Dapatkan jawaban atas pertanyaan umum tentang mengonfigurasi autentikasi Azure AD dan Azure Sync dengan direktori terfederasi.
Berikut adalah pertanyaan umum tentang autentikasi Azure AD, konfigurasi Azure Sync, dan pemecahan masalah sinkronisasi dengan direktori terfederasi.Pertanyaan dikelompokkan berdasarkan alur kerja pengaturan, konfigurasi, dan pemecahan masalah.
Azure Sync hanya membuat akun pengguna Federated ID. Pelajari selengkapnya tentang opsi jenis identitas untuk memahami perbedaan antara Business ID, Enterprise ID, dan Federated ID.
Tidak, Adobe Admin Console tidak menyediakan log penyediaan. Periksa log penyediaan di portal Azure Active Directory Anda untuk informasi diagnostik. Lihat dokumentasi Microsoft tentang Log penyediaan di Azure Active Directory untuk mempelajari selengkapnya.
Adobe telah meningkatkan pengalaman Azure Sync untuk memberikan kontrol keamanan dan privasi yang diperkuat. Azure Sync yang diperbarui tidak memerlukan izin di Azure Directory organisasi Anda untuk menyinkronkan pengguna ke Adobe Admin Console.
Azure Sync menyediakan manajemen pengguna hanya untuk Admin Console utama dalam hubungan utama-trustee. Konsol Admin Trustee dapat menggunakan single sign-on dengan direktori federasi.Namun, mereka harus menggunakan metode manajemen pengguna terpisah, seperti unggah manual CSV, Alat Sinkronisasi Pengguna, atau API Manajemen Pengguna.
Protokol SCIM memungkinkan Anda dan penyedia identitas Anda mengontrol aliran data. Jika Azure Sync tidak menyinkronkan data ke Adobe, periksa log penyediaan untuk aplikasi Adobe Identity Management di dalam Portal Azure AD Anda.
Pastikan bahwa nilai yang diteruskan ke atribut pengguna oleh sinkronisasi cocok dengan nilai dalam profil pengguna di Admin Console.Periksa log penyediaan di Azure untuk menemukan atribut yang diteruskan dari Azure.
Ya. Hal ini memungkinkan pengguna menggunakan email dan nama pengguna yang berbeda untuk memvalidasi login dan mengakses produk serta layanan Adobe, berkolaborasi, berbagi file, dan lainnya.
Organisasi Anda harus memiliki langganan Premium P1 atau P2, atau Microsoft 365 E3 atau A3 dengan Azure AD untuk menggunakan kemampuan penugasan berbasis grup. Hal ini memungkinkan Anda memilih grup dan pengguna tertentu untuk disinkronkan ke Adobe Admin Console. Organisasi tanpa level langganan ini hanya dapat menyinkronkan semua pengguna dan grup sekaligus.
Ya, Anda dapat menyinkronkan grup bersarang dari Azure AD melalui integrasi Azure Sync. Namun, grup bertingkat tidak secara otomatis disinkronkan ketika simpul induk ditambahkan ke ruang lingkup sinkronisasi. Anda harus menambahkan grup bertingkat ke ruang lingkup untuk disertakan dalam sinkronisasi otomatis.
Ya. Setiap pembaruan di Azure AD tercermin dalam direktori Adobe Admin Console, termasuk atribut seperti FirstName, LastName, dan Email.
Ya. Untuk menggunakan Azure Sync dengan direktori yang dikonfigurasi dengan penyedia identitas yang berbeda, Anda harus mengelola pengguna di instance Azure AD.
Azure AD mengontrol siklus sinkronisasi. Siklus awal membutuhkan waktu lebih lama untuk menyinkronkan semua pengguna dan grup yang ditentukan dalam ruang lingkup. Siklus berikutnya terjadi sekitar setiap 40 menit selama layanan penyediaan Azure AD berjalan. Anda tidak dapat mempercepat siklus sinkronisasi otomatis dari Adobe Admin Console.
Untuk pengguna Federated ID yang disinkronkan dengan Azure Active Directory, kolom Status Akun menampilkan Aktif (akun pengguna tersedia untuk login SSO dan akses lisensi, dalam ruang lingkup untuk sinkronisasi otomatis) atau Dinonaktifkan (akun pengguna tidak tersedia untuk login SSO atau akses lisensi, dihapus dari ruang lingkup sinkronisasi tetapi aset cloud yang disimpan tetap tersedia).
Tidak, Anda tidak dapat menjalankan Azure Sync bersamaan dengan bentuk alat manajemen pengguna lainnya. Jika organisasi Anda menggunakan User Sync Tool atau integrasi UMAPI, pertama jeda sinkronisasi alternatif, lalu ikuti langkah-langkah untuk mengatur Azure Sync. User Sync Tool atau integrasi UMAPI dapat dihapus sepenuhnya setelah Azure Sync dikonfigurasi dan berjalan.
Edit jenis identitas ke Federated ID untuk pengguna yang ada di organisasi Anda.
Tinjau pesan kesalahan umum di Azure AD untuk memecahkan masalah sinkronisasi. Pelajari selengkapnya tentang pemantauan penerapan Anda di Azure AD. Ikuti pemecahan masalah sinkronisasi untuk metode lainnya.
Ya, Anda dapat menonaktifkan atau menghapus Azure Sync dari direktori terfederasi. Ini menonaktifkan sinkronisasi otomatis tetapi membiarkan direktori, domain, dan pengguna tetap utuh.Saat menghapus sinkronisasi, matikan User Provisioning untuk sinkronisasi sebelumnya di Azure AD untuk mencegah karantina direktori oleh Azure AD.
Secara default, ketika pengguna tidak lagi dikelola melalui Azure Sync, pengguna hanya dinonaktifkan untuk menghindari data hilang yang tidak disengaja. Untuk menghapus pengguna secara permanen, aktifkan pengeditan pengguna yang disinkronkan di tab Sync, lalu hapus dari daftar pengguna direktori.
Periksa alamat email pengguna yang terdampak. Kesalahan terjadi jika alamat email pengguna lebih dari 60 karakter, tidak memiliki simbol @, atau mengandung karakter ilegal.
Azure Sync menarik FirstName, LastName, Username, Email, dan Country Code dari Azure Active Directory Anda untuk membuat dan memperbarui akun pengguna di Adobe Admin Console.
Untuk panduan konfigurasi tambahan, lihat Set up Azure Sync.