Ověřování Azure Active Directory a nejčastější dotazy k synchronizaci

Naposledy aktualizováno 13. 8. 2026

Získejte odpovědi na běžné otázky týkající se konfigurace ověřování Azure AD a Azure Sync s federovanými adresáři.

Následující jsou běžné otázky týkající se ověřování Azure AD, konfigurace Azure Sync a řešení problémů se synchronizací s federovanými adresáři.Otázky jsou uspořádány podle pracovních postupů nastavení, konfigurace a řešení problémů.

Azure Sync vytváří pouze uživatelské účty typu Federated ID. Další informace o možnostech typu identity vám pomohou pochopit rozdíly mezi Business ID, Enterprise ID a Federated ID.

Ne, Adobe Admin Console nenabízí protokoly zřizování. V portálu Azure Active Directory zkontrolujte protokoly zřizování pro diagnostické informace. Další informace najdete v dokumentaci společnosti Microsoft k protokolům zřizování v Azure Active Directory.

Společnost Adobe vylepšila prostředí Azure Sync, aby poskytovala rozšířené ovládací prvky zabezpečení a ochrany soukromí.Aktualizovaný Azure Sync nevyžaduje oprávnění v Azure Directory vaší organizace pro synchronizaci uživatelů s Adobe Admin Console.

Azure Sync poskytuje správu uživatelů pouze pro primární Admin Console ve vztahu primární-důvěrník. Důvěrníci Admin Console mohou používat jednotné přihlašování s federovaným adresářem. Musí však používat samostatnou metodu správy uživatelů, například ruční nahrávání CSV, nástroj User Sync Tool nebo rozhraní User Management API.

Protokol SCIM umožňuje vám a vašemu poskytovateli identity řídit tok dat. Pokud Azure Sync nesynchronizuje data do Adobe, zkontrolujte protokoly zřizování pro aplikaci Adobe Identity Management v portálu Azure AD.

Ujistěte se, že hodnoty předané do atributů uživatele synchronizací odpovídají hodnotám v uživatelských profilech v Admin Console. V Azure zkontrolujte protokoly zřizování a vyhledejte atributy předané z Azure.

Ano. To umožňuje uživatelům používat jiné hodnoty e-mailu a uživatelského jména k ověření přihlášení a přístupu k produktům a službám Adobe, spolupráci, sdílení souborů a další.

Vaše organizace musí mít předplatné Premium P1 nebo P2 nebo Microsoft 365 E3 nebo A3 s Azure AD, aby mohla používat možnosti přiřazování podle skupin. To vám umožňuje vybrat konkrétní skupiny a uživatele pro synchronizaci s Adobe Admin Console. Organizace bez těchto úrovní předplatného mohou synchronizovat pouze všechny uživatele a skupiny najednou.

Ano, můžete synchronizovat vnořené skupiny z Azure AD prostřednictvím integrace Azure Sync. Vnořené skupiny se však nesynchronizují automaticky, když je do rozsahu synchronizace přidán nadřazený uzel. Vnořené skupiny musíte přidat do rozsahu, aby byly zahrnuty do automatické synchronizace.

Ano. Všechny aktualizace v Azure AD se projeví v adresáři Adobe Admin Console, včetně atributů jako FirstName, LastName a Email.

Ano. Chcete-li použít Azure Sync s adresářem nakonfigurovaným s jiným poskytovatelem identity, musíte spravovat své uživatele v instanci Azure AD.

Služba Azure AD řídí cykly synchronizace. Počáteční cyklus trvá déle kvůli synchronizaci všech uživatelů a skupin definovaných v rozsahu. Následné cykly probíhají přibližně každých 40 minut, dokud je spuštěna služba zřizování Azure AD. Cyklus automatické synchronizace nelze z konzole Adobe Admin Console urychlit.

Pro uživatele s Federated ID synchronizované s Azure Active Directory se ve sloupci Stav účtu zobrazuje buď Aktivní (uživatelský účet je dostupný pro přihlášení přes SSO a přístup k licencím, je v rozsahu automatické synchronizace) nebo Zakázáno (uživatelský účet není dostupný pro přihlášení přes SSO nebo přístup k licencím, byl odstraněn z rozsahu synchronizace, ale prostředky uložené v cloudu zůstávají dostupné).

Ne, nemůžete spouštět Azure Sync současně s jakýmkoli jiným nástrojem pro správu uživatelů.Pokud vaše organizace používá User Sync Tool nebo integraci UMAPI, nejprve pozastavte alternativní synchronizaci a poté postupujte podle kroků pro nastavení Azure Sync.User Sync Tool nebo integrace UMAPI může být úplně odstraněna po nakonfigurování a spuštění Azure Sync.

Upravit typ identity na Federated ID pro stávající uživatele ve vaší organizaci.

Projděte si běžné chybové zprávy v Azure AD pro řešení problémů se synchronizací.Získejte další informace o monitorování vašeho nasazení v Azure AD. Postupujte podle pokynů v části řešení problémů se synchronizací pro další metody.

Ano, můžete zakázat nebo odebrat Azure Sync z federovaného adresáře.Tím se odstraní automatická synchronizace, ale adresář, jeho domény a uživatelé zůstávají nedotčeni.Při odstraňování synchronizace vypněte User Provisioning pro bývalou synchronizaci v Azure AD, abyste zabránili karanténě adresáře ze strany Azure AD.

Ve výchozím nastavení se uživatelé, kteří už nejsou spravováni prostřednictvím Azure Sync, pouze zakáží, aby se zabránilo nechtěné ztrátě dat.Pro trvalé odebrání uživatelů povolte úpravy synchronizovaných uživatelů na kartě Synchronizace a poté je odstraňte ze seznamu uživatelů adresáře.

Zkontrolujte e-mailovou adresu dotčeného uživatele.K chybě dochází, pokud je e-mailová adresa uživatele delší než 60 znaků, chybí symbol @ nebo obsahuje nepovolené znaky.

Azure Sync získává jméno, příjmení, uživatelské jméno, e-mail a kód země z vašeho Azure Active Directory pro vytváření a aktualizaci uživatelských účtů v aplikaci Adobe Admin Console.

Pro další pokyny ke konfiguraci se podívejte na Nastavení Azure Sync.