Azure Active Directory autentifikācijas un sinhronizācijas BUJ

Pēdējo reizi atjaunināts 2026. gada 13. aug.

Saņemiet atbildes uz biežāk uzdotajiem jautājumiem par Azure AD autentifikācijas konfigurēšanu un Azure sinhronizāciju ar apvienotajiem direktorijiem.

Tālāk ir minēti biežāk uzdotie jautājumi par Azure AD autentifikāciju, Azure sinhronizācijas konfigurāciju un sinhronizācijas problēmu novēršanu ar apvienotajiem direktorijiem. Jautājumi ir sakārtoti pēc iestatīšanas, konfigurācijas un problēmu novēršanas darbplūsmām.

Azure Sync izveido tikai Federated ID lietotāju kontus. Uzziniet vairāk par identitātes tipa opcijām, lai izprastu atšķirības starp Business ID, Enterprise ID un Federated ID.

Nē, Adobe Admin Console nepiedāvā nodrošināšanas žurnālus. Pārbaudiet nodrošināšanas žurnālus savā Azure Active Directory portālā, lai iegūtu diagnostikas informāciju. Skatiet Microsoft dokumentāciju par nodrošināšanas žurnāliem Azure Active Directory, lai uzzinātu vairāk.

Adobe ir uzlabojis Azure Sync pieredzi, lai nodrošinātu uzlabotas drošības un privātuma kontroles. Atjauninātajam Azure Sync nav nepieciešamas atļaujas organizācijas Azure Directory, lai sinhronizētu lietotājus ar Adobe Admin Console.

Azure Sync nodrošina lietotāju pārvaldību tikai galvenajā Admin Console galvenajā-aizbildņa attiecībā. Aizbildņa Admin Console var izmantot vienoto pierakstīšanos ar federālo direktoriju. Tomēr tām ir jāizmanto atšķirīga lietotāju pārvaldības metode, piemēram, CSV manuāla augšupielāde, User Sync Tool vai User Management API.

SCIM protokols ļauj jums un jūsu identitātes nodrošinātājam kontrolēt datu plūsmu. Ja Azure Sync nesinhronizē datus ar Adobe, pārbaudiet nodrošināšanas žurnālus Adobe Identity Management lietotnei Azure AD portālā.

Pārliecinieties, ka vērtības, kas tiek nodotas lietotāju atribūtiem ar sinhronizāciju, atbilst vērtībām lietotāju profilos Admin Console. Pārbaudiet nodrošināšanas žurnālus Azure, lai atrastu atribūtus, kas tiek nodoti no Azure.

Jā. Tas ļauj lietotājiem izmantot citu e-pasta un lietotājvārda vērtību, lai validētu pierakstīšanos un piekļūtu Adobe produktiem un pakalpojumiem, sadarbotos, koplietotu failus un veiktu citas darbības.

Jūsu organizācijai ir jābūt Premium P1 vai P2 vai Microsoft 365 E3 vai A3 abonementam ar Azure AD, lai izmantotu grupu balstītu piešķirst spējas. Tas ļauj izvēlēties konkrētas grupas un lietotājus, ko sinhronizēt ar Adobe Admin Console. Organizācijas bez šiem abonementa līmeņiem var sinhronizēt tikai visus lietotājus un grupas vienlaikus.

Jā, caur Azure Sync integrāciju var sinhronizēt ligzdotas grupas no Azure AD. Tomēr ligzdotās grupas netiek automātiski sinhronizētas, kad pamatelements tiek pievienots sinhronizācijas darbības jomai. Jums ir jāpievieno ligzdotās grupas darbības jomai, lai tās tiktu iekļautas automatizētajā sinhronizācijā.

Jā. Visi Azure AD atjauninājumi tiek atspoguļoti Adobe Admin Console direktorijā, tostarp tādi atribūti kā FirstName, LastName un Email.

Jā. Lai izmantotu Azure Sync ar direktoriju, kas konfigurēts ar citu identitātes nodrošinātāju, jums ir jāpārvalda lietotāji Azure AD instancē.

Azure AD kontrolē sinhronizācijas ciklus. Sākotnējais cikls aizņem ilgāku laiku, lai sinhronizētu visus lietotājus un grupas, kas definētas darbības jomā. Nākamie cikli notiek aptuveni ik pēc 40 minūtēm, kamēr darbojas Azure AD nodrošināšanas pakalpojums. Adobe Admin Console nevar paātrināt automatizēto sinhronizācijas ciklu.

Federatīvā ID lietotājiem, kas sinhronizēti ar Azure Active Directory, konta statusa kolonnā tiek rādīts vai nu Galvenais (lietotāja konts pieejams SSO pieteikšanās un licences piekļuvei, ir automatizētās sinhronizācijas darbības jomā) vai Atspējots (lietotāja konts nav pieejams SSO pieteikšanās vai licences piekļuvei, noņemts no sinhronizācijas darbības jomas, bet mākonī saglabātie aktīvi paliek pieejami).

Nē, Azure Sync nevar izmantot līdzās jebkādiem citiem lietotāju pārvaldības rīkiem. Ja organizācija izmanto User Sync Tool vai UMAPI integrāciju, vispirms pārtrauciet alternatīvo sinhronizāciju, pēc tam izpildiet darbības Azure Sync iestatīšanai. User Sync Tool vai UMAPI integrāciju var pilnībā noņemt, kad Azure Sync ir konfigurēta un darbojas.

Rediģēt identitātes tipu uz Federated ID esošajiem organizācijas lietotājiem.

Pārskatiet bieži sastopamos kļūdu ziņojumus Azure AD, lai novērstu sinhronizācijas problēmas. Uzzināt vairāk par izvietojuma uzraudzību Azure AD. Izpildiet sinhronizācijas problēmu novēršanu, lai iegūtu citas metodes.

Jā, Azure Sync var atspējot vai noņemt no federatīvā direktorija. Tas noņem automatizēto sinhronizāciju, bet saglabā direktoriju, tā domēnus un lietotājus neskartus. Noņemot sinhronizāciju, Azure AD izslēdziet lietotāju nodrošināšanu bijušajai sinhronizācijai, lai novērstu direktorija karantīnu Azure AD.

Pēc noklusējuma, kad lietotāji vairs netiek pārvaldīti, izmantojot Azure Sync, tie tiek tikai atspējoti, lai izvairītos no nejaušas datu zuduma. Lai lietotājus neatgriezeniski noņemtu, iespējojiet sinhronizēto lietotāju rediģēšanu cilnē Sinhronizācija, pēc tam noņemiet tos no direktorija lietotāju saraksta.

Pārbaudiet ietekmētā lietotāja e-pasta adresi. Kļūda rodas, ja lietotāja e-pasta adrese ir garāka par 60 rakstzīmēm, tai trūkst simbola @ vai tā satur neatļautas rakstzīmes.

Azure Sync iegūst FirstName, LastName, Username, Email un Country Code no Azure Active Directory, lai izveidotu un atjauninātu lietotāju kontus Adobe Admin Console.

Lai iegūtu papildu konfigurācijas norādījumus, skatiet Azure Sync iestatīšana.