Vanlige spørsmål om Azure Active Directory-autentisering og synkronisering

Sist oppdatert 13. aug. 2026

Få svar på vanlige spørsmål om konfigurering av Azure AD-autentisering og Azure Sync med fødererte kataloger.

Følgende er vanlige spørsmål om Azure AD-autentisering, Azure Sync-konfigurering og feilsøking av synkroniseringsproblemer med fødererte kataloger.Spørsmålene er organisert etter oppsett, konfigurering og feilsøkingsarbeidsflyter.

Azure Sync oppretter bare Federated ID-brukerkontoer.Lær mer om identitetstypealternativer for å forstå forskjellene mellom Business ID, Enterprise ID og Federated ID.

Nei, Adobe Admin Console tilbyr ikke klargjøringslogger. Sjekk klargjøringslogger i Azure Active Directory-portalen for diagnostisk informasjon. Se Microsofts dokumentasjon om klargjøringslogger i Azure Active Directory for å lære mer.

Adobe har oppgradert Azure Sync-opplevelsen for å gi forbedret sikkerhet og personvernkontroll. Den oppdaterte Azure Sync krever ikke tillatelser i organisasjonens Azure Directory for å synkronisere brukere til Adobe Admin Console.

Azure Sync gir bare brukeradministrasjon for den hoved Admin Console i et hoved-tillitsforhold. Trustee Admin-konsoller kan bruke enkel pålogging med den føderte katalogen.De må imidlertid bruke en separat brukeradministrasjonsmetode, for eksempel CSV manuell opplasting, User Sync Tool eller User Management API.

SCIM-protokollen lar deg og identitetsleverandøren din kontrollere dataflyten. Hvis Azure Sync ikke synkroniserer data til Adobe, sjekk klargjøringslogger for Adobe Identity Management-applikasjonen i Azure AD-portalen.

Sørg for at verdiene som sendes til brukerattributter ved synkronisering samsvarer med verdiene i brukerprofiler i Admin Console. Sjekk klargjøringsloggene i Azure for å finne attributtene som sendes fra Azure.

Ja. Dette gjør det mulig for brukere å bruke forskjellige e-post- og brukernavn-verdier for å validere pålogging og få tilgang til Adobe-produkter og -tjenester, samarbeide, dele filer og mer.

Organisasjonen din må ha et Premium P1- eller P2-abonnement, eller Microsoft 365 E3- eller A3-abonnement med Azure AD for å bruke gruppebaserte tilordningsfunksjoner.Dette gjør det mulig for deg å velge spesifikke grupper og brukere som skal synkroniseres til Adobe Admin Console. Organisasjoner uten disse abonnementsnivåene kan bare synkronisere alle brukere og grupper samtidig.

Ja, du kan synkronisere nestede grupper fra Azure AD gjennom Azure Sync-integrasjonen. Nestede grupper synkroniseres imidlertid ikke automatisk når den overordnede noden legges til i synkroniseringsområdet. Du må legge til nestede grupper i området for å inkluderes i den automatiserte synkroniseringen.

Ja. Alle oppdateringer i Azure AD gjenspeiles i Adobe Admin Console-katalogen, inkludert attributter som FirstName, LastName og Email.

Ja. For å bruke Azure Sync med en katalog konfigurert med en annen identitetsleverandør må du administrere brukerne dine i en Azure AD-forekomst.

Azure AD styrer synkroniseringssyklusene. Den første syklusen tar lengre tid å synkronisere alle brukere og grupper som er definert i området. Påfølgende sykluser skjer omtrent hver 40. minutt så lenge Azure AD-klargjøringstjenesten kjører. Du kan ikke få fortgang på den automatiske synkroniseringssyklusen fra Adobe Admin Console.

For brukere med føderert ID som synkroniseres med Azure Active Directory, viser kolonnen Kontostatus enten Aktiv (brukerkonto tilgjengelig for SSO-pålogging og lisenstilgang, innenfor omfanget for automatisert synkronisering) eller Deaktivert (brukerkonto ikke tilgjengelig for SSO-pålogging eller lisenstilgang, fjernet fra synkroniseringsomfang, men skylagrede ressurser forblir tilgjengelige).

Nei, du kan ikke kjøre Azure Sync sammen med andre former for brukerbehandlingsverktøy.Hvis organisasjonen din bruker User Sync Tool eller en UMAPI-integrasjon, må du først pause den alternative synkroniseringen, og deretter følge trinnene for å konfigurere Azure Sync.User Sync Tool eller UMAPI-integrasjonen kan fjernes helt når Azure Sync er konfigurert og kjører.

Rediger identitetstype til Federated ID for eksisterende brukere i organisasjonen din.

Se gjennom vanlige feilmeldinger i Azure AD for å feilsøke synkroniseringsproblemer.Finn ut mer om hvordan du overvåker distribusjonen i Azure AD. Følg feilsøking av synkronisering for flere metoder.

Ja, du kan deaktivere eller fjerne Azure Sync fra en føderert katalog.Dette fjerner den automatiserte synkroniseringen, men lar katalogen, domenene og brukerne være intakte.Når du fjerner synkronisering, slå av brukerprovisjonering for den tidligere synkroniseringen i Azure AD for å forhindre at Azure AD setter katalogen i karantene.

Som standard blir brukere som ikke lenger administreres gjennom Azure Sync, bare deaktivert for å unngå utilsiktet datatap.For å fjerne brukere permanent må du aktivere redigering av synkroniserte brukere i fanen Synkronisering, og deretter fjerne dem fra katalogbrukerlisten.

Sjekk e-postadressen til den berørte brukeren.Feilen oppstår hvis brukerens e-postadresse er lengre enn 60 tegn, mangler @-symbolet eller inneholder ulovlige tegn.

Azure Sync henter fornavn, etternavn, brukernavn, e-post og landkode fra Azure Active Directory for å opprette og oppdatere brukerkontoer i Adobe Admin Console.

For ytterligere konfigurasjonsveiledning, se Konfigurer Azure Sync.