获取有关配置 Azure AD 身份验证和 Azure Sync 与联合目录集成的常见问题解答。
以下是有关 Azure AD 身份验证、Azure Sync 配置以及联合目录同步问题故障排除的常见问题。问题按设置、配置和故障排除工作流程进行整理。
Azure Sync 仅创建 Federated ID 用户帐户。了解更多关于 身份类型选项 的信息,以了解商业 ID、Enterprise ID 和联合 ID 之间的差异。
不,Adobe Admin Console 不提供设置日志。请在您的 Azure Active Directory 门户 中查看预配日志以获取诊断信息。请参阅 Microsoft 关于 Azure Active Directory 中的预配日志 的文档以了解详情。
Adobe 已升级 Azure 同步 体验,以提供增强的安全性和隐私控件。更新的 Azure 同步不需要在您组织的 Azure Directory 中的权限即可将用户同步到 Adobe Admin Console。
Azure 同步仅为主要-受托关系中的主要 Admin Console 提供用户管理。受托 Admin Console 可以通过联合目录使用单点登录。但是,它们必须使用单独的用户管理方法,例如 CSV 手动上载、用户同步工具或用户管理 API。
SCIM 协议允许您和您的身份提供商控制数据流。如果 Azure 同步未将数据同步到 Adobe,请检查 Azure AD 门户内 Adobe Identity Management 应用程序的 预配日志。
确保同步传递给用户属性的值与 Admin Console 中用户配置文件中的值匹配。在 Azure 中检查 预配日志 以找到从 Azure 传递的属性。
是的。 这允许用户使用不同的电子邮件和用户名值来验证登录并访问 Adobe 产品和服务、协作、共享文件等。
您的组织必须拥有 Premium P1 或 P2,或者带有 Azure AD 的 Microsoft 365 E3 或 A3 订阅才能使用基于组的分配功能。这允许您选择特定的组和用户同步到 Adobe Admin Console。没有这些 订阅级别 的组织只能一次性同步所有用户和组。
是的,您可以通过 Azure Sync 集成从 Azure AD 同步嵌套组。但是,当父节点添加到同步范围时,嵌套组不会自动同步。您必须将嵌套组添加到范围中才能参与自动同步。
是的。 Azure AD 中的任何更新都会反映在 Adobe Admin Console 目录中,包括名字、姓氏和电子邮件等属性。
是的。 要将 Azure 同步与配置了不同身份提供商的目录一起使用,您必须在 Azure AD 实例中管理您的用户。
Azure AD 控制同步周期。 初始周期需要更长时间来同步范围中定义的所有用户和组。只要 Azure AD 预配服务正在运行,后续周期大约每 40 分钟发生一次。您无法通过 Adobe Admin Console 加快自动同步周期。
对于与 Azure Active Directory 同步的联合 ID 用户,"帐户状态"列显示"主要"(用户帐户可用于 SSO 登录和授权访问权限,在自动同步范围内)或"已禁用"(用户帐户不可用于 SSO 登录或授权访问权限,已从同步范围中移除,但云存储资源仍然可用)。
不可以,您无法在运行 Azure Sync 的同时运行任何其他形式的用户管理工具。如果您的组织使用用户同步工具或 UMAPI 集成,请先暂停备用同步,然后按照步骤设置 Azure Sync。配置并运行 Azure Sync 后,可以完全移除用户同步工具或 UMAPI 集成。
为您组织中的现有用户将身份类型编辑为联合 ID。
是的,您可以从联合目录中禁用或移除 Azure Sync。这会移除自动同步,但保留目录、其域和用户不变。移除同步时,请在 Azure AD 中关闭前同步的"用户配置",以防止 Azure AD 隔离目录。
默认情况下,当用户不再通过 Azure Sync 管理时,系统只会将其禁用以避免意外的数据丢失。要永久移除用户,请在"同步"选项卡中启用编辑已同步用户,然后将他们从目录用户列表中移除。
检查受影响用户的电子邮件地址。如果用户的电子邮件地址超过 60 个字符、缺少 @ 符号或包含非法字符,就会出现此错误。
Azure Sync 从您的 Azure Active Directory 中提取名字、姓氏、用户名、电子邮件和国家/地区代码,以在 Adobe Admin Console 中创建和更新用户帐户。
有关其他配置指南,请参阅设置 Azure Sync。