Uwierzytelnianie Azure Active Directory i synchronizacja — Często zadawane pytania

Ostatnia aktualizacja 13 sie 2026

Uzyskaj odpowiedzi na często zadawane pytania dotyczące konfigurowania uwierzytelniania Azure AD i synchronizacji Azure z katalogami federacyjnymi.

Poniżej znajdują się często zadawane pytania dotyczące uwierzytelniania Azure AD, konfiguracji Azure Sync i rozwiązywania problemów z synchronizacją w katalogach federacyjnych.Pytania są uporządkowane według obiegów pracy dotyczących konfiguracji, ustawień i rozwiązywania problemów.

Azure Sync tworzy wyłącznie konta użytkowników Federated ID.Dowiedz się więcej o opcjach typów tożsamości, aby zrozumieć różnice między Business ID, Enterprise ID i Federated ID.

Nie, Adobe Admin Console nie oferuje dzienników provisioningu.Sprawdź dzienniki aprowizacji w portalu Azure Active Directory, aby uzyskać informacje diagnostyczne.Zapoznaj się z dokumentacją firmy Microsoft dotyczącą dzienników inicjowania obsługi w usłudze Azure Active Directory, aby dowiedzieć się więcej.

Adobe ulepszył Azure Sync, aby zapewnić ulepszone mechanizmy kontroli bezpieczeństwa i prywatności.Zaktualizowana usługa Azure Sync nie wymaga uprawnień w katalogu Azure organizacji do synchronizacji użytkowników z Adobe Admin Console.

Usługa Azure Sync zapewnia zarządzanie użytkownikami tylko dla głównej konsoli Adobe Admin Console w relacji główny—powiernik. Konsole administratora powiernika mogą korzystać z logowania jednokrotnego z katalogiem federacyjnym.Muszą jednak używać oddzielnej metody zarządzania użytkownikami, takiej jak ręczne przesyłanie plików CSV, narzędzie User Sync Tool lub interfejs API zarządzania użytkownikami.

Protokół SCIM pozwala kontrolować przepływ danych wraz z dostawcą tożsamości. Jeśli usługa Azure Sync nie synchronizuje danych z Adobe, sprawdź dzienniki inicjowania obsługi dla aplikacji Adobe Identity Management w portalu Azure AD.

Upewnij się, że wartości przekazywane do atrybutów użytkownika przez synchronizację są zgodne z wartościami w profilach użytkowników w konsoli Admin Console. Sprawdź dzienniki inicjowania obsługi w usłudze Azure, aby znaleźć atrybuty przekazywane z usługi Azure.

Tak. Pozwala to użytkownikom używać różnych wartości adresu e-mail i nazwy użytkownika do weryfikacji logowania i dostępu do produktów i usług Adobe, współpracy, udostępniania plików i nie tylko.

Organizacja musi mieć subskrypcję Premium P1 lub P2 albo Microsoft 365 E3 lub A3 z usługą Azure AD, aby korzystać z możliwości przydziałów opartych na grupach.Pozwala to wybierać konkretne grupy i użytkowników do synchronizacji z Adobe Admin Console. Organizacje bez tych poziomów subskrypcji mogą synchronizować tylko wszystkich użytkowników i grupy jednocześnie.

Tak, można synchronizować grupy zagnieżdżone z usługi Azure AD za pomocą integracji Azure Sync. Grupy zagnieżdżone nie są jednak automatycznie synchronizowane, gdy węzeł nadrzędny zostanie dodany do zakresu synchronizacji.Musisz dodać grupy zagnieżdżone do zakresu, aby zostały uwzględnione w automatycznej synchronizacji.

Tak. Wszelkie aktualizacje w usłudze Azure AD są odzwierciedlane w katalogu usługi Adobe Admin Console, w tym atrybuty takie jak FirstName, LastName i Email.

Tak. Aby używać usługi Azure Sync z katalogiem skonfigurowanym z innym dostawcą tożsamości, musisz zarządzać użytkownikami w wystąpieniu Azure AD.

Cyklami synchronizacji steruje usługa Azure AD. Początkowy cykl trwa dłużej, aby zsynchronizować wszystkich użytkowników i grupy zdefiniowane w zakresie. Kolejne cykle występują co około 40 minut, o ile usługa inicjowania obsługi Azure AD jest uruchomiona. Cyklu automatycznej synchronizacji nie można przyspieszyć za pomocą serwisu Adobe Admin Console.

W przypadku użytkowników z tożsamością federacyjną zsynchronizowanych z usługą Azure Active Directory kolumna Stan konta wyświetla Aktywny (konto użytkownika dostępne do logowania SSO i dostępu do licencji, w zakresie automatycznej synchronizacji) lub Wyłączony (konto użytkownika niedostępne do logowania SSO lub dostępu do licencji, usunięte z zakresu synchronizacji, ale zasoby przechowywane w chmurze pozostają dostępne).

Nie, nie można uruchomić Azure Sync równolegle z żadnym innym narzędziem do zarządzania użytkownikami.Jeśli organizacja używa narzędzia User Sync Tool lub integracji UMAPI, najpierw wstrzymaj alternatywną synchronizację, a następnie wykonaj kroki konfigurowania synchronizacji Azure Sync.Narzędzie User Sync Tool lub integracja UMAPI można całkowicie usunąć po skonfigurowaniu i uruchomieniu synchronizacji Azure Sync.

Edytuj typ tożsamości na Federated ID dla istniejących użytkowników w organizacji.

Przejrzyj typowe komunikaty o błędach w usłudze Azure AD, aby rozwiązać problemy z synchronizacją.Więcej informacji: Monitorowaniu wdrożenia z poziomu katalogu Azure AD. Aby poznać więcej metod, wykonaj rozwiązywanie problemów z synchronizacją.

Tak, można wyłączyć lub usunąć Azure Sync z katalogu federacyjnego.Powoduje to usunięcie automatycznej synchronizacji, ale pozostawia katalog, jego domeny i użytkowników bez zmian.Podczas usuwania synchronizacji wyłącz aprowizację użytkowników dla poprzedniej synchronizacji w usłudze Azure AD, aby zapobiec kwarantannie katalogu przez usługę Azure AD.

Domyślnie, gdy użytkownicy nie są już zarządzani przez synchronizację Azure Sync, są tylko wyłączani, aby uniknąć przypadkowej utraty danych.Aby trwale usunąć użytkowników, włącz edytowanie zsynchronizowanych użytkowników na karcie Synchronizacja, a następnie usuń ich z listy użytkowników katalogu.

Sprawdź adres e-mail użytkownika, którego dotyczy problem.Błąd występuje, jeśli adres e-mail użytkownika ma więcej niż 60 znaków, nie zawiera symbolu @ lub zawiera niedozwolone znaki.

Azure Sync pobiera dane Imię, Nazwisko, Nazwa użytkownika, E-mail i Kod kraju z usługi Azure Active Directory, aby utworzyć i zaktualizować konta użytkowników w Adobe Admin Console.

Aby uzyskać dodatkowe wskazówki dotyczące konfiguracji, zapoznaj się z Konfigurowanie synchronizacji Azure Sync.