Soalan Lazim pengesahan dan penyegerakan Azure Active Directory

Terakhir dikemas kini pada 13 Ogo 2026

Dapatkan jawapan kepada soalan lazim tentang mengkonfigurasi pengesahan Azure AD dan Azure Sync dengan direktori bersekutu.

Berikut adalah soalan lazim tentang pengesahan Azure AD, konfigurasi Azure Sync, dan penyelesaian masalah penyegerakan dengan direktori bersekutu.Soalan disusun mengikut aliran kerja persediaan, konfigurasi, dan penyelesaian masalah.

Azure Sync hanya mencipta akaun pengguna Federated ID. Ketahui lebih lanjut tentang pilihan jenis identiti untuk memahami perbezaan antara Business ID, Enterprise ID, dan Federated ID.

Tidak, Adobe Admin Console tidak menawarkan log penyediaan. Semak log penyediaan dalam portal Azure Active Directory anda untuk maklumat diagnostik. Rujuk dokumentasi Microsoft tentang Log penyediaan dalam Azure Active Directory untuk mengetahui lebih lanjut.

Adobe telah menaik taraf pengalaman Azure Sync untuk menyediakan kawalan keselamatan dan privasi yang dipertingkatkan. Azure Sync yang dikemas kini tidak memerlukan kebenaran dalam Azure Directory organisasi anda untuk menyegerakkan pengguna ke Adobe Admin Console.

Azure Sync menyediakan pengurusan pengguna hanya untuk Admin Console utama dalam hubungan utama-amanah. Konsol Pentadbir Pemegang Amanah boleh menggunakan log masuk tunggal dengan direktori bersekutu.Walau bagaimanapun, mereka mesti menggunakan kaedah pengurusan pengguna berasingan, seperti muat naik manual CSV, Alat Sync Pengguna, atau API Pengurusan Pengguna.

Protokol SCIM membolehkan anda dan pembekal identiti anda mengawal aliran data. Jika Azure Sync tidak menyegerakkan data ke Adobe, semak log penyediaan untuk aplikasi Adobe Identity Management di dalam Portal Azure AD anda.

Pastikan nilai yang dihantar ke atribut pengguna oleh sync sepadan dengan nilai dalam profil pengguna dalam Admin Console. Semak log penyediaan dalam Azure untuk mencari atribut yang dihantar dari Azure.

Ya. Ini membolehkan pengguna menggunakan nilai e-mel dan nama pengguna yang berbeza untuk mengesahkan log masuk dan mengakses produk dan perkhidmatan Adobe, bekerjasama, berkongsi fail, dan banyak lagi.

Organisasi anda mesti mempunyai langganan Premium P1 atau P2, atau Microsoft 365 E3 atau A3 dengan Azure AD untuk menggunakan keupayaan tugasan berasaskan kumpulan. Ini membolehkan anda memilih kumpulan dan pengguna tertentu untuk disegerakkan ke Adobe Admin Console. Organisasi tanpa tahap langganan ini hanya boleh menyegerakkan semua pengguna dan kumpulan sekaligus.

Ya, anda boleh menyegerakkan kumpulan bersarang dari Azure AD melalui integrasi Azure Sync. Walau bagaimanapun, kumpulan bersarang tidak disegerakkan secara automatik apabila nod induk ditambahkan pada skop penyegerakan. Anda mesti menambahkan kumpulan bersarang pada skop untuk dimasukkan dalam penyegerakan automatik.

Ya. Sebarang kemas kini dalam Azure AD dicerminkan dalam direktori Adobe Admin Console, termasuk atribut seperti FirstName, LastName dan Email.

Ya. Untuk menggunakan Azure Sync dengan direktori yang dikonfigurasikan dengan pembekal identiti yang berbeza, anda mesti menguruskan pengguna anda dalam contoh Azure AD.

Azure AD mengawal kitaran penyegerakan. Kitaran awal mengambil masa lebih lama untuk menyegerakkan semua pengguna dan kumpulan yang ditetapkan dalam skop. Kitaran berikutnya berlaku kira-kira setiap 40 minit selagi perkhidmatan peruntukan Azure AD berjalan. Anda tidak dapat mempercepatkan kitaran penyegerakan automatik daripada Adobe Admin Console.

Untuk pengguna ID Bersekutu yang disegerakkan dengan Azure Active Directory, lajur Status Akaun memaparkan sama ada Aktif (akaun pengguna tersedia untuk log masuk SSO dan akses lesen, dalam skop untuk penyegerakan automatik) atau Dilumpuhkan (akaun pengguna tidak tersedia untuk log masuk SSO atau akses lesen, dialih keluar daripada skop penyegerakan tetapi aset tersimpan awan kekal tersedia).

Tidak, anda tidak dapat menjalankan Azure Sync bersama mana-mana bentuk alat pengurusan pengguna yang lain. Jika organisasi anda menggunakan Alat Penyegerakan Pengguna atau integrasi UMAPI, jeda dahulu penyegerakan alternatif, kemudian ikuti langkah untuk menyediakan Azure Sync. Alat Penyegerakan Pengguna atau integrasi UMAPI boleh dialih keluar sepenuhnya setelah Azure Sync dikonfigurasikan dan berjalan.

Edit jenis identiti kepada Federated ID untuk pengguna sedia ada dalam organisasi anda.

Semak mesej ralat biasa dalam Azure AD untuk menyelesaikan masalah penyegerakan. Ketahui Lebih Lanjut tentang memantau penggunaan anda dalam Azure AD.Ikuti penyelesaian masalah penyegerakan untuk lebih banyak kaedah.

Ya, anda boleh melumpuhkan atau mengalih keluar Azure Sync daripada direktori bersekutu. Ini mengalih keluar penyegerakan automatik tetapi meninggalkan direktori, domainnya dan penggunanya tidak berubah. Apabila mengalih keluar penyegerakan, matikan Peruntukan Pengguna untuk penyegerakan sebelumnya dalam Azure AD untuk mengelakkan kuarantin direktori oleh Azure AD.

Secara lalai, apabila pengguna tidak lagi diuruskan melalui Azure Sync, mereka hanya dilumpuhkan untuk mengelakkan kehilangan data tidak sengaja. Untuk membuang pengguna secara kekal, dayakan penyuntingan pengguna tersegerak dalam tab Sync, kemudian keluarkan mereka daripada senarai pengguna direktori.

Semak alamat e-mel pengguna yang terjejas. Ralat berlaku jika alamat e-mel pengguna lebih panjang daripada 60 aksara, kehilangan simbol @ atau mengandungi aksara haram.

Azure Sync menarik FirstName, LastName, Username, E-mel dan Kod Negara daripada Azure Active Directory anda untuk mencipta dan mengemaskini akaun pengguna dalam Adobe Admin Console.

Untuk panduan konfigurasi tambahan, lihat Set up Azure Sync.