Întrebări frecvente despre autentificarea și sincronizarea Azure Active Directory

Ultima actualizare la 13 aug. 2026

Obțineți răspunsuri la întrebări frecvente despre configurarea autentificării Azure AD și Azure Sync cu directoare federate.

Următoarele sunt întrebări frecvente despre autentificarea Azure AD, configurarea Azure Sync și rezolvarea problemelor de sincronizare cu directoare federate.Întrebările sunt organizate pe baza fluxurilor de lucru pentru instalare, configurare și depanare.

Azure Sync creează doar conturi de utilizator Federated ID. Mai multe informații despre opțiunile tipului de identitate pentru a înțelege diferențele dintre Business ID, Enterprise ID și Federated ID.

Nu, Adobe Admin Console nu oferă jurnale de provisioning.Verificați jurnalele de provisioning în portalul dvs. Azure Active Directory pentru informații de diagnosticare.Consultați documentația Microsoft despre Jurnalele de aprovizionare în Azure Active Directory pentru a afla mai multe.

Adobe a îmbunătățit experiența Azure Sync pentru a oferi controale îmbunătățite de securitate și confidențialitate. Azure Sync actualizat nu necesită permisiuni în Directorul Azure al organizației dvs. pentru a sincroniza utilizatorii cu Adobe Admin Console.

Azure Sync oferă gestionarea utilizatorilor doar pentru Admin Console principal într-o relație principal-beneficiar. Admin Console beneficiare pot folosi autentificarea unică cu directorul federat. Cu toate acestea, ele trebuie să folosească o metodă separată de gestionare a utilizatorilor, cum ar fi încărcarea manuală CSV, instrumentul User Sync sau API-ul User Management.

Protocolul SCIM vă permite dvs. și furnizorului dvs. de identitate să controlați fluxul de date. Dacă Azure Sync nu sincronizează datele cu Adobe, verificați jurnalele de aprovizionare pentru aplicația Adobe Identity Management din portalul dvs. Azure AD.

Asigurați-vă că valorile transmise atributelor utilizatorului prin sincronizare se potrivesc cu valorile din profilurile utilizatorilor din Admin Console. Verificați jurnalele de aprovizionare din Azure pentru a găsi atributele transmise din Azure.

Da. Aceasta permite utilizatorilor să folosească o valoare diferită de email și nume de utilizator pentru a valida conectarea și a accesa produsele și serviciile Adobe, a colabora, a partaja fișiere și multe altele.

Organizația dvs. trebuie să aibă un abonament Premium P1 sau P2, sau Microsoft 365 E3 sau A3 cu Azure AD pentru a folosi capacitățile de atribuire bazate pe grup. Aceasta vă permite să alegeți grupuri și utilizatori specifici pentru a-i sincroniza cu Adobe Admin Console.Organizațiile fără aceste niveluri de abonament pot sincroniza doar toți utilizatorii și grupurile deodată.

Da, puteți sincroniza grupuri cuibărite din Azure AD prin integrarea Azure Sync.Cu toate acestea, grupurile imbricate nu sunt sincronizate automat când nodul părinte este adăugat la domeniul de sincronizare. Trebuie să adăugați grupurile imbricate la domeniul de aplicare pentru a fi incluse în sincronizarea automată.

Da. Orice actualizări în Azure AD sunt reflectate în directorul Adobe Admin Console, inclusiv atribute precum FirstName, LastName și Email.

Da. Pentru a utiliza Azure Sync cu un director configurat cu un furnizor de identitate diferit, trebuie să vă gestionați utilizatorii într-o instanță Azure AD.

Azure AD controlează ciclurile de sincronizare. Ciclul inițial durează mai mult pentru a sincroniza toți utilizatorii și grupurile definite în domeniu. Ciclurile ulterioare au loc la aproximativ 40 de minute atâta timp cât serviciul de aprovizionare Azure AD funcționează. Nu puteți accelera ciclul de sincronizare automată din Adobe Admin Console.

Pentru utilizatorii Federated ID sincronizați cu Azure Active Directory, coloana Account Status afișează fie Activ (cont de utilizator disponibil pentru conectarea SSO și accesul la licență, în domeniul pentru sincronizarea automată) sau Dezactivat (contul de utilizator nu este disponibil pentru conectarea SSO sau accesul la licență, eliminat din domeniul de sincronizare, dar resursele stocate în cloud rămân disponibile).

Nu, nu puteți rula Azure Sync alături de orice altă formă de instrument de gestionare a utilizatorilor. Dacă organizația dvs. utilizează User Sync Tool sau o integrare UMAPI, întâi întrerupeți sincronizarea alternativă, apoi urmați pașii pentru a configura Azure Sync. User Sync Tool sau integrarea UMAPI pot fi eliminate complet odată ce Azure Sync este configurat și funcționează.

Editați tipul de identitate la Federated ID pentru utilizatorii existenți din organizația dvs.

Examinați mesajele de eroare comune în Azure AD pentru a depana problemele de sincronizare. Mai multe informații despre monitorizarea implementării dvs. în Azure AD. Urmați depanarea sincronizării pentru mai multe metode.

Da, puteți dezactiva sau elimina Azure Sync dintr-un director federat. Aceasta elimină sincronizarea automată, dar lasă directorul, domeniile sale și utilizatorii săi intacți. La eliminarea sincronizării, dezactivați User Provisioning pentru sincronizarea anterioară în Azure AD pentru a preveni carantina directorului de către Azure AD.

În mod implicit, când utilizatorii nu mai sunt gestionați prin Azure Sync, aceștia sunt doar dezactivați pentru a evita pierderea accidentală de date. Pentru a elimina permanent utilizatorii, activați editarea utilizatorilor sincronizați în fila Sync, apoi eliminați-i din lista utilizatorilor directorului.

Verificați adresa de email a utilizatorului afectat. Eroarea apare dacă adresa de email a utilizatorului are mai mult de 60 de caractere, îi lipsește simbolul @ sau conține caractere ilegale.

Azure Sync extrage FirstName, LastName, Username, Email și Country Code din Azure Active Directory pentru a crea și actualiza conturile de utilizatori în Adobe Admin Console.

Pentru îndrumări suplimentare de configurare, consultați Set up Azure Sync.