Trova le risposte alle domande più comuni sulla configurazione dell'autenticazione Azure AD e di Azure Sync con directory federate.
Di seguito sono riportate le domande più comuni su autenticazione Azure AD, configurazione Azure Sync e risoluzione dei problemi di sincronizzazione con directory federate.Le domande sono organizzate per flussi di lavoro di configurazione, impostazione e risoluzione dei problemi.
Azure Sync crea solo account utente Federated ID. Continua a leggere sulle opzioni del tipo di identità per comprendere le differenze tra Business ID, Enterprise ID e Federated ID.
No, Adobe Admin Console non offre registri di provisioning. Controlla i registri di provisioning nel portale di Azure Active Directory per informazioni di diagnostica. Consulta la documentazione di Microsoft sui registri di provisioning in Azure Active Directory per ulteriori informazioni.
Adobe ha aggiornato l'esperienza Azure Sync per fornire controlli di sicurezza e privacy migliorati. Azure Sync aggiornato non richiede autorizzazioni nella directory Azure dell'organizzazione per sincronizzare gli utenti con Adobe Admin Console.
Azure Sync fornisce la gestione degli utenti solo per l'Admin Console principale in una relazione principale-fiduciario. Gli Admin Console fiduciari possono utilizzare l'accesso unico con la directory federata. Tuttavia, devono utilizzare un metodo di gestione utenti separato, come il caricamento manuale CSV, il Strumento User Sync Tool o l'API User Management.
Il protocollo SCIM permette a te e al tuo provider di identità di controllare il flusso di dati.Se Azure Sync non sincronizza i dati con Adobe, controlla i registri di provisioning per l'applicazione Adobe Identity Management all'interno del portale Azure AD.
Assicurati che i valori passati agli attributi utente dalla sincronizzazione corrispondano ai valori nei profili utente in Admin Console. Controlla i registri di provisioning in Azure per trovare gli attributi passati da Azure.
Sì. Questo consente agli utenti di utilizzare un indirizzo e-mail e un nome utente diversi per convalidare l'accesso e accedere ai prodotti e servizi Adobe, collaborare, condividere file e altro ancora.
L'organizzazione deve avere un abbonamento Premium P1 o P2, o Microsoft 365 E3 o A3 con Azure AD per utilizzare le funzionalità di assegnazione basata su gruppo. Questo ti permette di scegliere gruppi e utenti specifici da sincronizzare con Adobe Admin Console. Le organizzazioni senza questi livelli di abbonamento possono sincronizzare solo tutti gli utenti e gruppi contemporaneamente.
Sì, puoi sincronizzare gruppi nidificati da Azure AD tramite l'integrazione Azure Sync. Tuttavia, i gruppi nidificati non vengono sincronizzati automaticamente quando il nodo principale viene aggiunto all'ambito di sincronizzazione. Devi aggiungere i gruppi nidificati all'ambito per includerli nella sincronizzazione automatica.
Sì. Qualsiasi aggiornamento in Azure AD si riflette nella directory di Adobe Admin Console, inclusi attributi come FirstName, LastName ed Email.
Sì. Per utilizzare Azure Sync con una directory configurata con un provider di identità diverso, devi gestire gli utenti in un'istanza Azure AD.
Azure AD controlla i cicli di sincronizzazione. Il ciclo iniziale richiede più tempo per sincronizzare tutti gli utenti e gruppi definiti nell'ambito. I cicli successivi si verificano circa ogni 40 minuti finché il servizio di provisioning di Azure AD è in esecuzione. Non è possibile accelerare il ciclo di sincronizzazione automatica da Adobe Admin Console.
Per gli utenti con ID federato sincronizzati con Azure Active Directory, la colonna Stato account mostra Attivo (account utente disponibile per l'accesso SSO e l'accesso alle licenze, nell'ambito per la sincronizzazione automatizzata) o Disabilitato (account utente non disponibile per l'accesso SSO o l'accesso alle licenze, rimosso dall'ambito di sincronizzazione ma le risorse archiviate nel cloud rimangono disponibili).
No, non puoi eseguire Azure Sync insieme a qualsiasi altra forma di strumento di gestione utenti.Se la tua organizzazione usa User Sync Tool o un'integrazione UMAPI, prima metti in pausa la sincronizzazione alternativa, poi segui i passaggi per configurare Azure Sync.User Sync Tool o l'integrazione UMAPI possono essere rimossi completamente una volta che Azure Sync è configurato e in esecuzione.
Modifica il tipo di identità in ID federato per gli utenti esistenti nella tua organizzazione.
Esamina i messaggi di errore comuni in Azure AD per risolvere i problemi di sincronizzazione.Ulteriori informazioni sul monitoraggio della distribuzione in Azure AD. Segui la risoluzione dei problemi di sincronizzazione per ulteriori metodi.
Sì, puoi disabilitare o rimuovere Azure Sync da una directory federata.Questo rimuove la sincronizzazione automatizzata ma lascia intatte la directory, i suoi domini e i suoi utenti.Quando rimuovi la sincronizzazione, disattiva il provisioning utenti per la sincronizzazione precedente in Azure AD per evitare la quarantena della directory da parte di Azure AD.
Per impostazione predefinita, quando gli utenti non sono più gestiti tramite Azure Sync, vengono solo disabilitati per evitare la perdita accidentale di dati.Per rimuovere definitivamente gli utenti, abilita la modifica degli utenti sincronizzati nella scheda Sync, poi rimuovili dall'elenco utenti della directory.
Controlla l'indirizzo e-mail dell'utente interessato.L'errore si verifica se l'indirizzo e-mail dell'utente è più lungo di 60 caratteri, manca il simbolo @ o contiene caratteri illegali.
Azure Sync estrae Nome, Cognome, Nome utente, E-mail e Codice paese da Azure Active Directory per creare e aggiornare gli account utente in Adobe Admin Console.
Per ulteriori indicazioni sulla configurazione, vedi Configura Azure Sync.