Saat vastauksia yleisiin kysymyksiin Azure AD -todennuksen ja Azure Syncin määrittämisestä federoiduissa hakemistoissa.
Seuraavat ovat yleisiä kysymyksiä Azure AD -todennuksesta, Azure Sync -määrityksistä ja federoiduissa hakemistoissa esiintyvien synkronointiongelmien vianmäärityksestä.Kysymykset on järjestetty käyttöönoton, määrityksen ja vianmäärityksen työnkulkujen mukaan.
Azure Sync luo vain Federated ID -käyttäjätilejä.Lisätietoja käyttäjätyyppivaihtoehdoista Business ID:n, Enterprise ID:n ja Federated ID:n erojen ymmärtämiseksi.
Ei, Adobe Admin Console ei tarjoa provisiointilokeja.Tarkista provisiointi-lokit Azure Active Directory -portaalista diagnostiikkatietojen saamiseksi. Katso Microsoftin dokumentaatio aiheesta Provisioning logs in Azure Active Directory saadaksesi lisätietoja.
Adobe on päivittänyt Azure Sync -kokemuksen tarjotakseen paremmat turvallisuus- ja yksityisyyshallinnan työkalut. Päivitetty Azure Sync ei tarvitse käyttöoikeuksia organisaatiosi Azure-hakemistoon käyttäjien synkronointiin Adobe Admin Console -palveluun.
Azure Sync tarjoaa käyttäjienhallinnan vain ensisijaiselle Admin Console -palvelulle ensisijainen-luottamushenkilö-suhteessa. Luottamushenkilö Admin Console -palvelut voivat käyttää kertakirjautumista federated-hakemiston kanssa. Niiden on kuitenkin käytettävä erillistä käyttäjienhallintamenetelmää, kuten CSV-manuaalista latausta, User Sync Tool -työkalua tai User Management API:a.
SCIM-protokolla antaa sinulle ja käyttäjätietojen tarjoajalle mahdollisuuden hallita tietovirtausta. Jos Azure Sync ei synkronoi tietoja Adobeen, tarkista provisiointi-lokit Adobe Identity Management -sovelluksesta Azure AD Portal -palvelussa.
Varmista, että synkronoinnin käyttäjämääritteille välitetyt arvot vastaavat käyttäjäprofiilien arvoja Admin Console -palvelussa. Tarkista provisiointi-lokit Azuressa löytääksesi Azuresta välitetyt määritteet.
Kyllä. Tämä antaa käyttäjille mahdollisuuden käyttää eri sähköposti- ja käyttäjänimeä sisäänkirjautumisen vahvistamiseen ja Adobe-tuotteiden ja -palvelujen käyttämiseen, yhteistyöhön, tiedostojen jakamiseen ja muuhon.
Organisaatiollasi on oltava Premium P1- tai P2-tilaus tai Microsoft 365 E3- tai A3-tilaus Azure AD:ssä ryhmäpohjaisten määritysominaisuuksien käyttämiseksi. Tämä mahdollistaa tiettyjen ryhmien ja käyttäjien valinnan synkronoitavaksi Adobe Admin Console -palveluun.Organisaatiot, joilla ei ole näitä tilaustasoja, voivat synkronoida vain kaikki käyttäjät ja ryhmät kerralla.
Kyllä, voit synkronoida sisäkkäisiä ryhmiä Azure AD:stä Azure Sync -integraation kautta. Sisäkkäisiä ryhmiä ei kuitenkaan synkronoida automaattisesti, kun pääsolmu lisätään synkronointialueelle. Sisäkkäiset ryhmät on lisättävä synkronointialueeseen, jotta ne sisällytetään automaattiseen synkronointiin.
Kyllä. Kaikki Azure AD:n päivitykset näkyvät Adobe Admin Console -hakemistossa, mukaan lukien määritteet kuten FirstName, LastName ja Email.
Kyllä. Azure Syncin käyttämiseksi eri käyttäjätietojen tarjoajalla konfiguroidun hakemiston kanssa sinun on hallittava käyttäjiäsi Azure AD -instanssissa.
Synkronointijaksojen hallinnasta vastaa Azure AD. Ensimmäinen synkronointikierros kestää kauemmin, koska kaikki määritettyyn laajuuteen kuuluvat käyttäjät ja ryhmät synkronoidaan.Seuraavat kierrot tapahtuvat noin 40 minuutin välein niin kauan kuin Azure AD:n provisointipalvelu on käynnissä. Automaattista synkronointijaksoa ei voi nopeuttaa Adobe Admin Consolesta.
Federoidun käyttäjätunnuksen käyttäjille, jotka synkronoidaan Azure Active Directoryn kanssa, Tilin tila -sarake näyttää joko Ensisijainen (käyttäjätili käytettävissä SSO-kirjautumiseen ja käyttöoikeuksien käyttöön, automaattisen synkronoinnin piirissä) tai Poistettu käytöstä (käyttäjätili ei käytettävissä SSO-kirjautumiseen tai käyttöoikeuksien käyttöön, poistettu synkronoinnin piiristä, mutta pilvitallennetut resurssit pysyvät käytettävissä).
Ei, et voi käyttää Azure Synciä samanaikaisesti minkään muun käyttäjienhallintatyökalun kanssa. Jos organisaatiosi käyttää User Sync Tool -työkalua tai UMAPI-integraatiota, keskeytä ensin vaihtoehtoinen synkronointi ja noudata sitten ohjeita Azure Syncin määrittämiseen.User Sync Tool tai UMAPI-integraatio voidaan poistaa kokonaan, kun Azure Sync on määritetty ja käynnissä.
Muokkaa käyttäjätunnuksen tyypiksi Federated ID organisaatiosi olemassa oleville käyttäjille.
Tarkista Azuren AD:n yleiset virheilmoitukset synkronointiongelmien vianmääritykseen. Lue lisää käyttöönoton valvonnasta Azure AD:ssä. Seuraa synkronoinnin vianmääritysohjeita saadaksesi lisää menetelmiä.
Kyllä, voit poistaa Azure Sync -toiminnon käytöstä tai poistaa sen kokonaan federoidusta hakemistosta.Tämä poistaa automaattisen synkronoinnin, mutta jättää hakemiston, sen verkkotunnukset ja käyttäjät ennalleen. Kun poistat synkronoinnin, sammuta käyttäjien valmistelu entiselle synkronoinnille Azure AD:ssä estääksesi hakemiston karanteenin Azure AD:ssä.
Oletusarvoisesti kun käyttäjiä ei enää hallita Azure Syncin kautta, käyttäjät vain poistetaan käytöstä vahingossa tapahtuvan tiedonmenetyksen välttämiseksi.Poista käyttäjät pysyvästi ottamalla käyttöön synkronoitujen käyttäjien muokkaus Synkronointi-välilehdessä ja poistamalla heidät sitten hakemiston käyttäjäluettelosta.
Tarkista asianomaisen käyttäjän sähköpostiosoite. Virhe tapahtuu, jos käyttäjän sähköpostiosoite on yli 60 merkkiä pitkä, siitä puuttuu @-merkki tai se sisältää laittomia merkkejä.
Azure Sync hakee Etunimen, Sukunimen, Käyttäjänimen, Sähköpostin ja Maakoodin Azure Active Directorystäsi käyttäjätilien luomiseksi ja päivittämiseksi Adobe Admin Consolessa.
Lisämääritysohjeita varten katso Azure Syncin määrittäminen.