Select Identity settings > Directory.
- Adobe dành cho doanh nghiệp và nhóm: Hướng dẫn quản trị
- Lập kế hoạch triển khai
- Khái niệm cơ bản
- Hướng dẫn triển khai
- Triển khai Creative Cloud cho giáo dục
- Trang chủ triển khai
- Trình hướng dẫn nhập môn K-12
- Thiết lập đơn giản
- Đồng bộ hóa người dùng
- Đồng bộ danh sách K-12 (Hoa Kỳ)
- Các khái niệm cấp phép chính
- Tùy chọn triển khai
- Mẹo nhanh
- Phê duyệt ứng dụng Adobe trong Google Admin Console
- Kích hoạt Adobe Express trong Google Classroom
- Tích hợp với Canvas LMS
- Tích hợp với Blackboard Learn
- Đặt cấu hình SSO cho District Portal và LMS
- Thêm người dùng thông qua Roster Sync
- Câu hỏi thường gặp về Kivuto
- Hướng dẫn về điều kiện sử dụng dành cho trường tiểu học và trung học
- Thiết lập tổ chức của bạn
- Các loại danh tính | Tổng quan
- Thiết lập danh tính | Tổng quan
- Thiết lập tổ chức bằng Enterprise ID
- Thiết lập Azure AD Federation và Azure Sync
- Thiết lập Google Federation và Google Sync
- Thiết lập tổ chức với Microsoft ADFS
- Thiết lập tổ chức cho District Portal và LMS
- Thiết lập tổ chức với các nhà cung cấp danh tính khác
- Câu hỏi thường gặp và cách khắc phục sự cố về SSO
- Thiết lập Frame.io cho enterprise
- Quản lý thiết lập tổ chức của bạn
- Quản lý miền và thư mục hiện có
- Cho phép tạo tài khoản tự động
- Thực thi Tên miền bắt buộc cho xác thực giới hạn
- Thiết lập tổ chức thông qua thư mục tin cậy
- Di chuyển sang nhà cung cấp xác thực mới
- Thiết đặt tài nguyên
- Thiết đặt xác thực
- Kiểm soát truy cập theo IP
- Người liên hệ về quyền riêng tư và bảo mật
- Thiết đặt bảng điều khiển
- Quản lý mã hóa
- Quản lý miền và thư mục hiện có
- Quản lý người dùng
- Tổng quan
- Quản lý vai trò quản trị viên
- Quản lý vai trò người dùng
- Quản lý vai trò tài khoản Frame.io
- Các chiến lược quản lý người dùng
- Chỉ định giấy phép cho người dùng theo nhóm
- Quản lý người dùng trong ứng dụng dành cho nhóm
- Thêm người dùng có tên miền email trùng khớp
- Thay đổi loại danh tính của người dùng
- Quản lý nhóm người dùng
- Quản lý người dùng thư mục
- Quản lý danh sách ngoại lệ cho việc thực thi tên miền bắt buộc
- Quản lý nhà phát triển
- Di chuyển người dùng hiện tại sang Admin Console
- Di chuyển hoạt động quản lý người dùng sang Admin Console
- Di chuyển hoạt động quản lý người dùng Frame.io sang Admin Console
- Tổng quan
- Quản lý sản phẩm và quyền lợi
- Quản lý sản phẩm và hồ sơ sản phẩm
- Quản lý sản phẩm
- Mua sản phẩm và giấy phép
- Quản lý hồ sơ sản phẩm cho người dùng doanh nghiệp
- Quản lý quy tắc chỉ định tự động
- Cho phép người dùng đào tạo các mô hình tùy chỉnh của Firefly
- Xem xét các yêu cầu sản phẩm
- Quản lý chính sách tự phục vụ
- Quản lý tích hợp ứng dụng
- Quản lý quyền đối với sản phẩm trong Admin Console
- Bật/tắt dịch vụ cho hồ sơ sản phẩm
- Một ứng dụng | Creative Cloud dành cho doanh nghiệp
- Dịch vụ tùy chọn
- Quản lý giấy phép cho thiết bị dùng chung
- Quản lý sản phẩm và hồ sơ sản phẩm
- Bắt đầu với Global Admin Console
- Áp dụng quản trị toàn cầu
- Chọn tổ chức của bạn
- Quản lý hệ thống phân cấp tổ chức
- Quản lý hồ sơ sản phẩm
- Quản lý quản trị viên
- Quản lý nhóm người dùng
- Tạo báo cáo chỉ định giấy phép
- Cập nhật chính sách của tổ chức
- Quản lý mẫu chính sách
- Phân bổ sản phẩm cho các tổ chức con
- Thực hiện các công việc đang chờ xử lý
- Tải xuống nhật ký kiểm tra và xuất báo cáo
- Xuất hoặc nhập cơ cấu tổ chức
- Quản lý dung lượng lưu trữ và tài nguyên
- Dung lượng lưu trữ
- Quản lý dự án
- Di chuyển tài nguyên
- Thu hồi tài nguyên từ người dùng
- Di chuyển tài nguyên của học sinh sinh viên | Chỉ giáo dục
- Quản lý dịch vụ
- Adobe Stock
- Phông chữ tùy chỉnh
- Liên kết tài nguyên Adobe
- Adobe Acrobat Sign
- Creative Cloud cho doanh nghiệp - gói thành viên miễn phí
- Frame.io và các gói Creative Cloud dành cho nhóm và doanh nghiệp
- Triển khai ứng dụng và bản cập nhật
- Tổng quan
- Tạo gói
- Tùy chỉnh gói
- Triển khai gói
- Quản lý bản cập nhật
- Công cụ thiết lập máy chủ cập nhật Adobe (AUSST)
- Adobe Remote Update Manager (RUM)
- Khắc phục sự cố
- Quản lý tài khoản dành cho nhóm
- Gia hạn
- Quản lý hợp đồng
- Báo cáo & nhật ký
- Nhận trợ giúp
Áp dụng đối với doanh nghiệp.
System administrators can restrict organization-owned domains to prevent users from creating and using personal Adobe ID accounts. This limits personal data usage, enhances security, and allows asset-sharing only between organization users.
You should ensure your organization meets the following prerequisites to use domain enforcement:
- Your organization must have one or more Enterprise or Federated directories with claimed domains established in the Adobe Admin Console.
- You must have system administrator permissions to view and manage domain enforcement in your Admin Console.
Block creation of new Adobe ID accounts with an organization-owned domain
Facilitate uniform federated sign-in workflow for all users on an organization-owned domain
Control the number of user accounts and profiles on an organization-owned domain
Promote better collaboration between end users on Enterprise Storage
Block purchase of software for personal use under an organization-owned domain
Domain enforcement is enabled by default on all newly created Enterprise and Federated directories. All domains within the domain enforcement policy-enabled directories will have restricted authentication. Users can't create new accounts using restricted domains linked to policy-enabled directories.
You can manage your users and directories in the following ways with domain enforcement:
- Restrict the creation of Adobe ID accounts with organization-owned domains
- Transition existing users with Adobe ID accounts in your organization to Enterprise ID or Federated ID accounts, requiring secure login for license and storage access
- Generate a report indicating which users have Adobe ID accounts with enforced domains
- Require existing Adobe ID accounts using organization-owned domains to change the email associated with the account to a personal address
Go to the Adobe Admin Console Settings to view your directories and their Domain enforcement statuses in the Adobe Admin Console. Then, select a directory with Domain enforcement status set to On to view the Domain enforcement settings section.
Turn off Domain enforcement
Adobe strongly recommends that you keep domain enforcement ON for your directories. Turning domain enforcement on or off frequently may result in users facing disruptions while signing in.
You can turn off domain enforcement for any directory by following the steps:
-
-
Deselect Domain enforcement toggle.
Visit the Admin Console Insights section and select Logs to view the changes related to domain enforcement policy at any time.
Domain enforcement best practices
You can best use the domain enforcement feature by setting up your domains and directories to align with your organization's needs:
- Link domains to directories: To stop users associated with a particular domain from creating new accounts or using organization email for personal use, you must link the domains with domain enforcement-enabled directories.
- Transfer domains to a different directory: If you want to allow personal use of their organization email for users associated with one or more domains, you must transfer these domains to one target directory. Then, turn off domain enforcement for this target directory.
- Allow automatic account creation: If you want users to create a Federated ID only with their organization-owned email address, you must enable both domain enforcement and automatic account creation.
Adobe recommends that you Edit users' identity type to transfer existing Adobe ID users to Enterprise ID or Federated ID before you enable the Require email change policy. This ensures all users in a directory have a consistent sign-in experience and prevents unintended change requests from organization users.
Select Admin Console Users, and then navigate to Edit identity type by CSV from the three-dot menu.
This feature allows you to force existing Adobe ID accounts in an enforced directory to change their associated email addresses. When the email change feature is enabled, an Adobe ID user has 30 days from the first sign-in attempt to change their email address. After 30 days, they must change their email address to access their account and data.
When enabled, a user affected by the policy views a message on their next sign-in: Update Your Email. To avoid confusion, inform your users about this change before enabling the Require email change setting.
- If the required email change policy is enabled, any email address on the exception list is exempt and can remain as an Adobe ID using an enforced domain. If the email address is removed from the exception list at any time and require email change is enabled, the user will be subject to the policy.
- Any data associated with the users remains unaffected, and they can still change their email to start using their apps and data at any time.
- If you turned off the feature after using it initially, users who have not yet changed their email address will stop seeing Update Your Email message. However, a user who completed the email change can neither revert the change nor make a new Adobe ID with the old email address unless domain enforcement is removed from the affected directory.
This user report allows you to view a list of Adobe IDs using a claimed domain for the email address associated with their account. You can download the report for any directory every hour in each organization.
The report provides a list of email addresses for users who have accepted the latest Adobe Terms of Use with their personal accounts. To download the list of Adobe ID users, go to Adobe Admin Console, and then select Insights > Reports.
The exception list allows defined users to bypass domain enforcement policy and use a personal Adobe ID account with their managed email.
System admins can use the exception list to add service accounts, troubleshoot SSO issues, and strategically exclude users from the require email change setting.