Sign in to the Admin Console, and navigate to Settings > Identity > Encryption Settings.
- Adobe dành cho doanh nghiệp và nhóm: Hướng dẫn quản trị
- Lập kế hoạch triển khai
- Khái niệm cơ bản
- Hướng dẫn triển khai
- Triển khai Creative Cloud cho giáo dục
- Trang chủ triển khai
- Trình hướng dẫn nhập môn K-12
- Thiết lập đơn giản
- Đồng bộ hóa người dùng
- Đồng bộ danh sách K-12 (Hoa Kỳ)
- Các khái niệm cấp phép chính
- Tùy chọn triển khai
- Mẹo nhanh
- Phê duyệt ứng dụng Adobe trong Google Admin Console
- Kích hoạt Adobe Express trong Google Classroom
- Tích hợp với Canvas LMS
- Tích hợp với Blackboard Learn
- Đặt cấu hình SSO cho District Portal và LMS
- Thêm người dùng thông qua Roster Sync
- Câu hỏi thường gặp về Kivuto
- Hướng dẫn về điều kiện sử dụng dành cho trường tiểu học và trung học
- Thiết lập tổ chức của bạn
- Các loại danh tính | Tổng quan
- Thiết lập danh tính | Tổng quan
- Thiết lập tổ chức bằng Enterprise ID
- Thiết lập Azure AD Federation và Azure Sync
- Thiết lập Google Federation và Google Sync
- Thiết lập tổ chức với Microsoft ADFS
- Thiết lập tổ chức cho District Portal và LMS
- Thiết lập tổ chức với các nhà cung cấp danh tính khác
- Câu hỏi thường gặp và cách khắc phục sự cố về SSO
- Thiết lập Frame.io cho enterprise
- Quản lý thiết lập tổ chức của bạn
- Quản lý miền và thư mục hiện có
- Cho phép tạo tài khoản tự động
- Thực thi Tên miền bắt buộc cho xác thực giới hạn
- Thiết lập tổ chức thông qua thư mục tin cậy
- Di chuyển sang nhà cung cấp xác thực mới
- Thiết đặt tài nguyên
- Thiết đặt xác thực
- Người liên hệ về quyền riêng tư và bảo mật
- Thiết đặt bảng điều khiển
- Quản lý mã hóa
- Quản lý miền và thư mục hiện có
- Quản lý người dùng
- Tổng quan
- Quản lý vai trò quản trị viên
- Quản lý vai trò người dùng
- Các chiến lược quản lý người dùng
- Chỉ định giấy phép cho người dùng theo nhóm
- Quản lý người dùng trong ứng dụng dành cho nhóm
- Thêm người dùng có tên miền email trùng khớp
- Thay đổi loại danh tính của người dùng
- Quản lý nhóm người dùng
- Quản lý người dùng thư mục
- Quản lý danh sách ngoại lệ cho việc thực thi tên miền bắt buộc
- Quản lý nhà phát triển
- Di chuyển người dùng hiện có sang Adobe Admin Console
- Di chuyển việc quản lý người dùng sang Adobe Admin Console
- Tổng quan
- Quản lý sản phẩm và quyền lợi
- Quản lý sản phẩm và hồ sơ sản phẩm
- Quản lý sản phẩm
- Mua sản phẩm và giấy phép
- Quản lý hồ sơ sản phẩm cho người dùng doanh nghiệp
- Quản lý quy tắc chỉ định tự động
- Cho phép người dùng đào tạo các mô hình tùy chỉnh của Firefly
- Xem xét các yêu cầu sản phẩm
- Quản lý chính sách tự phục vụ
- Quản lý tích hợp ứng dụng
- Quản lý quyền đối với sản phẩm trong Admin Console
- Bật/tắt dịch vụ cho hồ sơ sản phẩm
- Một ứng dụng | Creative Cloud dành cho doanh nghiệp
- Dịch vụ tùy chọn
- Quản lý giấy phép cho thiết bị dùng chung
- Quản lý sản phẩm và hồ sơ sản phẩm
- Bắt đầu với Global Admin Console
- Áp dụng quản trị toàn cầu
- Chọn tổ chức của bạn
- Quản lý hệ thống phân cấp tổ chức
- Quản lý hồ sơ sản phẩm
- Quản lý quản trị viên
- Quản lý nhóm người dùng
- Tạo báo cáo chỉ định giấy phép
- Cập nhật chính sách của tổ chức
- Quản lý mẫu chính sách
- Phân bổ sản phẩm cho các tổ chức con
- Thực hiện các công việc đang chờ xử lý
- Tải xuống nhật ký kiểm tra và xuất báo cáo
- Xuất hoặc nhập cơ cấu tổ chức
- Quản lý dung lượng lưu trữ và tài nguyên
- Dung lượng lưu trữ
- Quản lý dự án
- Di chuyển tài nguyên
- Thu hồi tài nguyên từ người dùng
- Di chuyển tài nguyên của học sinh sinh viên | Chỉ giáo dục
- Quản lý dịch vụ
- Adobe Stock
- Phông chữ tùy chỉnh
- Liên kết tài nguyên Adobe
- Adobe Acrobat Sign
- Creative Cloud cho doanh nghiệp - gói thành viên miễn phí
- Triển khai ứng dụng và bản cập nhật
- Tổng quan
- Tạo gói
- Tùy chỉnh gói
- Triển khai gói
- Quản lý bản cập nhật
- Công cụ thiết lập máy chủ cập nhật Adobe (AUSST)
- Adobe Remote Update Manager (RUM)
- Khắc phục sự cố
- Quản lý tài khoản dành cho nhóm
- Gia hạn
- Quản lý hợp đồng
- Báo cáo & nhật ký
- Nhận trợ giúp
Áp dụng đối với doanh nghiệp.
The concepts and procedures described in this article:
- Only apply to enterprise customers who've set up Enterprise or Federated IDs on the Admin Console.
- Do not apply to teams customers.
- Do not apply to Lightroom storage.
(For educational institutions only) Assets that are encrypted can't migrate to personal student accounts. See Migrate your student assets for more on student asset migration.
Introduction
End users can store files safely and securely. Also, users can share files and collaborate with others. Files are accessible to users via the Creative Cloud website, Creative Cloud desktop app, and Creative Cloud mobile app. Storage is available only if it is a part of your organization's agreement with Adobe.
While all data is encrypted, for extra layers of control and security, you can choose to have Adobe generate a dedicated encryption key for your organization. Content is then encrypted using standard encryption with a dedicated encryption key. If necessary, you can revoke the encryption key from the Admin Console. When you enable encryption on the Admin console, the assets of all users in the organization are encrypted.
Dedicated encryption keys are available only with shared services plans that include storage and services.
Before enabling dedicated encryption keys, see Adobe Creative Cloud for enterprise security overview or Adobe Document Cloud security.
To upgrade your plan to include storage and services, contact your Adobe Account Manager.
Dedicated encryption keys: Considerations
Make note of the following when working with encryption keys
- Once you enable a dedicated encryption key, you cannot revert to using standard encryption keys.
- You can revoke a dedicated encryption key, if necessary. If you revoke the encryption key, your users can no longer access content that has been encrypted using the encryption key. For example, if you suspect a data breach, we recommend you immediately revoke the dedicated encryption key from the Admin Console.
- To restore access to content whose encryption key has been revoked, re-enable the encryption key from the Admin Console.
- Dedicated encryption keys are not recommended for educational institutions. This prevents students from being able to export their content after they leave the institution.
The following data is not encrypted using the dedicated encryption key and is therefore not affected if the key is revoked
- Metadata (file name, collection name, font use, MIME type, and other attributes necessary to browse a collection)
- Videos published by Adobe Spark Video (Adobe Spark has been discontinued and will soon be inaccessible. Videos published by Adobe Express are encrypted)
- Lightroom photos
- Colors that are stored by the Adobe Color service
- All data that is managed by the Behance and Adobe Fonts services
- All data managed by the Experience Cloud
- Saved application preferences
- Information about the account holder such as name, email, licenses, and other basic user account information
- Data of members of an organization with an Adobe ID account (unless the user is collaborating on content when Enterprise ID or Federated ID users initiated the collaboration)
Enable dedicated encryption keys
-
-
On the Encryption Settings page, enable encryption.
-
Click Enable.
The Enable Dedicated Encryption Key dialog box appears.
-
Click Enable to confirm.
The following message indicates that dedicated key encryption is now enabled:
Also, a message is displayed if, for any reason, the enabling of the encryption key fails or the key is enabled but asset encryption has failed.
Revoke dedicated encryption keys
If you revoke a dedicated encryption key, data encrypted with the encryption key is no longer accessible to users.
Users cannot open existing assets, but can browse files, folders, and view attributes. Revoking encryption key restricts all access, even uploading new content. Users will only be able to browse content.
-
Sign in to the Admin Console, and navigate to Settings > Identity > Encryption Settings.
-
On the Encryption Settings page, revoke encryption.
The Revoke Dedicated Encryption Key dialog box appears.
-
Click Revoke to confirm.
When the dedicated encryption key has been successfully revoked, a message indicating the success displays.