Tilføj Microsoft Entra ID Sync til dit katalog

Sidst opdateret den 14. aug. 2026

Microsoft Entra ID Sync automatiserer brugerstyring for din Adobe Admin Console-mappe. Tilføj det til enhver sammenslutningsmappe, uanset identitetsudbyder.

Hvis din identitetsudbyder er Microsoft Entra ID, og du ikke har et fødereret katalog i Adobe Admin Console, skal du konfigurere føderation på en af følgende måder:

  • OpenID Connect (OIDC): opret en sammenslutningsmappe på få sekunder via OIDC. Det meste af opsætningen foregår i Adobe Admin Console.
  • SSO med Microsoft Entra ID ved hjælp af SAML: opret en sammenslutningsmappe ved hjælp af SAML-opsætning. Det meste af opsætningen foregår i Microsoft Azure-portalen.
  • Hvis du har et fungerende fødereret bibliotek, kan du tilføje synkroniseringsfunktion oven på din eksisterende opsætning.
  • Du kan ikke administrere brugere manuelt eller med andre synkroniseringsmetoder, når du først har konfigureret Microsoft Entra ID Sync for en mappe.Se bemærkninger før konfiguration og almindelige spørgsmål for at få mere at vide.

Oversigt

Tilføj Microsoft Entra ID Sync (tidligere Azure Sync) til enhver mappe i Adobe Admin Console for at automatisere brugerstyring. Den bruger SCIM-protokollen og giver dig kontrol over de brugere og grupper, der sendes til Adobe.Microsoft Entra ID-brugere, der er synkroniseret med Adobe Admin Console, er unikke og kan tildeles til en eller flere produktprofiler.

Efter du har konfigureret Microsoft Entra ID Sync, sender Microsoft Entra ID data til Adobe Admin Console baseret på mappens bruger- og gruppeklargøring.Mappeoplysningerne vises i afsnittet Indstillinger i Adobe Admin Console.

Fordele ved Microsoft Entra ID Sync

De vigtigste fordele ved Microsoft Entra ID Sync med din mappe i Adobe Admin Console er:

  • Administrer alt i Microsoft Entra ID.
  • Kontroller hvilke data der sendes til Adobe.
  • Undgå at oprette en anden tjeneste eller API.
  • Tilpas tilknytning af Microsoft Entra ID-brugerattributter.
  • Tilføj synkronisering til tidligere konfigurerede mapper.
  • Tilføj synkronisering til mapper, der er oprettet til enhver identitetsudbyder.
  • Tilføj og fjern brugere nemt ved hjælp af Microsoft Entra ID.

Forudsætninger

For at integrere Adobe Admin Console-brugerstyring med Microsoft Entra ID skal du bruge:

  • En Microsoft Entra ID-konto med bruger- og gruppedata.
  • Adobe-produkter, der tilhører Creative Cloud for enterprise, Document Cloud for enterprise eller Experience Cloud.
  • En fødereret mappe i Adobe Admin Console med verificerede domæner.

Understøttede integrationsscenarier

Mappeopsætninger er forskellige, og Microsoft Entra ID Sync understøtter forskellige scenarier, der kræver ekstra trin. Brug denne tabel til at følge trinene for din opsætning:

Scenarie for konfiguration af katalog

Metode til at tilføje synkronisering

Enkelt samlet mappe med et eller flere domæner i den samme Microsoft Entra ID-lejer.

Følg trinene i Tilføj synkronisering for at etablere Microsoft Entra ID Sync.

Flere fødererede mapper med et eller flere domæner, der tilhører den samme Microsoft Entra ID-lejer.

1. Konsolider domæner til et enkelt fødereret katalog.

2. Følg trinene i Tilføj synkronisering for at oprette Microsoft Entra ID Sync.

Flere fødererede mapper med et eller flere domæner, der tilhører forskellige Microsoft Entra ID-lejere.

1. Følg trinene under Tilføj synkronisering for at oprette Microsoft Entra ID Sync for en enkelt mappe.

2. Gentag opsætningen for alle separate mapper, der kræver synkronisering.

Bemærkninger før konfiguration af synkronisering

Følg disse bedste praksisser og Adobe-anbefalinger, før du opsætter Microsoft Entra ID Sync:

  • Eksporter listen over eksisterende brugere, før du tilføjer synkronisering, for at bevare en oversigt over alle brugerkonti og tildelte licenser.
  • Hvis du opsætter Microsoft Entra ID SSO med OpenID Connect (OIDC), skal du tilføje en ny Adobe Identity Management-app i Microsoft Azure-portalen for at opsætte mappesynkronisering.
  • Hvis du opsætter Microsoft Entra ID SSO med SAML, skal du bruge den eksisterende Adobe Identity Management-app til at konfigurere mappesynkronisering. Følg trinene i Microsoft-dokumentet for at konfigurere automatisk brugerklargøring.
  • Microsoft Entra ID Sync afkobler e-mail fra brugernavn. Brugere kan bruge en anden e-mail og et andet brugernavn til at bekræfte login og få adgang til Adobe-produkter og -tjenester.Følg trinene i Microsoft-dokumentet for at tilpasse brugertildelingen af attributer.
  • Hvis du integrerer synkronisering med en mappe, der har Federated ID-brugere, skal du kontrollere, at deres brugernavnsfeltformat matcher brugerens hovednavn (UPN) i Microsoft Entra ID før den første synkronisering. Hvis disse værdier ikke matcher, behandler Admin Console det som en ny konto og opretter dublerede poster. Opdater attributtildelingen, så de synkroniserede værdier matcher Admin Console-brugerprofilerne, hvilket opdaterer konti ved næste synkronisering.
  • Microsoft Entra ID Sync kræver en Admin Console med mindst ét fødereret katalog og domæne.Hvis Admin Console med synkronisering (ejende konsol) er i et tillidsforhold med andre Admin Console (betroede konsoller), skal de betroede bruge en anden metode, såsom User Sync Tool, User Management API eller bulk CSV-upload, til at oprette, administrere og licensere Federated ID-brugere. For at tilføje en bruger til en betroet konsol til licensprovisioning skal du først tilføje brugeren til den ejende konsol.
  • Hvis din organisation bruger User Sync Tool eller en User Management API-integration, skal du først pause integrationen. Tilføj derefter Microsoft Entra ID Sync for at automatisere brugeradministration fra Microsoft Entra ID.Når synkronisering er konfigureret og kører, kan du fjerne User Sync Tool- eller User Management API-integrationen.
  • Din organisation skal have et Premium-abonnement (P1 eller P2) eller Microsoft 365-abonnement (E3 eller A3) med Microsoft Entra ID for at bruge gruppebaseret tildeling.Det gør det muligt at vælge specifikke grupper og brugere, der skal synkroniseres til Adobe Admin Console. Organisationer uden disse abonnementsniveauer kan synkronisere alle brugere og grupper på én gang. Systemet synkroniserer alle brugere og grupper automatisk og genererer et Adobe Federated ID for de synkroniserede brugere.
  • For at flytte et domæne til eller fra en mappe, der er konfigureret med synkronisering, skal du først aktivere redigering for mappen midlertidigt.Flyt domænet, og deaktivér derefter redigering.
  • Microsoft Entra ID Sync synkroniserer ikke brugere fra grupper med attributten HiddenMembership.For at synkronisere specifikke brugere skal du oprette en gruppe i Microsoft Entra ID og kopiere brugerne til den nye gruppe.

Tilføj Microsoft Entra ID-synkronisering til et fødereret bibliotek

Tilføj Microsoft Entra ID-synkronisering til et Adobe Admin Console-fødereret bibliotek, der har de påkrævede domæner tilknyttet. Sådan tilføjer du synkronisering til et etableret fødereret bibliotek:

På fanen Indstillinger i Adobe Admin Console skal du gå til Mappeoplysninger og vælge Synkronisering.Vælg Tilføj synkronisering.

Vælg kortet Synkronisér brugere fra Microsoft Azure, og vælg Næste.

I Microsoft Azure-portalen

Lad Admin Console-vinduet være åbent til reference, og åbn Microsoft Azure-portalen i en separat browser. Følg trinene i Microsoft-dokumentet for at konfigurere automatisk brugerprovisioning.

Note
  • Du kan synkronisere indlejrede grupper fra Microsoft Entra ID. Indlejrede grupper synkroniseres ikke automatisk, når den Overordnede gruppe tilføjes til synkroniseringsområdet, så tilføj indlejrede grupper til området for at inkludere dem.
  • Gruppebaseret opgave kræver et Premium (P1 eller P2) eller Microsoft 365 (E3 eller A3) abonnement med Microsoft Entra ID, som giver en administrator mulighed for at vælge specifikke grupper og brugere til synkronisering. Organisationer uden disse abonnementsniveauer kan synkronisere individuelle brugere eller alle brugere og grupper til Adobe Admin Console.

Efter opsætning behandler Microsoft Entra ID og sender data til klargøring i Adobe. Gennemse flere instruktioner i Microsoft applikationsadministratorvejledningerne.

I Adobe Admin Console-vinduet skal du vælge boksen for at bekræfte tilladelse til Adobe-adgang og fuldført opsætning i Microsoft Entra ID. Vælg derefter Udført.

Gå tilbage til Mappeoplysningerne og vælg Synkroniser. Synkroniseringskilde vises.

Microsoft Entra ID Sync er integreret med din mappe, men er ikke startet. For at starte synkronisering skal du vælge Gå til Indstillinger og redigere synkroniseringsindstillingerne.

Rediger synkroniseringsindstillinger

En systemadministrator kan opdatere indstillinger for synkroniseringskilden efter opsætning. Vælg Gå til Indstillinger fra fanen Mappeindstillinger > Synkroniser. Indstillingerne omfatter:

  • Tillad redigering af synkroniserede data i Admin Console: Efter Microsoft Entra ID Sync er etableret, går alle brugere og synkroniserede grupper i en mappe automatisk under synkroniseringsadministration. Når du har aktiveret redigering, kan du redigere synkroniserede data i Admin Console i en kort periode. Redigeringer i denne periode påvirker ikke brugeroplysninger i Microsoft Entra ID, og ændringsanmodninger fra din identitetsudbyder overskriver dem.
Advarsel

Som standard skal du redigere synkroniserede data fra identitetsudbyderen og lade ændringerne forplante sig gennem synkronisering. Vi fraråder at ændre data manuelt i Admin Console, medmindre det er absolut nødvendigt.

  • Synkroniseringsstatus: Instruerer synkronisering til at afvise ændringsanmodninger fra Microsoft Entra ID. Når synkroniseringsstatussen er deaktiveret, sendes ændringer i Microsoft Entra ID ikke til Adobe Admin Console.
  • Rediger konfiguration af brugersynkronisering: Omdirigerer dig til konfigurationsinstruktionerne for at redigere brugersynkronisering. Brug dette, hvis dialogen lukker, før du fuldfører opsætningen, eller hvis du skal ændre indstillinger i Microsoft Entra ID efter den første konfiguration.

Fjern synkronisering

Administratorer kan fjerne synkronisering fra et fødereret bibliotek i Admin Console.Når synkroniseringen fjernes, forbliver kataloget og dets tilknyttede domæner, brugergrupper og brugere uændrede, og skrivebeskyttet tilstand fjernes fra kataloget og dets brugere og grupper.

For at fjerne synkronisering fra en mappe skal du vælge Gå til Indstillinger fra fanen Mappeindstillinger > Synkroniser og derefter Fjern synkronisering. Dette fjerner permanent synkroniseringsopsætningen fra Admin Console. Om nødvendigt kan du genetablere synkronisering med den samme eller en anden mappe.

Note

Domæner kan ikke flyttes til eller fra en mappe, der administreres af Microsoft Entra ID Sync inden for samme organisation. Når synkronisering er fjernet fra kilde- eller målmappen, kan et domæne fra den mappe blive flyttet til en anden målmappe, og domæner fra andre kildemapper kan flyttes ind i mappen, der ikke længere administreres af synkronisering.

Deaktiver brugere og grupper

Opsætning af Microsoft Entra ID Sync opretter nye fødererede brugerkonti og synkroniserer brugere til Adobe Admin Console. Administratorer kan også afregistrere brugere og grupper, der er tilføjet gennem synkronisering, ved at bruge disse tre metoder i Microsoft Azure-portalen:

  • Fjern brugeren fra alle synkroniserede grupper i Microsoft Entra ID.
  • Slet brugeren midlertidigt fra Microsoft Entra ID.
  • Fjern alle grupper, som brugeren er en del af, fra provisioneringsomfanget i Microsoft Entra ID.

Disse tre handlinger deaktiverer brugere i Adobe Admin Console. En deaktiveret bruger kan ikke længere logge ind og vises som Deaktiveret i listen Katalogbrugere. Microsoft Entra ID Sync fortsætter med at administrere en bruger, der er blevet fjernet ved en af disse metoder. Hverken brugerens konto eller cloudlagrede aktiver fjernes fra organisationen.

Fjern en bruger og tilknyttede data fra Admin Console: Vælg Gå til Indstillinger fra fanen Katalogindstillinger > Synkroniser og vælg Aktivér redigering. Gå derefter til Brugere > Katalogbrugere, og vælg den bruger, hvis konto du vil slette permanent.

Når redigering er aktiveret, kan du redigere synkroniserede data i én time, før det automatisk deaktiveres.Vælg Deaktivér redigering umiddelbart efter du fjerner en bruger, så Admin Console afspejler Microsoft Entra ID-ændringer.

Advarsel

Hvis du sletter permanent en bruger, fjernes de sammen med alle cloudlagrede aktiver, der er knyttet til den pågældende bruger. Brugeren og aktiverne kan ikke gendannes.

Karantænepolitik

Adobe og Microsoft har en karantænepolitik for at håndtere adskillige fejlkald under synkroniseringshandlinger.

Microsoft Entra ID-provisioneringstjenesten overvåger tilstanden af din konfiguration og placerer problemfyldte apps i en karantænetilstand.Hvis de fleste eller alle kald mod målsystemet konsekvent mislykkes på grund af en fejl, f.eks. ugyldige administratorlegitimationsoplysninger, markeres provisioneringsjobbet som i karantæne.Når jobbet er i karantæne, reduceres frekvensen af trinvise cyklusser gradvist til en gang om dagen. Jobbet fjernes fra karantæne, efter alle fejl er rettet, og næste synkroniseringscyklus starter. Hvis jobbet forbliver i karantæne i mere end fire uger, deaktiveres det og stopper med at køre. Lær mere om provisionering i karantænestatus inden for Microsoft Entra ID.

Adobes tjeneste overvåger uafhængigt synkroniseringstilstanden for at registrere, hvornår fejlraten overstiger en tærskel i et indstillet tidsrum.Et minimum antal fejlanmodninger, der opfylder tærsklen, udløser midlertidig karantæne, som afviser alle kald og opdateringsanmodninger fra Microsoft Entra ID i et stykke tid, hvorefter kald accepteres igen for synkroniseringsforsøg. Hvis fejlkald fortsætter, placeres synkroniseringen i midlertidig prøveperiode i længere tid i karantæne. Hvis Adobe iværksætter karantænen, kan det føre til en efterfølgende karantæne hos Microsoft på grund af de afviste kald, som tæller med i fejlrater i Microsoft Entra ID. Adobe forbeholder sig ret til at opdatere karantæneparametrene baseret på igangværende dataanalyse.

Almindelige fejlmeddelelser

Et sæt almindelige fejlmeddelelser vises, når du administrerer Microsoft Entra ID Sync. At forstå årsagen til hver besked hjælper med fejlfinding.Lær mere om overvågning af din udrulning i Microsoft Entra ID.

Fejlfinding af synkroniseringsproblem

Da Adobe Admin Console bruger Microsofts synkroniseringstjeneste, foretages fejlfinding af alle synkroniseringsproblemer i Microsoft Entra ID. Se Microsofts konfigurationsinstruktioner for at løse almindelige problemer. Hvis du ikke kan finde en løsning, skal du kontakte Microsoft Support. Følg disse trin for at diagnosticere et synkroniseringsproblem:

Bekræft din bruger- og gruppeopsætning. Sørg for, at du konfigurerede brugerne og grupperne i henhold til opsætningsinstruktionerne:

Bekræft tilknytning af brugeroplysningerne: Microsoft dokumentation.

Overvåg din provisioneringsapp for at afdække problemer, der kan påvirke synkronisering. Hvis brugere ikke vises i provisioneringslogfilerne, er de muligvis uden for omfanget. Hvis logfilerne viser et problem, skal du løse det, så brugeren kan synkronisere. Microsoft dokumentation.

PowerShell-udvidelser: brug AzureAD PowerShell-modulet til at identificere problemer med brugerens mappepost. Bekræft brugerdataene med disse PowerShell-kommandoer. Hvis du har brug for tid, skal du aktivere redigeringstilstand i Admin Console for at foretage midlertidige ændringer:

Install-Module AzureAD

Connect-AzureAD -Credential (Get-Credential)

Get-AzureADUser -ObjectId <brugerens e-mailadresse> | FL

Tillad redigering af synkroniserede data i Admin Console: når du har aktiveret redigering, kan du redigere synkroniserede data i Admin Console i en kort periode. Redigeringer i denne periode påvirker ikke brugeroplysninger i Microsoft Entra ID. Senere overskriver din identitetsudbyders ændringsanmodninger disse kortvarige ændringer.

Administrer eksisterende brugerkonti

Yderligere trin er nødvendige for at konvertere alle eksisterende brugere, der har et ID, der ikke er Federated ID, til Federated ID-typen.

Advarsel

Undgå at tildele produkter til de synkroniserede federerede brugere under identitetsskiftet.Gør det lige efter synkronisering, men før enhver produkttildeling.

Brugere med en eksisterende ikke-Federated ID-konto i Admin Console kan migreres til en Federated ID-konto, når Microsoft Entra ID Sync er etableret.Når de er konverteret, sender Microsoft Entra ID disse konti til Adobe Admin Console. For at sikre, at cloud-gemte aktiver migreres til brugerens nye identitetstype, skal du følge disse trin:

Konfigurer Microsoft Entra ID-synkronisering for brugere, som allerede har et ikke-federeret ID i Adobe Admin Console. Enhver bruger med et eksisterende ikke-fødereret ID har nu både et ikke-fødereret ID og et fødereret ID i Adobe Admin Console.

Følg trinnene i Rediger identitetstype med CSV for at ændre brugere, der ikke er Federated ID, til typen Federated ID. match disse oplysninger:

  • Match brugernavn og e-mail med brugernavn (UserPrincipalName)-felterne i Microsoft Entra ID.
  • Match fornavn og efternavn med de tilsvarende felter i Microsoft Entra ID.

Når brugeren logger ind med det nye Federated ID, bliver de bedt om at overføre cloud-lagrede aktiver til den nye konto.