Seleziona Impostazioni identità > Directory.
- Guida all'amministrazione di Adobe Enterprise & Teams
- Pianificare la distribuzione
- Concetti di base
- Guide alla distribuzione
- Distribuzione di Creative Cloud for education
- Casa di distribuzione
- Procedura guidata di onboarding K-12
- Configurazione semplice
- Sincronizzazione degli utenti
- Sincronizzazione del roster K-12 (Stati Uniti)
- Concetti chiave di concessione di licenza
- Opzioni di distribuzione
- Suggerimenti rapidi
- Approva le app Adobe nella Console di amministrazione Google
- Abilitare Adobe Express in Google Classroom
- Integrazione con Canvas LMS
- Integrazione con Blackboard Learn
- Configurazione dell'accesso unico (SSO) per portali del distretto e Sistemi di gestione dell'apprendimento (LMS)
- Aggiungere utenti tramite la sincronizzazione dell'elenco
- Domande frequenti su Kivuto
- Linee guida sui requisiti di idoneità per gli istituti di istruzione primaria e secondaria
- Configurazione dell'organizzazione
- Tipi di identità | Panoramica
- Configurazione dell'identità | Panoramica
- Configurazione dell'organizzazione con Enterprise ID
- Configurazione e sincronizzazione della federazione Azure AD
- Configurazione e sincronizzazione della federazione Google
- Configurazione dell'organizzazione con Microsoft ADFS
- Configurazione dell'organizzazione per portali del distretto e LMS
- Configurazione dell'organizzazione con altri provider di identità
- Domande frequenti e risoluzione dei problemi SSO
- Configurare Frame.io per l'azienda
- Gestione della configurazione dell'organizzazione
- Gestione di domini e directory esistenti
- Attivare la creazione automatica dell'account
- Applicazione del dominio per autenticazione limitata
- Configurazione dell'organizzazione tramite l'affidabilità delle directory
- Migrazione a un nuovo provider di autenticazione
- Impostazioni risorse
- Impostazioni di autenticazione
- Contatti per la sicurezza e la privacy
- Impostazioni console
- Gestire la crittografia
- Gestione di domini e directory esistenti
- Gestione degli utenti
- Panoramica
- Gestire i ruoli amministrativi
- Gestire i ruoli degli utenti
- Strategie di gestione degli utenti
- Assegnazione delle licenze a un utente Teams
- Gestione degli utenti in-app per team
- Aggiungere utenti con domini e-mail corrispondenti
- Cambio del tipo di identità dell'utente
- Gestire i gruppi di utenti
- Gestione degli utenti della directory
- Gestire l’elenco delle eccezioni per l’applicazione del dominio
- Gestione degli sviluppatori
- Migrare gli utenti esistenti in Adobe Admin Console
- Migrare la gestione degli utenti in Adobe Admin Console
- Panoramica
- Gestione dei prodotti e delle autorizzazioni
- Gestione di prodotti e profili di prodotto
- Gestione dei prodotti
- Acquisto di prodotti e licenze
- Gestione di profili di prodotto per utenti Enterprise
- Gestione delle regole di assegnazione automatica
- Autorizzare gli utenti ad addestrare modelli personalizzati Firefly
- Verifica delle richieste di prodotti
- Gestione delle policy autonome
- Gestione delle integrazioni delle app
- Gestione delle autorizzazioni del prodotto in Admin Console
- Attivare/disattivare i servizi per un profilo di prodotto
- App singola | Creative Cloud for enterprise
- Servizi facoltativi
- Gestione di licenze per dispositivo condiviso
- Gestione di prodotti e profili di prodotto
- Introduzione a Global Admin Console
- Adottare l'amministrazione globale
- Selezionare l'organizzazione
- Gestire la gerarchia dell'organizzazione
- Gestire i profili di prodotto
- Gestire gli amministratori
- Gestire i gruppi di utenti
- Creare i rapporti di assegnazione delle licenze
- Aggiornare le policy dell'organizzazione
- Gestire i modelli delle policy
- Allocare i prodotti alle organizzazioni secondarie
- Eseguire i processi in sospeso
- Scaricare registri di audit e i rapporti di esportazione
- Esportare o importare la struttura organizzativa
- Gestione archiviazione e risorse
- Archiviazione
- Gestire i progetti
- Migrazione delle risorse
- Recupero delle risorse da un utente
- Migrazione delle risorse degli studenti | Solo Istruzione
- Gestire i servizi
- Adobe Stock
- Font personalizzati
- Adobe Asset Link
- Adobe Acrobat Sign
- Creative Cloud for enterprise - iscrizione gratuita
- Distribuzione di app e aggiornamenti
- Panoramica
- Creazione di pacchetti
- Personalizzazione dei pacchetti
- Distribuire i pacchetti
- Distribuire i pacchetti
- Distribuire i pacchetti Adobe usando Microsoft Intune
- Distribuire i pacchetti Adobe con SCCM
- Distribuzione di pacchetti Adobe con ARD
- Installazione dei prodotti nella cartella Exceptions
- Disinstallazione dei prodotti Creative Cloud
- Utilizzo di Adobe Provisioning Toolkit Enterprise Edition
- Distribuire i pacchetti
- Gestione degli aggiornamenti
- Adobe Update Server Setup Tool (AUSST)
- Adobe Remote Update Manager (RUM)
- Risoluzione dei problemi
- Gestire l'account Teams
- Rinnovi
- Gestori contratti
- Report e registri
- Aiuto
Si applica a enterprise
Gli amministratori di sistema possono limitare i domini di proprietà dell'organizzazione per impedire agli utenti di creare e utilizzare account Adobe ID personali. Ciò limita l'utilizzo dei dati personali, aumenta la sicurezza e consente la condivisione delle risorse solo tra utenti dell'organizzazione.
Per utilizzare l'applicazione del dominio, è necessario assicurarsi che l'organizzazione soddisfi i seguenti prerequisiti:
- L'organizzazione deve disporre di una o più directory Enterprise o Federated con domini rivendicati stabiliti in Adobe Admin Console.
- Per visualizzare e gestire l'applicazione del dominio nella Admin Console, devi disporre delle autorizzazioni di amministratore di sistema.
Blocca la creazione di nuovi account Adobe ID con un dominio di proprietà dell'organizzazione
Facilita il flusso di lavoro di accesso federato uniforme per tutti gli utenti su un dominio di proprietà dell'organizzazione
Controlla il numero di account utente e profili su un dominio di proprietà dell'organizzazione
Promuove una migliore collaborazione tra gli utenti finali su spazio di archiviazione enterprise
Blocca l'acquisto di software per uso personale in un dominio di proprietà dell'organizzazione
L'applicazione del dominio è abilitata per impostazione predefinita su tutte le nuove directory Enterprise e Federated create. Tutti i domini all'interno delle directory abilitate per la policy di applicazione del dominio avranno un'autenticazione limitata. Gli utenti non possono creare nuovi account utilizzando domini con restrizioni collegati a directory abilitate per la policy.
Con l'applicazione del dominio puoi gestire gli utenti e le directory nei seguenti modi:
- Limita la creazione di account Adobe ID con domini di proprietà dell'organizzazione
- Esegui la transizione degli utenti esistenti con account Adobe ID nella tua organizzazione ad account Enterprise ID o Federated ID, richiedendo un login sicuro per l'accesso alla licenza e all'archiviazione
- Genera un rapporto che indica quali utenti dispongono di account Adobe ID con domini applicati
- Richiedi agli account Adobe ID esistenti che utilizzano domini di proprietà dell'organizzazione di modificare l'e-mail associata all'account in un indirizzo personale
Accedi ad Adobe Admin Console Impostazioni per visualizzare le directory e i relativi stati di applicazione del domini in Adobe Admin Console. Quindi, seleziona una directory con lo stato Applicazione del dominio impostato su Attivato per visualizzare la sezione delle impostazioni Applicazione del dominio.
Disattivare l'applicazione del dominio
Adobe consiglia di mantenere ATTIVA l'applicazione del dominio per le directory. L'attivazione o disattivazione frequente dell'applicazione del dominio può causare interruzioni durante l'accesso da parte degli utenti.
È possibile disattivare l'applicazione del dominio per qualsiasi directory seguendo i passaggi seguenti:
-
-
Deseleziona il pulsante di attivazione/disattivazione Applicazione del dominio.
Visita la sezione Insight su Admin Console e seleziona Registri per visualizzare in qualsiasi momento le modifiche relative alla policy di applicazione del dominio.
Best practice di applicazione del dominio
Puoi sfruttare al meglio la funzionalità di applicazione del dominio impostando i domini e le directory in base alle esigenze dell'organizzazione:
- Collegamento di domini alle directory: per impedire agli utenti associati a un dominio specifico di creare nuovi account o di utilizzare la posta elettronica aziendale per uso personale, è necessario collegare i domini alle directory abilitate per l'applicazione del dominio.
- Trasferimento dei domini in una directory diversa: se vuoi consentire l'uso personale della posta elettronica aziendale agli utenti associati a uno o più domini, devi trasferire tali domini in una directory di destinazione. Quindi, disattiva l'applicazione del dominio per questa directory di destinazione.
- Consenti la creazione automatica dell'account: se desideri che gli utenti creino un Federated ID solo con l'indirizzo e-mail di proprietà dell'organizzazione, devi abilitare sia l'applicazione del dominio sia la creazione automatica dell'account.
Adobe consiglia di modificare il tipo di identità degli utenti per trasferire gli utenti Adobe ID esistenti a Enterprise ID o Federated ID prima di abilitare la policy di richiesta di modifica e-mail. In questo modo si garantisce a tutti gli utenti di una directory un'esperienza di accesso coerente e si evitano richieste di modifica involontarie da parte degli utenti dell'organizzazione.
Seleziona Utenti di Admin Console, quindi passa a Modifica tipo identità con CSV dal menu a tre punti.
Questa funzionalità consente di forzare gli account Adobe ID esistenti in una directory forzata a modificare i propri indirizzi e-mail associati. Quando la funzionalità di modifica dell'e-mail è attivata, l'utente Adobe ID ha 30 giorni di tempo dal primo tentativo di accesso per modificare il proprio indirizzo e-mail. Dopo 30 giorni, deve modificare l'indirizzo e-mail per accedere all'account e ai dati.
Se abilitata, un utente interessato dalla policy visualizza un messaggio al suo successivo accesso: Aggiorna il tuo indirizzo e-mail. Per evitare confusione, informare gli utenti di questa modifica prima di abilitare l'impostazione Richiesta di modifica e-mail.
- Se è abilitata la policy di richiesta di modifica e-mail richiesta, qualsiasi indirizzo e-mail nell'elenco delle eccezioni è esente e può rimanere un Adobe ID utilizzando un dominio applicato. Se l'indirizzo e-mail viene rimosso dall'elenco delle eccezioni in qualsiasi momento e si attiva la richiesta di modifica e-mail, l'utente sarà soggetto alla policy.
- Tutti i dati associati agli utenti rimangono inalterati e questi ultimi possono comunque cambiare la loro e-mail per iniziare a utilizzare le loro app e i loro dati in qualsiasi momento.
- Se hai disattivato la funzione dopo averla utilizzata inizialmente, gli utenti che non hanno ancora cambiato il loro indirizzo e-mail non vedranno più il messaggio Aggiorna il tuo indirizzo e-mail. Tuttavia, un utente che ha completato la modifica dell'e-mail non può né annullare la modifica né creare un nuovo Adobe ID con il vecchio indirizzo e-mail, a meno che l'applicazione del dominio non venga rimossa dalla directory interessata.
Questo rapporto utente consente di visualizzare un elenco di Adobe ID che utilizzano un dominio rivendicato per l'indirizzo e-mail associato al proprio account. È possibile scaricare il rapporto per qualsiasi directory ogni ora in ogni organizzazione.
Il rapporto fornisce un elenco di indirizzi e-mail per gli utenti che hanno accettato le Condizioni d'uso di Adobe più recenti con i loro account personali. Per scaricare l'elenco degli utenti di Adobe ID, passa ad Adobe Admin Console, quindi seleziona Insights > Rapporto.
L'elenco delle eccezioni consente agli utenti definiti di ignorare la policy di applicazione del dominio e di utilizzare un account Adobe ID personale con la propria e-mail gestita.
Gli amministratori di sistema possono utilizzare l'elenco delle eccezioni per aggiungere account di servizio, risolvere problemi di SSO ed escludere strategicamente gli utenti dall'impostazione di richiesta di modifica e-mail.