Lietotāja rokasgrāmata Atcelt

Frequently asked questions | Azure Active Directory authentication and sync

  1. Adobe Enterprise & Teams: administrācijas ceļvedis
  2. Plānojiet savu izvietošanu
    1. Pamatjēdzieni
      1. Licencēšana
      2. Identitāte
      3. Lietotāju pārvaldība
      4. Lietotņu izvietošana
      5. Admin Console pārskats
      6. Administratora lomas
    2. Izvietošanas rokasgrāmatas
      1. Nosaukta lietotāja izvietošanas rokasgrāmata
      2. SDL izvietošanas rokasgrāmata
      3. Izvietot programmu Adobe Acrobat 
    3. Izvietot Creative Cloud izglītības iestādēm
      1. Izvietošanas sākumlapa
      2. K-12 uzņemšanas vednis
      3. Vienkārša iestatīšana
      4. Lietotāju sinhronizēšana
      5. Roster Sync K-12 (ASV)
      6. Galvenās licencēšanas koncepcijas
      7. Izvietošanas iespējas
      8. Ātrie padomi
      9. Apstiprināt Adobe lietotnes pakalpojumā Google Admin Console
      10. Iespējot Adobe Express Google klasē
      11. Integrācija ar Canvas LMS
      12. Integrācija ar Blackboard Learn
      13. SSO konfigurēšana rajona portāliem un LMS
      14. Pievienojiet lietotājus, izmantojot programmu Roster Sync
      15. Kivuto BUJ
      16. Galvenās un sekundārās izglītības iestāžu atbilstības vadlīnijas
  3. Iestatīt savu organizāciju
    1. Identitātes veidi | Pārskats
    2. Iestatīt identitāti | Pārskats
    3. Iestatīt organizāciju, izmantojot uzņēmuma ID
    4. Iestatīt Azure AD federāciju un sinhronizāciju
      1. Iestatīt SSO ar Microsoft, izmantojot Azure OIDC
      2. Pievienot Azure Sync savam direktorijam
      3. Lomu sinhronizācija izglītībai
      4. Azure Connector BUJ
    5. Iestatīt Google federāciju un sinhronizāciju
      1. Iestatīt SSO ar Google Federation
      2. Pievienot savam direktorijam Google Sync
      3. Google Federation BUJ
    6. Iestatīt organizāciju, izmantojot Microsoft ADFS
    7. Izveidot organizāciju rajona portāliem un LMS
    8. Izveidot organizāciju kopā ar citiem identitātes nodrošinātājiem
      1. Izveidot direktoriju
      2. Apstiprināt domēna īpašumtiesības
      3. Pievienot domēnus direktorijiem
    9. SSO bieži uzdotie jautājumi un problēmu novēršana
      1. SSO bieži uzdotie jautājumi
      2. SSO problēmu novēršana
      3. Bieži jautājumi par izglītību
  4. Pārvaldiet savas organizācijas iestatījumus
    1. Pārvaldiet esošos domēnus un direktorijus
    2. Iespējot automātisku konta izveidi
    3. Izveidot organizāciju, izmantojot direktoriju uzticību
    4. Migrējiet uz jaunu autentifikācijas nodrošinātāju 
    5. Līdzekļu iestatījumi
    6. Autentifikācijas iestatījumi
    7. Konfidencialitātes un drošības kontakti
    8. Konsoles iestatījumi
    9. Pārvaldīt šifrēšanu  
  5. Pārvaldīt lietotājus
    1. Pārskats
    2. Administratīvās lomas
    3. Lietotāju pārvaldības stratēģijas
      1. Pārvaldīt lietotājus atsevišķi   
      2. Vairāku lietotāju pārvaldība (CSV lielapjoma)
      3. Lietotāja sinhronizācijas rīks (UST)
      4. Microsoft Azure Sync
      5. Google Federation Sync
    4. Piešķiriet licences Teams lietotājam
    5. Lietotāju pārvaldība komandām lietotnē
      1. Pārvaldiet savu komandu programmā Adobe Express
      2. Pārvaldiet savu komandu programmā Adobe Acrobat
    6. Pievienojiet lietotājus ar atbilstošiem e-pasta domēniem
    7. Mainīt lietotāja identitātes veidu
    8. Pārvaldīt lietotāju grupas
    9. Pārvaldīt direktoriju lietotājus
    10. Pārvaldīt izstrādātājus
    11. Migrējiet esošos lietotājus uz Adobe Admin Console
    12. Migrējiet lietotāju pārvaldību uz Adobe Admin Console
  6. Pārvaldiet produktus un tiesības
    1. Pārvaldiet produktus un produktu profilus
      1. Pārvaldīt produktus
      2. Iegādāties produktus un licences
      3. Pārvaldiet uzņēmuma lietotāju produktu profilus
      4. Pārvaldīt automātiskās piešķiršanas kārtulas
      5. Dodiet lietotājiem tiesības apmācīt Firefly pielāgotus modeļus
      6. Pārskatīt produktu pieprasījumus
      7. Pārvaldīt pašapkalpošanās politikas
      8. Pārvaldīt lietotņu integrācijas
      9. Pārvaldīt produktu atļaujas pakalpojumā Admin Console  
      10. Iespējot/atspējot pakalpojumus produkta profilam
      11. Viena lietotne | Creative Cloud uzņēmumam
      12. Izvēles pakalpojumi
    2. Pārvaldīt koplietojamo ierīču licences
      1. Jaunumi
      2. Izvietošanas rokasgrāmata
      3. Izveidot paketes
      4. Atgūt licences
      5. Pārvaldīt profilus
      6. Licencēšanas rīku komplekts
      7. Bieži uzdotie jautājumi par koplietotās ierīces licenci
  7. Sākt darbu ar Global Admin Console
    1. Pieņemt globālo administrāciju
    2. Atlasiet savu organizāciju
    3. Pārvaldīt organizācijas hierarhiju
    4. Pārvaldīt produktu profilus
    5. Pārvaldīt administratorus
    6. Pārvaldīt lietotāju grupas
    7. Atjaunināt organizācijas politikas
    8. Pārvaldīt politikas veidnes
    9. Piešķirt produktus pakārtotajām organizācijām
    10. Izpildīt nepabeigtos darbus
    11. Izpētīt ieskatus
    12. Eksportēt vai importēt organizācijas struktūra
  8. Pārvaldīt krātuvi un līdzekļus
    1. Krātuve
      1. Pārvaldīt uzņēmuma krātuvi
      2. Adobe Creative Cloud: atjauniniet uz krātuvi
      3. Pārvaldīt Adobe krātuvi
    2. Pārvaldīt projektus
    3. Līdzekļu migrācija
      1. Automatizēta līdzekļu migrācija
      2. Automatizētas līdzekļu migrācijas BUJ  
      3. Pārvaldīt nodotos īpašumus
    4. Atprasīt līdzekļus no lietotāja
    5. Studentu līdzekļu migrācija | Tikai EDU
      1. Automātiska studentu līdzekļu migrācija
      2. Migrēt savus līdzekļus
  9. Pārvaldīt pakalpojumus
    1. Adobe Stock
      1. Adobe Stock kredītpaketes komandām
      2. Adobe Stock uzņēmumiem
      3. Izmantot Adobe Stock uzņēmumiem
      4. Adobe Stock licences apstiprināšana
    2. Pielāgotie fonti
    3. Adobe Asset Link
      1. Pārskats
      2. Izveidot lietotāju grupu
      3. Konfigurēt Adobe Experience Manager Assets
      4. Konfigurēt un instalēt Adobe Asset Link
      5. Pārvaldīt līdzekļus
      6. Adobe Asset Link for XD
    4. Adobe Acrobat Sign
      1. Iestatīt Adobe Acrobat Sign uzņēmumam vai komandām
      2. Adobe Acrobat Sign — komandas funkcijas administrators
      3. Pārvaldīt Adobe Acrobat Sign pakalpojumā Admin Console
    5. Creative Cloud uzņēmumiem — bezmaksas abonements
      1. Pārskats
  10. Izvietojiet lietotnes un atjauninājumus
    1. Pārskats
      1. Izvietojiet un piegādājiet lietotnes un atjauninājumus
      2. Plānojiet izvietošanu
      3. Sagatavojieties izvietošanai
    2. Izveidot paketes
      1. Paketiet lietotnes, izmantojot Admin Console
      2. Izveidojiet nosaukto lietotāju licencēšanas pakotnes
      3. Iepriekš ģenerētu pakotņu pārvaldīšana
        1. Adobe veidņu pārvaldība
        2. Vienas lietotnes pakotņu pārvaldība
      4. Pārvaldīt paketes
      5. Pārvaldīt ierīču licences
      6. Sērijas numura licencēšana
    3. Pielāgot paketes
      1. Pielāgot Creative Cloud datora lietotni
      2. Paketē iekļaujiet paplašinājumus
    4. Izvietot pakotnes 
      1. Izvietot pakotnes 
      2. Izvietojiet Adobe pakotnes, izmantojot Microsoft Intune
      3. Izvietojiet Adobe pakotnes, izmantojot SCCM
      4. Izvietojiet Adobe pakotnes, izmantojot ARD
      5. Instalējiet produktus izņēmumu mapē
      6. Atinstalējiet Creative Cloud produktus
      7. Izmantojiet Adobe nodrošināšanas rīku komplekta uzņēmuma izdevumu
    5. Pārvaldiet atjauninājumus
      1. Izmaiņu pārvaldība Adobe uzņēmumu un komandu klientiem
      2. Izvietot atjauninājumus
    6. Adobe Update Server Setup Tool (AUSST)
      1. AUSST pārskats
      2. Iestatiet iekšējo atjaunināšanas serveri
      3. Uzturiet iekšējo atjaunināšanas serveri
      4. Bieži AUSST lietošanas gadījumi   
      5. Novērsiet iekšējās atjaunināšanas servera problēmas
    7. Adobe Remote Update Manager (RUM)
      1. Laidiena apraksts
      2. Izmantojiet Adobe Remote Update Manager
    8. Problēmu novēršana
      1. Novērsiet Creative Cloud lietotņu instalēšanas un atinstalēšanas kļūdas
      2. Vaicājiet klienta iekārtās, lai pārbaudītu, vai pakotne ir izvietota
  11. Pārvaldiet savu Teams kontu
    1. Pārskats
    2. Atjauniniet maksājuma informāciju
    3. Pārvaldiet rēķinus
    4. Mainīt līguma īpašnieku
    5. Plāna maiņa
    6. Mainiet tālākpārdevēju
    7. Plāna atcelšana
    8. Pirkuma pieprasījuma atbilstība
  12. Atjaunojumi
    1. Teams dalība: atjaunošana
    2. Uzņēmums VIP: atjaunošana un atbilstība
  13. Pārvaldīt līgumus
    1. Automatizēti ETLA līgumu termiņa beigu posmi
    2. Līgumu veidu maiņa esošā Adobe Admin Console ietvaros
    3. Value Incentive Plan (VIP) Ķīnā
    4. VIP Select palīdzība
  14. Pārskati un žurnāli
    1. Audita žurnāls
    2. Uzdevumu atskaites
    3. Satura žurnāli
  15. Saņemiet palīdzību
    1. Sazinieties ar Adobe klientu apkalpošanas dienestu
    2. Atbalsta iespējas komandu kontiem
    3. Atbalsta iespējas uzņēmuma kontiem
    4. Experience Cloud atbalsta iespējas

Attiecas uz uzņēmumu.

This document covers common questions encountered while configuring authentication between Microsoft Azure Active Directory (Azure AD) and Azure Sync with a federated directory. Additional information regarding the deprecated Azure Sync is also available for reference.

Azure Sync | Frequently asked questions

You can find answers to some of the frequently asked questions and important considerations below:

You can only create Federated ID user accounts through Azure Sync. Learn more about the identity type options here.

No. The Adobe Admin Console does not offer provisioning logs.

However, you can look for provisioning logs in the Azure Active Directory for diagnostic information. Refer to Provisioning logs in Azure Active Directory to learn more.

Adobe has upgraded the Azure Sync experience to provide enhanced security and other privacy controls to partner organizations. The updated Azure Sync does not require any permissions into your organization’s Azure Directory to sync users to the Adobe Admin Console.

The Azure Sync can only provide user management for the primary Admin Console in a primary-trustee Admin Console relationship. Any trustee Admin Consoles can take advantage of single sign-on with the federated directory but must use a separate form of user management (such as CSV manual upload, User Sync Tool, or User Management API.)

The SCIM protocol allows you and your Identity Provider to control the data flow. If Azure Sync doesn't sync data over to Adobe, check Provisioning logs for the Adobe Identity Management application inside your Azure AD Portal.

Ensure that the values passed to the user attributes by sync match the values in the user profiles in the Admin Console. Check the provisioning logs in Azure to find the attributes passed from Azure.

Yes. This allows users to use a differing email and username value to validate sign-in and access Adobe products/services, collaborate, share files, and so on.​

Your organization must have a Premium (P1 or P2) or Microsoft 365 (E3 or A3) subscription with Azure AD to use group-based assignment capabilities. It allows you to choose specific groups and users to be synced to the Adobe Admin Console.

Organizations without these subscription levels can only sync all the users and groups to the Adobe Admin Console at once. The system will sync all users and groups automatically and generate an Adobe Federated ID for the synced users. Read more about Azure AD subscription plans and options for updating.

Yes. You can sync nested groups from Azure AD through the Azure Sync integration.

However, nested groups are not automatically synced when the parent node of the group is added to sync scope. You must add nested groups to scope to be included in the automated sync.

Yes. Any update in Azure AD reflects in the Adobe Admin Console directory. This includes attributes like, FirstName, LastName, Email, etc.

Yes. To use Azure Sync with such a directory, you must have your users managed within an Azure AD instance.

Azure AD controls the sync cycles. The initial cycle takes longer to sync all users and groups defined in Scope. Then, subsequent cycles occur approximately every 40 minutes as long as the Azure AD provisioning service is running.

You cannot speed up the automated sync cycle from the Adobe Admin Console.

 

The Account Status column appears in both the Users and Directory Users list to inform administrators of the status of a specific user.

For federated users synced with Azure Active Directory, users are managed in a read-only mode via Azure Sync, and the status depends on their status within the organization’s directory:

  • Active = User account available for SSO login and license access. If sync is configured, an ‘Active’ user is in-scope for the automated sync.

  • Disabled = User account not available for SSO login or license access. If sync is configured, a ‘Disabled’ user is removed from sync scope in the organization’s Azure Active Directory, causing the user to no longer have login access to their account, but their cloud-stored assets are still available.

Piezīme.

You cannot run Azure Sync alongside any other form of user management tool.

If your organization is using the User Sync Tool or a UMAPI integration, you must first pause the alternate form of sync, then follow the steps to set up Azure Sync to automate user management from the Azure Portal.

The User Sync Tool or UMAPI integration can be removed completely once the Azure Sync is configured and running.

Follow these instructions to edit identity type to Federated IDs.

There is a set of common error messages displayed to be aware of when managing Azure Sync by Microsoft Azure. Understanding the cause of the various error messages will aid in troubleshooting when errors occur.

Learn more about monitoring your deployment within Azure AD. Follow troubleshooting sync for more methods.

Yes. You can choose to disable or even remove Azure Sync from a federated directory. This removes the automated sync but leaves the directory, domains, and users of the directory intact.

When removing sync, User Provisioning should also be turned off for the former sync in Azure AD to prevent quarantine of the directory by Azure AD.

By default, when users are no longer managed through Azure Sync, they only get disabled to avoid accidental data loss.

To permanently remove users, you must enable editing of synced users from the Sync tab and remove them from the directory users list.

Check the impacted users' email address. The error occurs if user's email address is:

  • longer than 60 characters
  • missing @
  • containing illegal characters 

Saņemiet palīdzību ātrāk un vienkāršāk

Jauns lietotājs?