Azure Active Directory autentimise ja sünkroniseerimise KKK

Viimati uuendatud 13. aug 2026

Saage vastused levinud küsimustele Azure AD autentimise ja Azure Sync'i konfigureerimise kohta födereeritud kataloogidega.

Järgnevalt on levinud küsimused Azure AD autentimise, Azure Sync'i konfiguratsiooni ja sünkroniseerimise probleemide tõrkeotsingu kohta födereeritud kataloogidega.Küsimused on jaotatud seadistuse, konfiguratsiooni ja tõrkeotsingute töövoogude järgi.

Azure Sync loob ainult Federated ID kasutajakontosid. Lugege lisateavet identiteeditüübi valikute kohta, et mõista Business ID, Enterprise ID ja Federated ID erinevusi.

Ei, Adobe Admin Console ei paku provisioneerimise logisid.Diagnostilise teabe saamiseks kontrollige ettevalmistamise logisid oma Azure Active Directory portaalis. Lisateabe saamiseks vaadake Microsofti dokumentatsiooni Ettevalmistamise logid Azure Active Directorys.

Adobe on uuendanud Azure Sync kasutuskogemust, et pakkuda paremat turvalisust ja privaatsuskontrolli. Uuendatud Azure Sync ei vaja teie organisatsiooni Azure Directorys õigusi kasutajate sünkroonimiseks Adobe Admin Console'iga.

Azure Sync pakub kasutajate haldamist ainult esmase Admin Console'i jaoks esmase-usaldusliku seose korral. Usaldusliku Admin Console'id saavad kasutada ühekordset sisselogimist födereeritud kataloogiga. Siiski peavad nad kasutama eraldi kasutajate haldamise meetodit, nagu CSV käsitsi üleslaadimine, User Sync Tool või User Management API.

SCIM protokoll võimaldab teil ja teie identiteedipakkujal andmevoogu kontrollida. Kui Azure Sync ei sünkrooni andmeid Adobe'iga, kontrollige ettevalmistamise logisid Adobe Identity Management rakenduse jaoks oma Azure AD portaalis.

Veenduge, et sünkroonimise kaudu kasutaja atribuutidele edastatud väärtused ühtivad Admin Console'i kasutajaprofiilide väärtustega. Kontrollige ettevalmistamise logisid Azure'is, et leida Azure'ist edastatud atribuudid.

Jah. See võimaldab kasutajatel sisselogimise kinnitamiseks ja Adobe toodete ning teenuste kasutamiseks, koostööks, failide jagamiseks ja muuks kasutada erinevat meiliaadressi ja kasutajanime.

Teie organisatsioonil peab olema Premium P1 või P2 või Microsoft 365 E3 või A3 tellimus Azure AD-ga, et kasutada rühmapõhiseid ülesannete määramise võimalusi. See võimaldab teil valida konkreetseid rühmi ja kasutajaid Adobe Admin Console'iga sünkroonimiseks. Organisatsioonid ilma nende tellimustasemeteta saavad sünkroonida ainult kõiki kasutajaid ja rühmi korraga.

Jah, saate sünkroonida pesastatud rühmi Azure AD-st Azure Sync integratsiooni kaudu. Siiski pesastatud gruppe ei sünkroonita automaatselt, kui ülemsõlm lisatakse sünkroonimise ulatusse. Automaatse sünkroonimise kaasamiseks peate lisama pesastatud grupid ulatusse.

Jah. Kõik Azure AD värskendused kajastuvad Adobe Admin Console'i kataloogis, sh sellised atribuudid nagu eesnimi, perekonnanimi ja e-post.

Jah. Azure Sync'i kasutamiseks koos teise identiteediprovidriga konfigureeritud kataloogi korral peate oma kasutajaid haldama Azure AD eksemplaris.

Azure AD juhib sünkroonimistsükleid. Algne tsükkel võtab kauem aega kõigi määratletud ulatuses olevate kasutajate ja gruppide sünkroonimiseks.Järgnevad tsüklid toimuvad ligikaudu iga 40 minuti järel, kuni Azure AD ettevalmistusteenus töötab. Te ei saa kiirendada automaatset sünkroonimistsüklit Adobe Admin Console'ist.

Azure Active Directory'ga sünkroonitud Federated ID kasutajate puhul kuvatakse konto oleku veerus kas Aktiivne (kasutajakonto on saadaval SSO sisselogimiseks ja litsentsi juurdepääsuks, automaatse sünkroonimise ulatuses) või Keelatud (kasutajakonto ei ole saadaval SSO sisselogimiseks ega litsentsi juurdepääsuks, eemaldatud sünkroonimise ulatusest, kuid pilves salvestatud varad jäävad kättesaadavaks).

Ei, te ei saa kasutada Azure Synci koos muu kasutajahalduse tööriistaga.Kui teie organisatsioon kasutab User Sync Tool'i või UMAPI integratsiooni, peatage esmalt alternatiivne sünkroonimine ja seejärel järgige Azure Sync'i seadistamise samme. User Sync Tool või UMAPI integratsioon saab pärast Azure Sync'i konfigureerimist ja käivitamist täielikult eemaldada.

Muutke identiteedi tüüp Federated ID'ks teie organisatsioonis olemasolevatele kasutajatele.

Sünkroonimisprobleemide tõrkeotsinguks vaadake üle Azure AD tavalised veateated. Lisateave juurutuse jälgimise kohta Azure AD-s.Rohkemate meetodite jaoks järgige sünkroonimise tõrkeotsingut.

Jah, saate Azure Synci födereeritud kataloogist keelata või eemaldada.See eemaldab automaatse sünkroonimise, kuid jätab kataloogi, selle domeenid ja kasutajad puutumatuks.Sünkroonimise eemaldamisel lülitage kasutajate ettevalmistus endise sünkroonimise jaoks Azure AD's välja, et vältida kataloogi karantiini panemist Azure AD poolt.

Vaikimisi, kui kasutajaid enam ei hallata Azure Sync kaudu, keelatakse nad ainult juhusliku andmekao vältimiseks. Kasutajate püsivaks eemaldamiseks lubage sünkroonitud kasutajate redigeerimine sünkroonimise vahekaardil ja seejärel eemaldage nad kataloogi kasutajate loendist.

Kontrollige mõjutatud kasutaja e-posti aadressi. Viga ilmneb, kui kasutaja e-posti aadress on pikem kui 60 märki, puudub @ sümbol või sisaldab keelatud märke.

Azure Sync tõmbab teie Azure Active Directory kataloogist eesnime, perekonnanime, kasutajanime, meiliaadressi ja riigi koodi, et luua ja uuendada kasutajakontosid Adobe Admin Console'is.

Täiendavate konfigureerimise juhiste saamiseks vaadake Set up Azure Sync.