Добавяне на Microsoft Entra ID Sync към директорията ви

Последна актуализация на 14.08.2026 г.

Microsoft Entra ID Sync автоматизира управлението на потребителите за директорията ви в Adobe Admin Console. Добавете го към всяка федерирана директория, независимо от нейния доставчик на самоличност.

Ако доставчикът на самоличност е Microsoft Entra ID и нямате федерирана директория в Adobe Admin Console, настройте федерацията по един от следните начини:

  • OpenID Connect (OIDC): създайте федерирана директория за секунди чрез OIDC.Повечето от настройката се прави в Adobe Admin Console.
  • SSO с Microsoft Entra ID с използване на SAML: създайте федерирана директория с помощта на настройката на SAML. Повечето от настройката се прави в портала Microsoft Azure.
  • Ако имате работеща федерирана директория, можете да добавите възможност за синхронизиране към съществуващата настройка.
  • Не можете да управлявате потребителите ръчно или с други методи за синхронизиране, след като настроите Microsoft Entra ID Sync за директория. Вижте бележки преди синхронизиране и често задавани въпроси, за да научите повече.

Общ преглед

Добавете Microsoft Entra ID Sync (преди известен като Azure Sync) към всяка директория в Adobe Admin Console, за да автоматизирате управлението на потребителите. Използва протокола SCIM и ви дава контрол върху потребителите и групите, изпратени до Adobe. Потребителите на Microsoft Entra ID, синхронизирани с Adobe Admin Console, са уникални и могат да бъдат назначени към един или повече профили на продукти.

След като настроите Microsoft Entra ID Sync, Microsoft Entra ID изпраща данни към Adobe Admin Console въз основа на предоставянето на потребители и групи в директорията.Данните за директорията се показват в секцията Настройки на Adobe Admin Console.

Предимства на Microsoft Entra ID Sync

Ключовите предимства на Microsoft Entra ID Sync с директорията ви в Adobe Admin Console са:

  • Управлявайте всичко в Microsoft Entra ID.
  • Контролирайте какви данни се изпращат до Adobe.
  • Избягвайте настройването на друга услуга или API.
  • Персонализирайте съответствието на потребителските атрибути на Microsoft Entra ID.
  • Добавете синхронизиране към предварително конфигурирани директории.
  • Добавете синхронизация към директории, настроени за всеки доставчик на самоличност.
  • Въвеждайте и извеждайте потребители лесно чрез Microsoft Entra ID.

Предварителни изисквания

За да интегрирате управлението на потребителите в Adobe Admin Console с Microsoft Entra ID, имате нужда от:

  • Акаунт в Microsoft Entra ID с данни за потребители и групи.
  • Продукти на Adobe, които принадлежат към Creative Cloud за частни организации, Document Cloud за корпорации или Experience Cloud.
  • Федерирана директория в Adobe Admin Console с потвърдени домейни.

Поддържани интеграционни сценарии

Настройките на директориите се различават и синхронизацията с Microsoft Entra ID поддържа различни сценарии, които изискват допълнителни стъпки. Използвайте тази таблица, за да следвате стъпките за вашата настройка:

Сценарий за настройка на директория

Метод за добавяне на синхронизация

Единична федерирана директория с един или повече домейна в същия Microsoft Entra ID клиент.

Следвайте стъпките за добавяне на синхронизация, за да установите синхронизация с Microsoft Entra ID.

Множество федерирани директории с един или повече домейна, които принадлежат към същия Microsoft Entra ID клиент.

1. Консолидирайте домейните в една федерирана директория.

2. Следвайте стъпките за добавяне на синхронизация, за да установите синхронизация с Microsoft Entra ID.

Множество федерирани директории с един или повече домейна, които принадлежат към различни Microsoft Entra ID клиенти.

1. Следвайте стъпките за добавяне на синхронизация, за да установите синхронизация с Microsoft Entra ID за една директория.

2. Повторете настройката за всички отделни директории, които изискват синхронизация.

Бележки преди конфигурирането на синхронизацията

Следвайте тези най-добри практики и препоръки на Adobe, преди да настроите синхронизацията с Microsoft Entra ID:

  • Експортирайте списъка на съществуващите потребители, преди да добавите синхронизация, за да запазите запис на всички потребителски акаунти и предоставени лицензи.
  • Ако настроите Microsoft Entra ID SSO с OpenID Connect (OIDC), добавете ново приложение Adobe Identity Management в портала на Microsoft Azure, за да настроите синхронизацията на директорията.
  • Ако настроите Microsoft Entra ID SSO със SAML, използвайте съществуващото приложение Adobe Identity Management, за да конфигурирате синхронизацията на директорията. Следвайте стъпките в документа на Microsoft за конфигуриране на автоматично осигуряване на потребители.
  • Microsoft Entra ID Sync разделя имейла от потребителското име. Потребителите могат да използват различен имейл и потребителско име за валидиране на входа и достъп до продуктите и услугите на Adobe. Следвайте стъпките в документа на Microsoft за персонализиране на съпоставянето на атрибути за осигуряване на потребители.
  • Ако интегрирате синхронизацията с директория, която има потребители с федеративен идентификатор, проверете дали форматът на полето за потребителско име съвпада с главното потребителско име (UPN) в Microsoft Entra ID преди първоначалната синхронизация. Ако тези стойности не съвпадат, Admin Console ги третира като нов акаунт и създава дублирани записи. Актуализирайте съпоставянето на атрибути, за да съвпаднат синхронизираните стойности с потребителските профили в Admin Console, което актуализира акаунтите при следващата синхронизация.
  • Microsoft Entra ID Sync се нуждае от Admin Console с поне една федеративна директория и домейн. Ако Admin Console със синхронизация (притежаваща конзола) е в доверителна връзка с други Admin Console (доверени конзоли), доверените трябва да използват друг метод, като инструмента User Sync, API за управление на потребители или масовото качване на CSV, за да създават, управляват и лицензират потребители с федеративен идентификатор. За да добавите потребител към доверена конзола за осигуряване на лиценз, първо добавете потребителя към притежаващата конзола.
  • Ако организацията ви използва инструмента User Sync или интеграция с API за управление на потребители, първо спрете интеграцията. След това добавете Microsoft Entra ID Sync за автоматизиране на управлението на потребители от Microsoft Entra ID. След като синхронизацията е конфигурирана и работи, можете да премахнете интеграцията с инструмента User Sync или API за управление на потребители.
  • Организацията ви трябва да има абонамент Premium (P1 или P2) или Microsoft 365 (E3 или A3) с Microsoft Entra ID, за да използва заданието, базирано на групи. То ви позволява да изберете конкретни групи и потребители за синхронизиране в Adobe Admin Console. Организации без тези нива на абонамент могат да синхронизират всички потребители и групи наведнъж. Системата синхронизира всички потребители и групи автоматично и генерира Adobe Federated ID за синхронизираните потребители.
  • За да преместите домейн към или от директория, настроена със синхронизация, първо активирайте редактирането за директорията временно. Преместете домейна, след това деактивирайте редактирането.
  • Microsoft Entra ID Sync не синхронизира потребители от групи с атрибут HiddenMembership. За да синхронизирате конкретни потребители, създайте група в Microsoft Entra ID и копирайте потребителите в новата група.

Добавяне на Microsoft Entra ID Sync към федеративна директория

Добавете Microsoft Entra ID Sync към федеративна директория на Adobe Admin Console, която има необходимите свързани домейни. За да добавите синхронизиране към установена федеративна директория:

В раздела „Настройки" на Adobe Admin Console отидете на Подробности за директорията и изберете Синхронизиране. Изберете Добавяне на синхронизиране.

Изберете картата Синхронизиране на потребители от Microsoft Azure и изберете „Напред".

В портала на Microsoft Azure

Оставете прозореца на Admin Console отворен за справка и отворете портала на Microsoft Azure в отделен браузър. Следвайте стъпките в документа на Microsoft, за да конфигурирате автоматично осигуряване на потребители.

Бележка
  • Можете да синхронизирате вложени групи от Microsoft Entra ID. Вложените групи не се синхронизират автоматично, когато родителската група се добави към обхвата на синхронизиране, затова добавете вложените групи към обхвата, за да ги включите.
  • Заданието, базирано на групи, се нуждае от абонамент Premium (P1 или P2) или Microsoft 365 (E3 или A3) с Microsoft Entra ID, който позволява на администратор да избира конкретни групи и потребители за синхронизиране. Организациите без тези нива на абонамент могат да синхронизират отделни потребители или всички потребители и групи към Adobe Admin Console.

След настройването Microsoft Entra ID обработва и изпраща данни за осигуряване в Adobe. Прегледайте повече инструкции в самоучителите за управление на приложения на Microsoft.

В прозореца на Adobe Admin Console изберете квадратчето, за да потвърдите оторизирането на достъпа на Adobe и завършената настройка в Microsoft Entra ID. След това изберете Готово.

Върнете се към подробностите за директорията и изберете Синхронизиране. Появява се източникът за синхронизиране.

Синхронизирането на Microsoft Entra ID е интегрирано с вашата директория, но не е стартирало. За да стартирате синхронизирането, изберете Отидете на „Настройки" и редактирайте настройките за синхронизиране.

Редактиране на настройките за синхронизиране

Системният администратор може да актуализира настройките за източника на синхронизиране след настройката. Изберете Отидете на Настройки от раздела Настройки на директорията > Синхронизиране. Опциите за настройки включват:

  • Разрешаване на редактиране на синхронизирани данни в Admin Console: След като се установи Microsoft Entra ID Sync, всички потребители и групи, създадени чрез синхронизация в директория, попадат автоматично под управление на синхронизацията. След като активирате редактирането, можете да редактирате синхронизираните данни в Admin Console за кратък период от време. Редакциите по време на този период не засягат потребителската информация в Microsoft Entra ID и заявките за промяна от вашия доставчик на самоличност ги презаписват.
Предупреждение

По подразбиране редактирайте синхронизираните данни от доставчика на самоличност и оставете промените да се разпространят чрез синхронизация.Не препоръчваме ръчно променяне на данните в Admin Console, освен ако не е абсолютно необходимо.

  • Статус на синхронизация: Инструктира синхронизацията да отхвърля заявки за промяна от Microsoft Entra ID. След като статусът на синхронизацията е „Изключено", промените в Microsoft Entra ID не се изпращат към Adobe Admin Console.
  • Редактиране на конфигурацията за синхронизация на потребители: Пренасочва ви към инструкциите за конфигуриране за редактиране на синхронизацията на потребители. Използвайте това, ако диалоговият прозорец се затвори преди да завършите настройката или ако трябва да промените настройките в Microsoft Entra ID след първоначалната конфигурация.

Премахване на синхронизирането

Администраторите могат да премахнат синхронизацията от федеративна директория в Admin Console. Премахването на синхронизацията оставя директорията и свързаните с нея домейни, потребителски групи и потребители непокътнати и премахва режима „само за четене" от директорията и нейните потребители и групи.

За да премахнете синхронизацията от директория, изберете Отидете в настройките от раздела Настройки на директорията > Синхронизация, след това Премахване на синхронизация.Това премахва окончателно настройката на синхронизацията от Admin Console. При необходимост можете да възстановите синхронизацията със същата или различна директория.

Бележка

Домейните не могат да се преместват към или от директория, управлявана от Microsoft Entra ID Sync в рамките на същата организация.След като синхронизацията бъде премахната от източниковата или целевата директория, домейн от тази директория може да бъде преместен в друга целева директория, а домейни от други източникови директории могат да бъдат преместени в директорията, която вече не се управлява от синхронизация.

Деактивиране на потребители и групи

Настройването на Microsoft Entra ID Sync създава нови федеративни потребителски акаунти и синхронизира потребителите с Adobe Admin Console. Администраторите могат също да депровизионират потребители и групи, добавени чрез синхронизация, използвайки тези три метода в портала Microsoft Azure:

  • Премахнете потребителя от всички синхронизирани групи в Microsoft Entra ID.
  • Мек изтриване на потребителя от Microsoft Entra ID.
  • Премахнете всички групи, от които потребителят е част, от обхвата на провизиониране в Microsoft Entra ID.

Тези три операции деактивират потребителите в Adobe Admin Console. Деактивиран потребител вече не може да влезе и се показва като Деактивиран в списъка Потребители от директорията. Microsoft Entra ID Sync продължава да управлява потребител, който е бил депровизиониран с един от тези методи. Нито акаунтът на потребителя, нито съхранените в облака активи се премахват от организацията.

Премахване на потребител и свързаните данни от Admin Console: Изберете Отидете в настройки от раздела Настройки на директорията > Синхронизиране и изберете Разрешаване на редактиране. След това отидете в Потребители > Потребители на директорията и изберете потребителя, за да изтриете окончателно акаунта.

След като редактирането е разрешено, можете да редактирате синхронизираните данни за 1 час, преди да се деактивира автоматично. Изберете Деактивиране на редактиране веднага след като премахнете потребител, за да може Admin Console да отрази промените в Microsoft Entra ID.

Предупреждение

Ако изтриете окончателно потребител, той се премахва заедно с всички съхранени в облака активи, свързани с този потребител. Потребителят и активите не могат да бъдат възстановени.

Политика за карантина

Adobe и Microsoft имат политика за карантина за справяне с многобройни грешки при операции за синхронизиране.

Услугата за предоставяне на Microsoft Entra ID следи състоянието на вашата конфигурация и поставя неизправни приложения в състояние на карантина.Ако повечето или всички повиквания към целевата система постоянно се провалят поради грешка, например невалидни администраторски удостоверения, задачата за осигуряване се маркира като в карантина. По време на карантина честотата на инкрементните цикли постепенно се намалява до веднъж дневно.Задачата се премахва от карантина след коригирането на всички грешки и започването на следващия цикъл на синхронизиране. Ако задачата остане в карантина повече от четири седмици, тя се деактивира и спира да работи. Научете повече за осигуряване в състояние на карантина в Microsoft Entra ID.

Услугата на Adobe независимо следи състоянието на синхронизирането, за да открие кога процентът на грешки надхвърли праг в определено време. Минимален брой заявки за грешки, които отговарят на прага, предизвиква временна карантина, която отхвърля всички повиквания и заявки за актуализация от Microsoft Entra ID за определено време, след което повикванията се приемат отново за повторен опит за синхронизиране. Ако грешките продължат, синхронизирането се поставя на временен изпитателен срок за удължено време в карантина. Ако Adobe инициира карантината, това може да доведе до последваща карантина с Microsoft поради отхвърлените повиквания, които се броят към процентите на грешки в Microsoft Entra ID. Adobe си запазва правото да актуализира параметрите на карантината въз основа на текущ анализ на данните.

Често срещани съобщения за грешки

Появява се набор от често срещани съобщения за грешки, когато управлявате Microsoft Entra ID Sync.Разбирането на причината за всяко съобщение помага при отстраняването на неизправности. Научете повече за наблюдението на вашето внедряване в Microsoft Entra ID.

Отстранете проблеми при синхронизирането

Тъй като Admin Console използва услугата за синхронизиране на Microsoft, всички проблеми със синхронизирането се отстраняват в Microsoft Entra ID. Вижте инструкциите за конфигурация на Microsoft, за да решите най-честите проблеми. Ако не можете да намерите решение, се свържете с поддръжката на Microsoft. Следвайте тези стъпки, за да диагностицирате проблем със синхронизирането:

Потвърдете настройката на потребителите и групите. Уверете се, че сте конфигурирали потребителите и групите според инструкциите за настройка:

Потвърдете съпоставянето на данните на потребителя: документация на Microsoft.

Наблюдавайте приложението за предоставяне, за да откриете проблеми, които могат да повлияят на синхронизирането.Ако потребителите не се появяват в регистрите за предоставяне, може да са извън обхвата.Ако регистрите показват проблем, поправете го, за да може потребителят да се синхронизира. Документация на Microsoft.

Разширения на PowerShell: използвайте модула AzureAD PowerShell, за да идентифицирате проблеми със записа в директорията на потребителя. Потвърдете данните на потребителя с тези команди на PowerShell. Ако имате нужда от време, активирайте режима на редактиране в Admin Console, за да направите временни промени:

Install-Module AzureAD

Connect-AzureAD -Credential (Get-Credential)

Get-AzureADUser -ObjectId <имейл адрес на потребителя> | FL

Разрешете редактиране на синхронизирани данни в Admin Console: след като активирате редактирането, можете да редактирате синхронизираните данни в Admin Console за кратък период от време. Редакциите по това време не засягат потребителската информация в Microsoft Entra ID. По-късно заявките за промяна от доставчика на самоличност ще презапишат тези кратки промени.

Управление на съществуващи потребителски акаунти

Необходими са допълнителни стъпки за конвертиране на всички съществуващи потребители с не-федерирана самоличност към тип федерирана самоличност.

Предупреждение

Не назначавайте никакви продукти на синхронизираните федерирани потребители по време на преминаването на самоличност. Направете го веднага след синхронизацията, но преди назначаването на продукти.

Потребителите със съществуващ акаунт с не-федерирана самоличност в Admin Console могат да бъдат мигрирани към акаунт с федерирана самоличност след установяването на синхронизацията с Microsoft Entra ID. След конвертирането Microsoft Entra ID изпраща тези акаунти към Adobe Admin Console. За да се уверите, че съхранените в облака активи се мигрират към новия тип самоличност на потребителя, следвайте тези стъпки:

Настройте синхронизацията с Microsoft Entra ID за потребители, които вече имат не-Federated ID в Adobe Admin Console.Всеки потребител със съществуваща не-федерирана самоличност сега има както не-федерирана, така и федерирана самоличност в Adobe Admin Console.

Следвайте стъпките в Редактиране на тип самоличност чрез CSV, за да промените потребителите с не-федерирана самоличност към тип федерирана самоличност. Съпоставете тези детайли:

  • Съпоставете потребителското име и имейла с полетата за потребителско име (UserPrincipalName) в Microsoft Entra ID.
  • Съпоставете името и фамилията със съответните полета в Microsoft Entra ID.

Когато потребителят влезе с новия Federated ID, той получава подкана да мигрира съхранените в облака активи към новия акаунт.