Azure Active Directory-Authentifizierung und -Synchronisierung – Häufig gestellte Fragen

Zuletzt aktualisiert am 13. August 2026

Erhalte Antworten auf häufige Fragen zur Konfiguration der Azure AD-Authentifizierung und Azure-Synchronisierung mit verbundenen Verzeichnissen.

Im Folgenden finden Sie häufige Fragen zur Azure AD-Authentifizierung, zur Azure Sync-Konfiguration und zur Fehlerbehebung bei Synchronisierungsproblemen mit föderierten Verzeichnissen.Die Fragen sind nach Setup-, Konfigurations- und Fehlerbehebungsworkflows organisiert.

Azure Sync erstellt nur Federated ID-Benutzerkonten.Mehr erfahren über Optionen für Identitätstypen, um die Unterschiede zwischen Business ID, Enterprise ID und Federated ID zu verstehen.

Nein, Adobe Admin Console bietet keine Bereitstellungsprotokolle. Überprüfe Bereitstellungsprotokolle in deinem Azure Active Directory-Portal für Diagnoseinformationen. Siehe Microsofts Dokumentation zu Bereitstellungsprotokollen in Azure Active Directory, um mehr zu erfahren.

Adobe hat die Azure Sync-Funktionalität verbessert, um erweiterte Sicherheits- und Datenschutzkontrollen zu bieten.Das aktualisierte Azure Sync benötigt keine Berechtigungen in deinem Organisations-Azure-Verzeichnis, um Benutzer mit Adobe Admin Console zu synchronisieren.

Azure Sync bietet Benutzerverwaltung nur für die primäre Admin Console in einer Primär-Treuhänder-Beziehung. Treuhänder-Admin Consoles können Single Sign-on mit dem Federated Directory verwenden. Sie müssen jedoch eine separate Methode zur Benutzerverwaltung verwenden, wie manueller CSV-Upload, das User Sync Tool oder die User Management API.

Das SCIM-Protokoll ermöglicht es dir und deinem Identity Provider, den Datenfluss zu steuern. Wenn Azure Sync keine Daten zu Adobe synchronisiert, überprüfe Bereitstellungsprotokolle für die Adobe Identity Management-Anwendung in deinem Azure AD Portal.

Stelle sicher, dass die von der Synchronisation an Benutzerattribute weitergegebenen Werte mit den Werten in Benutzerprofilen in Admin Console übereinstimmen. Überprüfe die Bereitstellungsprotokolle in Azure, um die von Azure weitergegebenen Attribute zu finden.

Ja. Dies ermöglicht es Benutzern, unterschiedliche E-Mail- und Benutzernamen-Werte zu verwenden, um das Anmelden zu validieren und auf Adobe-Produkte und -Services zuzugreifen, zusammenzuarbeiten, Dateien freizugeben und mehr.

Dein Unternehmen muss ein Premium P1- oder P2- oder Microsoft 365 E3- oder A3-Abonnement mit Azure AD haben, um gruppenbasierte Zuweisungsfunktionen zu nutzen. Dies ermöglicht es dir, bestimmte Gruppen und Benutzer für die Synchronisation mit Adobe Admin Console auszuwählen. Unternehmen ohne diese Abonnementstufen können nur alle Benutzer und Gruppen auf einmal synchronisieren.

Ja, du kannst verschachtelte Gruppen aus Azure AD über die Azure Sync-Integration synchronisieren. Verschachtelte Gruppen werden jedoch nicht automatisch synchronisiert, wenn der übergeordnete Knoten zum Synchronisationsumfang hinzugefügt wird. Du musst verschachtelte Gruppen zum Umfang hinzufügen, damit sie in die automatisierte Synchronisation einbezogen werden.

Ja. Alle Updates in Azure AD werden im Adobe Admin Console-Verzeichnis reflektiert, einschließlich Attribute wie FirstName, LastName und Email.

Ja. Um Azure Sync mit einem Verzeichnis zu verwenden, das mit einem anderen Identity Provider konfiguriert ist, musst du deine Benutzer in einer Azure AD-Instanz verwalten.

Azure AD steuert die Synchronisationszyklen. Der anfängliche Zyklus benötigt länger, um alle im Umfang definierten Benutzer und Gruppen zu synchronisieren. Nachfolgende Zyklen finden etwa alle 40 Minuten statt, solange der Azure AD-Bereitstellungsservice läuft. Sie können den automatisierten Synchronisationszyklus über die Adobe Admin Console nicht beschleunigen.

Bei Benutzern mit Federated ID, die mit Azure Active Directory synchronisiert sind, zeigt die Spalte Kontostatus entweder Primär (Benutzerkonto für SSO-Anmeldung und Lizenzzugriff verfügbar, im Umfang für automatisierte Synchronisation) oder Deaktiviert (Benutzerkonto nicht für SSO-Anmeldung oder Lizenzzugriff verfügbar, aus dem Synchronisationsumfang entfernt, aber in der Cloud gespeicherte Assets bleiben verfügbar).

Nein, du kannst Azure Sync nicht zusammen mit anderen Benutzerverwaltungstools ausführen.Wenn deine Organisation das User Sync Tool oder eine UMAPI-Integration verwendet, pausiere zuerst die andere Synchronisation und folge dann den Schritten zur Einrichtung von Azure Sync.Das User Sync Tool oder die UMAPI-Integration kann vollständig entfernt werden, sobald Azure Sync konfiguriert ist und ausgeführt wird.

Bearbeite den Identitätstyp zu Federated ID für bestehende Anwender in deiner Organisation.

Überprüfe häufige Fehlermeldungen in Azure AD, um Synchronisationsprobleme zu beheben.Weitere Informationen zur Überwachung der Bereitstellung in Azure AD. Folge der Fehlerbehebung bei der Synchronisation für weitere Methoden.

Ja, du kannst Azure Sync in einem Federated-Verzeichnis deaktivieren oder entfernen.Dadurch wird die automatisierte Synchronisation entfernt, aber das Verzeichnis, seine Domänen und seine Anwender bleiben erhalten.Beim Entfernen der Synchronisation deaktiviere die Benutzerbereitstellung für die ehemalige Synchronisation in Azure AD, um eine Quarantäne des Verzeichnisses durch Azure AD zu verhindern.

Standardmäßig werden Anwender, die nicht mehr über Azure Sync verwaltet werden, nur deaktiviert, um versehentlichen Datenverlust zu vermeiden.Um Anwender dauerhaft zu entfernen, aktiviere die Bearbeitung synchronisierter Anwender im Tab Synchronisation und entferne sie dann aus der Verzeichnisbenutzerliste.

Überprüfe die E-Mail-Adresse des betroffenen Anwenders.Der Fehler tritt auf, wenn die E-Mail-Adresse des Anwenders länger als 60 Zeichen ist, das @-Symbol fehlt oder unzulässige Zeichen enthält.

Azure Sync ruft Vorname, Nachname, Benutzername, E-Mail und Ländercode aus deinem Azure Active Directory ab, um Benutzerkonten in Adobe Admin Console zu erstellen und zu aktualisieren.

Für zusätzliche Konfigurationsanleitungen sieh dir Azure Sync einrichten an.