Vind antwoorden op veelgestelde vragen over het configureren van Azure AD-authenticatie en Azure Sync met gefedereerde mappen.
Hier volgen veelgestelde vragen over Azure AD-authenticatie, Azure Sync-configuratie en het oplossen van synchronisatieproblemen met gefedereerde mappen.Vragen zijn georganiseerd naar installatie-, configuratie- en probleemoplossingsworkflows.
Azure Sync maakt alleen Federated ID-gebruikersaccounts.Meer informatie over opties voor identiteitstype om de verschillen tussen Business ID, Enterprise ID en Federated ID te begrijpen.
Nee, Adobe Admin Console biedt geen inrichtingslogboeken.Controleer inrichtingslogboeken in je Azure Active Directory-portal voor diagnostische informatie.Raadpleeg de documentatie van Microsoft over Inrichtingslogboeken in Azure Active Directory om meer te leren.
Adobe heeft Azure Sync geüpgraded om verbeterde beveiligings- en privacycontroles te bieden.De bijgewerkte Azure Sync vereist geen machtigingen in de Azure Directory van je organisatie om gebruikers te synchroniseren met Adobe Admin Console.
Azure Sync biedt gebruikersbeheer alleen voor de primaire Admin Console in een primaire-vertrouwensrelatie.Trustee Admin Consoles kunnen single sign-on gebruiken met de federated directory.Ze moeten echter een aparte gebruikersbeheermethode gebruiken, zoals handmatig CSV-uploaden, de User Sync Tool of de User Management API.
Het SCIM-protocol stelt jou en je identiteitsprovider in staat de gegevensstroom te controleren.Als Azure Sync geen gegevens naar Adobe synchroniseert, controleer dan de provisioninglogboeken voor de Adobe Identity Management-applicatie in uw Azure AD Portal.
Zorg ervoor dat de waarden die door synchronisatie aan gebruikerskenmerken worden doorgegeven overeenkomen met de waarden in gebruikersprofielen in Admin Console.Controleer de inrichtingslogboeken in Azure om de kenmerken te vinden die vanuit Azure zijn doorgegeven.
Ja. Dit stelt gebruikers in staat een ander e-mailadres en gebruikersnaam te gebruiken om aanmelding te valideren en toegang te krijgen tot Adobe-producten en -services, samen te werken, bestanden te delen en meer.
Je organisatie moet een Premium P1- of P2- of Microsoft 365 E3- of A3-abonnement hebben met Azure AD om groepsgebaseerde toewijzingsmogelijkheden te gebruiken.Dit stelt je in staat specifieke groepen en gebruikers te kiezen om te synchroniseren met Adobe Admin Console.Organisaties zonder deze abonnementsniveaus kunnen alleen alle gebruikers en groepen tegelijk synchroniseren.
Ja, je kunt geneste groepen vanuit Azure AD synchroniseren via de Azure Sync-integratie.Geneste groepen worden echter niet automatisch gesynchroniseerd wanneer de bovenliggende node wordt toegevoegd aan de synchronisatiescope.Je moet geneste groepen aan de scope toevoegen om ze op te nemen in de geautomatiseerde synchronisatie.
Ja. Eventuele updates in Azure AD worden weerspiegeld in de Adobe Admin Console-map, inclusief kenmerken zoals FirstName, LastName en Email.
Ja. Om Azure Sync te gebruiken met een map die is geconfigureerd met een andere identiteitsprovider, moet je je gebruikers beheren in een Azure AD-instantie.
Azure AD beheert de synchronisatiecycli. De eerste cyclus duurt langer om alle gebruikers en groepen te synchroniseren die in de scope zijn gedefinieerd.Volgende cycli vinden ongeveer elke veertig minuten plaats zolang de Azure AD-inrichtingsservice actief is.U kunt de geautomatiseerde synchronisatiecyclus niet versnellen vanuit de Adobe Admin Console.
Voor gebruikers met Federated ID die zijn gesynchroniseerd met Azure Active Directory toont de kolom Accountstatus Actief (gebruikersaccount beschikbaar voor SSO-login en licentietoegang, binnen de scope voor geautomatiseerde synchronisatie) of Uitgeschakeld (gebruikersaccount niet beschikbaar voor SSO-login of licentietoegang, verwijderd uit synchronisatiescope maar in de cloud opgeslagen assets blijven beschikbaar).
Nee, je kunt Azure Sync niet naast een andere vorm van gebruikersbeheertool gebruiken.Als je organisatie User Sync Tool of een UMAPI-integratie gebruikt, pauzeer dan eerst de alternatieve synchronisatie en volg vervolgens de stappen om Azure Sync in te stellen.De User Sync Tool of UMAPI-integratie kan volledig worden verwijderd zodra Azure Sync is geconfigureerd en actief is.
Bewerk identiteitstype naar Federated ID voor bestaande gebruikers in je organisatie.
Bekijk veelvoorkomende foutmeldingen in Azure AD om synchronisatieproblemen op te lossen.Lees meer over het controleren van uw distributie binnen Azure AD. Volg de probleemoplossing voor synchronisatie voor meer methoden.
Ja, je kunt Azure Sync uitschakelen of verwijderen uit een gefedereerde map.Hierdoor wordt de geautomatiseerde synchronisatie verwijderd, maar blijven de map, de domeinen en gebruikers intact.Wanneer je synchronisatie verwijdert, schakel je User Provisioning uit voor de voormalige synchronisatie in Azure AD om quarantaine van de map door Azure AD te voorkomen.
Standaard worden gebruikers die niet langer worden beheerd via Azure Sync alleen uitgeschakeld om accidenteel gegevensverlies te voorkomen.Om gebruikers permanent te verwijderen, schakel je het bewerken van gesynchroniseerde gebruikers in op het tabblad Synchronisatie en verwijder je ze vervolgens uit de lijst met directorygebruikers.
Controleer het e-mailadres van de betreffende gebruiker.De fout treedt op als het e-mailadres van de gebruiker langer is dan 60 tekens, het @-symbool ontbreekt of illegale tekens bevat.
Azure Sync haalt FirstName, LastName, Username, Email en Country Code op uit je Azure Active Directory om gebruikersaccounts in Adobe Admin Console te maken en bij te werken.
Voor aanvullende configuratierichtlijnen, zie Azure Sync instellen.