Trong Global Admin Console, chọn một tổ chức để chỉnh sửa, sau đó điều hướng đến tab Chính sách .
Tìm hiểu cách quản trị viên toàn cầu có thể thiết lập và sửa đổi chính sách cho một tổ chức và các tổ chức con của nó.
Trong Global Admin Console, chọn một tổ chức từ hệ thống phân cấp và điều hướng đến tab Chính sách để cho phép hoặc không cho phép, hoặc khóa các chính sách.
Các chính sách được liên kết với một tổ chức và hạn chế các hoạt động có thể được thực hiện trên tổ chức đó.Khi giá trị chính sách được thiết lập, giá trị này sẽ hạn chế hoặc cho phép các hành động từ thời điểm đó trở đi.Ví dụ, nếu chính sách Tuyên bố quyền sở hữu tên miền được thiết đặt thành không được phép, không có tên miền nào khác có thể được tuyên bố quyền sở hữu nhưng bất kỳ tên miền nào đã được tuyên bố trước khi thiết đặt giá trị chính sách đều không bị ảnh hưởng. Để sửa đổi chính sách của một tổ chức, hãy thực hiện như sau:
Cấu hình chính sách
Chọn nút chuyển đổi cho chính sách liên quan để cho phép hoặc không cho phép.
Bạn cũng có thể khóa một chính sách để không ai ngoài quản trị viên toàn cầu của tổ chức được chọn trong bộ chọn tổ chức hoặc tổ chức mẹ của nó có thể thay đổi hoặc mở khóa chính sách đó.
Để khóa một chính sách, chọn biểu tượng Khóa
. Di chuột qua khóa bây giờ sẽ hiển thị tên của tổ chức được chọn. Tìm hiểu thêm về khóa chính sách.
Chọn Xem xét các thay đổi đang chờ sau khi bạn hoàn tất chỉnh sửa các tổ chức.Sau khi xem xét, chọn Gửi Thay đổi để thực hiện chúng.
Khóa chính sách
Khi một chính sách bị khóa, giá trị của nó không thể được thay đổi cho đến khi chính sách được mở khóa. Global Admin Console sẽ nhớ tổ chức được chọn trong bộ chọn tổ chức là tổ chức từ đó chính sách đã được khóa. Bất kỳ quản trị viên toàn cầu nào của tổ chức được chọn đó hoặc của bất kỳ tổ chức nào cao hơn trong cây phân cấp đều có quyền mở khóa chính sách. Quản trị viên toàn cục có phạm vi thấp hơn tổ chức đó không có quyền mở khóa và thay đổi giá trị chính sách.
Để tạo môi trường bảo mật, hãy đặt các giá trị chính sách mong muốn trên các tổ chức con của bạn và sau đó khóa chúng. quản trị viên toàn cục của các tổ chức con đó sẽ không thể chỉnh sửa giá trị chính sách.
Ví dụ, nếu Elissa, quản trị viên toàn cục của Acme Division tạo các tổ chức con, Marketing và Engineering. Sau đó, thêm Robert làm quản trị viên toàn cục của Marketing và Sarah làm quản trị viên toàn cục của Engineering. Tiếp theo, cô ấy đặt một số chính sách thành Không được phép và khóa chúng. Elissa có thể mở khóa và thay đổi giá trị chính sách sau này khi cô ấy chọn Acme Division làm tổ chức được chọn, nhưng Robert và Sarah không thể mở khóa các chính sách trên tổ chức mà họ là quản trị viên toàn cục vì các chính sách được khóa bởi tổ chức Acme Division.
Thông tin chi tiết chính sách
Danh mục chính sách |
Tên chính sách |
Mô tả |
Quản lý tổ chức |
Tạo tổ chức cấp dưới |
Cho phép (các) quản trị viên toàn cục tạo tổ chức con. Nếu tắt, không thể tạo tổ chức con nào. |
Đổi tên tổ chức |
Nếu được phép, quản trị viên toàn cục hoặc hệ thống có thể đổi tên tổ chức. Chính sách này cũng kiểm soát việc thay đổi quốc gia/khu vực của tổ chức. Đường dẫn của tổ chức cũng có thể được thay đổi độc lập với thiết đặt chính sách này nếu tổ chức cha được đổi tên, hoặc tổ chức hoặc tổ chức tổ tiên của tổ chức được đổi cha mới. Sau khi đổi tên, tên tổ chức không thể thay đổi lại trong 24 giờ trong Global Admin Console hoặc Adobe Admin Console. |
|
Xóa tổ chức |
Cho phép (các) quản trị viên toàn cục xóa các tổ chức con. Điều này trở nên quan trọng hơn khi các tổ chức có Enterprise Storage được kích hoạt do nguy cơ xóa tài sản của người dùng. | |
Quản lý quản trị viên |
Thêm hoặc xóa quản trị viên |
Cho phép (các) quản trị viên toàn cục thêm quản trị viên mới vào tổ chức. Nếu tắt, không thể thêm quản trị viên mới. |
Kế thừa quản trị viên hệ thống từ cấp trên khi tổ chức cấp dưới được tạo |
Khi (các) quản trị viên toàn cục tạo tổ chức con mới, quản trị viên hệ thống của tổ chức cha sẽ tự động trở thành quản trị viên hệ thống của tổ chức mới. Chính sách này được tắt theo mặc định. |
|
Quản lý quản trị viên |
Cho phép (các) quản trị viên toàn cục thay đổi hoặc xóa/chỉnh sửa quyền quản trị viên. |
|
Quản lý người dùng |
Kế thừa người dùng từ các thư mục do tổ chức cấp trên quản lý |
Chính sách này phải được bật và hoạt động trước khi tạo tổ chức con mới. Khi một tổ chức con được tạo, người dùng trong tổ chức mẹ sẽ có sẵn làm người dùng trong tổ chức con.Nói cách khác, chính sách này tự động thiết lập mối quan hệ tin cậy giữa tổ chức mẹ và con khi tổ chức con mới được tạo trong GAC. Đối với các tổ chức hiện có, bất kỳ mối quan hệ tin cậy nào trước khi được thêm vào GAC sẽ vẫn được duy trì khi đưa vào GAC.Nếu không có mối quan hệ tin cậy nào được thiết lập, quy trình yêu cầu tin cậy thông thường phải được thực hiện. Để chính sách này thành công, quản trị viên toàn cục tạo tổ chức mới cũng phải là quản trị viên hệ thống của tổ chức mẹ với tên miền đã xác nhận.Nếu không, mối quan hệ tin cậy tên miền sẽ không được kế thừa vào tổ chức mới được tạo. |
Thêm người dùng Adobe ID |
Nếu được thiết lập, tổ chức không thể thêm người dùng loại Adobe ID thông qua Admin Console, API quản lý người dùng (UMAPI) hoặc cơ chế đồng bộ. |
|
Quản lý nhóm người dùng |
Nếu được phép, quản trị viên toàn cục, hệ thống và quản trị viên nhóm người dùng có thể tạo, chỉnh sửa và xóa nhóm người dùng. |
|
Thư mục và thực thi tên miền |
Xác nhận quyền sở hữu miền | Nếu được thiết lập, quản trị viên hệ thống có thể xác nhận tên miền trên Admin Console. |
| Thay đổi cấu hình nhận dạng | Nếu được thiết lập, quản trị viên hệ thống có thể thay đổi thiết lập cấu hình danh tính người dùng trên Admin Console. |
|
Phân bổ sản phẩm |
Quản lý sản phẩm |
Cho phép (các) quản trị viên toàn cục thêm hoặc xóa sản phẩm và thay đổi cấp phép tài nguyên sản phẩm. |
Chia sẻ tài nguyên |
Quản trị viên hệ thống hoặc lưu trữ có thể thay đổi Thiết đặt chia sẻ tài nguyên |
Nếu được phép, quản trị viên lưu trữ và hệ thống có thể thay đổi Thiết đặt chia sẻ tài nguyên, bao gồm liên hệ bảo mật, chính sách mật khẩu và chính sách lưu trữ. |
Kế thừa chính sách chia sẻ từ cấp trên khi tổ chức được tạo |
Nếu được phép, thiết đặt chia sẻ tài nguyên được kế thừa từ tổ chức mẹ khi một tổ chức con được tạo.Thiết đặt chia sẻ tài nguyên bao gồm liên hệ bảo mật, chính sách mật khẩu và chính sách lưu trữ. Điều này chỉ áp dụng cho các tổ chức mới được tạo tại thời điểm tạo.được thiết lập trên tổ chức mẹ và ảnh hưởng đến việc tạo tổ chức con dưới tổ chức mẹ đó. |