Obtenez des réponses aux questions courantes sur la configuration de l'authentification Azure AD et d'Azure Sync avec les répertoires fédérés.
Voici les questions courantes sur l'authentification Azure AD, la configuration d'Azure Sync et le dépannage des problèmes de synchronisation avec les répertoires fédérés.Les questions sont organisées par flux de configuration, de paramétrage et de dépannage.
Azure Sync crée uniquement des comptes d'utilisateur Federated ID.En savoir plus sur les options de type d'identité pour comprendre les différences entre Business ID, Enterprise ID et Federated ID.
Non, Adobe Admin Console ne propose pas de journaux de provisioning. Vérifiez les journaux de provisioning dans votre portail Azure Active Directory pour obtenir des informations de diagnostic. Consultez la documentation de Microsoft sur les journaux de provisioning dans Azure Active Directory pour en savoir plus.
Adobe a mis à jour l'expérience Azure Sync pour offrir des contrôles de sécurité et de confidentialité améliorés.Azure Sync mis à jour ne nécessite pas d'autorisations dans l'Azure Directory de votre organisation pour synchroniser les utilisateurs avec Adobe Admin Console.
Azure Sync fournit la gestion des utilisateurs uniquement pour l'Admin Console principal dans une relation principal-mandataire. Les Admin Consoles mandataires peuvent utiliser l'authentification unique avec le répertoire fédéré. Cependant, ils doivent utiliser une méthode de gestion des utilisateurs séparée, telle que le chargement manuel CSV, l'User Sync Tool ou l'User Management API.
Le protocole SCIM vous permet, à vous et à votre fournisseur d'identité, de contrôler le flux de données. Si Azure Sync ne synchronise pas les données vers Adobe, vérifiez les journaux de provisioning de l'application Adobe Identity Management dans votre portail Azure AD.
Vérifiez que les valeurs transmises aux attributs utilisateur par la synchronisation correspondent aux valeurs des profils utilisateur dans Admin Console. Vérifiez les journaux de provisioning dans Azure pour trouver les attributs transmis depuis Azure.
Oui. Cela permet aux utilisateurs d'utiliser une adresse e-mail et un nom d'utilisateur différents pour valider la connexion et accéder aux produits et services Adobe, collaborer, partager des fichiers, et plus encore.
Votre organisation doit disposer d'un abonnement Premium P1 ou P2, ou Microsoft 365 E3 ou A3 avec Azure AD pour utiliser les capacités d'attribution basées sur les groupes. Cela vous permet de choisir des groupes et utilisateurs spécifiques à synchroniser avec Adobe Admin Console. Les organisations sans ces niveaux d'abonnement ne peuvent synchroniser que tous les utilisateurs et groupes à la fois.
Oui, vous pouvez synchroniser des groupes imbriqués depuis Azure AD via l'intégration Azure Sync. Cependant, les groupes imbriqués ne sont pas automatiquement synchronisés lorsque le nœud parent est ajouté à la portée de synchronisation. Vous devez ajouter les groupes imbriqués à la portée pour qu'ils soient inclus dans la synchronisation automatisée.
Oui. Toutes les mises à jour dans Azure AD sont reflétées dans le répertoire Adobe Admin Console, y compris les attributs tels que FirstName, LastName et Email.
Oui. Pour utiliser Azure Sync avec un répertoire configuré avec un fournisseur d'identité différent, vous devez gérer vos utilisateurs dans une instance Azure AD.
Azure AD contrôle les cycles de synchronisation. Le cycle initial prend plus de temps pour synchroniser tous les utilisateurs et groupes définis dans la portée. Les cycles suivants ont lieu environ toutes les 40 minutes tant que le service d'approvisionnement Azure AD est en cours d'exécution.Vous ne pouvez pas accélérer le cycle de synchronisation automatique à partir du portail Adobe Admin Console.
Pour les utilisateurs avec Federated ID synchronisés avec Azure Active Directory, la colonne Statut du compte affiche soit Actif (compte d'utilisateur disponible pour la connexion SSO et l'accès aux licences, inclus dans la portée de synchronisation automatisée) soit Désactivé (compte d'utilisateur non disponible pour la connexion SSO ou l'accès aux licences, retiré de la portée de synchronisation mais les ressources stockées dans le cloud restent disponibles).
Non, vous ne pouvez pas exécuter Azure Sync avec un autre type d'outil de gestion des utilisateurs.Si votre organisation utilise l'outil User Sync Tool ou une intégration UMAPI, commencez par suspendre la synchronisation alternative, puis suivez les étapes pour configurer Azure Sync.L'outil User Sync Tool ou l'intégration UMAPI peuvent être supprimés complètement une fois qu'Azure Sync est configuré et en cours d'exécution.
Modifiez le type d'identité en Federated ID pour les utilisateurs existants de votre organisation.
Consultez les messages d'erreur courants dans Azure AD pour résoudre les problèmes de synchronisation.En savoir plus à propos de la surveillance de votre déploiement dans Azure AD. Suivez les instructions de résolution des problèmes de synchronisation pour d'autres méthodes.
Oui, vous pouvez désactiver ou supprimer Azure Sync d'un répertoire fédéré.Cette action supprime la synchronisation automatisée mais conserve le répertoire, ses domaines et ses utilisateurs intacts.Lors de la suppression de la synchronisation, désactivez l'approvisionnement des utilisateurs pour l'ancienne synchronisation dans Azure AD pour éviter la mise en quarantaine du répertoire par Azure AD.
Par défaut, lorsque les utilisateurs ne sont plus gérés via Azure Sync, ils sont seulement désactivés pour éviter une perte accidentelle de données.Pour supprimer définitivement les utilisateurs, activez la modification des utilisateurs synchronisés dans l'onglet Synchronisation, puis supprimez-les de la liste des utilisateurs du répertoire.
Vérifiez l'adresse e-mail de l'utilisateur concerné.L'erreur se produit si l'adresse e-mail de l'utilisateur dépasse 60 caractères, ne contient pas le symbole @ ou contient des caractères interdits.
Azure Sync extrait le prénom, le nom de famille, le nom d'utilisateur, l'e-mail et le code pays d'Azure Active Directory pour créer et mettre à jour les comptes utilisateur dans Adobe Admin Console.
Pour des conseils de configuration supplémentaires, consultez Configurer Azure Sync.