у спільному домені зі своєї консолі Admin Console.

Користувачі завжди проходять автентифікацію через параметри ідентичності власника, тоді як довірчі особи призначають продукти та керують правами.

Керування відносинами довіри

Як довірча особа, так і організації-власники зберігають контроль над своєю участю у відносинах довіри. Власники переглядають вхідні запити довірчих осіб на вкладці Запити на доступ і можуть схвалювати або відхиляти кожен запит окремо або масово. Якщо обставини змінюються, власники можуть відкликати доступ. Довірчі особи також можуть відкликати доступ до каталогу, якщо він їм більше не потрібен.

Увага

Відкликання довіри видаляє користувачів, пов'язаних із цим каталогом, з консолі Admin Console довірчої особи. Адміністратори довірчих осіб повинні видалити цих користувачів і, за необхідності, повернути ресурси.

Міркування щодо планування домену та каталогу

Розміщення домену має важливе значення, оскільки схвалення запиту на доступ надає довіреній організації доступ до всіх поточних і майбутніх доменів у цьому каталозі.

Щоб перенести домен у довірчих стосунках, дотримуйтеся стандартних кроків міграції. Не відкликайте довіру, оскільки це може призвести до втрати облікового запису та порушити доступ до продуктів.

Довіра каталогу та типи ідентифікації користувачів

Коли довірена особа додає користувачів до довіреного каталогу, ці користувачі дотримуються типу ідентифікації, встановленого власником: Enterprise ID або Federated ID. Вони входять у систему, використовуючи метод автентифікації власника.

Якщо користувач отримує ліцензії на продукти (права) як від власника, так і від довіреної особи, з'являються окремі профілі.Ці профілі зберігають ресурси та дозволи окремими для кожної організації.

Кожен профіль належить своїй організації, забезпечуючи чітке володіння та легке відновлення ресурсів при звільненні користувачів.

Профілі користувачів кількох організацій та міграція

Коли довірена організація переносить свою систему ідентифікації, користувачі повинні виконати вхід у систему знову.Користувачі, які мають права як від власної, так і від довіреної організацій, можуть зіткнутися з засобом вибору профілю під час цього процесу, який пропонує їм вибрати Бізнес-профіль для кожної організації.

Розділення профілів забезпечує, що ресурси, створені під конкретним профілем, залишаються в організації, яка надала ці права. Коли користувач залишає організацію, адміністратор може повернути ресурси, пов'язані з цим профілем. Ресурси, пов'язані з іншими профілями, залишаються доступними через інші організаційні членства користувача.

Керування сповіщеннями про нових користувачів

Системні адміністратори в організації-власнику отримують сповіщення електронною поштою, коли довірені особи додають користувачів до спільного каталогу.Ці сповіщення стосуються всіх адміністраторів і можуть бути вимкнені в розділі Довірені особи в меню Параметри > Ідентифікація, вимкнувши перемикач Сповіщення про нового користувача.