Ръководство за работа Отказ

Frequently asked questions | Azure Active Directory authentication and sync

  1. Adobe за частни организации и екипи: ръководство за администриране
  2. Планиране на разполагането
    1. Основни понятия
      1. Лицензиране
      2. Идентичност
      3. Управление на потребители
      4. Разполагане на приложение
      5. Общ преглед на Admin Console
      6. Администраторски роли
    2. Ръководства за разполагане
      1. Ръководство за разполагане на наименуван потребител
      2. Ръководство за разполагане на SDL
      3. Разполагане на Adobe Acrobat 
    3. Разполагане на Creative Cloud за образованието
      1. Начална страница на разполагането
      2. Съветник за въвеждане за K-12
      3. Лесна настройка
      4. Синхронизиране на потребители
      5. Roster Sync за K-12 (САЩ)
      6. Ключови понятия за лицензиране
      7. Опции за разполагане
      8. Бързи съвети
      9. Одобряване на приложенията на Adobe в Google Admin Console
      10. Активиране на Adobe Express в Google Classroom
      11. Интеграция с Canvas LMS
      12. Интеграция с Blackboard Learn
      13. Конфигуриране на SSO за областни портали и LMS
      14. Добавяне на потребители чрез Roster Sync
      15. ЧЗВ относно Kivuto
      16. Насоки за допустимост на институции от началното и средното образование
  3. Настройване на вашата организация
    1. Видове идентичност | Общ преглед
    2. Настройване на идентичност | Общ преглед
    3. Настройване на организация с Enterprise ID
    4. Настройване на обединяване и синхронизиране с Azure AD
      1. Настройване на SSO с Microsoft чрез Azure OIDC
      2. Добавяне на Azure Sync към вашата директория
      3. Синхронизиране на роли за образованието
      4. ЧЗВ относно Azure Connector
    5. Настройване на обединяване и синхронизиране с Google
      1. Настройване на SSO с обединяване на Google
      2. Добавяне на Google Sync към вашата директория
      3. ЧЗВ относно обединяване с Google
    6. Настройване на организация с Microsoft ADFS
    7. Създаване на организация за областни портали и LMS
    8. Настройване на организация с други доставчици на идентичност
      1. Създаване на директория
      2. Потвърждаване на собствеността върху домейн
      3. Добавяне на домейни към директории
    9. Общи въпроси и отстраняване на неизправности във връзка със SSO
      1. Общи въпроси относно SSO
      2. Отстраняване на неизправности във връзка със SSO
      3. Общи въпроси във връзка с образованието
  4. Управление на настройката на вашата организация
    1. Управление на съществуващи домейни и директории
    2. Активиране на автоматичното създаване на акаунт
    3. Настройване на организация чрез доверена директория
    4. Мигриране към нов доставчик на удостоверяване 
    5. Настройки за ресурси
    6. Настройки за удостоверяване
    7. Контакти за защита и поверителност
    8. Настройки на Console
    9. Управление на шифроване  
  5. Управление на потребители
    1. Общ преглед
    2. Административни роли
    3. Стратегии за управление на потребителите
      1. Индивидуално управление на потребители   
      2. Управление на множество потребители (партиден CSV)
      3. Инструмент за синхронизиране на потребители (UST)
      4. Microsoft Azure Sync
      5. Google Federation Sync
    4. Възлагане на лицензи на екипен потребител
    5. Управление на потребителите в приложението за екипи
      1. Управление на вашия екип в Adobe Express
      2. Управление на вашия екип в Adobe Acrobat
    6. Добавяне на потребители със съответстващи имейл домейни
    7. Промяна на вида идентичност на потребителя
    8. Управление на потребителски групи
    9. Управление на потребителите на директория
    10. Управление на разработчици
    11. Мигриране на съществуващи потребители към Adobe Admin Console
    12. Мигриране на управлението на потребители към Adobe Admin Console
  6. Управление на продукти и права
    1. Управление на продукти и продуктови профили
      1. Управление на продукти
      2. Купуване на продукти и лицензи
      3. Управление на продуктови профили за корпоративни потребители
      4. Управление на правилата за автоматично възлагане
      5. Дайте възможност на потребителите да обучат персонализирани модели на Firefly
      6. Преглед на заявките за продукти
      7. Управление на политиките за самообслужване
      8. Управление на интеграциите на приложения
      9. Управление на разрешенията за продукта в Admin Console  
      10. Активиране/деактивиране на услуги за продуктов профил
      11. Отделно приложение | Creative Cloud за частни организации
      12. Допълнителни услуги
    2. Управление на лицензи за споделено устройство
      1. Вижте новостите
      2. Ръководство за разполагане
      3. Създаване на пакети
      4. Възстановяване на лицензи
      5. Управление на профили
      6. Инструменти за лицензиране
      7. ЧЗВ относно лицензиране на споделено устройство
  7. Първи стъпки с Global Admin Console
    1. Приемане на глобална администрация
    2. Избиране на вашата организация
    3. Управление на организационната йерархия
    4. Управление на продуктови профили
    5. Управление на администратори
    6. Управление на потребителски групи
    7. Актуализиране на политиките на организацията
    8. Управление на шаблони за политика
    9. Разпределяне на продукти към дъщерни организации
    10. Изпълнение на чакащи задачи
    11. Разглеждане на подробна информация
    12. Експортиране или импортиране на организационна структура
  8. Управление на съхранение и ресурси
    1. Съхранение
      1. Управление на съхранението за частни организации
      2. Adobe Creative Cloud: актуализиране в съхранението
      3. Управление на съхранението на Adobe
    2. Мигриране на ресурси
      1. Автоматизирана миграция на ресурси
      2. ЧЗВ относно автоматизираната миграция на ресурси  
      3. Управление на прехвърлени ресурси
    3. Възстановяване на ресурси от потребител
    4. Мигриране на ресурси за учащи | Само за EDU
      1. Автоматично мигриране на ресурси за учащи
      2. Мигриране на вашите ресурси
  9. Управление на услуги
    1. Adobe Stock
      1. Пакети с кредити на Adobe Stock за екипи
      2. Adobe Stock за частни организации
      3. Използване на Adobe Stock за частни организации
      4. Одобряване на лиценз за Adobe Stock
    2. Персонализирани шрифтове
    3. Adobe Asset Link
      1. Общ преглед
      2. Създаване на потребителска група
      3. Конфигуриране на Adobe Experience Manager Assets
      4. Конфигуриране и инсталиране на Adobe Asset Link
      5. Управление на ресурси
      6. Adobe Asset Link за XD
    4. Adobe Acrobat Sign
      1. Настройване на Adobe Acrobat Sign за частни организации или екипи
      2. Adobe Acrobat Sign – Администратор на функции за екипи
      3. Управление на Adobe Acrobat Sign в Admin Console
    5. Creative Cloud за частни организации – безплатно членство
      1. Общ преглед
  10. Разполагане на приложения и актуализации
    1. Общ преглед
      1. Разполагане и доставяне на приложения и актуализации
      2. Планиране на разполагане
      3. Подготовка на разполагане
    2. Създаване на пакети
      1. Създаване на пакети с приложения чрез Admin Console
      2. Създаване на пакети за лицензиране на наименувани потребители
      3. Управление на предварително генерирани пакети
        1. Управление на шаблони на Adobe
        2. Управление на пакети за отделно приложение
      4. Управление на пакети
      5. Управление на лицензи за устройство
      6. Лицензиране на сериен номер
    3. Персонализиране на пакети
      1. Персонализиране на приложението за настолен компютър на Creative Cloud
      2. Включване на разширения във вашия пакет
    4. Разполагане на пакети 
      1. Разполагане на пакети
      2. Разполагане на пакети на Adobe чрез Microsoft Intune
      3. Разполагане на пакети на Adobe чрез SCCM
      4. Разполагане на пакети на Adobe чрез ARD
      5. Инсталиране на продукти в папката с изключения
      6. Деинсталиране на продукти на Creative Cloud
      7. Използване на изданието за частни организации на инструмента за осигуряване на Adobe
    5. Управление на актуализации
      1. Управление на промените за корпоративни и екипни клиенти на Adobe
      2. Разполагане на актуализации
    6. Adobe Update Server Setup Tool (AUSST)
      1. Общ преглед на AUSST
      2. Настройване на сървъра за вътрешни актуализации
      3. Поддръжка на сървъра за вътрешни актуализации
      4. Общи случаи на употреба на AUSST   
      5. Отстраняване на неизправности в сървъра за вътрешни актуализации
    7. Adobe Remote Update Manager (RUM)
      1. Бележки към издаваната версия
      2. Използване на Adobe Remote Update Manager
    8. Отстраняване на неизправности
      1. Отстраняване на неизправности при инсталиране и деинсталиране на приложения на Creative Cloud
      2. Запитване към клиентските машини за проверка дали даден пакет е разположен
  11. Управление на вашия акаунт за екипи
    1. Общ преглед
    2. Актуализиране на данните за плащане
    3. Управление на фактури
    4. Промяна на титуляря по договора
    5. Промяна на вашия план
    6. Промяна на търговеца
    7. Анулиране на вашия план
    8. Съответствие на заявката за покупка
  12. Подновявания
    1. Екипно членство: подновявания
    2. Корпорация във VIP: подновявания и съответствие
  13. Управление на договори
    1. Етапи на автоматизирано изтичане на ETLA договори
    2. Превключване на видове договори в рамките на съществуваща Adobe Admin Console
    3. Value Incentive Plan (VIP) в Китай
    4. Помощ за VIP Select
  14. Отчети и регистрационни файлове
    1. Регистрационен файл от проверка
    2. Отчети за възложени задачи
    3. Регистрационни файлове на съдържанието
  15. Получете помощ
    1. Свържете се с Грижа за клиентите на Adobe
    2. Възможности за поддръжка за екипни акаунти
    3. Възможности за поддръжка за корпоративни акаунти
    4. Възможности за поддръжка за Experience Cloud

Отнася се за частни организации.

This document covers common questions encountered while configuring authentication between Microsoft Azure Active Directory (Azure AD) and Azure Sync with a federated directory. Additional information regarding the deprecated Azure Sync is also available for reference.

Azure Sync | Frequently asked questions

You can find answers to some of the frequently asked questions and important considerations below:

You can only create Federated ID user accounts through Azure Sync. Learn more about the identity type options here.

No. The Adobe Admin Console does not offer provisioning logs.

However, you can look for provisioning logs in the Azure Active Directory for diagnostic information. Refer to Provisioning logs in Azure Active Directory to learn more.

Adobe has upgraded the Azure Sync experience to provide enhanced security and other privacy controls to partner organizations. The updated Azure Sync does not require any permissions into your organization’s Azure Directory to sync users to the Adobe Admin Console.

The Azure Sync can only provide user management for the primary Admin Console in a primary-trustee Admin Console relationship. Any trustee Admin Consoles can take advantage of single sign-on with the federated directory but must use a separate form of user management (such as CSV manual upload, User Sync Tool, or User Management API.)

The SCIM protocol allows you and your Identity Provider to control the data flow. If Azure Sync doesn't sync data over to Adobe, check Provisioning logs for the Adobe Identity Management application inside your Azure AD Portal.

Ensure that the values passed to the user attributes by sync match the values in the user profiles in the Admin Console. Check the provisioning logs in Azure to find the attributes passed from Azure.

Yes. This allows users to use a differing email and username value to validate sign-in and access Adobe products/services, collaborate, share files, and so on.​

Your organization must have a Premium (P1 or P2) or Microsoft 365 (E3 or A3) subscription with Azure AD to use group-based assignment capabilities. It allows you to choose specific groups and users to be synced to the Adobe Admin Console.

Organizations without these subscription levels can only sync all the users and groups to the Adobe Admin Console at once. The system will sync all users and groups automatically and generate an Adobe Federated ID for the synced users. Read more about Azure AD subscription plans and options for updating.

Yes. You can sync nested groups from Azure AD through the Azure Sync integration.

However, nested groups are not automatically synced when the parent node of the group is added to sync scope. You must add nested groups to scope to be included in the automated sync.

Yes. Any update in Azure AD reflects in the Adobe Admin Console directory. This includes attributes like, FirstName, LastName, Email, etc.

Yes. To use Azure Sync with such a directory, you must have your users managed within an Azure AD instance.

Azure AD controls the sync cycles. The initial cycle takes longer to sync all users and groups defined in Scope. Then, subsequent cycles occur approximately every 40 minutes as long as the Azure AD provisioning service is running.

You cannot speed up the automated sync cycle from the Adobe Admin Console.

 

The Account Status column appears in both the Users and Directory Users list to inform administrators of the status of a specific user.

For federated users synced with Azure Active Directory, users are managed in a read-only mode via Azure Sync, and the status depends on their status within the organization’s directory:

  • Active = User account available for SSO login and license access. If sync is configured, an ‘Active’ user is in-scope for the automated sync.

  • Disabled = User account not available for SSO login or license access. If sync is configured, a ‘Disabled’ user is removed from sync scope in the organization’s Azure Active Directory, causing the user to no longer have login access to their account, but their cloud-stored assets are still available.

Бележка:

You cannot run Azure Sync alongside any other form of user management tool.

If your organization is using the User Sync Tool or a UMAPI integration, you must first pause the alternate form of sync, then follow the steps to set up Azure Sync to automate user management from the Azure Portal.

The User Sync Tool or UMAPI integration can be removed completely once the Azure Sync is configured and running.

Follow these instructions to edit identity type to Federated IDs.

There is a set of common error messages displayed to be aware of when managing Azure Sync by Microsoft Azure. Understanding the cause of the various error messages will aid in troubleshooting when errors occur.

Learn more about monitoring your deployment within Azure AD. Follow troubleshooting sync for more methods.

Yes. You can choose to disable or even remove Azure Sync from a federated directory. This removes the automated sync but leaves the directory, domains, and users of the directory intact.

When removing sync, User Provisioning should also be turned off for the former sync in Azure AD to prevent quarantine of the directory by Azure AD.

By default, when users are no longer managed through Azure Sync, they only get disabled to avoid accidental data loss.

To permanently remove users, you must enable editing of synced users from the Sync tab and remove them from the directory users list.

Check the impacted users' email address. The error occurs if user's email address is:

  • longer than 60 characters
  • missing @
  • containing illegal characters 

Получете помощ по-бързо и по-лесно

Нов потребител?