Kasutusjuhend Tühista

Frequently asked questions | Azure Active Directory authentication and sync

  1. Adobe ettevõtelele ja meeskondadele: administreerimisjuhend
  2. Juurutamise planeerimine
    1. Põhimõisted
      1. Litsentsimine
      2. Identiteet
      3. Kasutajate haldamine
      4. Rakenduste juurutamine
      5. Admin Console'i ülevaade
      6. Administraatori rollid
    2. Juurutamisjuhised
      1. Nimeliste kasutajate juurutamisjuhend
      2. SDL juurutamisjuhend
      3. Adobe Acrobati juurutamine 
    3. Creative Cloud haridusasutustele – juurutamine
      1. Juurutamisjuhend
      2. Adobe rakenduste kinnitamine Google Admin Console'is
      3. Adobe Expressi lubamine Google Classroomis
      4. Integratsioon Canvas LMS-iga
      5. Integratsioon Blackboard Learniga
      6. SSO konfigureerimine piirkonna portaalide ja LMS-ide jaoks
      7. Adobe Expressi juurutamine läbi Google'i rakenduste litsentsimise
      8. Kasutajate lisamine nimekirja sünkroonimise kaudu
      9. Kivuto KKK
      10. Esmaste ja teiseste asutuste õiguste suunised
  3. Oma organisatsiooni seadistamine
    1. Identiteeditüübid | Ülevaade
    2. Identiteedi seadistamine | Ülevaade
    3. Organisatsiooni seadistamine Enterprise ID-ga
    4. Azure AD föderatsiooni ja sünkroonimise seadistamine
      1. SSO seadistamine Microsoftiga Azure OIDC kaudu
      2. Azure'i sünkroonimise lisamine oma kataloogi
      3. Hariduse rollide sünkroonimine
      4. Azure Connectori KKK
    5. Google'i föderatsiooni ja sünkroonimise seadistamine
      1. SSO seadistamine Google'i föderatsiooniga
      2. Google Synci lisamine teie kataloogile
      3. Google'i föderatsiooni KKK
    6. Organisatsiooni seadistamine Microsoft ADFS-iga
    7. Organisatsiooni seadistamine piirkonna portaalide ja LMS-i jaoks
    8. Organisatsiooni seadistamine koos teiste identiteedi pakkujatega
      1. Kataloogi loomine
      2. Domeeni omandiõiguse kontrollimine
      3. Domeenide lisamine kataloogidele
    9. SSO levinud küsimused ja tõrkeotsing
      1. SSO levinud küsimused
      2. SSO tõrkeotsing
      3. Hariduse levinud küsimused
  4. Teie organisatsiooni seadistamise haldamine
    1. Olemasolevate domeenide ja kataloogide haldamine
    2. Automaatse konto loomise lubamine
    3. Organisatsiooni seadistamine kataloogi usalduse kaudu
    4. Üleminek uuele autentimise pakkujale 
    5. Varade sätted
    6. Autentimise sätted
    7. Privaatsuse ja turvalisuse kontaktid
    8. Konsooli sätted
    9. Krüpteerimise haldamine  
  5. Kasutajate haldamine
    1. Ülevaade
    2. Administratiivsed rollid
    3. Kasutajate haldamise meetodid
      1. Kasutajate individuaalne haldamine   
      2. Mitme kasutaja haldamine (hulgi CSV)
      3. Kasutajate sünkroonimisvahend (UST)
      4. Microsoft Azure'iga sünkroonimine
      5. Google'i föderatsiooniga sünkroonimine
    4. Kasutaja identiteedi tüübi muutmine
    5. Kasutajarühmade haldamine
    6. Kataloogi kasutajate haldamine
    7. Arendajate haldamine
    8. Olemasolevate kasutajate migreerimine Adobe Admin Console'i
    9. Kasutajate haldamise migreerimine Adobe Admin Console'i
  6. Toodete ja õiguste haldamine
    1. Toodete ja tooteprofiilide haldamine
      1. Toodete haldamine
      2. Ettevõtte kasutajate tooteprofiilide haldamine
      3. Automaatse määramise reeglite haldamine
      4. Tootetaotluste läbivaatamine
      5. Iseteeninduse poliitikate haldamine
      6. Rakenduste integratsioonide haldamine
      7. Toodete õiguste haldamine Admin Console'is  
      8. Teenuste lubamine/keelamine tooteprofiili jaoks
      9. Üks rakendus | Creative Cloud ettevõtetele
      10. Valikulised teenused
    2. Jagatud seadmete litsentside haldamine
      1. Mis on uut
      2. Juurutamisjuhend
      3. Pakettide loomine
      4. Litsentside taastamine
      5. Profiilide haldamine
      6. Litsentsimise tööriistakomplekt
      7. Jagatud seadmete litsentsimise KKK
  7. Salvestusruumi ja varade haldamine
    1. Salvestusruum
      1. Ettevõtte salvestusruumi haldamine
      2. Adobe Creative Cloud: salvestusruumi uuendamine
      3. Adobe salvestusruumi haldamine
    2. Varade migratsioon
      1. Automatiseeritud varade migratsioon
      2. Automatiseeritud varade migratsiooni KKK  
      3. Ülekantud varade haldamine
    3. Varade tagasinõudmine kasutajalt
    4. Üliõpilaste varade migratsioon | ainult EDU
      1. Automaatne üliõpilaste varade migratsioon
      2. Teie varade migratsioon
  8. Teenuste haldamine
    1. Adobe Stock
      1. Adobe Stocki krediidipaketid meeskondadele
      2. Adobe Stock ettevõtetele
      3. Adobe Stock ettevõtetele kasutamine
      4. Adobe Stocki litsentside heakskiitmine
    2. Kohandatud fondid
    3. Adobe Asset Link
      1. Ülevaade
      2. Kasutajarühma loomine
      3. Adobe Experience Manageri varade konfigureerimine
      4. Adobe Asset Linki konfigureerimine ja installimine
      5. Varade haldamine
      6. Adobe Asset Link XD jaoks
    4. Adobe Acrobat Sign
      1. Adobe Acrobat Signi seadistamine ettevõtte või meeskondade jaoks
      2. Adobe Acrobat Sign – meeskonna funktsiooni administraator
      3. Adobe Acrobat Signi haldamine Admin Console'is
    5. Creative Cloud ettevõtetele – tasuta liikmesus
      1. Ülevaade
  9. Rakenduste ja uuenduste juurutamine
    1. Ülevaade
      1. Rakenduste ja uuenduste juurutamine ja tarnimine
      2. Juurutamise planeerimine
      3. Juurutamise ettevalmistus
    2. Pakettide loomine
      1. Rakenduste pakendamine Admin Console'i kaudu
      2. Nimeliste kasutajate litsentsipakettide loomine
      3. Adobe pakettide mallid
      4. Pakettide haldamine
      5. Seadmete litsentside haldamine
      6. Seerianumbrite litsentsimine
    3. Pakettide kohandamine
      1. Creative Cloudi töölauarakenduse kohandamine
      2. Laienduste kaasamine teie paketti
    4. Pakettide juurutamine 
      1. Pakettide juurutamine
      2. Adobe pakettide juurutamine Microsoft Intune'i abil
      3. Adobe pakettide juurutamine SCCM-iga
      4. Adobe pakettide juurutamine ARD-ga
      5. Toodete installimine erandite kausta
      6. Creative Cloudi toodete desinstallimine
      7. Adobe provisioning toolkit enterprise editioni kasutamine
      8. Adobe Creative Cloudi litsentsimistunnused
    5. Uuenduste haldamine
      1. Adobe ettevõtte ja meeskondade klientide muutuste haldamine
      2. Uuenduste juurutamine
    6. Adobe Update Server Setup Tool (AUSST)
      1. AUSST ülevaade
      2. Sisemise uuenduste serveri seadistamine
      3. Sisemise uuenduste serveri haldamine
      4. AUSST tavalised kasutusjuhud   
      5. Sisemise värskenduste serveri tõrkeotsing
    7. Adobe Remote Update Manager (RUM)
      1. Adobe Remote Update Manageri kasutamine
      2. Kanalitunnused Adobe Remote Update Manageriga kasutamiseks
      3. RUM-i vigade lahendamine
    8. Tõrkeotsing
      1. Creative Cloudi rakenduste installimise ja deinstalleerimise vigade tõrkeotsing
      2. Klientide masinate päring, et kontrollida, kas pakett on kasutusele võetud
      3. Creative Cloudi paketi veateade „Installimine ebaõnnestus”
    9. Pakettide loomine Creative Cloud Packageriga (CC 2018 või varasemad rakendused)
      1. Teave Creative Cloud Packageri kohta
      2. Creative Cloud Packageri väljalaskemärkused
      3. Rakenduste pakendamine
      4. Pakettide loomine Creative Cloud Packageri abil
      5. Nimeliste litsentsipakettide loomine
      6. Pakettide loomine seadme litsentsidega
      7. Litsentsipaketi loomine
      8. Pakeetide loomine seerianumbri litsentsidega
      9. Pakendaja automatiseerimine
      10. Mitte-Creative Cloudi toodete pakendamine
      11. Konfiguratsioonide muutmine ja salvestamine
      12. Süsteemi tasandil lokaadi määramine
  10. Teie konto haldamine
    1. Meeskonnakonto haldamine
      1. Ülevaade
      2. Makseandmete uuendamine
      3. Arvete haldamine
      4. Lepinguomaniku muutmine
      5. Edasimüüja muutmine
    2. Litsentside määramine Teamsi kasutajale
    3. Toodete ja litsentside lisamine
    4. Uuendamised
      1. Meeskonnaplaanide liikmesus: uuendamine
      2. Ettevõtte VIP: uuendamised ja nõuetele vastavus
    5. ETLA lepingute automatiseeritud aegumise etapid
    6. Lepingutüüpide vahetamine olemasolevas Adobe Admin Console'is
    7. Ostutaotluse nõuetele vastavus
    8. Value Incentive Plan (VIP) Hiinas
    9. VIP Select abi
  11. Aruanded ja logid
    1. Auditilogi
    2. Määramise aruanded
    3. Sisulogid
  12. Abi saamine
    1. Ühenduse võtmine Adobe klienditeenindusega
    2. Meeskonnakontode tugivõimalused
    3. Ettevõtluskontode tugivõimalused
    4. Experience Cloudi tugivõimalused

This document covers common questions encountered while configuring authentication between Microsoft Azure Active Directory (Azure AD) and Azure Sync with a federated directory. Additional information regarding the deprecated Azure Sync is also available for reference.

Azure Sync | Frequently asked questions

You can find answers to some of the frequently asked questions and important considerations below:

You can only create Federated ID user accounts through Azure Sync. Learn more about the identity type options here.

No. The Adobe Admin Console does not offer provisioning logs.

However, you can look for provisioning logs in the Azure Active Directory for diagnostic information. Refer to Provisioning logs in Azure Active Directory to learn more.

Adobe has upgraded the Azure Sync experience to provide enhanced security and other privacy controls to partner organizations. The updated Azure Sync does not require any permissions into your organization’s Azure Directory to sync users to the Adobe Admin Console.

The SCIM protocol allows you and your Identity Provider to control the data flow. If Azure Sync doesn't sync data over to Adobe, check Provisioning logs for the Adobe Identity Management application inside your Azure AD Portal.

Yes. This allows users to use a differing email and username value to validate sign-in and access Adobe products/services, collaborate, share files, and so on.​

The Azure Sync can only provide user management for the primary Admin Console in a primary-trustee Admin Console relationship. Any trustee Admin Consoles can take advantage of single sign-on with the federated directory but must use a separate form of user management (such as CSV manual upload, User Sync Tool, or User Management API.)

Your organization must have a Premium (P1 or P2) or Microsoft 365 (E3 or A3) subscription with Azure AD to use group-based assignment capabilities. It allows you to choose specific groups and users to be synced to the Adobe Admin Console.

Organizations without these subscription levels can only sync all the users and groups to the Adobe Admin Console at once. The system will sync all users and groups automatically and generate an Adobe Federated ID for the synced users. Read more about Azure AD subscription plans and options for updating.

Yes. You can sync nested groups from Azure AD through the Azure Sync integration.

However, nested groups are not automatically synced when the parent node of the group is added to sync scope. You must add nested groups to scope to be included in the automated sync.

Yes. Any update in Azure AD reflects in the Adobe Admin Console directory. This includes attributes like, FirstName, LastName, Email, etc.

Yes. To use Azure Sync with such a directory, you must have your users managed within an Azure AD instance.

Azure AD controls the sync cycles. The initial cycle takes longer to sync all users and groups defined in Scope. Then, subsequent cycles occur approximately every 40 minutes as long as the Azure AD provisioning service is running.

You cannot speed up the automated sync cycle from the Adobe Admin Console.

 

The Account Status column appears in both the Users and Directory Users list to inform administrators of the status of a specific user.

For federated users synced with Azure Active Directory, users are managed in a read-only mode via Azure Sync, and the status depends on their status within the organization’s directory:

  • Active = User account available for SSO login and license access. If sync is configured, an ‘Active’ user is in-scope for the automated sync.

  • Disabled = User account not available for SSO login or license access. If sync is configured, a ‘Disabled’ user is removed from sync scope in the organization’s Azure Active Directory, causing the user to no longer have login access to their account, but their cloud-stored assets are still available.

Märkus.

You cannot run Azure Sync alongside any other form of user management tool.

If your organization is using the User Sync Tool or a UMAPI integration, you must first pause the alternate form of sync, then follow the steps to set up Azure Sync to automate user management from the Azure Portal.

The User Sync Tool or UMAPI integration can be removed completely once the Azure Sync is configured and running.

Follow these instructions to edit identity type to Federated IDs.

There is a set of common error messages displayed to be aware of when managing Azure Sync by Microsoft Azure. Understanding the cause of the various error messages will aid in troubleshooting when errors occur.

Learn more about monitoring your deployment within Azure AD. Follow troubleshooting sync for more methods.

Yes. You can choose to disable or even remove Azure Sync from a federated directory. This removes the automated sync but leaves the directory, domains, and users of the directory intact.

When removing sync, User Provisioning should also be turned off for the former sync in Azure AD to prevent quarantine of the directory by Azure AD.

By default, when users are no longer managed through Azure Sync, they only get disabled to avoid accidental data loss.

To remove the users permanently, you must enable editing of synced users from the Sync tab and remove the users manually in the Admin Console.

 Adobe

Saage abi kiiremini ja hõlpsamalt

Uus kasutaja?