Få svar på vanliga frågor om konfigurering av Azure AD-autentisering och Azure Sync med federerade kataloger.
Följande är vanliga frågor om Azure AD-autentisering, Azure Sync-konfiguration och felsökning av synkroniseringsproblem med federerade kataloger.Frågorna är organiserade efter arbetsflöden för installation, konfiguration och felsökning.
Azure Sync skapar endast Federated ID-användarkonton. Upptäck mer om alternativ för identitetstyper för att förstå skillnaderna mellan Business ID, Enterprise ID och Federated ID.
Nej, Adobe Admin Console erbjuder inte etableringsloggar. Kontrollera etableringsloggar i din Azure Active Directory-portal för diagnostisk information. Se Microsofts dokumentation om etableringsloggar i Azure Active Directory för att lära dig mer.
Adobe har uppgraderat Azure Sync-upplevelsen för att ge förbättrad säkerhet och integritetskontroller. Den uppdaterade Azure Sync behöver inga behörigheter i din organisations Azure Directory för att synkronisera användare till Adobe Admin Console.
Azure Sync tillhandahåller användarhantering endast för den primära Admin Console i en primär-förvaltarrelation. Förvaltare Admin Consoles kan använda enkel inloggning med den federerade katalogen. De måste dock använda en separat användarhanteringsmetod, som CSV-manuell uppladdning, User Sync Tool eller User Management API.
SCIM-protokollet låter dig och din identitetsleverantör kontrollera dataflödet. Om Azure Sync inte synkroniserar data till Adobe, kontrollera etableringsloggar för Identity Management-applikationen i din Azure AD Portal.
Se till att värdena som skickas till användarattribut genom synkronisering matchar värdena i användarprofiler i Admin Console. Kontrollera etableringsloggarna i Azure för att hitta attributen som skickats från Azure.
Ja. Detta låter användare använda olika e-postadress- och användarnamn för att validera inloggning och få åtkomst till Adobe-produkter och -tjänster, samarbeta, dela resurser med mera.
Din organisation måste ha en Premium P1- eller P2-prenumeration, eller Microsoft 365 E3- eller A3-prenumeration med Azure AD för att använda gruppbaserade tilldelningsfunktioner. Det här gör att du kan välja specifika grupper och användare att synkronisera till Adobe Admin Console.Organisationer utan dessa prenumerationsnivåer kan endast synkronisera alla användare och grupper på en gång.
Ja, du kan synkronisera kapslade grupper från Azure AD genom Azure Sync-integrationen. Kapslade grupper synkroniseras dock inte automatiskt när den överordnade noden läggs till i synkroniseringsomfånget. Du måste lägga till kapslade grupper i omfånget för att inkluderas i den automatiserade synkroniseringen.
Ja. Alla uppdateringar i Azure AD återspeglas i Adobe Admin Console-katalogen, inklusive attribut som FirstName, LastName och Email.
Ja. För att använda Azure Sync med en katalog som är konfigurerad med en annan identitetsleverantör måste du hantera dina användare i en Azure AD-instans.
Azure AD styr synkroniseringscyklerna. Den första cykeln tar längre tid att synkronisera alla användare och grupper som definieras i omfånget. Efterföljande cykler sker ungefär var 40:e minut så länge som Azure AD-etableringstjänsten körs. Det går inte att snabba på den automatiska synkningscykeln från Adobe Admin Console.
För Federated ID-användare som är synkroniserade med Azure Active Directory visar kolumnen Kontostatus antingen Aktiv (användarkonto tillgängligt för SSO-inloggning och licensåtkomst, inom området för automatisk synkronisering) eller Inaktiverad (användarkonto inte tillgängligt för SSO-inloggning eller licensåtkomst, borttaget från synkroniseringsområdet men molnlagrade resurser förblir tillgängliga).
Nej, du kan inte köra Azure Sync tillsammans med någon annan form av användarhanteringsverktyg.Om din organisation använder User Sync Tool eller en UMAPI-integration ska du först pausa den alternativa synkroniseringen och sedan följa stegen för att konfigurera Azure Sync.User Sync Tool eller UMAPI-integrationen kan tas bort helt när Azure Sync har konfigurerats och körs.
Redigera identitetstyp till Federated ID för befintliga användare i din organisation.
Granska vanliga felmeddelanden i Azure AD för att felsöka synkroniseringsproblem.Läs mer om att övervaka driftsättningen i Azure AD. Följ felsökning av synkronisering för fler metoder.
Ja, du kan inaktivera eller ta bort Azure Sync från en federerad katalog.Detta tar bort den automatiska synkroniseringen men lämnar katalogen, dess domäner och användare intakta.När du tar bort synkronisering ska du stänga av User Provisioning för den tidigare synkroniseringen i Azure AD för att förhindra karantän av katalogen av Azure AD.
Som standard när användare inte längre hanteras genom Azure Sync inaktiveras de bara för att undvika oavsiktlig dataförlust.För att permanent ta bort användare ska du aktivera redigering av synkroniserade användare på fliken Synkronisering och sedan ta bort dem från kataloganvändarlistan.
Kontrollera den berörda användarens e-postadress.Felet uppstår om användarens e-postadress är längre än 60 tecken, saknar @-symbolen eller innehåller otillåtna tecken.
Azure Sync hämtar FirstName, LastName, Username, Email och Country Code från din Azure Active Directory för att skapa och uppdatera användarkonton i Adobe Admin Console.
För ytterligare konfigurationsvägledning, se Konfigurera Azure Sync.