Kasutusjuhend Tühista

Frequently asked questions | Azure Active Directory authentication and sync

  1. Adobe ettevõtetele ja meeskondadele: administreerimisjuhend
  2. Juurutamise planeerimine
    1. Põhimõisted
      1. Litsentsimine
      2. Identiteet
      3. Kasutajate haldamine
      4. Rakenduste juurutamine
      5. Admin Console'i ülevaade
      6. Administraatori rollid
    2. Juurutamisjuhised
      1. Nimeliste kasutajate juurutamisjuhend
      2. SDL juurutamisjuhend
      3. Adobe Acrobati juurutamine 
    3. Creative Cloud haridusasutustele – juurutamine
      1. Kasutuselevõtt kodus
      2. K-12 sisseelamisviisard
      3. Lihtne seadistus
      4. Kasutajate sünkroniseerimine
      5. Roster Sync K-12 (USA)
      6. Peamised litsentsimispõhimõtted
      7. Kasutuselevõtmise valikud
      8. Kiireid näpunäiteid
      9. Adobe rakenduste kinnitamine Google Admin Console'is
      10. Adobe Expressi lubamine Google Classroomis
      11. Integratsioon Canvas LMS-iga
      12. Integratsioon Blackboard Learniga
      13. SSO konfigureerimine piirkonna portaalide ja LMS-ide jaoks
      14. Kasutajate lisamine nimekirja sünkroonimise kaudu
      15. Kivuto KKK
      16. Esmaste ja teiseste asutuste õiguste suunised
  3. Oma organisatsiooni seadistamine
    1. Identiteeditüübid | Ülevaade
    2. Identiteedi seadistamine | Ülevaade
    3. Organisatsiooni seadistamine Enterprise ID-ga
    4. Azure AD föderatsiooni ja sünkroonimise seadistamine
      1. SSO seadistamine Microsoftiga Azure OIDC kaudu
      2. Azure'i sünkroonimise lisamine oma kataloogi
      3. Hariduse rollide sünkroonimine
      4. Azure Connectori KKK
    5. Google'i föderatsiooni ja sünkroonimise seadistamine
      1. SSO seadistamine Google'i föderatsiooniga
      2. Google Synci lisamine teie kataloogile
      3. Google'i föderatsiooni KKK
    6. Organisatsiooni seadistamine Microsoft ADFS-iga
    7. Organisatsiooni seadistamine piirkonna portaalide ja LMS-i jaoks
    8. Organisatsiooni seadistamine koos teiste identiteedi pakkujatega
      1. Kataloogi loomine
      2. Domeeni omandiõiguse kontrollimine
      3. Domeenide lisamine kataloogidele
    9. SSO levinud küsimused ja tõrkeotsing
      1. SSO levinud küsimused
      2. SSO tõrkeotsing
      3. Hariduse levinud küsimused
  4. Teie organisatsiooni seadistamise haldamine
    1. Olemasolevate domeenide ja kataloogide haldamine
    2. Automaatse konto loomise lubamine
    3. Organisatsiooni seadistamine kataloogi usalduse kaudu
    4. Üleminek uuele autentimise pakkujale 
    5. Varade sätted
    6. Autentimise sätted
    7. Privaatsuse ja turvalisuse kontaktid
    8. Konsooli sätted
    9. Krüpteerimise haldamine  
  5. Kasutajate haldamine
    1. Ülevaade
    2. Administratiivsed rollid
    3. Kasutajate haldamise strateegiad
      1. Kasutajate individuaalne haldamine   
      2. Mitme kasutaja haldamine (hulgi CSV)
      3. Kasutajate sünkroonimisvahend (UST)
      4. Microsoft Azure'iga sünkroonimine
      5. Google'i föderatsiooniga sünkroonimine
    4. Litsentside määramine Teamsi kasutajale
    5. Rakendusesisene kasutajate haldamine meeskondade jaoks
      1. Meeskonna haldamine Adobe Expressis
      2. Meeskonna haldamine Adobe Acrobatis
    6. Ühtivate e-posti domeenidega kasutajate lisamine
    7. Kasutaja identiteedi tüübi muutmine
    8. Kasutajarühmade haldamine
    9. Kataloogi kasutajate haldamine
    10. Arendajate haldamine
    11. Olemasolevate kasutajate migreerimine Adobe Admin Console'i
    12. Kasutajate haldamise migreerimine Adobe Admin Console'i
  6. Toodete ja õiguste haldamine
    1. Toodete ja tooteprofiilide haldamine
      1. Toodete haldamine
      2. Toodete ja litsentside ostmine
      3. Ettevõtte kasutajate tooteprofiilide haldamine
      4. Automaatse määramise reeglite haldamine
      5. Kasutajatele Firefly kohandatud mudelite treenimise õiguse andmine
      6. Tootetaotluste läbivaatamine
      7. Iseteeninduse poliitikate haldamine
      8. Rakenduste integratsioonide haldamine
      9. Toodete õiguste haldamine Admin Console'is  
      10. Teenuste lubamine/keelamine tooteprofiili jaoks
      11. Üks rakendus | Creative Cloud ettevõtetele
      12. Valikulised teenused
    2. Jagatud seadmete litsentside haldamine
      1. Mis on uut
      2. Juurutamisjuhend
      3. Pakettide loomine
      4. Litsentside taastamine
      5. Profiilide haldamine
      6. Litsentsimise tööriistakomplekt
      7. Jagatud seadmete litsentsimise KKK
  7. Global Admin Console'iga alustamine
    1. Globaalse administreerimise kohandamine
    2. Organisatsiooni valimine
    3. Organisatsiooni hierarhia haldamine
    4. Tooteprofiilide haldamine
    5. Administraatorite haldamine
    6. Kasutajarühmade haldamine
    7. Organisatsiooni poliitikate uuendamine
    8. Poliitikamallide haldamine
    9. Lasteorganisatsioonidele toodete eraldamine
    10. Ootel tööde käivitamine
    11. Ülevaadetega tutvumine
    12. Organisatsiooni struktuuri eksportimine või importimine
  8. Salvestusruumi ja varade haldamine
    1. Salvestusruum
      1. Ettevõtte salvestusruumi haldamine
      2. Adobe Creative Cloud: salvestusruumi uuendamine
      3. Adobe salvestusruumi haldamine
    2. Varade migratsioon
      1. Automatiseeritud varade migratsioon
      2. Automatiseeritud varade migratsiooni KKK  
      3. Ülekantud varade haldamine
    3. Varade tagasinõudmine kasutajalt
    4. Üliõpilaste varade migratsioon | ainult EDU
      1. Automaatne üliõpilaste varade migratsioon
      2. Teie varade migratsioon
  9. Teenuste haldamine
    1. Adobe Stock
      1. Adobe Stocki krediidipaketid meeskondadele
      2. Adobe Stock ettevõtetele
      3. Adobe Stock ettevõtetele kasutamine
      4. Adobe Stocki litsentside heakskiitmine
    2. Kohandatud fondid
    3. Adobe Asset Link
      1. Ülevaade
      2. Kasutajarühma loomine
      3. Adobe Experience Manageri varade konfigureerimine
      4. Adobe Asset Linki konfigureerimine ja installimine
      5. Varade haldamine
      6. Adobe Asset Link XD jaoks
    4. Adobe Acrobat Sign
      1. Adobe Acrobat Signi seadistamine ettevõtte või meeskondade jaoks
      2. Adobe Acrobat Sign – meeskonna funktsiooni administraator
      3. Adobe Acrobat Signi haldamine Admin Console'is
    5. Creative Cloud ettevõtetele – tasuta liikmesus
      1. Ülevaade
  10. Rakenduste ja uuenduste juurutamine
    1. Ülevaade
      1. Rakenduste ja uuenduste juurutamine ja tarnimine
      2. Juurutamise planeerimine
      3. Juurutamise ettevalmistus
    2. Pakettide loomine
      1. Rakenduste pakendamine Admin Console'i kaudu
      2. Nimeliste kasutajate litsentsipakettide loomine
      3. Eelgenereeritud pakettide haldamine
        1. Adobe mallide haldamine
        2. Üksikrakenduse pakettide haldamine
      4. Pakettide haldamine
      5. Seadmete litsentside haldamine
      6. Seerianumbrite litsentsimine
    3. Pakettide kohandamine
      1. Creative Cloudi töölauarakenduse kohandamine
      2. Laienduste kaasamine teie paketti
    4. Pakettide juurutamine 
      1. Pakettide juurutamine
      2. Adobe pakettide juurutamine Microsoft Intune'i abil
      3. Adobe pakettide juurutamine SCCM-iga
      4. Adobe pakettide juurutamine ARD-ga
      5. Toodete installimine erandite kausta
      6. Creative Cloudi toodete desinstallimine
      7. Adobe provisioning toolkit enterprise editioni kasutamine
    5. Uuenduste haldamine
      1. Adobe ettevõtte ja meeskondade klientide muutuste haldamine
      2. Uuenduste juurutamine
    6. Adobe Update Server Setup Tool (AUSST)
      1. AUSST ülevaade
      2. Sisemise uuenduste serveri seadistamine
      3. Sisemise uuenduste serveri haldamine
      4. AUSST tavalised kasutusjuhud   
      5. Sisemise värskenduste serveri tõrkeotsing
    7. Adobe Remote Update Manager (RUM)
      1. Väljalaskemärkmed
      2. Adobe Remote Update Manageri kasutamine
    8. Tõrkeotsing
      1. Creative Cloudi rakenduste installimise ja deinstalleerimise vigade tõrkeotsing
      2. Klientide masinate päring, et kontrollida, kas pakett on kasutusele võetud
  11. Meeskonnakonto haldamine
    1. Ülevaade
    2. Makseandmete uuendamine
    3. Arvete haldamine
    4. Lepinguomaniku muutmine
    5. Plaani vahetamine
    6. Edasimüüja muutmine
    7. Plaanist loobumine
    8. Ostutaotluse nõuetele vastavus
  12. Uuendamised
    1. Meeskonnaplaanide liikmesus: uuendamine
    2. Ettevõtte VIP: uuendamised ja nõuetele vastavus
  13. Lepingute haldamine
    1. ETLA lepingute automatiseeritud aegumise etapid
    2. Lepingutüüpide vahetamine olemasolevas Adobe Admin Console'is
    3. Value Incentive Plan (VIP) Hiinas
    4. VIP Select abi
  14. Aruanded ja logid
    1. Auditilogi
    2. Määramise aruanded
    3. Sisulogid
  15. Abi saamine
    1. Ühenduse võtmine Adobe klienditeenindusega
    2. Meeskonnakontode tugivõimalused
    3. Ettevõtluskontode tugivõimalused
    4. Experience Cloudi tugivõimalused

Kehtib ettevõtteplaanile.

This document covers common questions encountered while configuring authentication between Microsoft Azure Active Directory (Azure AD) and Azure Sync with a federated directory. Additional information regarding the deprecated Azure Sync is also available for reference.

Azure Sync | Frequently asked questions

You can find answers to some of the frequently asked questions and important considerations below:

You can only create Federated ID user accounts through Azure Sync. Learn more about the identity type options here.

No. The Adobe Admin Console does not offer provisioning logs.

However, you can look for provisioning logs in the Azure Active Directory for diagnostic information. Refer to Provisioning logs in Azure Active Directory to learn more.

Adobe has upgraded the Azure Sync experience to provide enhanced security and other privacy controls to partner organizations. The updated Azure Sync does not require any permissions into your organization’s Azure Directory to sync users to the Adobe Admin Console.

The Azure Sync can only provide user management for the primary Admin Console in a primary-trustee Admin Console relationship. Any trustee Admin Consoles can take advantage of single sign-on with the federated directory but must use a separate form of user management (such as CSV manual upload, User Sync Tool, or User Management API.)

The SCIM protocol allows you and your Identity Provider to control the data flow. If Azure Sync doesn't sync data over to Adobe, check Provisioning logs for the Adobe Identity Management application inside your Azure AD Portal.

Ensure that the values passed to the user attributes by sync match the values in the user profiles in the Admin Console. Check the provisioning logs in Azure to find the attributes passed from Azure.

Yes. This allows users to use a differing email and username value to validate sign-in and access Adobe products/services, collaborate, share files, and so on.​

Your organization must have a Premium (P1 or P2) or Microsoft 365 (E3 or A3) subscription with Azure AD to use group-based assignment capabilities. It allows you to choose specific groups and users to be synced to the Adobe Admin Console.

Organizations without these subscription levels can only sync all the users and groups to the Adobe Admin Console at once. The system will sync all users and groups automatically and generate an Adobe Federated ID for the synced users. Read more about Azure AD subscription plans and options for updating.

Yes. You can sync nested groups from Azure AD through the Azure Sync integration.

However, nested groups are not automatically synced when the parent node of the group is added to sync scope. You must add nested groups to scope to be included in the automated sync.

Yes. Any update in Azure AD reflects in the Adobe Admin Console directory. This includes attributes like, FirstName, LastName, Email, etc.

Yes. To use Azure Sync with such a directory, you must have your users managed within an Azure AD instance.

Azure AD controls the sync cycles. The initial cycle takes longer to sync all users and groups defined in Scope. Then, subsequent cycles occur approximately every 40 minutes as long as the Azure AD provisioning service is running.

You cannot speed up the automated sync cycle from the Adobe Admin Console.

 

The Account Status column appears in both the Users and Directory Users list to inform administrators of the status of a specific user.

For federated users synced with Azure Active Directory, users are managed in a read-only mode via Azure Sync, and the status depends on their status within the organization’s directory:

  • Active = User account available for SSO login and license access. If sync is configured, an ‘Active’ user is in-scope for the automated sync.

  • Disabled = User account not available for SSO login or license access. If sync is configured, a ‘Disabled’ user is removed from sync scope in the organization’s Azure Active Directory, causing the user to no longer have login access to their account, but their cloud-stored assets are still available.

Märkus.

You cannot run Azure Sync alongside any other form of user management tool.

If your organization is using the User Sync Tool or a UMAPI integration, you must first pause the alternate form of sync, then follow the steps to set up Azure Sync to automate user management from the Azure Portal.

The User Sync Tool or UMAPI integration can be removed completely once the Azure Sync is configured and running.

Follow these instructions to edit identity type to Federated IDs.

There is a set of common error messages displayed to be aware of when managing Azure Sync by Microsoft Azure. Understanding the cause of the various error messages will aid in troubleshooting when errors occur.

Learn more about monitoring your deployment within Azure AD. Follow troubleshooting sync for more methods.

Yes. You can choose to disable or even remove Azure Sync from a federated directory. This removes the automated sync but leaves the directory, domains, and users of the directory intact.

When removing sync, User Provisioning should also be turned off for the former sync in Azure AD to prevent quarantine of the directory by Azure AD.

By default, when users are no longer managed through Azure Sync, they only get disabled to avoid accidental data loss.

To permanently remove users, you must enable editing of synced users from the Sync tab and remove them from the directory users list.

Check the impacted users' email address. The error occurs if user's email address is:

  • longer than 60 characters
  • missing @
  • containing illegal characters 

Saage abi kiiremini ja hõlpsamalt

Uus kasutaja?