Pievienot Microsoft Entra ID sinhronizāciju direktorijam

Pēdējo reizi atjaunināts 2026. gada 14. aug.

Microsoft Entra ID sinhronizācija automatizē lietotāju pārvaldību Adobe Admin Console direktorijam.Pievienojiet to jebkuram federētajam direktorijam neatkarīgi no tā identitātes nodrošinātāja.

Ja jūsu identitātes nodrošinātājs ir Microsoft Entra ID un jums nav federēta direktorija Adobe Admin Console, iestatiet federāciju vienā no šiem veidiem:

  • OpenID Connect (OIDC): izveidojiet federētu direktoriju dažu sekunžu laikā, izmantojot OIDC.Lielākā daļa iestatījumu tiek veikta Adobe Admin Console.
  • SSO ar Microsoft Entra ID, izmantojot SAML: izveidojiet federētu direktoriju, izmantojot SAML iestatīšanu.Lielākā daļa iestatījumu tiek veikta Microsoft Azure portālā.
  • Ja jums ir darbojošs federētais direktorijs, varat pievienot sinhronizācijas iespējas esošajam iestatījumam.
  • Nevar pārvaldīt lietotājus manuāli vai ar citām sinhronizācijas metodēm pēc Microsoft Entra ID sinhronizācijas iestatīšanas direktorijam.Skatiet piezīmes pirms sinhronizācijas un biežāk uzdotos jautājumus, lai uzzinātu vairāk.

Pārskats

Pievienojiet Microsoft Entra ID sinhronizāciju (agrāk Azure Sync) jebkuram direktorijam Adobe Admin Console, lai automatizētu lietotāju pārvaldību.Tas izmanto SCIM protokolu un nodrošina kontroli pār lietotājiem un grupām, kas tiek sūtītas uz Adobe.Microsoft Entra ID lietotāji, kas sinhronizēti ar Adobe Admin Console, ir unikāli un var tikt piešķirti vienam vai vairākiem produktu profiliem.

Pēc Microsoft Entra ID sinhronizācijas iestatīšanas Microsoft Entra ID sūta datus uz Adobe Admin Console, pamatojoties uz direktorija lietotāju un grupu nodrošināšanu.Direktorija informācija parādās Settings sadaļā Adobe Admin Console.

Microsoft Entra ID sinhronizācijas priekšrocības

Galvenās Microsoft Entra ID sinhronizācijas ar jūsu direktoriju Adobe Admin Console priekšrocības ir:

  • Pārvaldiet visu Microsoft Entra ID.
  • Kontrolējiet, kādi dati tiek sūtīti uz Adobe.
  • Izvairieties no cita pakalpojuma vai API iestatīšanas.
  • Pielāgojiet Microsoft Entra ID lietotāja atribūtu kartēšanu.
  • Pievienojiet sinhronizāciju iepriekš konfigurētiem direktorijiem.
  • Pievienojiet sinhronizāciju direktorijiem, kas iestatīti jebkuram identitātes nodrošinātājam.
  • Viegli pievienojiet un noņemiet lietotājus, izmantojot Microsoft Entra ID.

Priekšnoteikumi

Lai integrētu Adobe Admin Console lietotāju pārvaldību ar Microsoft Entra ID, nepieciešams:

  • Microsoft Entra ID konts ar lietotāju un grupu datiem.
  • Adobe produkti, kas pieder Creative Cloud uzņēmumiem, Document Cloud uzņēmumiem vai Experience Cloud.
  • Federatīvs direktorijs Adobe Admin Console ar verificētiem domēniem.

Atbalstītie integrācijas scenāriji

Direktoriju iestatījumi atšķiras, un Microsoft Entra ID Sync atbalsta dažādus scenārijus, kam nepieciešami papildu soļi.Izmantojiet šo tabulu, lai sekotu iestatīšanas soļiem:

Direktorija iestatīšanas scenārijs

Metode sinhronizācijas pievienošanai

Viens federatīvs direktorijs ar vienu vai vairākiem domēniem tajā pašā Microsoft Entra ID nomniekā.

Sekojiet soļiem Pievienot sinhronizāciju, lai izveidotu Microsoft Entra ID Sync.

Vairāki federatīvi direktoriji ar vienu vai vairākiem domēniem, kas pieder tam pašam Microsoft Entra ID nomniekam.

1. Apvienojiet domēnus vienā federatīvā direktorijā.

2. Sekojiet soļiem Pievienot sinhronizāciju, lai izveidotu Microsoft Entra ID Sync.

Vairāki federatīvi direktoriji ar vienu vai vairākiem domēniem, kas pieder dažādiem Microsoft Entra ID nomniekiem.

1. Izpildiet darbības sadaļā Pievienot sinhronizāciju, lai izveidotu Microsoft Entra ID sinhronizāciju vienam direktorijam.

2. Atkārtojiet iestatīšanu visiem atsevišķajiem direktorijiem, kuriem nepieciešama sinhronizācija.

Piezīmes pirms sinhronizācijas konfigurācijas

Pirms Microsoft Entra ID Sync iestatīšanas ievērojiet šīs labākās prakses un Adobe ieteikumus:

  • Eksportējiet esošo lietotāju sarakstu pirms sinhronizācijas pievienošanas, lai saglabātu visu lietotāju kontu un piešķirto licenču ierakstu.
  • Ja iestatāt Microsoft Entra ID SSO ar OpenID Connect (OIDC), pievienojiet jaunu Adobe Identity Management lietotni Microsoft Azure portālā, lai iestatītu direktorijas sinhronizāciju.
  • Ja iestatāt Microsoft Entra ID SSO ar SAML, izmantojiet esošo Adobe Identity Management lietotni, lai konfigurētu direktorijas sinhronizāciju.Izpildiet Microsoft dokumentā norādītās darbības, lai konfigurētu automātisko lietotāju nodrošināšanu.
  • Microsoft Entra ID sinhronizācija atdala e-pasta adresi no lietotājvārda.Lietotāji var izmantot atšķirīgu e-pasta adresi un lietotājvārdu, lai apstiprinātu pierakstīšanos un piekļūtu Adobe produktiem un pakalpojumiem.Izpildiet Microsoft dokumentā norādītās darbības, lai pielāgotu lietotāju nodrošināšanas atribūtu kartēšanu.
  • Ja integrējat sinhronizāciju ar direktoriju, kurā ir Federated ID lietotāji, pārbaudiet, vai viņu lietotājvārda lauka formāts atbilst lietotāja galvenajam nosaukumam (UPN) Microsoft Entra ID pirms sākotnējās sinhronizācijas.Ja šīs vērtības nesakrīt, Admin Console to uzskata par jaunu kontu un izveido dublētus ierakstus.Atjauniniet atribūtu kartēšanu, lai sinhronizētās vērtības atbilstu Admin Console lietotāju profiliem, kas atjaunina kontus nākamajā sinhronizācijā.
  • Microsoft Entra ID sinhronizācijai ir nepieciešama Admin Console ar vismaz vienu federētu direktoriju un domēnu.Ja Admin Console ar sinhronizāciju (īpašnieka konsole) ir uzticības attiecībās ar citām Admin Console (uzticības konsoles), uzticības konsolēm jāizmanto cita metode, piemēram, User Sync Tool, User Management API vai lielapjoma CSV augšupielāde, lai izveidotu, pārvaldītu un licencētu Federated ID lietotājus.Lai pievienotu lietotāju uzticības konsolei licences nodrošināšanai, vispirms pievienojiet lietotāju īpašnieka konsolei.
  • Ja organizācija izmanto User Sync Tool vai User Management API integrāciju, vispirms pauzējiet integrāciju.Pēc tam pievienojiet Microsoft Entra ID sinhronizāciju, lai automatizētu lietotāju pārvaldību no Microsoft Entra ID.Kad sinhronizācija ir konfigurēta un darbojas, varat noņemt User Sync Tool vai User Management API integrāciju.
  • Organizācijai jābūt Premium (P1 vai P2) vai Microsoft 365 (E3 vai A3) abonementam ar Microsoft Entra ID, lai izmantotu uz grupām balstītu piešķiršanu.Tas ļauj izvēlēties konkrētas grupas un lietotājus sinhronizācijai ar Adobe Admin Console.Organizācijas bez šiem abonementu līmeņiem var sinhronizēt visus lietotājus un grupas uzreiz.Sistēma sinhronizē visus lietotājus un grupas automātiski un ģenerē Adobe Federated ID sinhronizētajiem lietotājiem.
  • Lai pārvietotu domēnu uz direktoriju vai no tās, kas iestatīta ar sinhronizāciju, vispirms iespējojiet rediģēšanu direktorijai uz laiku.Pārvietojiet domēnu, pēc tam atspējojiet rediģēšanu.
  • Microsoft Entra ID sinhronizācija nesinhronizē lietotājus no grupām ar HiddenMembership atribūtu.Lai sinhronizētu konkrētus lietotājus, izveidojiet grupu Microsoft Entra ID un kopējiet lietotājus uz jauno grupu.

Pievienot Microsoft Entra ID sinhronizāciju federētai direktorijai

Pievienojiet Microsoft Entra ID sinhronizāciju Adobe Admin Console federētai direktorijai, kurai ir pievienoti nepieciešamie domēni.Lai pievienotu sinhronizāciju esošajam federatīvajam direktorijam:

Adobe Admin Console cilnē Iestatījumi dodieties uz Direktorija informāciju un atlasiet Sinhronizācija. Atlasiet Pievienot sinhronizāciju.

Atlasiet karti Sinhronizēt lietotājus no Microsoft Azure un atlasiet Tālāk.

Microsoft Azure portālā

Atstājiet Admin Console logu atvērtu atsaucei un atveriet Microsoft Azure portālu atsevišķā pārlūkprogrammā. Izpildiet darbības Microsoft dokumentā, lai konfigurētu automātisko lietotāju nodrošināšanu.

Piezīme
  • Varat sinhronizēt ligzdotas grupas no Microsoft Entra ID.Ligzdotas grupas netiek sinhronizētas automātiski, kad vecāku grupa tiek pievienota sinhronizācijas tvērumai, tāpēc pievienojiet ligzdotas grupas tvērumam, lai tās iekļautu.
  • Grupu balstītajam uzdevumam ir nepieciešams Premium (P1 vai P2) vai Microsoft 365 (E3 vai A3) abonements ar Microsoft Entra ID, kas ļauj administratoram izvēlēties konkrētas grupas un lietotājus sinhronizācijai. Organizācijas bez šiem abonementa līmeņiem var sinhronizēt atsevišķus lietotājus vai visus lietotājus un grupas ar Adobe Admin Console.

Pēc iestatīšanas Microsoft Entra ID apstrādā un nosūta datus nodrošināšanai Adobe. Pārskatiet papildu instrukcijas Microsoft lietotņu pārvaldības apmācībās.

Adobe Admin Console logā atzīmējiet izvēles rūtiņu, lai apstiprinātu Adobe piekļuves autorizāciju un pabeigto iestatīšanu Microsoft Entra ID.Pēc tam atlasiet Gatavs.

Atgriezieties pie direktorija informācijas un atlasiet Sinhronizācija.Parādās Sinhronizācijas avots.

Microsoft Entra ID sinhronizācija ir integrēta ar jūsu direktoriju, bet nav startēta. Lai sāktu sinhronizāciju, atlasiet Atvērt iestatījumus un rediģējiet sinhronizācijas iestatījumus.

Rediģēt sinhronizācijas iestatījumus

Sistēmas administrators var atjaunināt sinhronizācijas avota iestatījumus pēc iestatīšanas.Atlasiet Doties uz iestatījumiem no cilnes Direktorija iestatījumi > Sinhronizācija.Iestatījumu iespējas iekļauj:

  • Atļaut sinhronizēto datu rediģēšanu Admin Console: pēc Microsoft Entra ID sinhronizācijas izveides visi lietotāji un ar sinhronizāciju izveidotās grupas direktorijā automātiski tiek pakļautas sinhronizācijas pārvaldībai.Pēc rediģēšanas iespējošanas īsu laiku var rediģēt sinhronizētos datus Admin Console. Šā laika rediģējumi neietekmē lietotāja informāciju Microsoft Entra ID, un identitātes nodrošinātāja izmaiņu pieprasījumi tos pārraksta.
Brīdinājums

Pēc noklusējuma rediģējiet sinhronizētos datus no identitātes nodrošinātāja un ļaujiet izmaiņām izplatīties caur sinhronizāciju.Mēs neiesakām manuāli mainīt datus Admin Console, ja vien tas nav absolūti nepieciešams.

  • Sinhronizācijas statuss: norāda sinhronizācijai noraidīt izmaiņu pieprasījumus no Microsoft Entra ID. Kad sinhronizācijas statuss ir Izslēgts, izmaiņas Microsoft Entra ID netiek nosūtītas uz Adobe Admin Console.
  • Rediģēt lietotāju sinhronizācijas konfigurāciju: novirza uz konfigurēšanas norādījumiem lietotāju sinhronizācijas rediģēšanai.Izmantojiet šo, ja dialogs aizveras, pirms pabeidzat iestatīšanu, vai ja pēc sākotnējās konfigurācijas jāmaina iestatījumi Microsoft Entra ID.

Noņemt sinhronizāciju

Administratori var noņemt sinhronizāciju no federētā direktorija Admin Console. Sinhronizācijas noņemšana atstāj direktoriju un tā saistītos domēnus, lietotāju grupas un lietotājus neskartus, kā arī noņem tikai lasāmo režīmu no direktorija un tā lietotājiem un grupām.

Lai noņemtu sinhronizāciju no direktorija, no cilnes Direktorija iestatījumi > Sinhronizācija atlasiet Doties uz iestatījumiem, pēc tam Noņemt sinhronizāciju. Tas neatgriezeniski noņem sinhronizācijas iestatīšanu no Admin Console. Vajadzības gadījumā var atkārtoti izveidot sinhronizāciju ar to pašu vai citu direktoriju.

Piezīme

Domēnus nevar pārvietot uz direktoriju, ko pārvalda Microsoft Entra ID sinhronizācija, vai no tā vienas un tās pašas organizācijas ietvaros. Kad sinhronizācija ir noņemta no avota vai mērķa direktorija, domēnu no šā direktorija var pārvietot uz citu mērķa direktoriju, un domēnus no citiem avota direktorijiem var pārvietot direktorijā, ko vairs nepārvalda sinhronizācija.

Atspējot lietotājus un grupas

Microsoft Entra ID sinhronizācijas iestatīšana izveido jaunus federētos lietotāju kontus un sinhronizē lietotājus ar Adobe Admin Console. Administratori var arī atcelt lietotāju un grupu nodrošināšanu, kas pievienoti ar sinhronizāciju, izmantojot šīs trīs metodes Microsoft Azure portālā:

  • Noņemt lietotāju no visām sinhronizētajām grupām Microsoft Entra ID.
  • Veikt lietotāja vieglo dzēšanu no Microsoft Entra ID.
  • Noņemt visas grupas, kurās ir lietotājs, no nodrošināšanas tvēruma Microsoft Entra ID.

Šīs trīs darbības atspējo lietotājus Adobe Admin Console. Atspējots lietotājs vairs nevar pierakstīties un sarakstā Direktorija lietotāji rāda kā Atspējots . Microsoft Entra ID sinhronizācija turpina pārvaldīt lietotāju, kura nodrošināšana ir atcelta ar kādu no šīm metodēm. Ne lietotāja konts, ne mākonī saglabātie resursi netiek noņemti no organizācijas.

Noņemt lietotāju un saistītos datus no Admin Console: izvēlnē Pāriet uz iestatījumiem no Direktorijas iestatījumi > Sinhronizācija cilnes un atlasiet Iespējot rediģēšanu.Pēc tam dodieties uz Lietotāji > Direktorijas lietotāji un izvēlieties lietotāju, lai neatgriezeniski dzēstu kontu.

Kad rediģēšana ir iespējota, sinhronizētos datus var rediģēt 1 stundu, pirms tā automātiski tiek atspējota.Atlasiet Atspējot rediģēšanu uzreiz pēc lietotāja noņemšanas, lai Admin Console atspoguļotu Microsoft Entra ID izmaiņas.

Brīdinājums

Ja neatgriezeniski dzēšat lietotāju, tas tiek noņemts kopā ar visiem mākonī saglabātajiem resursiem, kas ir saistīti ar šo lietotāju.Lietotāju un aktīvus nevar atjaunot.

Karantīnas politika

Adobe un Microsoft ir izveidojuši karantīnas politiku, lai apstrādātu daudzos kļūdas izsaukumus sinhronizācijas darbību laikā.

Microsoft Entra ID nodrošināšanas pakalpojums uzrauga konfigurācijas darbību un ievieto neveselīgas lietotnes karantīnas stāvoklī.Ja lielākā daļa vai visi izsaukumi pret mērķa sistēmu konsekventi neizdodas kļūdas dēļ, piemēram, nederīgu administratora akreditācijas datu dēļ, nodrošināšanas darbs tiek atzīmēts kā esošs karantīnā.Karantīnas laikā inkrementālo ciklu biežums pakāpeniski samazinās līdz vienai reizei dienā.Darbs tiek noņemts no karantīnas pēc visu kļūdu izlabošanas un nākamā sinhronizācijas cikla sākšanas.Ja darbs karantīnā paliek ilgāk par četrām nedēļām, tas tiek atspējots un pārtrauc darboties.Uzzināt vairāk par nodrošināšanu Microsoft Entra ID karantīnas statusā.

Adobe pakalpojums neatkarīgi uzrauga sinhronizācijas darbspēju, lai noteiktu, kad kļūdu līmenis pārsniedz slieksni noteiktā laikā.Minimālais kļūdu pieprasījumu skaits, kas sasniedz slieksni, izraisa īslaicīgu karantīnu, kas uz laiku noraida visus izsaukumus un atjaunināšanas pieprasījumus no Microsoft Entra ID, pēc kā izsaukumi tiek atkal pieņemti sinhronizācijas atkārtotam mēģinājumam.Ja kļūdainie izsaukumi turpinās, sinhronizācija tiek ievietota īslaicīgā pārbaudes periodā pagarinātā karantīnas laikā.Ja Adobe ierosina karantīnu, tā var izraisīt turpmāku karantīnu Microsoft pusē noraidīto izsaukumu dēļ, kas ieskaitās kļūdu līmeņos Microsoft Entra ID.Adobe patur tiesības atjaunināt karantīnas parametrus, pamatojoties uz notiekošo datu analītiku.

Biežākie kļūdu ziņojumi

Parādās biežākie kļūdu ziņojumi, kad pārvaldāt Microsoft Entra ID sinhronizāciju.Katras ziņas cēloņa izpratne palīdz problēmu novēršanā. Uzzināt vairāk par sava izvietojuma pārraudzību Microsoft Entra ID.

Sinhronizācijas problēmu novēršana

Tā kā Adobe Admin Console izmanto Microsoft sinhronizācijas pakalpojumu, visas sinhronizācijas problēmas tiek novērstas Microsoft Entra ID ietvaros.Skatiet Microsoft konfigurācijas instrukcijas, lai atrisinātu izplatītākās problēmas. Ja nevarat atrast risinājumu, sazinieties ar Microsoft atbalstu. Veiciet šādas darbības, lai diagnosticētu sinhronizācijas problēmu:

Apstipriniet lietotāja un grupas iestatījumus. Pārliecinieties, ka konfigurējāt lietotājus un grupas saskaņā ar iestatīšanas instrukcijām:

Apstipriniet lietotāja datu kartēšanu: Microsoft dokumentācija.

Pārraugiet nodrošināšanas lietotni, lai atklātu problēmas, kas var ietekmēt sinhronizāciju. Ja lietotāji neparādās nodrošināšanas žurnālos, tie var būt ārpus darbības jomas. Ja žurnāli rāda problēmu, novērsiet to, lai lietotājs varētu sinhronizēt. Microsoft dokumentācija.

PowerShell paplašinājumi: izmantojiet AzureAD PowerShell moduli, lai identificētu problēmas ar lietotāja direktorijas ierakstu.Apstipriniet lietotāja datus ar šīm PowerShell komandām. Ja nepieciešams vairāk laika, iespējojiet rediģēšanas režīmu Admin Console, lai veiktu pagaidu izmaiņas:

Install-Module AzureAD

Connect-AzureAD -Credential (Get-Credential)

Get-AzureADUser -ObjectId <lietotāja e-pasta adrese> | FL

Atļaut sinhronizēto datu rediģēšanu Admin Console: pēc rediģēšanas iespējošanas varat īsu laiku rediģēt sinhronizētos datus Admin Console.Rediģējumi šajā laikā neietekmē lietotāja informāciju Microsoft Entra ID.Vēlāk jūsu identitātes sniedzēja izmaiņu pieprasījumi pārraksta šīs īslaicīgās izmaiņas.

Pārvaldīt esošos lietotāju kontus

Nepieciešami papildu soļi, lai konvertētu visus esošos ne-federatīvos ID lietotājus uz federatīvo ID tipu.

Brīdinājums

Nepiešķiriet nekādus produktus sinhronizētajiem federatīvajiem lietotājiem identitātes pārslēgšanas laikā.Dariet to uzreiz pēc sinhronizācijas, bet pirms jebkāda produkta piešķiršanas.

Lietotājus ar esošu ne-Federated ID kontu Admin Console var migrēt uz Federated ID kontu pēc Microsoft Entra ID Sync izveidošanas.Pēc konvertācijas Microsoft Entra ID nosūta šos kontus uz Adobe Admin Console.Lai pārliecinātos, ka mākonī saglabātie aktīvi tiek migrēti uz lietotāja jauno identitātes tipu, veiciet šādus soļus:

Iestatīt Microsoft Entra ID Sync lietotājiem, kuriem jau ir ne-federatīvs ID Adobe Admin Console.Ikvienam lietotājam ar esošu ne-federatīvo ID tagad ir gan ne-federatīvs ID, gan federatīvs ID Adobe Admin Console.

Sekojiet soļiem sadaļā Rediģēt identitātes tipu, izmantojot CSV, lai mainītu lietotājus, kas nav Federated ID, uz Federated ID tipu.Saskaņojiet šos datus:

  • Saskaņojiet lietotājvārdu un e-pastu ar lietotājvārda (UserPrincipalName) laukiem Microsoft Entra ID.
  • Saskaņojiet vārdu un uzvārdu ar atbilstošajiem laukiem Microsoft Entra ID.

Kad lietotājs pieteicas ar jauno federatīvo ID, viņam tiek piedāvāts migrēt mākonī saglabātos aktīvus uz jauno kontu.