Примусове керування доменом для обмеженої автентифікації

Останнє оновлення: 14 серп. 2026 р.

Дізнайтеся, як примусове керування доменом захищає використання корпоративної електронної пошти та забезпечує послідовну автентифікацію.

Примусове керування доменом забезпечує використання корпоративних адрес електронної пошти лише із системою ідентифікації своєї організації.Воно запобігає створенню користувачами персональних облікових записів Adobe з робочими адресами електронної пошти, надаючи своїй організації керування та видимість, одночасно зменшуючи ризики.

Переваги обмеження доменів

Примусове керування доменом забезпечує кілька переваг:

  • Блокувати створення нових облікових записів Adobe ID: Обмежити персональні облікові записи з корпоративними електронними адресами.
  • Створіть послідовний процес входу: Перенаправляйте всі входи через постачальника ідентифікації організації.
  • Обмеження облікових записів користувачів і профілів: Усунення тіньових облікових записів і дублікатів.
  • Покращення співпраці між кінцевими користувачами: Забезпечення спільного використання ресурсів у керованому середовищі.
  • Блокування придбання програмного забезпечення для особистого використання: Запобігання несанкціонованим покупкам з корпоративними адресами електронної пошти.

Керування примусовим керуванням доменом

Примусове застосування домену увімкнено за замовчуванням для всіх нових каталогів підприємства та федеративних каталогів.Використовуйте його для керування використанням доменів у наступні способи:

  • Обмежити створення облікових записів Adobe ID з доменами, що належать організації.
  • Перехід наявних користувачів з обліковими записами Adobe ID на облікові записи Enterprise ID або Federated ID, які потребують безпечного входу для доступу до ліцензій і сховища.
  • Створення звітів, що вказують, які користувачі мають облікові записи Adobe ID з примусово керованими доменами.
  • Вимога до наявних облікових записів Adobe ID змінити електронну пошту, пов'язану з обліковим записом, на персональну адресу.

Найкращі практики застосування доменних правил

Налаштовуйте домени та каталоги стратегічно відповідно до вимог автентифікації та безпеки вашої організації.

Пов'яжіть домени з каталогами: Щоб зупинити користувачів, пов'язаних із певним доменом, від створення нових облікових записів або використання корпоративної електронної пошти для особистого використання, ви повинні пов'язати домени з каталогами з увімкненим примусовим керуванням доменом.

Перенесіть домени до іншого каталогу: Якщо ви хочете дозволити особисте використання корпоративної електронної пошти для користувачів, пов'язаних з одним або кількома доменами, ви повинні перенести ці домени до одного цільового каталогу.Потім вимкніть примусове керування доменом для цього цільового каталогу.

Дозволити автоматичне створення облікового запису: щоб користувачі могли cтворити Federated ID лише за допомогою своєї електронної пошти, необхідно увімкнути як примусове застосування домену, так і автоматичне створення облікового запису.