Получете отговори на често задавани въпроси относно конфигурирането на удостоверяване с Azure AD и Azure Sync с федерирани директории.
По-долу са често задавани въпроси относно удостоверяване с Azure AD, конфигурация на Azure Sync и отстраняване на проблеми със синхронизиране при федерирани директории.Въпросите са организирани по работни процеси за настройка, конфигурация и отстраняване на проблеми.
Azure Sync създава само акаунти с Federated ID.Научете повече за опциите за типове самоличност, за да разберете разликите между Business ID, Enterprise ID и Federated ID.
Не, Adobe Admin Console не предлага дневници за осигуряване. Проверете дневниците за осигуряване в портала Azure Active Directory за диагностична информация. Вижте документацията на Microsoft за дневниците за осигуряване в Azure Active Directory, за да научите повече.
Adobe надгради възможностите на Azure Sync, за да предостави подобрени настройки за сигурност и поверителност. Актуализираният Azure Sync не изисква разрешения в Azure Directory на вашата организация, за да синхронизира потребители към Adobe Admin Console.
Azure Sync предоставя управление на потребители само за основната Admin Console в отношение главен-доверен.Административните конзоли на доверените лица могат да използват еднократно влизане с федеративната директория.Все пак те трябва да използват отделен метод за управление на потребители, като ръчно качване чрез CSV файл, инструмента User Sync Tool или User Management API.
SCIM протоколът позволява на вас и вашия доставчик на самоличност да контролирате потока от данни.Ако Azure Sync не синхронизира данни към Adobe, проверете дневниците за осигуряване за приложението Adobe Identity Management в портала Azure AD.
Уверете се, че стойностите, предавани на атрибутите на потребителя чрез синхронизация, съвпадат със стойностите в потребителските профили в Admin Console. Проверете дневниците за осигуряване в Azure, за да намерите атрибутите, предавани от Azure.
Да. Това позволява на потребителите да използват различни стойности за имейл и потребителско име за валидиране на влизането и достъп до продукти и услуги на Adobe, сътрудничество, споделяне на файлове и още.
Вашата организация трябва да има абонамент Premium P1 или P2, или Microsoft 365 E3 или A3 с Azure AD, за да използва възможностите за назначаване на базата на групи.Това ви позволява да избирате конкретни групи и потребители за синхронизиране към Adobe Admin Console. Организации без тези нива на абонамент могат да синхронизират само всички потребители и групи наведнъж.
Да, можете да синхронизирате вложени групи от Azure AD чрез интеграцията Azure Sync. Въпреки това, вложените групи не се синхронизират автоматично, когато основният възел се добави в обхвата на синхронизацията. Трябва да добавите вложените групи в обхвата, за да бъдат включени в автоматизираната синхронизация.
Да. Всички актуализации в Azure AD се отразяват в директорията на Adobe Admin Console, включително атрибути като FirstName, LastName и Email.
Да. За да използвате Azure Sync с директория, конфигурирана с различен доставчик на самоличност, трябва да управлявате потребителите си в инстанция на Azure AD.
Azure AD контролира циклите на синхронизация. Първоначалният цикъл отнема по-дълго време, за да синхронизира всички потребители и групи, дефинирани в обхвата. Последващите циклове се случват приблизително на всеки 40 минути, докато услугата за осигуряване на Azure AD работи. Не можете да ускорите цикъла на автоматизираната синхронизация от Adobe Admin Console.
За потребители с Federated ID, синхронизирани с Azure Active Directory, колоната за състояние на акаунта показва или Основен (потребителският акаунт е достъпен за SSO вход и достъп до лиценз, в обхвата за автоматизирана синхронизация) или Деактивиран (потребителският акаунт не е достъпен за SSO вход или достъп до лиценз, премахнат от обхвата на синхронизация, но съхранените в облака активи остават достъпни).
Не, не можете да изпълнявате Azure Sync заедно с друга форма на инструмент за управление на потребители. Ако организацията ви използва User Sync Tool или UMAPI интеграция, първо спрете алтернативната синхронизация, след което следвайте стъпките за настройване на Azure Sync. User Sync Tool или UMAPI интеграцията могат да бъдат изцяло премахнати, след като Azure Sync е конфигуриран и работи.
Редактирайте типа самоличност на Federated ID за съществуващи потребители във вашата организация.
Прегледайте често срещаните съобщения за грешки в Azure AD, за да отстраните проблеми със синхронизацията. Научете повече за наблюдението на внедряването ви в Azure AD. Следвайте отстраняването на неизправности при синхронизация за повече методи.
Да, можете да деактивирате или премахнете Azure Sync от федерирана директория. Това премахва автоматизираната синхронизация, но оставя директорията, домейните й и потребителите й непокътнати. При премахване на синхронизацията изключете User Provisioning за предишната синхронизация в Azure AD, за да предотвратите карантиниране на директорията от Azure AD.
По подразбиране, когато потребителите вече не се управляват чрез Azure Sync, те са само деактивирани, за да се избегне случайна загуба на данни. За окончателно премахване на потребители разрешете редактирането на синхронизирани потребители в раздела Sync, след което ги премахнете от списъка с потребители в директорията.
Проверете имейл адреса на засегнатия потребител. Грешката възниква, ако имейл адресът на потребителя е по-дълъг от 60 знака, липсва символът @ или съдържа незаконни знаци.
Azure Sync извлича FirstName, LastName, Username, Email и Country Code от вашата Azure Active Directory, за да създаде и актуализира потребителски акаунти в Adobe Admin Console.
За допълнителни указания за конфигуриране вижте Настройване на Azure Sync.