Tambah Microsoft Entra ID Sync ke direktori anda

Terakhir dikemas kini pada 14 Ogo 2026

Microsoft Entra ID Sync mengautomatikkan pengurusan pengguna untuk direktori Adobe Admin Console anda.Tambahkannya ke mana-mana direktori bersekutu, tidak kira pembekal identiti.

Jika pembekal identiti anda ialah Microsoft Entra ID dan anda tidak mempunyai direktori bersekutu dalam Adobe Admin Console, sediakan persekutuan dalam salah satu cara ini:

  • OpenID Connect (OIDC): cipta direktori bersekutu dalam beberapa saat melalui OIDC. Kebanyakan persediaan adalah dalam Adobe Admin Console.
  • SSO dengan Microsoft Entra ID menggunakan SAML: cipta direktori bersekutu menggunakan persediaan SAML. Kebanyakan persediaan adalah dalam portal Microsoft Azure.
  • Jika anda mempunyai direktori bersekutu yang berfungsi, anda boleh menambah keupayaan segerak di atas persediaan sedia ada anda.
  • Anda tidak boleh menguruskan pengguna secara manual atau dengan kaedah penyegerakan lain setelah anda menyediakan Microsoft Entra ID Sync untuk direktori.Lihat nota sebelum penyegerakan dan soalan biasa untuk mengetahui lebih lanjut.

Gambaran Keseluruhan

Tambah Microsoft Entra ID Sync (sebelum ini Azure Sync) ke mana-mana direktori dalam Adobe Admin Console untuk mengautomasi pengurusan pengguna. Ia menggunakan protokol SCIM dan memberi anda kawalan ke atas pengguna dan kumpulan yang dihantar ke Adobe. Pengguna Microsoft Entra ID yang disegerakkan dengan Adobe Admin Console adalah unik dan boleh ditugaskan ke satu atau lebih profil produk.

Selepas anda menyediakan Microsoft Entra ID Sync, Microsoft Entra ID menghantar data ke Adobe Admin Console berdasarkan peruntukan pengguna dan kumpulan direktori. Butiran direktori muncul dalam bahagian Tetapan dalam Adobe Admin Console.

Faedah Microsoft Entra ID Sync

Kelebihan utama Microsoft Entra ID Sync dengan direktori anda dalam Adobe Admin Console ialah:

  • Urus semua dalam Microsoft Entra ID.
  • Kawal data apa yang dihantar ke Adobe.
  • Elak menyediakan perkhidmatan atau API lain.
  • Sesuaikan pemetaan atribut pengguna Microsoft Entra ID.
  • Tambah segerak ke direktori yang dikonfigurasikan sebelum ini.
  • Tambah segerak ke direktori yang disediakan untuk mana-mana pembekal identiti.
  • Daftarkan dan nyahdaftarkan pengguna dengan mudah menggunakan Microsoft Entra ID.

Prasyarat

Untuk mengintegrasikan pengurusan pengguna Adobe Admin Console dengan Microsoft Entra ID, anda memerlukan:

  • Akaun Microsoft Entra ID dengan data pengguna dan kumpulan.
  • Produk Adobe yang tergolong dalam Creative Cloud untuk perusahaan, Document Cloud untuk perusahaan, atau Experience Cloud.
  • Direktori bersekutu dalam Adobe Admin Console dengan domain yang disahkan.

Senario integrasi yang disokong

Persediaan direktori berbeza, dan Microsoft Entra ID Sync menyokong pelbagai senario yang memerlukan langkah tambahan.Gunakan jadual ini untuk mengikuti langkah bagi persediaan anda:

Senario persediaan direktori

Kaedah untuk menambah segerak

Direktori bersekutu tunggal dengan satu atau lebih domain dalam penyewa Microsoft Entra ID yang sama.

Ikuti langkah Tambah Segerak untuk mewujudkan Microsoft Entra ID Sync.

Berbilang direktori bersekutu dengan satu atau lebih domain yang tergolong dalam penyewa Microsoft Entra ID yang sama.

1. Gabungkan domain ke dalam direktori bersekutu tunggal.

2. Ikuti langkah Add Sync untuk mewujudkan Microsoft Entra ID Sync.

Berbilang direktori bersekutu dengan satu atau lebih domain yang tergolong dalam penyewa Microsoft Entra ID yang berbeza.

1. Ikuti langkah Add Sync untuk mewujudkan Microsoft Entra ID Sync bagi satu direktori.

2. Ulangi persediaan untuk semua direktori berasingan yang memerlukan segerak.

Nota sebelum konfigurasi segerak

Ikuti amalan terbaik dan cadangan Adobe ini sebelum anda menyediakan Microsoft Entra ID Sync:

  • Eksport senarai pengguna sedia ada sebelum anda menambah segerak, untuk menyimpan rekod semua akaun pengguna dan lesen yang disediakan.
  • Jika anda menyediakan Microsoft Entra ID SSO dengan OpenID Connect (OIDC), tambah aplikasi Adobe Identity Management baharu dalam portal Microsoft Azure untuk menyediakan segerak direktori.
  • Jika anda menyediakan Microsoft Entra ID SSO dengan SAML, gunakan aplikasi Adobe Identity Management sedia ada untuk mengkonfigurasi segerak direktori.Ikuti langkah-langkah dalam dokumen Microsoft untuk mengkonfigurasi pembekalan pengguna automatik.
  • Microsoft Entra ID Sync memisahkan e-mel daripada nama pengguna. Pengguna boleh menggunakan e-mel dan nama pengguna yang berbeza untuk mengesahkan log masuk dan mengakses produk serta perkhidmatan Adobe. Ikuti langkah-langkah dalam dokumen Microsoft untuk menyesuaikan pemetaan atribut pembekalan pengguna.
  • Jika anda mengintegrasikan penyegerakan dengan direktori yang mempunyai pengguna ID Berfederasi, sahkan bahawa format medan nama pengguna mereka sepadan dengan nama prinsipal pengguna (UPN) dalam Microsoft Entra ID sebelum penyegerakan awal. Jika nilai ini tidak sepadan, Admin Console menganggapnya sebagai akaun baharu dan mencipta rekod berganda. Kemas kini pemetaan atribut supaya nilai yang disegerakkan sepadan dengan profil pengguna Admin Console, yang mengemas kini akaun pada penyegerakan seterusnya.
  • Microsoft Entra ID Sync memerlukan Admin Console dengan sekurang-kurangnya satu direktori dan domain berfederasi.Jika Admin Console dengan penyegerakan (Konsol pemilik) berada dalam hubungan amanah dengan Admin Console lain (Konsol pemegang amanah), pemegang amanah mesti menggunakan kaedah lain, seperti Alat Penyegerakan Pengguna, API Pengurusan Pengguna, atau muat naik CSV pukal, untuk mencipta, mengurus dan melesenkan pengguna ID Berfederasi. Untuk menambah pengguna pada Konsol pemegang amanah untuk pembekalan lesen, mula-mula tambahkan pengguna pada Konsol pemilik.
  • Jika organisasi anda menggunakan Alat Penyegerakan Pengguna atau integrasi API Pengurusan Pengguna, jeda dahulu integrasi tersebut. Kemudian tambahkan Microsoft Entra ID Sync untuk mengautomasikan pengurusan pengguna daripada Microsoft Entra ID. Selepas penyegerakan dikonfigurasi dan berjalan, anda boleh mengeluarkan integrasi Alat Penyegerakan Pengguna atau API Pengurusan Pengguna.
  • Organisasi anda mesti mempunyai langganan Premium (P1 atau P2) atau Microsoft 365 (E3 atau A3) dengan Microsoft Entra ID untuk menggunakan tugasan berasaskan kumpulan. Ini membolehkan anda memilih kumpulan dan pengguna tertentu untuk disegerakkan ke Adobe Admin Console. Organisasi tanpa tahap langganan ini boleh menyegerakkan semua pengguna dan kumpulan sekaligus.Sistem menyegerakkan semua pengguna dan kumpulan secara automatik dan menjana Adobe Federated ID untuk pengguna yang disegerakkan.
  • Untuk memindahkan domain ke atau daripada direktori yang disediakan dengan penyegerakan, mula-mula dayakan penyuntingan untuk direktori buat sementara waktu.Pindahkan domain, kemudian lumpuhkan pengeditan.
  • Microsoft Entra ID Sync tidak menyegerakkan pengguna daripada kumpulan dengan atribut HiddenMembership. Untuk menyegerakkan pengguna tertentu, cipta kumpulan dalam Microsoft Entra ID dan salin pengguna ke kumpulan baharu.

Tambahkan Microsoft Entra ID Sync pada direktori yang difederasikan

Tambahkan Microsoft Entra ID Sync pada direktori Adobe Admin Console yang difederasikan yang mempunyai domain yang diperlukan dipautkan. Untuk menambah penyegerakan kepada direktori bersekutu yang telah diwujudkan:

Pada tab Tetapan Adobe Admin Console, pergi ke Butiran Direktori dan pilih Penyegerakan. Pilih Tambah Penyegerakan.

Pilih kad Segerakkan pengguna daripada Microsoft Azure dan pilih Seterusnya.

Dalam portal Microsoft Azure

Biarkan tetingkap Admin Console terbuka untuk rujukan dan buka portal Microsoft Azure dalam pelayar berasingan. Ikuti langkah-langkah dalam dokumen Microsoft untuk mengkonfigurasi peruntukan pengguna automatik.

Nota
  • Anda boleh menyegerakkan kumpulan bersarang daripada Microsoft Entra ID. Kumpulan bersarang tidak disegerakkan secara automatik apabila kumpulan induk ditambahkan kepada skop penyegerakan, jadi tambahkan kumpulan bersarang kepada skop untuk memasukkannya.
  • Tugasan berasaskan kumpulan memerlukan langganan Premium (P1 atau P2) atau Microsoft 365 (E3 atau A3) dengan Microsoft Entra ID, yang membenarkan pentadbir memilih kumpulan dan pengguna tertentu untuk disegerakkan. Organisasi tanpa tahap langganan ini boleh menyegerakkan pengguna individu, atau semua pengguna dan kumpulan, kepada Adobe Admin Console.

Selepas persediaan, Microsoft Entra ID memproses dan menghantar data untuk peruntukan dalam Adobe. Semak lebih banyak arahan dalam tutorial pengurusan aplikasi Microsoft.

Dalam tetingkap Adobe Admin Console, pilih kotak untuk mengesahkan kebenaran akses Adobe dan persediaan lengkap dalam Microsoft Entra ID. Kemudian pilih Selesai.

Kembali ke Butiran direktori dan pilih Penyegerakan. Sumber Segerak muncul.

Penyegerakan Microsoft Entra ID diintegrasikan dengan direktori anda, tetapi belum bermula.Untuk memulakan penyegerakan, pilih Pergi ke Tetapan dan edit tetapan penyegerakan.

Edit tetapan Sync

Pentadbir Sistem boleh mengemas kini tetapan untuk Sumber Penyegerakan selepas persediaan. Pilih Pergi ke Tetapan daripada tab tetapan Direktori > Penyegerakan. Pilihan tetapan termasuk:

  • Benarkan mengedit data yang disegerakkan dalam Admin Console: Selepas Microsoft Entra ID Sync diwujudkan, semua pengguna dan kumpulan yang dicipta melalui penyegerakan dalam direktori akan berada di bawah pengurusan segerak secara automatik. Selepas anda membolehkan pengeditan, anda boleh mengedit data yang disegerakkan dalam Admin Console untuk tempoh yang singkat. Pengeditan pada masa ini tidak akan menjejaskan maklumat pengguna dalam Microsoft Entra ID, dan permintaan perubahan daripada pembekal identiti anda akan mengatasi pengeditan tersebut.
Isyarat

Secara lalai, edit data yang disegerakkan daripada pembekal identiti dan biarkan perubahan disebarkan melalui segerak. Kami tidak mengesyorkan mengubah data secara manual dalam Admin Console melainkan amat perlu.

  • Status segerak: Mengarahkan segerak untuk menolak permintaan perubahan daripada Microsoft Entra ID. Setelah status segerak dimatikan, perubahan dalam Microsoft Entra ID tidak akan dihantar ke Adobe Admin Console.
  • Edit konfigurasi segerak pengguna: Mengalihkan anda ke arahan konfigurasi untuk mengedit segerak pengguna. Gunakan ini jika kotak dialog ditutup sebelum anda melengkapkan persediaan, atau jika anda perlu mengubah tetapan dalam Microsoft Entra ID selepas konfigurasi awal.

Alih keluar penyegerakan

Pentadbir boleh mengalih keluar penyegerakan daripada direktori berpersekutuan dalam Admin Console.Membuang segerak meninggalkan direktori dan domain berkaitan, kumpulan pengguna, dan pengguna dalam keadaan utuh, serta membuang mod baca sahaja daripada direktori dan pengguna serta kumpulannya.

Untuk membuang segerak daripada direktori, pilih Pergi ke Tetapan daripada tab Tetapan Direktori > Segerak, kemudian Buang Segerak. Ini akan membuang persediaan segerak secara kekal daripada Admin Console. Jika perlu, anda boleh mewujudkan semula segerak dengan direktori yang sama atau berbeza.

Nota

Domain tidak boleh dipindahkan ke atau daripada direktori yang diuruskan oleh Microsoft Entra ID Sync dalam organisasi yang sama. Setelah segerak dibuang daripada direktori sumber atau sasaran, domain daripada direktori tersebut boleh dipindahkan ke direktori sasaran lain, dan domain daripada direktori sumber lain boleh dipindahkan ke dalam direktori yang tidak lagi diuruskan oleh segerak.

Lumpuhkan pengguna dan kumpulan

Menyediakan Microsoft Entra ID Sync mencipta akaun pengguna berpersekutuan baharu dan menyegerakkan pengguna ke Adobe Admin Console. Pentadbir juga boleh menyahperuntukkan pengguna dan kumpulan yang ditambah melalui segerak, menggunakan tiga kaedah ini dalam portal Microsoft Azure:

  • Buang pengguna daripada semua kumpulan yang disegerakkan dalam Microsoft Entra ID.
  • Padam secara sementara pengguna daripada Microsoft Entra ID.
  • Buang semua kumpulan yang pengguna sertai daripada skop peruntukan dalam Microsoft Entra ID.

Ketiga-tiga operasi ini melumpuhkan pengguna dalam Adobe Admin Console. Pengguna yang dilumpuhkan tidak lagi dapat log masuk dan ditunjukkan sebagai Dilumpuhkan dalam senarai Pengguna Direktori. Microsoft Entra ID Sync terus mengurus pengguna yang telah dinyahperuntukkan melalui salah satu daripada kaedah ini.Akaun pengguna mahupun aset yang disimpan dalam awan tidak dikeluarkan daripada organisasi.

Keluarkan pengguna dan data berkaitan daripada Admin Console: Pilih Pergi ke Tetapan daripada tab Tetapan Direktori > Sync dan pilih Dayakan pengeditan. Kemudian pergi ke Pengguna > Pengguna Direktori, dan pilih pengguna untuk padamkan secara kekal akaun tersebut.

Sebaik sahaja pengeditan didayakan, anda boleh mengedit data yang disegerakkan selama 1 jam sebelum ia dilumpuhkan secara automatik. Pilih Lumpuhkan pengeditan serta-merta selepas anda mengeluarkan pengguna, supaya Admin Console menggambarkan perubahan Microsoft Entra ID.

Isyarat

Jika anda memadam secara kekal pengguna, mereka akan dikeluarkan bersama dengan semua aset yang disimpan dalam awan yang berkaitan dengan pengguna tersebut.Pengguna dan aset tidak dapat dipulihkan.

Dasar kuarantin

Adobe dan Microsoft mempunyai dasar kuarantin untuk mengendalikan banyak panggilan ralat semasa operasi penyegerakan.

Perkhidmatan penyediaan Microsoft Entra ID memantau kesihatan konfigurasi anda dan meletakkan aplikasi tidak sihat dalam keadaan kuarantin. Jika kebanyakan atau semua panggilan terhadap sistem sasaran secara konsisten gagal kerana ralat, contohnya kelayakan pentadbir yang tidak sah, tugas penyediaan ditandakan sebagai dalam kuarantin. Semasa dalam kuarantin, kekerapan kitaran tambahan dikurangkan secara beransur-ansur kepada sekali sehari. Tugas dikeluarkan daripada kuarantin selepas semua ralat diperbaiki dan kitaran penyegerakan seterusnya bermula. Jika tugas kekal dalam kuarantin selama lebih daripada empat minggu, ia dilumpuhkan dan berhenti berjalan. Ketahui lebih lanjut tentang penyediaan dalam status kuarantin dalam Microsoft Entra ID.

Perkhidmatan Adobe secara bebas memantau kesihatan penyegerakan untuk mengesan apabila kadar ralat melebihi ambang dalam masa yang ditetapkan. Bilangan minimum permintaan ralat yang memenuhi ambang mencetuskan kuarantin sementara, yang menolak semua panggilan dan permintaan kemas kini daripada Microsoft Entra ID untuk satu masa, selepas itu panggilan diterima semula untuk percubaan penyegerakan semula. Jika panggilan ralat berterusan, penyegerakan diletakkan dalam percubaan sementara untuk masa yang panjang dalam kuarantin. Jika Adobe memulakan kuarantin, ia boleh membawa kepada kuarantin seterusnya dengan Microsoft kerana panggilan yang ditolak, yang dikira ke arah kadar ralat dalam Microsoft Entra ID. Adobe berhak untuk mengemas kini parameter kuarantin berdasarkan analisis data yang berterusan.

Mesej ralat biasa

Satu set mesej ralat biasa muncul apabila anda menguruskan Microsoft Entra ID Sync. Memahami punca setiap mesej membantu dengan penyelesaian masalah. Ketahui lebih lanjut tentang memantau pelaksanaan anda dalam Microsoft Entra ID.

Selesaikan masalah penyegerakan

Memandangkan Adobe Admin Console menggunakan perkhidmatan penyegerakan Microsoft, semua isu penyegerakan diselesaikan dalam Microsoft Entra ID.Rujuk arahan konfigurasi Microsoft untuk menyelesaikan isu biasa. Jika anda tidak dapat mencari penyelesaian, hubungi Sokongan Microsoft. Ikuti langkah-langkah ini untuk mendiagnosis isu penyegerakan:

Sahkan persediaan pengguna dan kumpulan anda. Pastikan anda mengkonfigurasi pengguna dan kumpulan mengikut arahan persediaan:

Sahkan pemetaan butiran pengguna: Dokumentasi Microsoft.

Pantau aplikasi peruntukan anda untuk mengesan isu yang mungkin menjejaskan penyegerakan.Jika pengguna tidak muncul dalam log peruntukan, mereka mungkin di luar skop. Jika log menunjukkan isu, betulkannya supaya pengguna boleh segerak. Dokumentasi Microsoft.

Sambungan PowerShell: gunakan modul AzureAD PowerShell untuk mengenal pasti isu dengan rekod direktori pengguna. Sahkan data pengguna dengan arahan PowerShell ini. Jika anda memerlukan masa, dayakan mod pengeditan dalam Admin Console untuk membuat perubahan sementara:

Install-Module AzureAD

Connect-AzureAD -Credential (Get-Credential)

Get-AzureADUser -ObjectId <alamat e-mel pengguna> | FL

Benarkan edit data yang disegerakkan dalam Admin Console: selepas anda membolehkan edit, anda boleh edit data yang disegerakkan dalam Admin Console untuk tempoh yang singkat.Pengeditan dalam tempoh ini tidak mempengaruhi maklumat pengguna dalam Microsoft Entra ID.Kemudian, permintaan perubahan pembekal identiti anda akan mengatasi perubahan singkat ini.

Pengurusan Akaun Pengguna Sedia Ada

Langkah tambahan diperlukan untuk menukar semua pengguna ID Bukan Bersekutu sedia ada kepada jenis ID Bersekutu.

Isyarat

Jangan tetapkan sebarang produk kepada pengguna bersekutu yang disegerakkan semasa pertukaran identiti. Lakukan ini selepas penyegerakan, tetapi sebelum sebarang tugasan produk.

Pengguna dengan akaun ID Bukan Bersekutu sedia ada dalam Admin Console boleh dipindahkan ke akaun ID Bersekutu selepas Penyegerakan Microsoft Entra ID diwujudkan. Setelah ditukar, Microsoft Entra ID menghantar akaun ini ke Adobe Admin Console.Untuk memastikan aset yang disimpan dalam awan dipindahkan ke jenis identiti baharu pengguna, ikuti langkah ini:

Sediakan Penyegerakan Microsoft Entra ID untuk pengguna yang sudah mempunyai ID Bukan Bersekutu dalam Adobe Admin Console. Mana-mana pengguna dengan ID Bukan Bersekutu sedia ada kini mempunyai kedua-dua ID Bukan Bersekutu dan ID Bersekutu dalam Adobe Admin Console.

Ikuti langkah dalam Edit Jenis Identiti mengikut CSV untuk menukar pengguna ID Bukan Bersekutu kepada jenis ID Bersekutu. Padankan butiran ini:

  • Padankan Nama Pengguna dan E-mel dengan medan Nama Pengguna (UserPrincipalName) dalam Microsoft Entra ID.
  • Padankan Nama Pertama dan Nama Akhir dengan medan yang sepadan dalam Microsoft Entra ID.

Apabila pengguna log masuk dengan Federated ID baharu, mereka akan digesa untuk memindahkan aset yang disimpan dalam awan ke akaun baharu.