Lisää Microsoft Entra ID Sync hakemistoosi

Päivitetty viimeksi 14. elokuuta 2026

Microsoft Entra ID Sync automatisoi käyttäjien hallinnan Adobe Admin Console -hakemistoosi.Lisää se mihin tahansa yhdistettyyn hakemistoon riippumatta sen identiteetin tarjoajasta.

Jos identiteetin tarjoajasi on Microsoft Entra ID eikä sinulla ole federoitua hakemistoa Adobe Admin Consolessa, määritä federointi jollain näistä tavoista:

  • OpenID Connect (OIDC): luo yhdistetty hakemisto sekunneissa OIDC:n kautta.Suurin osa määrityksestä tapahtuu Adobe Admin Consolessa.
  • SSO Microsoft Entra ID:n kanssa SAML:ia käyttäen: luo yhdistetty hakemisto SAML-määrityksen avulla.Suurin osa määrityksestä tapahtuu Microsoft Azure -portaalissa.
  • Jos sinulla on toimiva yhdistetty hakemisto, voit lisätä synkronointiominaisuuden nykyisen määrityksesi päälle.
  • Et voi hallita käyttäjiä manuaalisesti tai muilla synkronointimenetelmillä, kun olet määrittänyt Microsoft Entra ID Syncin hakemistolle.Lisätietoja saat perehtymällä synkronointia edeltäviin huomautuksiin ja usein kysyttyihin kysymyksiin.

Yleiskatsaus

Lisää Microsoft Entra ID Sync (aiemmin Azure Sync) mihin tahansa Adobe Admin Console -hakemistoon, jotta käyttäjien hallinta automatisoituu.Se käyttää SCIM-protokollaa ja antaa sinulle hallinnan Adobelle lähetettävistä käyttäjistä ja ryhmistä.Adobe Admin Consolen kanssa synkronoidut Microsoft Entra ID -käyttäjät ovat ainutlaatuisia ja ne voidaan määrittää yhteen tai useampaan tuoteprofiiliin.

Kun olet määrittänyt Microsoft Entra ID Syncin, Microsoft Entra ID lähettää tietoja Adobe Admin Consoleen hakemiston käyttäjä- ja ryhmäprovisionoinnin perusteella.Hakemiston tiedot näkyvät Adobe Admin Consolen Asetukset-osiossa.

Microsoft Entra ID Syncin edut

Microsoft Entra ID Syncin tärkeimmät edut Adobe Admin Console -hakemistossasi ovat:

  • Hallitse kaikkea Microsoft Entra ID:ssä.
  • Hallitse mitä tietoja lähetetään Adobelle.
  • Vältä toisen palvelun tai API:n määrittämistä.
  • Mukauta Microsoft Entra ID -käyttäjäattribuuttien yhdistämistä.
  • Lisää synkronointi aiemmin määritettyihin hakemistoihin.
  • Lisää synkronointi hakemistoihin, jotka on määritetty millä tahansa identiteetin tarjoajalla.
  • Lisää ja poista käyttäjiä helposti Microsoft Entra ID:n avulla.

Edellytykset

Jotta voit integroida Adobe Admin Consolen käyttäjähallinnan Microsoft Entra ID:n kanssa, tarvitset:

  • Microsoft Entra ID -tilin, jossa on käyttäjä- ja ryhmätiedot.
  • Adobe-tuotteet, jotka kuuluvat Creative Cloud for enterprise-, Document Cloud for enterprise- tai Experience Cloud -palveluihin.
  • Federoitu hakemisto Adobe Admin Consolessa, jossa on vahvistetut toimialueet.

Tuetut integrointivaihtoehdot

Hakemistoasetukset vaihtelevat, ja Microsoft Entra ID Sync tukee erilaisia skenaarioita, jotka vaativat lisävaiheita.Käytä tätä taulukkoa määrityksen vaiheiden seuraamiseen:

Hakemiston määritysskenaario

Synkronoinnin lisäysmenetelmä

Yksittäinen federoitunut hakemisto, jossa on yksi tai useampia toimialueita samassa Microsoft Entra ID -vuokraajassa.

Noudata Add Sync -vaiheita Microsoft Entra ID Sync -yhteyden muodostamiseksi.

Useita federoituja hakemistoja, joissa on yksi tai useampia toimialueita, jotka kuuluvat samaan Microsoft Entra ID -vuokraajaan.

1. Yhdistä toimialueet yhdeksi yhdistetyksi hakemistoksi.

2. Noudata Add Sync -vaiheita Microsoft Entra ID Sync -yhteyden muodostamiseksi.

Useita federoituja hakemistoja, joissa on yksi tai useampia toimialueita, jotka kuuluvat eri Microsoft Entra ID -vuokraajiin.

1. Noudata Add Sync -vaiheita Microsoft Entra ID Sync -yhteyden muodostamiseksi yksittäiselle hakemistolle.

2. Toista asetukset kaikille erillisille hakemistoille, jotka vaativat synkronoinnin.

Ennen kokoonpanon synkronointia huomioitavia asioita

Noudata näitä parhaita käytäntöjä ja Adoben suosituksia ennen Microsoft Entra ID Sync -palvelun asentamista:

  • Vie luettelo olemassa olevista käyttäjistä ennen synkronoinnin lisäämistä, jotta pidät tallessa kaikkien käyttäjätilien ja myönnettyjen käyttöoikeuksien tiedot.
  • Jos asetat Microsoft Entra ID SSO:n OpenID Connectilla (OIDC), lisää uusi Adobe Identity Management -sovellus Microsoft Azure -portaaliin hakemistosynkronoinnin asettamiseksi.
  • Jos asetat Microsoft Entra ID SSO:n SAML:lla, käytä olemassa olevaa Adobe Identity Management -sovellusta hakemistosynkronoinnin määrittämiseksi.Noudata vaiheita Microsoft-asiakirjassa käyttäjien automaattisen käyttöönoton määrittämiseksi.
  • Microsoft Entra ID Sync erottaa sähköpostin käyttäjänimestä.Käyttäjät voivat käyttää eri sähköpostia ja käyttäjänimeä sisäänkirjautumisen vahvistamiseksi ja Adobe-tuotteiden ja -palvelujen käyttämiseksi.Noudata vaiheita Microsoft-asiakirjassa käyttäjävalmistelun määritemäärityksen mukautumiseksi.
  • Jos integroit synkronoinnin hakemistoon, jossa on Federated ID -käyttäjiä, varmista että heidän käyttäjänimikentän muoto vastaa Microsoft Entra ID:n käyttäjätunnusta (UPN) ennen alkuperäistä synkronointia.Jos nämä arvot eivät täsmää, Admin Console käsittelee sitä uutena tilinä ja luo päällekkäisiä tietueita.Päivitä määritemääritys niin, että synkronoidut arvot vastaavat Admin Console -käyttäjäprofiileja, mikä päivittää tilit seuraavassa synkronoinnissa.
  • Microsoft Entra ID Sync tarvitsee Admin Consolen, jossa on vähintään yksi liitetty hakemisto ja verkkotunnus. Jos Admin Console synkronoinnilla (omistava konsoli) on luottamussuhteessa muiden Admin Consolejen kanssa (luottamuskonsoleissa), luottamuskonsolien on käytettävä toista menetelmää, kuten User Sync Tool-työkalua, User Management API -ohjelmointirajapintaa tai bulk CSV upload -joukkolatausominaisuutta Federated ID -käyttäjien luomiseen, hallintaan ja käyttöoikeuksien myöntämiseen. Jotta voit lisätä käyttäjän luottamuskonsoliin käyttöoikeuksien myöntämistä varten, lisää käyttäjä ensin omistavaan konsoliin.
  • Jos organisaatiosi käyttää User Sync Tool-työkalua tai User Management API -integraatiota, keskeytä integraatio ensin. Lisää sitten Microsoft Entra ID Sync automatisoidaksesi käyttäjienhallinnan Microsoft Entra ID:stä. Kun synkronointi on määritetty ja käynnissä, voit poistaa User Sync Tool- tai User Management API -integraation.
  • Organisaatiollasi on oltava Premium (P1 tai P2) tai Microsoft 365 (E3 tai A3) -tilaus Microsoft Entra ID:n kanssa, jotta voit käyttää ryhmäpohjaista määritystä.Sen avulla voit valita tietyt ryhmät ja käyttäjät synkronoitavaksi Adobe Admin Consoleen.Organisaatiot, joilla ei ole näitä tilauksen tasoja, voivat synkronoida kaikki käyttäjät ja ryhmät kerralla. Järjestelmä synkronoi kaikki käyttäjät ja ryhmät automaattisesti ja luo Adobe Federated ID:n synkronoiduille käyttäjille.
  • Jos haluat siirtää verkkotunnuksen hakemistosta tai hakemistoon, joka on määritetty synkronoinnilla, ota muokkaus käyttöön hakemistossa ensin väliaikaisesti.Siirrä verkkotunnus ja poista muokkaus käytöstä.
  • Microsoft Entra ID Sync ei synkronoi käyttäjiä ryhmistä, joissa on HiddenMembership-määrite. Jos haluat synkronoida tietyt käyttäjät, luo ryhmä Microsoft Entra ID:ssä ja kopioi käyttäjät uuteen ryhmään.

Lisää Microsoft Entra ID Sync liitettyyn hakemistoon

Lisää Microsoft Entra ID Sync Adobe Admin Console -liitettyyn hakemistoon, johon on yhdistetty tarvittavat verkkotunnukset. Jotta voit lisätä synkronoinnin vakiintuneeseen liitettyyn hakemistoon:

Adobe Admin Console -palvelun Asetukset-välilehdellä siirry kohtaan Directory Details ja valitse Sync. Valitse Add Sync.

Valitse Sync users from Microsoft Azure -kortti ja valitse Seuraava.

Microsoft Azure -portaalissa

Jätä Admin Console -ikkuna auki viitteeksi ja avaa Microsoft Azure -portaali erillisessä selaimessa. Noudata Microsoft-dokumentin vaiheita määrittääksesi automaattisen käyttäjien valmistelun.

Muistiinpano
  • Voit synkronoida sisäkkäisiä ryhmiä Microsoft Entra ID:stä. Sisäkkäisiä ryhmiä ei synkronoida automaattisesti, kun sivupohja lisätään synkronointialueeseen, joten lisää sisäkkäiset ryhmät alueeseen sisällyttääksesi ne.
  • Ryhmäpohjainen tehtävä vaatii Premium (P1 tai P2) tai Microsoft 365 (E3 tai A3) -tilauksen Microsoft Entra ID:n kanssa, jonka avulla järjestelmänvalvoja voi valita tietyt ryhmät ja käyttäjät synkronointia varten. Organisaatiot, joilla ei ole näiden tilaustasojen käyttöoikeutta, voivat synkronoida yksittäisiä käyttäjiä tai kaikki käyttäjät ja ryhmät Adobe Admin Consoleen.

Asennuksen jälkeen Microsoft Entra ID käsittelee ja lähettää tietoja Adobessa valmistelua varten. Tutustu lisäohjeisiin Microsoftin sovelluksen hallinnan opetusohjelmat.

Valitse Adobe Admin Console -ikkunassa valintaruutu vahvistaaksesi Adoben käyttöoikeuden valtuutuksen ja valmiin asennuksen Microsoft Entra ID:ssä. Valitse sitten Valmis.

Palaa hakemiston tietoihin ja valitse Synkronoi. Synkronointilähde tulee näkyviin.

Microsoft Entra ID Sync on integroitu hakemistoosi, mutta sitä ei ole käynnistetty. Käynnistä synkronointi valitsemalla Siirry Asetuksiin ja muokkaa synkronointiasetuksia.

Muokkaa synkronointiasetuksia

Järjestelmänvalvoja voi päivittää synkronointilähteen asetuksia asennuksen jälkeen. Valitse Siirry Asetuksiin Hakemiston Asetukset > Synkronoi -välilehdeltä. Asetusvaihtoehdot:

  • Salli synkronoitujen tietojen muokkaaminen Admin Consolessa: Kun Microsoft Entra ID Sync on määritetty, kaikki käyttäjät ja synkronoinnin luomat ryhmät hakemistossa siirtyvät automaattisesti synkronoinninhallinnan piiriin. Kun olet ottanut muokkauksen käyttöön, voit muokata synkronoituja tietoja Admin Consolessa väliaikaisesti. Muokkaukset tänä aikana eivät vaikuta käyttäjätietoihin Microsoft Entra ID:ssä, ja identiteetintarjoajaltasi tulevat muutospyynnöt ylikirjoittavat ne.
Ilmoitus

Oletusarvoisesti muokkaa synkronoituja tietoja identiteetintarjoajasta ja anna muutosten levitä synkronoinnin kautta. Emme suosittele tietojen manuaalista muuttamista Admin Consolessa ellei se ole ehdottoman välttämätöntä.

  • Synkronointitila: Ohjeistaa synkronointia hylkäämään Microsoft Entra ID:n muutospyynnöt.Kun synkronointitila on pois päältä, Microsoft Entra ID:n muutoksia ei siirretä Adobe Admin Consoleen.
  • Muokkaa käyttäjien synkronoinnin kokoonpanoa: Ohjaa sinut kokoonpanon ohjeisiin käyttäjien synkronoinnin muokkaamista varten. Käytä tätä, jos valintaikkuna sulkeutuu ennen asennuksen valmistumista tai jos sinun on muutettava Microsoft Entra ID:n asetuksia alkuperäisen määrityksen jälkeen.

Poista synkronointi

Järjestelmänvalvojat voivat poistaa synkronoinnin federoidusta hakemistosta Admin Consolessa. Kun synkronointi poistetaan, hakemisto ja siihen liittyvät toimialueet, käyttäjäryhmät ja käyttäjät jäävät ennalleen. Samalla hakemiston sekä sen käyttäjien ja ryhmien vain luku ‑tila poistetaan.

Poista synkronointi hakemistosta valitsemalla Siirry Asetuksiin Hakemiston asetukset > Synkronoi -välilehdeltä, sitten Poista synkronointi. Tämä poistaa synkronointiasennuksen pysyvästi Admin Consolesta. Tarvittaessa voit määrittää synkronoinnin uudelleen saman tai eri hakemiston kanssa.

Muistiinpano

Verkkotunnuksia ei voi siirtää Microsoft Entra ID Syncin hallinnoimaan hakemistoon tai sieltä pois saman organisaation sisällä. Kun synkronointi on poistettu lähde- tai kohdehakemistosta, sen hakemiston verkkotunnuksen voi siirtää toiseen kohdehakemistoon, ja muiden lähdehakemistojen verkkotunnuksia voidaan siirtää hakemistoon, jota synkronointi ei enää hallitse.

Poista käyttäjät ja ryhmät käytöstä

Microsoft Entra ID Syncin määrittäminen luo uusia liitettyjä käyttäjätilejä ja synkronoi käyttäjät Adobe Admin Consoleen. Järjestelmänvalvojat voivat myös poistaa synkronoinnin kautta lisättyjä käyttäjiä ja ryhmiä käyttämällä näitä kolmea menetelmää Microsoft Azure -portaalissa:

  • Poista käyttäjä kaikista synkronoiduista ryhmistä Microsoft Entra ID:ssä.
  • Poista käyttäjä väliaikaisesti Microsoft Entra ID:stä.
  • Poista kaikki ryhmät, joiden jäsen käyttäjä on, provisioinnin laajuudesta Microsoft Entra ID:ssä.

Nämä kolme toimintoa poistavat käyttäjät Adobe Admin Consolessa käytöstä. Käytöstä poistettu käyttäjä ei voi enää kirjautua sisään ja näkyy Käytöstä poistettuna Hakemiston käyttäjät -luettelossa.Microsoft Entra ID Sync jatkaa sellaisen käyttäjän hallintaa, joka on poistettu käytöstä jollain näistä menetelmistä. Käyttäjän tiliä tai pilveen tallennettuja resursseja ei poisteta organisaatiosta.

Poista käyttäjä ja siihen liittyvät tiedot Admin Consolesta: Valitse Siirry asetuksiin välilehdeltä Hakemiston asetukset > Sync ja valitse Ota muokkaus käyttöön. Siirry sitten kohtaan Käyttäjät > Hakemiston käyttäjät ja valitse käyttäjä poistaaksesi tilin pysyvästi.

Kun muokkaus on otettu käyttöön, voit muokata synkronoituja tietoja 1 tunnin ajan, jonka jälkeen se poistetaan automaattisesti käytöstä. Valitse Poista muokkaus käytöstä heti käyttäjän poistamisen jälkeen, jotta Admin Console heijastaa Microsoft Entra ID:n muutokset.

Ilmoitus

Jos poistat pysyvästi käyttäjän, käyttäjä poistetaan kaikkien kyseiseen käyttäjään liittyvien pilveen tallennettujen resurssien kanssa. Käyttäjää ja resursseja ei voida palauttaa.

Eristyskäytäntö

Adobe ja Microsoft ovat kehittäneet eristyskäytännön synkronoinnin aikana ilmenevien lukuisien virhekutsujen käsittelyä varten.

Microsoft Entra ID:n provisiointipalvelu valvoo konfiguraatiosi kuntoa ja asettaa epäkunnossa olevat sovellukset karanteenin tilaan. Jos useimmat tai kaikki kutsut kohdejärjestelmää vastaan epäonnistuvat jatkuvasti virheen vuoksi, esimerkiksi virheellisten järjestelmänvalvojan tunnistetietojen takia, provisiointityö merkitään karanteenissa olevaksi. Lisäävien syklien tiheys vähennetään karanteenissa asteittain yhteen kertaan päivässä. Työ poistetaan karanteenista, kun kaikki virheet on korjattu ja seuraava synkronointisykli alkaa. Jos työ pysyy karanteenissa yli neljä viikkoa, se poistetaan käytöstä eikä enää toimi. Lisätietoja provisioinnista karanteenitilassa Microsoft Entra ID:ssä.

Adoben palvelu valvoo synkronoinnin kuntoa itsenäisesti havaitakseen, milloin virheiden määrä ylittää kynnysarvon määritetyssä ajassa. Vähimmäismäärä virheellisiä pyyntöjä, jotka täyttävät kynnysarvon, laukaisee väliaikaisen karanteenin, joka hylkää kaikki kutsut ja päivityspyynnöt Microsoft Entra ID:stä tietyn ajan, jonka jälkeen kutsut hyväksytään uudelleen synkronoinnin uudelleenyritystä varten. Jos virhekutsut jatkuvat, synkronointi asetetaan väliaikaiseen karanteeniin pidennetyksi ajaksi.Jos Adobe käynnistää karanteenin, se voi johtaa myöhempään karanteeniin Microsoftin kanssa hylättyjen kutsujen vuoksi, jotka lasketaan mukaan Microsoft Entra ID:n virhemääriin. Adobe pidättää oikeuden päivittää karanteeniparametreja jatkuvan data-analyysin perusteella.

Yleiset virheilmoitukset

Yleisiä virheilmoituksia tulee näkyviin, kun hallitset Microsoft Entra ID Synciä.Jokaisen viestin syyn ymmärtäminen auttaa vianmäärityksessä. Lisätietoja käyttöönoton valvonnasta Microsoft Entra ID:ssä.

Synkronointiongelmien vianmääritys

Koska Adobe Admin Console käyttää Microsoftin synkronointipalvelua, kaikki synkronointiongelmat ratkaistaan Microsoft Entra ID:ssä. Katso Microsoftin määritysohjeet yleisten ongelmien ratkaisemiseksi. Jos et löydä ratkaisua, ota yhteyttä Microsoftin tukeen.Noudata näitä vaiheita synkronointiongelman selvittämiseksi:

Vahvista käyttäjä- ja ryhmäasetusten määritys. Varmista, että määritit käyttäjät ja ryhmät asetusohjeiden mukaisesti:

Vahvista käyttäjätietojen yhdistäminen: Microsoft documentation.

Valvo valmistelussovellusta havaitaksesi ongelmat, jotka voivat vaikuttaa synkronointiin. Jos käyttäjät eivät näy valmistelulokien tiedoissa, ne saattavat olla laajuuden ulkopuolella. Jos lokit näyttävät ongelman, korjaa se, jotta käyttäjä voi synkronoida. Microsoft documentation.

PowerShell-laajennukset: käytä AzureAD PowerShell -moduulia käyttäjän hakemistotietueen ongelmien tunnistamiseen.Vahvista käyttäjätiedot näillä PowerShell-komennoilla. Jos tarvitset aikaa, ota käyttöön muokkaustila Admin Console -sovelluksessa väliaikaisten muutosten tekemiseksi:

Install-Module AzureAD

Connect-AzureAD -Credential (Get-Credential)

Get-AzureADUser -ObjectId <käyttäjän sähköpostiosoite> | FL

Salli synkronoitujen tietojen muokkaaminen Admin Console -sovelluksessa: kun otat muokkauksen käyttöön, voit muokata synkronoituja tietoja Admin Console -sovelluksessa lyhyen aikaa. Tänä aikana tehdyt muokkaukset eivät vaikuta käyttäjätietoihin Microsoft Entra ID:ssä. Myöhemmin identiteettipalveluntarjoajasi muutospyynnöt korvaavat nämä lyhyet muutokset.

Olemassa olevien käyttäjätilien hallinta

Kaikkien olemassa olevien, muuta kuin Federated ID ‑tyyppiä olevien käyttäjien muuttaminen Federated ID ‑tyyppisiksi edellyttää lisätoimia.

Ilmoitus

Älä määritä tuotteita synkronoiduille yhdistettyille käyttäjille identiteetinvaihdon aikana. Tee se heti synkronoinnin jälkeen, mutta ennen tuotteiden määritystä.

Käyttäjät, joilla on olemassa oleva ei-yhdistetty ID-tili Admin Console -sovelluksessa, voidaan siirtää yhdistettyyn ID-tiliin Microsoft Entra ID Syncin muodostamisen jälkeen. Kun muunnos on tehty, Microsoft Entra ID siirtää nämä tilit Adobe Admin Console -sovellukseen.Varmistaaksesi, että pilveen tallennetut resurssit siirretään käyttäjän uuteen identiteettityyppiin, noudata näitä vaiheita:

Määritä Microsoft Entra ID Sync käyttäjille, joilla on jo ei-yhdistetty ID Adobe Admin Console -sovelluksessa. Kaikilla käyttäjillä, joilla on olemassa oleva ei-federoitu tunnus, on nyt sekä ei-federoitu tunnus että federoitu tunnus Adobe Admin Consolessa.

Noudata osion Tunnistetietotyypin muokkaus CSV-tiedoston mukaan ohjeita ja muuta muut kuin Federated ID ‑käyttäjät Federated ID ‑tyyppisiksi käyttäjiksi. Täsmäytä nämä tiedot:

  • Täsmäytä käyttäjänimi ja sähköposti Microsoft Entra ID:n käyttäjänimi (UserPrincipalName) -kenttien kanssa.
  • Täsmäytä etunimi ja sukunimi Microsoft Entra ID:n vastaavien kenttien kanssa.

Kun käyttäjä kirjautuu sisään uudella Federated ID -tunnuksella, häntä pyydetään siirtämään pilveen tallennetut resurssit uudelle tilille.