Få svar på almindelige spørgsmål om konfiguration af Azure AD-godkendelse og Azure Sync med fødererede mapper.
Det følgende er almindelige spørgsmål om Azure AD-godkendelse, Azure Sync-konfiguration og fejlfinding af synkroniseringsproblemer med fødererede mapper.Spørgsmål er inddelt efter opsætning, konfiguration og fejlfindingsworkflows.
Azure Sync opretter kun Federated ID-brugerkonti.Lær mere om indstillinger for identitetstype for at forstå forskellene mellem Business ID, Enterprise ID og Federated ID.
Nej, Adobe Admin Console har ikke provisioneringslogfiler.Kontroller provisioneringslogfiler i din Azure Active Directory-portal for diagnostiske oplysninger. Se Microsofts dokumentation om Provisioneringslogfiler i Azure Active Directory for at lære mere.
Adobe har opgraderet Azure Sync-oplevelsen for at give forbedret sikkerhed og personvernkontrol. Den opdaterede Azure Sync kræver ikke tilladelser i din organisations Azure Directory for at synkronisere brugere til Adobe Admin Console.
Azure Sync giver kun brugerstyring til den primære Admin Console i et primært tillidsforhold.Betroede Admin Consoles kan bruge single sign-on med den samlede mappe. De skal dog bruge en separat brugerhåndteringsmetode, såsom manuel CSV-upload, User Sync Tool eller User Management API.
SCIM-protokollen giver dig og din identitetsudbyder mulighed for at kontrollere dataflowet. Hvis Azure Sync ikke synkroniserer data til Adobe, skal du kontrollere provisioneringslogfiler for Adobe Identity Management-appen i din Azure AD Portal.
Sørg for, at de værdier, der overføres til brugerattributter ved synkronisering, matcher værdierne i brugerprofiler i Admin Console. Kontroller provisioneringslogfilerne i Azure for at finde de attributter, der overføres fra Azure.
Ja. Dette gør det muligt for brugere at bruge forskellige e-mail- og brugernavnværdier til at validere login og få adgang til Adobe-produkter og -tjenester, samarbejde, dele filer og meget mere.
Din organisation skal have et Premium P1- eller P2-abonnement eller et Microsoft 365 E3- eller A3-abonnement med Azure AD for at bruge gruppebaserede opgavefunktioner. Dette giver dig mulighed for at vælge specifikke grupper og brugere, der skal synkroniseres til Adobe Admin Console. Organisationer uden disse abonnementsniveauer kan kun synkronisere alle brugere og grupper på én gang.
Ja, du kan synkronisere indlejrede grupper fra Azure AD gennem Azure Sync-integrationen. Indlejrede grupper synkroniseres dog ikke automatisk, når den overordnede node føjes til synkroniseringsomfanget. Du skal føje indlejrede grupper til omfanget for at blive inkluderet i den automatiserede synkronisering.
Ja. Alle opdateringer i Azure AD afspejles i Adobe Admin Console-mappen, inklusive attributter såsom Fornavn, Efternavn og E-mail.
Ja. For at bruge Azure Sync med en mappe, der er konfigureret med en anden identitetsudbyder, skal du administrere dine brugere i en Azure AD-instans.
Azure AD styrer synkroniseringscyklusserne. Den første cyklus tager længere tid at synkronisere alle brugere og grupper, der er defineret i omfanget. Efterfølgende cyklusser finder sted cirka hver 40. minut, så længe Azure AD-provisioneringtjenesten kører. Du kan ikke fremskynde den automatiske synkroniseringscyklus fra Adobe Admin Console.
For Federated ID-brugere synkroniseret med Azure Active Directory viser kolonnen Kontostatus enten Primær (brugerkonto tilgængelig for SSO-login og licensadgang, i område for automatiseret synkronisering) eller Deaktiveret (brugerkonto ikke tilgængelig for SSO-login eller licensadgang, fjernet fra synkroniseringsområde, men cloud-lagrede aktiver forbliver tilgængelige).
Nej, du kan ikke køre Azure Sync sammen med nogen anden form for brugeradministrationsværktøj.Hvis din organisation bruger User Sync Tool eller en UMAPI-integration, skal du først sætte den alternative synkronisering på pause og derefter følge trinene for at konfigurere Azure Sync.User Sync Tool eller UMAPI-integrationen kan fjernes helt, når Azure Sync er konfigureret og kører.
Redigér identitetstype til Federated ID for eksisterende brugere i din organisation.
Gennemgå almindelige fejlmeddelelser i Azure AD for at løse synkroniseringsproblemer.Få mere at vide om overvågning af din udrulning i Azure AD. Følg vejledningen til fejlfinding af synkronisering for flere metoder.
Ja, du kan deaktivere eller fjerne Azure Sync fra et fødereret katalog.Dette fjerner den automatiserede synkronisering, men lader mappen, dens domæner og brugere være intakte.Ved fjernelse af synkronisering skal du slå fra brugerklargøring for den tidligere synkronisering i Azure AD for at forhindre karantæne af mappen af Azure AD.
Som standard deaktiveres brugere kun, når de ikke længere administreres gennem Azure Sync, for at undgå utilsigtet datatab.Hvis du permanent vil fjerne brugere, skal du aktivere redigering af synkroniserede brugere på fanen Synkronisering og derefter fjerne dem fra mappebrugerlisten.
Kontrollér den påvirkede brugers e-mailadresse.Fejlen opstår, hvis brugerens e-mailadresse er længere end 60 tegn, mangler @-symbolet eller indeholder ulovlige tegn.
Azure Sync henter FirstName, LastName, Username, Email og Country Code fra din Azure Active Directory for at oprette og opdatere brugerkonti i Adobe Admin Console.
For yderligere konfigurationsvejledning, se Konfigurér Azure Sync.