페더레이션된 디렉터리를 사용한 Azure AD 인증 및 Azure 동기화 구성에 대한 일반적인 질문의 답변을 확인하세요.
다음은 Azure AD 인증, Azure 동기화 구성 및 페더레이션된 디렉터리의 동기화 문제 해결에 대한 일반적인 질문입니다.질문은 설정, 구성, 문제 해결 워크플로별로 구성되어 있습니다.
Azure Sync는 Federated ID 사용자 계정만 만듭니다.ID 유형 옵션에 대해 자세히 알아보고 Business ID, Enterprise ID, Federated ID 간의 차이점을 이해하세요.
아니요, Adobe Admin Console은 프로비저닝 로그를 제공하지 않습니다. 진단 정보를 보려면 Azure Active Directory 포털에서 프로비저닝 로그를 확인하세요. Azure Active Directory의 프로비저닝 로그에 대한 Microsoft 설명서를 참조하여 자세히 알아보세요.
Adobe는 향상된 보안 및 개인정보 보호 컨트롤을 제공하기 위해 Azure Sync 경험을 업그레이드했습니다. 업데이트된 Azure Sync는 사용자를 Adobe Admin Console에 동기화하기 위해 조직의 Azure Directory에서 권한을 요구하지 않습니다.
Azure Sync는 기본-수탁자 관계에서 기본 Admin Console에 대해서만 사용자 관리를 제공합니다. 수탁자 Admin Console은 페더레이션된 디렉터리와 SSO(Single Sign-On)을 사용할 수 있습니다. 하지만 CSV 수동 업로드, User Sync Tool 또는 User Management API와 같은 별도의 사용자 관리 방법을 사용해야 합니다.
SCIM 프로토콜을 통해 귀하와 ID 공급자가 데이터 흐름을 컨트롤할 수 있습니다. Azure Sync가 Adobe에 데이터를 동기화하지 않는 경우, Azure AD Portal 내의 Adobe Identity Management 애플리케이션에서 프로비저닝 로그를 확인하세요.
동기화를 통해 사용자 속성에 전달된 값이 Admin Console의 사용자 프로필의 값과 일치하는지 확인하세요. Azure에서 프로비저닝 로그를 확인하여 Azure에서 전달된 속성을 찾으세요.
예. 이를 통해 사용자는 다른 이메일과 사용자 이름 값을 사용하여 로그인을 검증하고 Adobe 제품과 서비스에 액세스하며, 공동 작업하고, 파일을 공유하는 등의 작업을 할 수 있습니다.
조직에서 그룹 기반 할당 기능을 사용하려면 Azure AD와 함께 Premium P1 또는 P2, 또는 Microsoft 365 E3 또는 A3 구독이 있어야 합니다. 이를 통해 Adobe Admin Console에 동기화할 특정 그룹과 사용자를 선택할 수 있습니다. 이러한 구독 수준이 없는 조직은 모든 사용자와 그룹을 한 번에만 동기화할 수 있습니다.
예, Azure Sync 통합을 통해 Azure AD에서 중첩된 그룹을 동기화할 수 있습니다. 하지만 상위 노드가 동기화 범위에 추가될 때 중첩된 그룹은 자동으로 동기화되지 않습니다.자동 동기화에 포함되려면 중첩된 그룹을 범위에 추가해야 합니다.
예. Azure AD의 모든 업데이트는 FirstName, LastName, Email과 같은 속성을 포함하여 Adobe Admin Console 디렉터리에 반영됩니다.
예. 다른 ID 공급자로 구성된 디렉터리와 함께 Azure Sync를 사용하려면 Azure AD 인스턴스에서 사용자를 관리해야 합니다.
Azure AD는 동기화 주기를 제어합니다. 초기 주기는 범위에 정의된 모든 사용자와 그룹을 동기화하는 데 더 오래 걸립니다. 후속 주기는 Azure AD 프로비저닝 서비스가 실행되는 동안 약 40분마다 발생합니다. Adobe Admin Console에서는 자동 동기화 주기의 속도를 높일 수 없습니다.
Azure Active Directory와 동기화된 Federated ID 사용자의 경우, 계정 상태 열에 활성(SSO 로그인 및 라이선스 액세스 가능한 사용자 계정, 자동 동기화 범위 내) 또는 사용 안 함(SSO 로그인 또는 라이선스 액세스 불가능한 사용자 계정, 동기화 범위에서 제거되었지만 클라우드 저장 에셋은 계속 사용 가능)이 표시됩니다.
아니요, Azure Sync는 다른 형태의 사용자 관리 도구와 함께 실행할 수 없습니다.조직에서 User Sync Tool 또는 UMAPI 통합을 사용하는 경우, 먼저 대체 동기화를 일시 중지한 다음 Azure Sync 설정 단계를 따르십시오.Azure Sync가 구성되고 실행되면 User Sync Tool 또는 UMAPI 통합을 완전히 제거할 수 있습니다.
조직의 기존 사용자에 대해 ID 유형을 Federated ID로 편집하십시오.
예, 연결된 디렉터리에서 Azure Sync를 비활성화하거나 제거할 수 있습니다.이렇게 하면 자동 동기화는 제거되지만 디렉터리, 도메인, 사용자는 그대로 유지됩니다.동기화를 제거할 때는 Azure AD에서 이전 동기화에 대한 사용자 프로비저닝을 끄서 Azure AD가 디렉터리를 격리하는 것을 방지하십시오.
기본적으로 사용자가 더 이상 Azure Sync를 통해 관리되지 않을 때는 우발적인 데이터 손실을 방지하기 위해 사용 안 함으로만 설정됩니다.사용자를 완전히 제거하려면 [동기화] 탭에서 동기화된 사용자 편집을 활성화한 다음 디렉터리 사용자 목록에서 제거하십시오.
영향을 받은 사용자의 이메일을 확인하십시오.사용자의 이메일이 60자를 초과하거나 @ 기호가 누락되었거나 허용되지 않는 문자가 포함된 경우 이 오류가 발생합니다.
Azure Sync는 Azure Active Directory에서 이름, 성, 사용자 이름, 이메일, 국가 코드를 가져와서 Adobe Admin Console에서 사용자 계정을 만들고 업데이트합니다.
추가 구성 지침은 Azure Sync 설정을 참조하십시오.