Đăng nhập vào Global Admin Console, chọn tổ chức để chỉnh sửa, sau đó điều hướng đến tab User Groups.
Tạo, quản lý và chia sẻ nhóm người dùng trong Global Admin Console để hợp lý hóa việc quản lý người dùng bằng cách nhóm những người dùng có cùng quyền, tiết kiệm thời gian và đảm bảo tính nhất quán.
Trong Global Admin Console, chọn một tổ chức và điều hướng đến User Groups.Chia sẻ nhóm trên nhiều tổ chức bằng cách sử dụng một nguồn quản lý người dùng duy nhất để đồng bộ hóa người dùng và nhóm.
Tạo nhóm người dùng
Bạn có thể tạo các nhóm người dùng này từng cái một, theo lô hoặc đồng bộ hóa trực tiếp từ Azure AD đã thiết lập với thư mục liên kết trong Adobe Admin Console.Trong Global Admin Console, bạn có thể xác định nhóm người dùng với các hồ sơ sản phẩm liên quan được gán, mà quản trị viên nhóm người dùng sau đó có thể sử dụng để thêm người dùng.
Chọn Add User Group.
Nhập những thông tin sau trong hộp thoại Add User Group xuất hiện:
- Name: chỉ định tên cho nhóm người dùng
- Product Profiles: nếu bạn muốn cấp quyền truy cập sản phẩm cho các thành viên hiện tại hoặc tương lai trong nhóm người dùng, chọn mũi tên thả xuống để chọn Product Profile từ danh sách hoặc nhập tên Product Profile và chọn từ danh sách thả xuống hiển thị.Nếu bạn muốn thêm hồ sơ sản phẩm chưa được tạo, trước tiên bạn phải thực hiện điều đó bằng tab Product Profiles.
- Admins: chọn mũi tên thả xuống để chọn quản trị viên từ danh sách hoặc nhập địa chỉ email của quản trị viên và chọn từ danh sách thả xuống hiển thị.Nếu bạn muốn thêm quản trị viên mới chưa được tạo, trước tiên bạn phải tạo họ bằng tab Admins.
Các hồ sơ sản phẩm bạn chỉ định được gán cho User Group và các quản trị viên bạn chỉ định trở thành quản trị viên nhóm người dùng cho nhóm đó.Quản trị viên nhóm người dùng có thể sử dụng Adobe Admin Console cho tổ chức liên quan để quản lý nhóm.
Chọn Lưu.
Chọn Review pending changes để xem xét các cập nhật.Sau đó, chọn Gửi thay đổi để thực hiện chúng.
Quản trị viên toàn cầu có thể gán hồ sơ sản phẩm và quản trị viên nhóm người dùng cho các nhóm người dùng bằng cách sử dụng Global Admin Console. Sử dụng Adobe Admin Console, quản trị viên hệ thống và quản trị viên nhóm người dùng có thể thêm người dùng và gán quản trị viên và hồ sơ sản phẩm cho nhóm người dùng.
Phép chiếu nhóm cho phép bạn đồng bộ hóa các nhóm người dùng và người dùng liên quan từ một nguồn quản lý duy nhất đến nhiều Admin Console. Quản trị viên toàn cầu có thể chia sẻ nhóm người dùng với các tổ chức con theo cấp bậc của tổ chức nguồn, hoạt động từ trên xuống, không phải từ dưới lên hoặc theo chiều ngang.
Đăng nhập vào Global Admin Console, chọn một tổ chức và điều hướng đến tab Nhóm người dùng.
Chọn các hộp kiểm cho nhóm người dùng mà bạn muốn chia sẻ.
Các nhóm có thể bị vô hiệu hóa để chia sẻ trong các trường hợp sau:
- Nhóm người dùng được chia sẻ từ tổ chức khác. Để chia sẻ hoặc chỉnh sửa nhóm, hãy chọn tổ chức sở hữu nhóm đó từ cấu trúc phân cấp tổ chức.
- Tổ chức không sử dụng Adobe storage for business, hiện đang được triển khai toàn cầu theo từng giai đoạn.
- Chính sách tổ chức bị vô hiệu hóa. Chuyển đến tab Chính sách để bật chính sách Quản lý nhóm người dùng được chia sẻ.
- Tổ chức không có tổ chức con nào để chia sẻ nhóm người dùng.
Chọn Chia sẻ nhóm người dùng.
Xem lại các nhóm người dùng để chia sẻ với các tổ chức khác. Nếu bạn cũng là quản trị viên hệ thống trong tổ chức đã chọn, hãy chọn biểu tượng Mở trong Admin Console để xem lại danh sách thành viên nhóm người dùng trong Adobe Admin Console.
Để tránh xung đột, hãy đảm bảo rằng các tổ chức mà bạn dự định chia sẻ nhóm người dùng chưa có nhóm cùng tên.
Chọn Tiếp theo.
Chọn các tổ chức để chia sẻ nhóm người dùng và chọn Tiếp theo.
Nếu không có xung đột, hãy chọn Chia sẻ nhóm người dùng.
Nếu có xung đột, khi các nhóm người dùng cùng tên tồn tại trong tổ chức đích, hãy chọn một trong các tùy chọn sau rồi chọn Chia sẻ nhóm người dùng:
- Bỏ qua (mặc định): Bỏ qua các nhóm trong tổ chức đích có cùng tên.
- Chỉ thêm: Hợp nhất các nhóm người dùng bằng cách thêm người dùng mới vào các nhóm người dùng hiện có mà không xóa bất kỳ người dùng nào.
- Nhóm phản chiếu: Điều chỉnh các nhóm của tổ chức đích để kết hợp với nhóm được Chia sẻ bằng cách thêm hoặc xóa người dùng.
Chọn Xem lại các thay đổi đang chờ để xem lại các cập nhật. Sau đó, chọn Gửi thay đổi để thực hiện chúng.
Các sự kiện chiếu nhóm được ghi lại để bạn tham khảo. Tìm hiểu cách xem và tải xuống nhật ký kiểm tra.
Khi bạn Chia sẻ một nhóm người dùng, nhóm và người dùng của nó sẽ được thêm vào tổ chức đích. Tuy nhiên, nhóm người dùng nguồn sẽ kiểm soát các nhóm người dùng được chia sẻ và người dùng của chúng.Việc phân công quản trị viên và hồ sơ sản phẩm không được đồng bộ hóa giữa các tổ chức.
Các thay đổi về tên của nhóm người dùng được chiếu hoặc người dùng liên quan trong nhóm người dùng nguồn sẽ được cập nhật tự động trong tổ chức đích. Mặc dù nhóm người dùng được Chia sẻ không thể được quản lý trực tiếp, một quản trị viên trong tổ chức đích có thể chỉ định hồ sơ sản phẩm cho nhóm được Chia sẻ để cấp quyền truy cập giấy phép cho người dùng của nhóm.
Thu hồi quyền truy cập vào các nhóm được chia sẻ
Đăng nhập vào Global Admin Console, chọn một tổ chức và điều hướng đến tab Nhóm người dùng.
Chọn Quản lý quyền truy cập được chia sẻ cho nhóm người dùng liên quan.
Chọn các tổ chức mà bạn muốn thu hồi quyền truy cập.
Chọn Thu hồi quyền truy cập.
Khi thu hồi quyền truy cập, bạn có thể chọn xóa nhóm người dùng và người dùng hoặc để lại một bản sao trong các tổ chức đích.
- Khi xóa, nhóm người dùng sẽ được loại bỏ khỏi các tổ chức đích.Người dùng không phải là thành viên của các nhóm được chia sẻ khác cũng sẽ bị xóa, mất quyền truy cập vào tất cả sản phẩm, dịch vụ và tài sản.
- Khi để lại một bản sao, nhóm người dùng và người dùng vẫn còn trong các tổ chức đích và giữ nguyên tất cả các bài tập. Tuy nhiên, nhóm người dùng sẽ không còn được đồng bộ hóa và có thể được quản lý bởi các quản trị viên của các tổ chức đích.
Chọn Thu hồi quyền truy cập.
Chọn Xem lại các thay đổi đang chờ xử lý để kiểm tra các cập nhật.Sau đó, chọn Gửi thay đổi để thực hiện chúng.
Chỉnh sửa nhóm người dùng
Đăng nhập vào Global Admin Console, chọn một tổ chức và điều hướng đến tab Nhóm người dùng.
Chọn biểu tượng Tùy chọn khác
cho nhóm người dùng có liên quan và chọn Chỉnh sửa nhóm người dùng.
Bạn không thể chỉnh sửa các nhóm người dùng mà tổ chức đã chọn không sở hữu.
Cập nhật tên nhóm người dùng, hồ sơ sản phẩm hoặc quản trị viên.Sau đó, chọn Lưu.
Trong trình hướng dẫn Chỉnh sửa nhóm người dùng, bạn chỉ có thể gán vai trò quản trị viên cho những người dùng đã được gán vai trò quản trị viên trong tổ chức này.Tìm hiểu cách thêm quản trị viên mới.
Chọn Xem lại các thay đổi đang chờ để xem lại các cập nhật.Sau đó, chọn Gửi thay đổi để thực hiện chúng.
Nếu bạn thay đổi tên của nhóm người dùng được chia sẻ, các thay đổi sẽ tự động được cập nhật trong tổ chức đích.
Xóa nhóm người dùng
Đăng nhập vào Global Admin Console, chọn một tổ chức và điều hướng đến tab Nhóm người dùng.
Chọn biểu tượng Tùy chọn khác
cho nhóm người dùng có liên quan và chọn Xóa nhóm người dùng.
Bạn không thể xóa các nhóm người dùng mà tổ chức đã chọn không sở hữu.
Chọn Ok trong hộp thoại xuất hiện.
Việc xóa nhóm người dùng có thể ảnh hưởng đến người dùng của bạn.Đảm bảo rằng không có quyền truy cập hoặc thông tin nào bị mất khi nhóm người dùng bị xóa.
Sau khi bạn đã chỉnh sửa các tổ chức, chọn Xem lại các thay đổi đang chờ để xem lại chúng.Sau đó, chọn Gửi thay đổi để thực hiện chúng.