Azure Active Directory hitelesítés és szinkronizálás GYIK

Utoljára frissítve: 2026. aug. 13.

Válaszok a gyakori kérdésekre az Azure AD hitelesítés és az Azure Sync összevont könyvtárakkal való konfigurálásáról.

Az alábbiakban gyakori kérdések találhatók az Azure AD hitelesítésről, az Azure Sync konfigurálásáról és az összevont könyvtárakkal kapcsolatos szinkronizálási problémák elhárításáról.A kérdések beállítási, konfigurációs és hibaelhárítási munkafolyamatok szerint vannak rendszerezve.

Az Azure Sync csak Federated ID felhasználói fiókokat hoz létre. További információ az identitástípus lehetőségeiről a Business ID, Enterprise ID és Federated ID közötti különbségek megértéséhez.

Nem, az Adobe Admin Console nem kínál kiépítési naplókat. Ellenőrizze a kiépítési naplókat az Azure Active Directory portálján a diagnosztikai információkért. Olvassa el a Microsoft dokumentációját az Azure Active Directory kiépítési naplóiról további információért.

Az Adobe frissítette az Azure Sync felületet, hogy fokozott biztonsági és adatvédelmi szabályozást biztosítson.A frissített Azure Sync nem igényel engedélyeket a szervezet Azure-címtárában a felhasználók Adobe Admin Console-ba történő szinkronizálásához.

Az Azure Sync csak a fő Admin Console felhasználókezelését biztosítja egy fő-megbízotti kapcsolatban. A megbízotti Admin Console-ok használhatják az egyszeri bejelentkezést a föderációs címtárral. Azonban külön felhasználókezelési módszert kell használniuk, mint például a CSV manuális feltöltés, a User Sync Tool vagy a User Management API.

A SCIM protokoll lehetővé teszi Önnek és az identitásszolgáltatójának az adatfolyam vezérlését. Ha az Azure Sync nem szinkronizálja az adatokat az Adobe-ba, ellenőrizze a kiépítési naplókat az Adobe Identity Management alkalmazáshoz az Azure AD portálon.

Győződjön meg arról, hogy a szinkronizálás által a felhasználói attribútumoknak átadott értékek megegyeznek az Admin Console felhasználói profiljainak értékeivel. Ellenőrizze a kiépítési naplókat az Azure-ban az Azure-ból átadott attribútumok megtalálásához.

Igen. Ez lehetővé teszi a felhasználók számára, hogy különböző email és felhasználónév értéket használjanak a bejelentkezés érvényesítéséhez és az Adobe termékek és szolgáltatások eléréséhez, együttműködéshez, fájlmegosztáshoz és egyéb tevékenységekhez.

A szervezetének Premium P1 vagy P2, vagy Microsoft 365 E3 vagy A3 előfizetéssel kell rendelkeznie az Azure AD-vel a csoportalapú hozzárendelési képességek használatához. Ez lehetővé teszi, hogy konkrét csoportokat és felhasználókat válasszon ki az Adobe Admin Console-ba való szinkronizáláshoz.Az ezekkel az előfizetési szintekkel nem rendelkező szervezetek csak az összes felhasználót és csoportot tudják egyszerre szinkronizálni.

Igen, szinkronizálhat beágyazott csoportokat az Azure AD-ből az Azure Sync integráción keresztül. A beágyazott csoportokat azonban nem szinkronizálja automatikusan a rendszer, amikor a szülő csomópontot hozzáadják a szinkronizálási hatókörhöz.A beágyazott csoportokat fel kell vennie a hatókörbe, hogy bekerüljenek az automatizált szinkronizálásba.

Igen. Az Azure AD összes frissítése megjelenik az Adobe Admin Console könyvtárban, beleértve az olyan attribútumokat is, mint a keresztnév, a vezetéknév és az e-mail-cím.

Igen. Ha az Azure Syncet egy másik identitásszolgáltatóval konfigurált könyvtárral szeretné használni, egy Azure AD példányban kell kezelnie a felhasználóket.

Az Azure AD vezérli a szinkronizálási ciklusokat. A kezdeti ciklus több időt vesz igénybe, hogy szinkronizálja a hatókörben meghatározott összes felhasználót és csoportot. A későbbi ciklusok körülbelül 40 percenként fordulnak elő, amíg az Azure AD kiépítési szolgáltatás fut. Nem gyorsíthatja fel az automatizált szinkronizálási ciklust az Adobe Admin Console alapján.

Az Azure Active Directoryval szinkronizált összevont azonosítós felhasználók esetében a fiók állapota oszlopban az Fő (felhasználói fiók elérhető SSO bejelentkezéshez és licenceléréshez, az automatizált szinkronizálás hatókörében) vagy a Letiltva (felhasználói fiók nem elérhető SSO bejelentkezéshez vagy licenceléréshez, eltávolítva a szinkronizálási hatókörből, de a felhőben tárolt eszközök továbbra is elérhetők) érték jelenik meg.

Nem, az Azure Sync nem futtatható semmilyen más felhasználókezelési eszközzel párhuzamosan. Ha a szervezete a User Sync Tool eszközt vagy egy UMAPI-integrációt használ, először szüneteltesse az alternatív szinkronizálást, majd kövesse az Azure Sync beállításának lépéseit. A User Sync Tool vagy a UMAPI-integráció teljesen eltávolítható, miután az Azure Sync konfigurálása és futtatása megtörtént.

Szerkessze az identitástípust összevont azonosítóra a szervezetében már meglévő felhasználók esetében.

Tekintse át az Azure AD gyakori hibaüzeneteit a szinkronizálási problémák elhárításához. További információ az üzemelő példány Azure AD-ben való figyeléséről.Kövesse a szinkronizálás hibakeresése útmutatót további módszerekért.

Igen, letilthatja vagy eltávolíthatja az Azure Sync szolgáltatást egy összevont könyvtárból.Ez eltávolítja az automatizált szinkronizálást, de érintetlenül hagyja a könyvtárat, annak tartományait és a felhasználóit. A szinkronizálás eltávolításakor kapcsolja ki a felhasználó-kiépítést a korábbi szinkronizáláshoz az Azure AD-ben, hogy elkerülje a könyvtár karanténba helyezését az Azure AD által.

Alapértelmezés szerint, amikor a felhasználókat már nem az Azure Sync kezeli, azokat csak letiltja a rendszer a véletlen adatvesztés elkerülése érdekében. A felhasználók végleges eltávolításához engedélyezze a szinkronizált felhasználók szerkesztését a Szinkronizálás lapon, majd távolítsa el őket a könyvtár felhasználói listájából.

Ellenőrizze az érintett felhasználó e-mail címét. A hiba akkor fordul elő, ha a felhasználó e-mail címe hosszabb 60 karakternél, hiányzik belőle a @ szimbólum, vagy illegális karaktereket tartalmaz.

Az Azure Sync lekéri a keresztnevet, vezetéknevet, felhasználónevet, e-mail címet és országkódot az Azure Active Directoryból, hogy létrehozza és frissítse a felhasználói fiókokat az Adobe Admin Console szolgáltatásban.

A további konfigurálási útmutatásért lásd: Azure Sync beállítása.