Preguntas frecuentes sobre autenticación y sincronización de Azure Active Directory

Última actualización el 13 ago 2026

Obtenga respuestas a preguntas comunes sobre la configuración de autenticación de Azure AD y Azure Sync con directorios federados.

Las siguientes son preguntas comunes sobre autenticación de Azure AD, configuración de Azure Sync y solución de problemas de sincronización con directorios federados.Las preguntas están organizadas por flujos de trabajo de instalación, configuración y solución de problemas.

Azure Sync solo crea cuentas de usuario de Federated ID.Más información sobre las opciones de tipos de identidad para comprender las diferencias entre Business ID, Enterprise ID y Federated ID.

No, Adobe Admin Console no ofrece registros de aprovisionamiento. Consulte los registros de aprovisionamiento en su portal de Azure Active Directory para obtener información de diagnóstico. Consulte la documentación de Microsoft sobre Registros de aprovisionamiento en Azure Active Directory para obtener más información.

Adobe ha actualizado la experiencia de Azure Sync para proporcionar controles mejorados de seguridad y privacidad. Azure Sync actualizado no requiere permisos en el directorio de Azure de tu organización para sincronizar usuarios con Adobe Admin Console.

Azure Sync proporciona administración de usuarios solo para la Admin Console principal en una relación principal-fiduciaria. Las consolas de administración fiduciarias pueden usar inicio de sesión único con el directorio federado.Sin embargo, deben usar un método de administración de usuarios independiente, como carga manual de CSV, la User Sync Tool o la User Management API.

El protocolo SCIM le permite a usted y a su proveedor de identidad controlar el flujo de datos. Si Azure Sync no sincroniza datos con Adobe, consulte los registros de aprovisionamiento para la aplicación Adobe Identity Management en su portal de Azure AD.

Asegúrese de que los valores transferidos a los atributos del Usuario por la sincronización coincidan con los valores en los perfiles de Usuario en Admin Console. Consulte los registros de aprovisionamiento en Azure para encontrar los atributos transferidos desde Azure.

Sí. Esto permite a los usuarios utilizar un correo electrónico y nombre de usuario diferentes para validar el inicio de sesión y acceder a productos y servicios de Adobe, colaborar, compartir archivos y más.

Su organización debe tener una suscripción Premium P1 o P2, o Microsoft 365 E3 o A3 con Azure AD para usar las capacidades de tarea basada en grupos. Esto te permite elegir grupos y usuarios específicos para sincronizar con Adobe Admin Console.Las organizaciones sin estos niveles de suscripción solo pueden sincronizar todos los usuarios y grupos a la vez.

Sí, puedes sincronizar grupos anidados desde Azure AD a través de la integración de Azure Sync.Sin embargo, los grupos anidados no se sincronizan automáticamente cuando el nodo principal se añade al ámbito de sincronización. Debe añadir grupos anidados al ámbito para incluirlos en la sincronización automatizada.

Sí. Cualquier actualización en Azure AD se refleja en el directorio de Adobe Admin Console, incluidos atributos como FirstName, LastName y Email.

Sí. Para usar Azure Sync con un directorio configurado con un proveedor de identidad diferente, debe administrar sus usuarios en una instancia de Azure AD.

Azure AD controla los ciclos de sincronización. El ciclo inicial tarda más en sincronizar todos los usuarios y grupos definidos en el ámbito. Los ciclos posteriores ocurren aproximadamente cada 40 minutos siempre que el servicio de aprovisionamiento de Azure AD esté ejecutándose. No es posible acelerar el ciclo de sincronización automática a través de la Adobe Admin Console.

Para los usuarios de ID federado sincronizados con Azure Active Directory, la columna Estado de la cuenta muestra Activo (cuenta de usuario disponible para inicio de sesión SSO y acceso a licencias, en el ámbito de sincronización automática) o Desactivado (cuenta de usuario no disponible para inicio de sesión SSO o acceso a licencias, eliminada del ámbito de sincronización, pero los recursos almacenados en la nube siguen disponibles).

No, no puedes ejecutar Azure Sync junto con ninguna otra herramienta de administración de usuarios.Si tu organización usa User Sync Tool o una integración UMAPI, primero pausa la sincronización alternativa, luego sigue los pasos para configurar Azure Sync.User Sync Tool o la integración UMAPI se pueden eliminar completamente una vez que Azure Sync esté configurado y funcionando.

Edita el tipo de identidad a ID federado para usuarios existentes en tu organización.

Revisa los mensajes de error comunes en Azure AD para solucionar problemas de sincronización.Obtenga más información sobre cómo supervisar su proceso de implementación en Azure AD. Sigue la solución de problemas de sincronización para más métodos.

Sí, puedes desactivar o eliminar Azure Sync de un directorio federado.Esto elimina la sincronización automática pero deja intactos el directorio, sus dominios y sus usuarios.Al eliminar la sincronización, desactiva User Provisioning para la sincronización anterior en Azure AD para evitar la cuarentena del directorio por parte de Azure AD.

De forma predeterminada, cuando los usuarios ya no se administran a través de Azure Sync, solo se desactivan para evitar la pérdida accidental de datos.Para eliminar usuarios permanentemente, activa la edición de usuarios sincronizados en la pestaña Sincronización, luego elimínalos de la lista de usuarios del directorio.

Verifica el correo electrónico del usuario afectado.El error ocurre si el correo electrónico del usuario tiene más de 60 caracteres, le falta el símbolo @ o contiene caracteres no permitidos.

Azure Sync extrae FirstName, LastName, Username, Email y Country Code de tu Azure Active Directory para crear y actualizar cuentas de usuario en Adobe Admin Console.

Para obtener orientación adicional de configuración, consulta Configurar Azure Sync.