Azure Active Directory autentifikavimo ir sinchronizavimo DUK

Paskutinį kartą atnaujinta 2026-08-13

Gaukite atsakymus į dažnai užduodamus klausimus apie Azure AD autentifikavimo konfigūravimą ir Azure sinchronizavimą su federaciniais katalogais.

Toliau pateikiami dažnai užduodami klausimai apie Azure AD autentifikavimą, Azure sinchronizavimo konfigūravimą ir sinchronizavimo problemų sprendimą su federaciniais katalogais.Klausimai suskirstyti pagal sąrankos, konfigūravimo ir trikčių šalinimo darbo sekas.

„Azure Sync" sukuria tik susietų tapatybių naudotojų paskyras.Sužinokite daugiau apie tapatybių tipų parinktis, kad suprastumėte skirtumus tarp Business ID, Enterprise ID ir Federated ID.

Ne, Adobe Admin Console nesiūlo išteklių teikimo žurnalų.Patikrinkite kūrimo žurnalus savo „Azure Active Directory" portale, kad gautumėte diagnostikos informacijos.Žr. „Microsoft" dokumentaciją apie kūrimo žurnalus „Azure Active Directory".

„Adobe" atnaujino „Azure Sync" funkcijas, kad suteiktų geresnius saugumo ir privatumo valdiklius.Atnaujintam „Azure Sync" nereikia leidimų jūsų organizacijos „Azure" kataloge, kad sinchronizuotų naudotojus su Adobe Admin Console.

„Azure Sync" suteikia naudotojų valdymą tik pagrindiniam Admin Console pagrindiniame ir patikėtinio santykiuose.Patikėtinio Admin Console gali naudoti bendrą prisijungimą su susietuoju katalogu.Tačiau jie turi naudoti atskirą naudotojų valdymo metodą, pvz., CSV neautomatinį įkėlimą, naudotojų sinchronizavimo įrankį arba naudotojų valdymo API.

SCIM protokolas leidžia jums ir jūsų tapatybės teikėjui valdyti duomenų srautą.Jei „Azure Sync" nesinchronizuoja duomenų su „Adobe", patikrinkite kūrimo žurnalus Adobe Identity Management programai jūsų Azure AD portale.

Įsitikinkite, kad sinchronizacijos perduotos naudotojų atributų vertės atitinka naudotojų profilių vertes Admin Console.Patikrinkite kūrimo žurnalus „Azure", kad rastumėte iš „Azure" perduotus atributus.

Taip. Tai leidžia naudotojams naudoti skirtingus el. pašto ir naudotojo vardo vertes, kad patvirtintų prisijungimą ir pasiektų „Adobe" produktus bei paslaugas, bendradarbiautų, bendrinti failus ir pan.

Jūsų organizacija turi turėti „Premium P1" arba „P2" prenumeratą arba „Microsoft 365 E3" ar „A3" prenumeratą su Azure AD, kad galėtų naudoti grupėmis pagrįstas užduočių galimybes.Tai leidžia pasirinkti konkrečias grupes ir naudotojus sinchronizavimui su Adobe Admin Console.Organizacijos be šių prenumeratos lygių gali sinchronizuoti tik visus naudotojus ir grupes iš karto.

Taip, galite sinchronizuoti įdėtas grupes iš Azure AD naudodami „Azure Sync" integravimą.Tačiau įdėtosios grupės nėra automatiškai sinchronizuojamos, kai pirminis mazgas pridedamas prie sinchronizavimo srities. Turite pridėti įdėtąsias grupes prie srities, kad jos būtų įtrauktos į automatinį sinchronizavimą.

Taip. Visi Azure AD atnaujinimai atsispindi Adobe Admin Console kataloge, įskaitant tokius atributus kaip FirstName, LastName ir Email.

Taip. Norėdami naudoti „Azure" sinchronizavimą su katalogu, sukonfigūruotu su kitu tapatybės teikėju, turite valdyti naudotojus Azure AD egzemplioriuje.

Azure AD valdo sinchronizavimo ciklus. Pradinis ciklas trunka ilgiau, kad sinchronizuotų visus naudotojus ir grupes, apibrėžtas srityje. Paskesni ciklai vyksta maždaug kas 40 minučių, kol veikia Azure AD parengimo tarnyba. Negalite pagreitinti automatinio sinchronizavimo ciklo iš Adobe Admin Console.

„Federated ID" naudotojams, sinchronizuotiems su „Azure Active Directory", stulpelyje Įmonės būsena rodoma arba Pagrindinis (naudotojo įmonė prieinama SSO prisijungimui ir licencijos prieigai, sinchronizavimo srityje) arba Išjungta (naudotojo įmonė neprieinama SSO prisijungimui ar licencijos prieigai, pašalinta iš sinchronizavimo srities, bet debesyje saugomi ištekliai lieka prieinami).

Ne, negalite paleisti „Azure" sinchronizavimo kartu su jokiu kitu naudotojų valdymo įrankiu. Jei organizacija naudoja naudotojų sinchronizavimo įrankį arba UMAPI integravimą, pirmiausia pristabdykite alternatyvų sinchronizavimą, tada atlikite veiksmus „Azure" sinchronizavimo nustatymui. Naudotojų sinchronizavimo įrankis arba UMAPI integravimas gali būti visiškai pašalintas, kai „Azure" sinchronizavimas sukonfigūruotas ir veikia.

Pakeiskite tapatybės tipą į Federated ID esamiems organizacijos naudotojams.

Peržiūrėkite įprastus klaidos pranešimus Azure AD, kad išspręstumėte sinchronizavimo problemas. Sužinokite daugiau apie diegimo stebėjimą Azure AD. Vadovaukitės sinchronizavimo trikčių šalinimu, kad sužinotumėte daugiau metodų.

Taip, galite išjungti arba pašalinti „Azure" sinchronizavimą iš federacinio katalogo. Tai pašalina automatinį sinchronizavimą, bet palieka katalogą, jo sritis ir naudotojus nepažeistus. Šalinant sinchronizavimą, išjunkite naudotojų parengimą Azure AD buvusiam sinchronizavimui, kad Azure AD nesulaikytų katalogo.

Pagal numatytąją nuostatą, kai naudotojai nebėra valdomi per Azure sinchronizavimą, jie tik išjungiami, kad būtų išvengta atsitiktinio duomenų praradimo.Norint visam laikui pašalinti naudotojus, įgalinkite sinchronizuotų naudotojų redagavimą skirtuke Sinchronizavimas, tada pašalinkite juos iš katalogo naudotojų sąrašo.

Patikrinkite paveikto naudotojo el. pašto adresą. Ši klaida atsiranda, jei naudotojo el. pašto adresas yra ilgesnis nei 60 simbolių, jame nėra simbolio @ arba jame yra neleistinų simbolių.

„Azure" sinchronizavimas traukia vardą, pavardę, naudotojo vardą, el. paštą ir šalies kodą iš „Azure Active Directory", kad sukurtų ir atnaujintų naudotojų įmones Adobe Admin Console.

Dėl papildomos konfigūracijos nurodymo žr. „Azure Sync" nustatymą.