Log in to the Adobe Admin Console and navigate to the Settings section.
- Adobe dành cho doanh nghiệp và nhóm: Hướng dẫn quản trị
- Lập kế hoạch triển khai
- Khái niệm cơ bản
- Hướng dẫn triển khai
- Triển khai Creative Cloud cho giáo dục
- Trang chủ triển khai
- Trình hướng dẫn nhập môn K-12
- Thiết lập đơn giản
- Đồng bộ hóa người dùng
- Đồng bộ danh sách K-12 (Hoa Kỳ)
- Các khái niệm cấp phép chính
- Tùy chọn triển khai
- Mẹo nhanh
- Phê duyệt ứng dụng Adobe trong Google Admin Console
- Kích hoạt Adobe Express trong Google Classroom
- Tích hợp với Canvas LMS
- Tích hợp với Blackboard Learn
- Đặt cấu hình SSO cho District Portal và LMS
- Thêm người dùng thông qua Roster Sync
- Câu hỏi thường gặp về Kivuto
- Hướng dẫn về điều kiện sử dụng dành cho trường tiểu học và trung học
- Thiết lập tổ chức của bạn
- Các loại danh tính | Tổng quan
- Thiết lập danh tính | Tổng quan
- Thiết lập tổ chức bằng Enterprise ID
- Thiết lập Azure AD Federation và Azure Sync
- Thiết lập Google Federation và Google Sync
- Thiết lập tổ chức với Microsoft ADFS
- Thiết lập tổ chức cho District Portal và LMS
- Thiết lập tổ chức với các nhà cung cấp danh tính khác
- Câu hỏi thường gặp và cách khắc phục sự cố về SSO
- Thiết lập Frame.io cho enterprise
- Quản lý thiết lập tổ chức của bạn
- Quản lý miền và thư mục hiện có
- Cho phép tạo tài khoản tự động
- Thực thi Tên miền bắt buộc cho xác thực giới hạn
- Thiết lập tổ chức thông qua thư mục tin cậy
- Di chuyển sang nhà cung cấp xác thực mới
- Thiết đặt tài nguyên
- Thiết đặt xác thực
- Người liên hệ về quyền riêng tư và bảo mật
- Thiết đặt bảng điều khiển
- Quản lý mã hóa
- Quản lý miền và thư mục hiện có
- Quản lý người dùng
- Tổng quan
- Quản lý vai trò quản trị viên
- Quản lý vai trò người dùng
- Các chiến lược quản lý người dùng
- Chỉ định giấy phép cho người dùng theo nhóm
- Quản lý người dùng trong ứng dụng dành cho nhóm
- Thêm người dùng có tên miền email trùng khớp
- Thay đổi loại danh tính của người dùng
- Quản lý nhóm người dùng
- Quản lý người dùng thư mục
- Quản lý danh sách ngoại lệ cho việc thực thi tên miền bắt buộc
- Quản lý nhà phát triển
- Di chuyển người dùng hiện có sang Adobe Admin Console
- Di chuyển việc quản lý người dùng sang Adobe Admin Console
- Tổng quan
- Quản lý sản phẩm và quyền lợi
- Quản lý sản phẩm và hồ sơ sản phẩm
- Quản lý sản phẩm
- Mua sản phẩm và giấy phép
- Quản lý hồ sơ sản phẩm cho người dùng doanh nghiệp
- Quản lý quy tắc chỉ định tự động
- Cho phép người dùng đào tạo các mô hình tùy chỉnh của Firefly
- Xem xét các yêu cầu sản phẩm
- Quản lý chính sách tự phục vụ
- Quản lý tích hợp ứng dụng
- Quản lý quyền đối với sản phẩm trong Admin Console
- Bật/tắt dịch vụ cho hồ sơ sản phẩm
- Một ứng dụng | Creative Cloud dành cho doanh nghiệp
- Dịch vụ tùy chọn
- Quản lý giấy phép cho thiết bị dùng chung
- Quản lý sản phẩm và hồ sơ sản phẩm
- Bắt đầu với Global Admin Console
- Áp dụng quản trị toàn cầu
- Chọn tổ chức của bạn
- Quản lý hệ thống phân cấp tổ chức
- Quản lý hồ sơ sản phẩm
- Quản lý quản trị viên
- Quản lý nhóm người dùng
- Tạo báo cáo chỉ định giấy phép
- Cập nhật chính sách của tổ chức
- Quản lý mẫu chính sách
- Phân bổ sản phẩm cho các tổ chức con
- Thực hiện các công việc đang chờ xử lý
- Tải xuống nhật ký kiểm tra và xuất báo cáo
- Xuất hoặc nhập cơ cấu tổ chức
- Quản lý dung lượng lưu trữ và tài nguyên
- Dung lượng lưu trữ
- Quản lý dự án
- Di chuyển tài nguyên
- Thu hồi tài nguyên từ người dùng
- Di chuyển tài nguyên của học sinh sinh viên | Chỉ giáo dục
- Quản lý dịch vụ
- Adobe Stock
- Phông chữ tùy chỉnh
- Liên kết tài nguyên Adobe
- Adobe Acrobat Sign
- Creative Cloud cho doanh nghiệp - gói thành viên miễn phí
- Triển khai ứng dụng và bản cập nhật
- Tổng quan
- Tạo gói
- Tùy chỉnh gói
- Triển khai gói
- Quản lý bản cập nhật
- Công cụ thiết lập máy chủ cập nhật Adobe (AUSST)
- Adobe Remote Update Manager (RUM)
- Khắc phục sự cố
- Quản lý tài khoản dành cho nhóm
- Gia hạn
- Quản lý hợp đồng
- Báo cáo & nhật ký
- Nhận trợ giúp
Áp dụng đối với doanh nghiệp.
System admins can use an exception list to allow specified users to bypass the domain enforcement policy and create a personal account with their managed email.
The exception list feature is only available for Admin Console directories with domain enforcement enabled.
Before using the domain enforcement exception list feature, ensure:
- You have system admin access to the Adobe Admin Console.
- Your Admin Console directory has domain enforcement enabled.
The exception list empowers administrators to balance security and flexibility for users using a claimed domain for their Adobe account.
As a system admin, you may use the exception list in the following scenarios:
- Add a service or technical account for an automated workflow that cannot use federated authentication.
- Sign in to the Admin Console or Adobe app using an Adobe ID account in case of SSO-related issues.
- Exclude a select group of existing users when using the require email change setting.
Make sure to consider the following points before using the feature in your domain-enforced directory:
- Adding an email address to the exception list allows for creating a new user account as an Adobe ID or continuing to use an existing Adobe ID account with the enforced domain.
- You cannot add an email address already linked to an Enterprise ID or a Federated ID to the exception list. Remove the email address from the Directory Users list and add it to the exception list as an Adobe ID.
- Similarly, you must remove an email address from the exception list to use the address to create an Enterprise ID or Federated ID individually or edit identity type via CSV.
- If the require email change policy is enabled, any email address found on the exception list can remain as an Adobe ID using an enforced domain. However, if the email address is removed from the exception list when the policy is enabled, the user will be subject to it.
- Adding a new user email address to the exception list does not add the user account to your Admin Console. Once added to the exception list, you must add the new user's email address to your Admin Console to create the Adobe ID account.
- Similarly, removing an email address from the exception list does not remove the user account from your Admin Console. You must remove the user from your Admin Console separately.
- In the Users list, an icon appears next to an Adobe ID to indicate if it's under enforcement policy.
- Audit logs capture the events when an email address is added or removed from the exception list.
- There are specific workflows that may require an Adobe ID account to be created on behalf of a user by Adobe that leverages an enforced domain, including adding a new administrator during creation of a new Adobe contract or access to various Adobe Enterprise commerce applications, such as the Licensing Web Portal. Such events are also captured in Audit logs.
You can view and edit the exception list in Domain enforcement settings:
-
-
Select the directory with domain enforcement enabled.
-
Navigate to Identity settings > Domain enforcement section.
-
Under Exclude specific users from the domain enforcement section, select View exception list.
-
Enter the email address of a new or existing user. Then, select Add.
The email address is added to the list and is now excluded from domain enforcement restrictions. Close the exception list.
You can also add Adobe ID users to Admin Console that do not have a domain-enforced directory in the following cases:
- Your directory is in a trust relationship with a domain-enforced directory.
- Your Admin Console is a child of an owning organization with domain enforcement in the Global Admin Console hierarchy.
An admin in the owning organization must first add the email address to the exception list and create the Adobe ID account. Then, the child or the trustee Admin Console has the option to add that same user as an Adobe ID account.
Adding a new email address directly to the exception list does not add the user account to the Admin Console. Once added to the exception list, you must add the new user's email address to your Admin Console to create the Adobe ID account.
You can also remove a user from the exception list at any time by navigating View exception list > select target email addresses on the Exception list screen > select Remove selected users.
Removing an email address from the exception list does not remove the user account from your Admin Console. You must remove the user from the Users list of your Admin Console.