Посібник користувача Скасувати

Manage encryption

  1. Adobe для підприємств і робочих груп: посібник адміністратора
  2. Планування вашого розгортання
    1. Основні поняття
      1. Ліцензування
      2. Посвідчення
      3. Керування користувачами
      4. Розгортання програм
      5. Огляд Admin Console
      6. Ролі адміністратора
    2. Посібники з розгортання
      1. Посібник із розгортання для іменованого користувача
      2. Посібник із розгортання SDL
      3. Розгортання Adobe Acrobat 
    3. Розгортання Creative Cloud для навчальних закладів
      1. Домашня сторінка розгортання
      2. Майстер адаптації для початкової та середньої школи
      3. Просте налаштування
      4. Синхронізація користувачів
      5. Синхронізація реєстру початкової та середньої школи (США)
      6. Основні поняття ліцензування
      7. Варіанти розгортання
      8. Швидкі поради
      9. Схвалення програм Adobe у Google Admin Console
      10. Увімкнення Adobe Express у Google Classroom
      11. Інтеграція з Canvas LMS
      12. Інтеграція з Blackboard Learn
      13. Налаштування SSO для районних порталів і систем керування навчанням
      14. Додавання користувачів через синхронізацію реєстру
      15. Поширені запитання щодо Kivuto
      16. Інструкції щодо відповідності закладів початкової та середньої школи вимогам
  3. Налаштування вашої організації
    1. Типи посвідчень | Огляд
    2. Налаштування посвідчень | Огляд
    3. Налаштування організації з Enterprise ID
    4. Налаштування федерації та синхронізації Azure AD
      1. Налаштування SSO з Microsoft через Azure OIDC
      2. Додавання синхронізації Azure до вашого каталогу
      3. Синхронізація ролей для сфери освіти
      4. Поширені запитання щодо Azure Connector
    5. Налаштування федерації та синхронізації Google
      1. Налаштування SSO за допомогою федерації Google
      2. Додавання синхронізації Google до вашого каталогу
      3. Поширені запитання щодо федерації Google
    6. Налаштування організації з Microsoft ADFS
    7. Налаштування організації для районних порталів і систем керування навчанням
    8. Налаштування організації з іншими постачальниками посвідчень
      1. Створення каталогу
      2. Перевірка власності домену
      3. Додавання доменів до каталогів
    9. Поширені запитання та усунення несправностей у SSO
      1. Поширені запитання щодо SSO
      2. Усунення несправностей у SSO
      3. Поширені запитання щодо сфери освіти
  4. Керування налаштуванням вашої організації
    1. Керування наявними доменами та каталогами
    2. Увімкнення автоматичного створення облікового запису
    3. Налаштування організації через довірені каталоги
    4. Перенесення до нового постачальника автентифікації 
    5. Параметри ресурсів
    6. Параметри автентифікації
    7. Контакти з питань конфіденційності та безпеки
    8. Параметри консолі
    9. Керування шифруванням  
  5. Керування користувачами
    1. Огляд
    2. Адміністративні ролі
    3. Стратегії керування користувачами
      1. Керування окремими користувачами   
      2. Керування кількома користувачами (груповий CSV-файл)
      3. Інструмент синхронізації користувачів (UST)
      4. Синхронізація Microsoft Azure
      5. Синхронізація федерації Google
    4. Призначення ліцензій користувачу робочої групи
    5. Керування користувачами всередині програми для робочих груп
      1. Керування робочою групою в Adobe Express
      2. Керування робочою групою в Adobe Acrobat
    6. Додавання користувачів зі збігом доменів електронної пошти
    7. Зміна типу посвідчення користувача
    8. Керування групами користувачів
    9. Керування користувачами каталогу
    10. Керування розробниками
    11. Перенесення наявних користувачів до Adobe Admin Console
    12. Перенесення керування користувачами до Adobe Admin Console
  6. Керування продуктами та правами
    1. Керування продуктами та профілями продуктів
      1. Керування продуктами
      2. Придбання продуктів і ліцензій
      3. Керування профілями продуктів для корпоративних користувачів
      4. Керування правилами автоматичного призначення
      5. Надання користувачам права навчати власні моделі Firefly
      6. Перегляд запитів на продукти
      7. Керування політиками самообслуговування
      8. Керування інтеграціями програм
      9. Керування дозволами продуктів в Admin Console  
      10. Увімкнення/вимкнення служб для профілю продукту
      11. Одна програма | Creative Cloud для підприємств
      12. Додаткові служби
    2. Керування ліцензіями на спільний пристрій
      1. Що нового
      2. Посібник із розгортання
      3. Створення пакетів
      4. Відновлення ліцензій
      5. Керування профілями
      6. Інструментарій ліцензування
      7. Поширені запитання щодо ліцензій на спільні пристрої
  7. Початок роботи з Global Admin Console
    1. Упровадження глобального адміністрування
    2. Вибір організації
    3. Керування ієрархією організації
    4. Керування профілями продуктів
    5. Керування адміністраторами
    6. Керування групами користувачів
    7. Оновлення політик організації
    8. Керування шаблонами політики
    9. Розподіл продуктів між дочірніми організаціями
    10. Виконання відкладених завдань
    11. Дослідження аналітичних даних
    12. Організаційна структура експорту чи імпорту
  8. Керування сховищем і ресурсами
    1. Сховище
      1. Керування корпоративним сховищем
      2. Adobe Creative Cloud: оновлення до сховища
      3. Керування сховищем Adobe
    2. Перенесення ресурсів
      1. Автоматизоване перенесення ресурсів
      2. Поширені запитання щодо автоматизованого перенесення ресурсів  
      3. Керування переданими ресурсами
    3. Повернення ресурсів від користувача
    4. Перенесення ресурсів учнів і студентів | Тільки EDU
      1. Автоматичне перенесення ресурсів учнів і студентів
      2. Перенесення ваших ресурсів
  9. Керування службами
    1. Adobe Stock
      1. Пакети кредитів Adobe Stock для робочих груп
      2. Adobe Stock для підприємств
      3. Використання Adobe Stock для підприємств
      4. Схвалення ліцензії Adobe Stock
    2. Користувацькі шрифти
    3. Adobe Asset Link
      1. Огляд
      2. Створення групи користувачів
      3. Налаштування Adobe Experience Manager Assets
      4. Налаштування та встановлення Adobe Asset Link
      5. Керування ресурсами
      6. Adobe Asset Link для XD
    4. Adobe Acrobat Sign
      1. Налаштування Adobe Acrobat Sign для підприємств або робочих груп
      2. Adobe Acrobat Sign — адміністратор функцій робочої групи
      3. Керування Adobe Acrobat Sign в Admin Console
    5. Creative Cloud для підприємств — безкоштовне членство
      1. Огляд
  10. Розгортання програм і оновлень
    1. Огляд
      1. Розгортання та доставка програм і оновлень
      2. План розгортання
      3. Підготовка до розгортання
    2. Створення пакетів
      1. Пакування програм через Admin Console
      2. Створення пакетів ліцензування для іменованих користувачів
      3. Керування попередньо згенерованими пакетами
        1. Керування шаблонами Adobe
        2. Керування пакетами з однією програмою
      4. Керування пакетами
      5. Керування ліцензіями на пристрій
      6. Ліцензування за серійним номером
    3. Налаштування пакетів
      1. Налаштування програми Creative Cloud для настільних ПК
      2. Додавання розширень до вашого пакету
    4. Розгортання пакетів 
      1. Розгортання пакетів
      2. Розгортання пакетів Adobe за допомогою Microsoft Intune
      3. Розгортання пакетів Adobe за допомогою SCCM
      4. Розгортання пакетів Adobe за допомогою ARD
      5. Установлення продуктів у папці винятків
      6. Видалення продуктів Creative Cloud
      7. Використання інструментарію Adobe для розгортання корпоративної версії
    5. Керування оновленнями
      1. Керування змінами для корпоративних клієнтів Adobe і робочих груп
      2. Розгортання оновлень
    6. Інструмент налаштування сервера оновлень Adobe (AUSST)
      1. Огляд AUSST
      2. Налаштування внутрішнього сервера оновлень
      3. Підтримка внутрішнього сервера оновлень
      4. Типові сценарії використання AUSST   
      5. Усунення несправностей внутрішнього сервера оновлень
    7. Adobe Remote Update Manager (RUM)
      1. Примітки щодо випуску
      2. Використання Adobe Remote Update Manager
    8. Усунення несправностей
      1. Усунення несправностей установлення та видалення програм Creative Cloud
      2. Запит до клієнтських комп’ютерів для перевірки розгортання пакета
  11. Керування обліковим записом робочих груп
    1. Огляд
    2. Оновлення платіжних даних
    3. Керування рахунками
    4. Зміна власника контракту
    5. Змінення плану
    6. Зміна торгового посередника
    7. Скасування плану
    8. Відповідність стандартам для запиту на придбання
  12. Поновлення
    1. Членство в робочих групах: поновлення
    2. Підприємство з участю у VIP: поновлення та відповідність стандартам
  13. Керування контрактами
    1. Автоматизовані етапи завершення терміну дії для контрактів ETLA
    2. Перехід між типами контрактів у наявній Adobe Admin Console
    3. Value Incentive Plan (VIP) у Китаї
    4. Довідка VIP Select
  14. Звіти та журнали
    1. Журнал аудиту
    2. Звіти про призначення
    3. Журнали вмісту
  15. Допомога
    1. Звернення до Центру обслуговування клієнтів Adobe
    2. Варіанти підтримки для облікових записів робочих груп
    3. Варіанти підтримки для облікових записів підприємств
    4. Варіанти підтримки для Experience Cloud
Примітка.

The concepts and procedures described in this article:

  • Only apply to enterprise customers who've set up Enterprise or Federated IDs on the Admin Console.
  • Do not apply to teams customers.
  • Do not apply to Lightroom storage.

(For educational institutions only) Assets that are encrypted can't migrate to personal student accounts. See Migrate your student assets for more on student asset migration.

What’s new

Adobe is updating dedicated encryption on the Admin console from directory-level to organization-level encryption. Currently, when you enable encryption for a directory, the assets of users of that directory are encrypted. Going forward, when you enable encryption on the Admin console, assets of all users in the organization would be encrypted.

To ensure no impact to your end uses, we’re implementing this change as follows:

  • If you’re a new Adobe enterprise customer, you'll get the option to set up organization-level encryption, by default.
  • If you’ve not enabled encryption on any directories in your organization, you will get the option to set up organization-level encryption.
  • We are migrating organizations that have enabled encryption on one or more directories in a phased manner. As soon as your organization is migrated, the assets of all users will be encrypted by a dedicated encryption key.  You can, however, choose to revoke the encryption key.

Introduction

Using Creative Cloud or Document Cloud for enterprise, end users can store files safely and securely. Also, users can share files and collaborate with others. Files are accessible to users via the Creative Cloud website, Creative Cloud desktop app, and Creative Cloud mobile app. Storage is available with Creative Cloud or Document Cloud for enterprise only if it is a part of your organization's agreement with Adobe.

While all data on Creative Cloud and Document Cloud is encrypted, for extra layers of control and security, you can choose to have Adobe generate a dedicated encryption key for your organization. Content is then encrypted using standard encryption with a dedicated encryption key. If necessary, you can revoke the encryption key from the Admin Console.

Dedicated encryption keys are available only with the Creative Cloud or Document Cloud for enterprise shared services plans that include storage and services.

Before enabling dedicated encryption keys, see Adobe Creative Cloud for enterprise security overview or Adobe Document Cloud security.

To upgrade your plan to include storage and services, contact your Adobe Account Manager.

Dedicated encryption keys: Considerations

Make note of the following when working with encryption keys

  • Once you enable a dedicated encryption key, you cannot revert to using standard encryption keys.
  • You can revoke a dedicated encryption key, if necessary. If you revoke the encryption key, your users can no longer access content that has been encrypted using the encryption key. For example, if you suspect a data breach, we recommend you immediately revoke the dedicated encryption key from the Admin Console.
  • To restore access to content whose encryption key has been revoked, re-enable the encryption key from the Admin Console.
  • Dedicated encryption keys are not recommended for educational institutions. This prevent students from being able to export their content after they leave the institution.

The following data is not encrypted using the dedicated encryption key and is therefore not affected if the key is revoked

  • Metadata (file name, collection name, font use, MIME type, and other attributes necessary to browse a collection)
  • Videos published by Adobe Spark Video
  • Lightroom photos
  • Colors that are stored by the Adobe Color service
  • All data that is managed by the Behance and Adobe Fonts services
  • All data managed by the Experience Cloud
  • Saved application preferences
  • Information about the account holder such as name, email, licenses, and other basic user account information
  • Data of members of an organization with an Adobe ID account (unless the user is collaborating on content when Enterprise ID or Federated ID users initiated the collaboration)
Примітка.

We're updating organizations (teams or enterprises) to the Enterprise storage model to enable enterprise storage and other enterprise-level features for Adobe ID users.

You'll be notified when your organization is scheduled for the update. After the update, the Adobe ID users are moved to enterprise storage, and the organization directly controls their business profiles.

Enable dedicated encryption keys

Примітка.

Adobe is updating encryption on the Admin console from directory-level to organization-level encryption. If you've a new customer or you've never used directory-level encryption, you will get the option to enable encryption for all users in your organization. If you've previously encrypted one or more directories, you can continue to use directory-level encryption till your organization is migrated. 

  1. Sign in to the Admin Console, and navigate to Settings > Identity > Encryption Settings.

  2. On the Encryption Settings page, enable encryption.

    Enable encryption

  3. Click Enable.

    The Enable Dedicated Encryption Key dialog box appears.

  4. Click Enable to confirm.

    The following message indicates that dedicated key encryption is now enabled:

    Dedicated key encryption enabled

  1. Sign in to the Admin Console, and navigate to Settings > Identity.

    In the Identity page, the Directory tab lists the directories in your organization.

  2. To enable a dedicated encryption key, click the directory name.

  3. Click Settings.

    The Directory Settings page is displayed.

    Примітка.

    If you don't see an option to use dedicated encryption keys for a specific directory, your organization has been upgraded to use dedicated encryption at the organization level.  To enable dedicated encryption key, go to Settings > Encryption Settings. For details, see the section above, on how to enable encryption at the organization level.

  4. Click Enable.

    The Enable Dedicated Encryption Key dialog box appears.

  5. Click Enable to confirm.

    When the dedicated encryption key is successfully enabled, a message indicating the success is displayed. If you have existing assets, asset encryption begins and the encryption progress is displayed. Users can continue working, uninterrupted, while the encryption process in progress.

Also, a message is displayed if, for any reason, the enabling of the encryption key fails or the key is enabled but asset encryption has failed.

Revoke dedicated encryption keys

Примітка.

Adobe is updating encryption on the Admin console from directory-level to organization-level encryption. If you've a new customer or you've never used directory-level encryption, you will get the option to disable encryption for all users in your organization. If you've previously encrypted one or more directories, you can continue to use directory-level encryption until your organization is migrated. 

If you revoke a dedicated encryption key, data encrypted with the encryption key is no longer accessible to users.

Примітка.

Users cannot open existing assets, but can browse files, folders, and view attributes. Revoking encryption key restricts all access, even uploading new content. Users will only be able to browse content.

To revoke the dedicated encryption key:

  1. Sign in to the Admin Console, and navigate to Settings > Identity > Encryption Settings.

  2. On the Encryption Settings page, revoke encryption.

    Enable encryption

    The Revoke Dedicated Encryption Key dialog box appears.

  3. Click Revoke to confirm.

    When the dedicated encryption key has been successfully revoked, a message indicating the success displays. 

    Revoke success

  1. Sign in to the Admin Console, and navigate to Settings > Identity.

    In the Identity page, the Directory tab lists the directories in your organization.

  2. To revoke the dedicated encryption key, click the directory name.

  3. Click Settings.

    The Directory Settings page is displayed.

    Примітка.

    If you don't see an option to revoke dedicated encryption keys for a specific directory, your organization has been upgraded to use dedicated encryption at the organization level.  To revoke the dedicated encryption key, go to Settings > Encryption Settings. For details, see the section above, on how to revoke encryption at the organization level.

  4. Click Revoke.

    The Revoke Dedicated Encryption Key dialog box appears.

  5. Click Revoke to confirm.

    When the dedicated encryption key has been successfully revoked, a message indicating the success displays. 

 Adobe

Отримуйте допомогу швидше й простіше

Новий користувач?