Получите ответы на распространенные вопросы о настройке проверки подлинности Azure AD и Azure Sync с федеративными каталогами.
Ниже приведены распространенные вопросы о проверке подлинности Azure AD, настройке Azure Sync и устранении неполадок синхронизации с федеративными каталогами.Вопросы организованы по технологическим процессам настройки, конфигурации и устранения неполадок.
Azure Sync создает только учетные записи пользователей с Federated ID. Подробнее о параметрах типов удостоверений, чтобы понять различия между Business ID, Enterprise ID и Federated ID.
Нет, Adobe Admin Console не предоставляет журналы подготовки. Проверьте журналы подготовки на портале Azure Active Directory для получения диагностической информации. Обратитесь к документации Microsoft по журналам подготовки в Azure Active Directory, чтобы узнать больше.
Adobe обновила возможности Azure Sync для обеспечения улучшенных средств контроля безопасности и конфиденциальности. Обновленный Azure Sync не требует разрешений в Azure Directory вашей организации для синхронизации пользователей с Adobe Admin Console.
Azure Sync обеспечивает управление пользователями только для первичного Admin Console в отношениях первичный-доверенный. Консоли администратора Trustee могут использовать единый вход с федеративным каталогом.Однако они должны использовать отдельный метод управления пользователями, такой как ручная загрузка CSV, User Sync Tool или User Management API.
Протокол SCIM позволяет вам и вашему поставщику удостоверений контролировать поток данных. Если Azure Sync не синхронизирует данные с Adobe, проверьте журналы подготовки для приложения Adobe Identity Management в вашем портале Azure AD.
Убедитесь, что значения, передаваемые в атрибуты пользователя при синхронизации, соответствуют значениям в профилях пользователей в Admin Console. Проверьте журналы подготовки в Azure, чтобы найти атрибуты, передаваемые из Azure.
Да. Это позволяет пользователям использовать разные значения электронной почты и имени пользователя для проверки входа и доступа к продуктам и услугам Adobe, совместной работы, обмена файлами и многого другого.
Ваша организация должна иметь подписку Premium P1 или P2, либо Microsoft 365 E3 или A3 с Azure AD для использования возможностей назначения на основе групп. Это позволяет выбирать определенные группы и пользователей для синхронизации с Adobe Admin Console. Организации без этих уровней подписки могут синхронизировать только всех пользователей и группы одновременно.
Да, вы можете синхронизировать вложенные группы из Azure AD через интеграцию Azure Sync. Однако вложенные группы не синхронизируются автоматически при добавлении родительского узла в область синхронизации. Вы должны добавить вложенные группы в область для включения в автоматическую синхронизацию.
Да. Любые обновления в Azure AD отражаются в каталоге Adobe Admin Console, включая такие атрибуты, как FirstName, LastName и Email.
Да. Чтобы использовать Azure Sync с каталогом, настроенным с другим поставщиком удостоверений, вы должны управлять пользователями в экземпляре Azure AD.
Azure AD управляет циклами синхронизации. Начальный цикл занимает больше времени для синхронизации всех пользователей и групп, определенных в области действия.Последующие циклы происходят примерно каждые 40 минут, пока работает служба подготовки Azure AD. Вы не сможете ускорить автоматический цикл синхронизации с помощью Adobe Admin Console.
Для пользователей Federated ID, синхронизированных с Azure Active Directory, в столбце «Статус аккаунта» отображается либо «Мастер» (учетная запись пользователя доступна для входа через SSO и доступа к лицензиям, включена в область автоматической синхронизации), либо «Отключено» (учетная запись пользователя недоступна для входа через SSO или доступа к лицензиям, удалена из области синхронизации, но облачные ресурсы остаются доступными).
Нет, вы не можете запускать Azure Sync одновременно с любым другим инструментом управления пользователями.Если ваша организация использует User Sync Tool или интеграцию UMAPI, сначала приостановите альтернативную синхронизацию, затем выполните шаги для настройки Azure Sync.User Sync Tool или интеграцию UMAPI можно полностью удалить после настройки и запуска Azure Sync.
Измените тип идентификации на Federated ID для существующих пользователей в вашей организации.
Просмотрите распространенные сообщения об ошибках в Azure AD для устранения проблем синхронизации.Узнайте подробнее о мониторинге вашего развертывания внутри Azure AD. См. устранение неполадок синхронизации для получения дополнительных методов.
Да, вы можете отключить или удалить Azure Sync из федеративного каталога.Это удаляет автоматическую синхронизацию, но оставляет каталог, его домены и пользователей нетронутыми.При удалении синхронизации отключите User Provisioning для прежней синхронизации в Azure AD, чтобы предотвратить помещение каталога в карантин Azure AD.
По умолчанию, когда пользователи больше не управляются через Azure Sync, они только отключаются во избежание случайной потери данных.Чтобы окончательно удалить пользователей, включите редактирование синхронизированных пользователей на вкладке «Синхронизация», затем удалите их из списка пользователей каталога.
Проверьте адрес электронной почты затронутого пользователя.Ошибка возникает, если адрес электронной почты пользователя содержит более 60 символов, отсутствует символ @ или содержит недопустимые символы.
Azure Sync извлекает FirstName, LastName, Username, Email и Country Code из вашего Azure Active Directory для создания и обновления учетных записей пользователей в Adobe Admin Console.
Для получения дополнительных рекомендаций по настройке см. Настройка Azure Sync.