Dodajte Microsoft Entra ID Sync v svoj imenik

Zadnja posodobitev 13. avg. 2026

Microsoft Entra ID Sync avtomatizira upravljanje uporabnikov za vaš imenik v Adobe Admin Console. Dodajte ga v katerikoli federirani imenik, ne glede na ponudnika identitete.

Če je vaš ponudnik identitete Microsoft Entra ID in nimate federiranega imenika v Adobe Admin Console, nastavite federacijo na enega od teh načinov:

  • OpenID Connect (OIDC): ustvarite federirani imenik v nekaj sekundah prek OIDC. Večina nastavitev poteka v Adobe Admin Console.
  • SSO z Microsoft Entra ID z uporabo SAML: ustvarite federirani imenik z uporabo nastavitve SAML. Večina nastavitev poteka v portalu Microsoft Azure.
  • Če imate delujoč federirani imenik, lahko na obstoječo nastavitev dodate možnost sinhronizacije.
  • Ko nastavite Microsoft Entra ID Sync za imenik, uporabnikov ne morete več upravljati ročno ali z drugimi načini sinhronizacije. Oglejte si opombe pred sinhronizacijo in pogosta vprašanja, kjer je več informacij.

Pregled

Dodajte Microsoft Entra ID Sync (prej Azure Sync) v kateri koli imenik v Adobe Admin Console za avtomatizacijo upravljanja uporabnikov.Uporablja protokol SCIM in vam omogoča nadzor nad uporabniki in skupinami, ki se pošiljajo v Adobe. Uporabniki Microsoft Entra ID, sinhronizirani z Adobe Admin Console, so edinstveni in jih je mogoče dodeliti enemu ali več profilom izdelkov.

Ko nastavite Microsoft Entra ID Sync, Microsoft Entra ID pošilja podatke v Adobe Admin Console na podlagi zagotavljanja uporabnikov in skupin v imeniku. Podrobnosti imenika so prikazane v razdelku Nastavitve v Adobe Admin Console.

Prednosti Microsoft Entra ID Sync

Ključne prednosti Microsoft Entra ID Sync z vašim imenikom v Adobe Admin Console so:

  • Upravljajte vse v Microsoft Entra ID.
  • Nadzirajte, kateri podatki se pošljejo v Adobe.
  • Izognite se nastavitvi druge storitve ali API-ja.
  • Prilagodite preslikavo uporabniških atributov za Microsoft Entra ID.
  • Dodajte sinhronizacijo v že konfigurirane imenike.
  • Dodajte sinhronizacijo v imenike, nastavljene za katerega koli ponudnika identitete.
  • Preprosto dodajajte in odstranjujte uporabnike z uporabo Microsoft Entra ID.

Predpogoji

Za integracijo upravljanja uporabnikov Adobe Admin Console z Microsoft Entra ID potrebujete:

  • Račun Microsoft Entra ID z uporabniškimi in skupinskimi podatki.
  • Izdelki Adobe, ki pripadajo Creative Cloud za podjetja, Document Cloud za podjetja ali Experience Cloud.
  • Zvezni imenik v Adobe Admin Console z overjenimi domenami.

Podprti scenariji integracije

Nastavitve imenikov se razlikujejo, Microsoft Entra ID Sync pa podpira različne scenarije, ki potrebujejo dodatne korake. Uporabite to tabelo za sledenje korakom za vašo nastavitev:

Scenarij nastavitve imenika

Način dodajanja sinhronizacije

Posamezen zvezni imenik z eno ali več domenami v istem najemniku Microsoft Entra ID.

Sledite korakom za dodajanje sinhronizacije, da vzpostavite Microsoft Entra ID Sync.

Več zveznih imenikov z eno ali več domenami, ki pripadajo istemu najemniku Microsoft Entra ID.

1. Konsolidirajte domene v posamezen zvezni imenik.

2. Sledite korakom za dodajanje sinhronizacije, da vzpostavite Microsoft Entra ID Sync.

Več zveznih imenikov z eno ali več domenami, ki pripadajo različnim najemnikom Microsoft Entra ID.

1. Sledite korakom za dodajanje sinhronizacije, da vzpostavite Microsoft Entra ID Sync za posamezen imenik.

2. Ponovite nastavitev za vse ločene imenike, ki potrebujejo sinhronizacijo.

Opombe pred konfiguracijo sinhronizacije

Sledite tem najboljšim praksam in priporočilom Adobe pred nastavitvijo Microsoft Entra ID Sync:

  • Izvozite seznam obstoječih uporabnikov, preden dodate sinhronizacijo, da ohranite evidenco vseh uporabniških računov in dodeljenih licenc.
  • Če nastavite Microsoft Entra ID SSO z OpenID Connect (OIDC), dodajte novi program Adobe Identity Management v portalu Microsoft Azure za nastavitev sinhronizacije imenika.
  • Če nastavite Microsoft Entra ID SSO s SAML, uporabite obstoječi program Adobe Identity Management za konfiguracijo sinhronizacije imenika. Sledite navodilom v dokumentu za Microsoft za konfiguriranje samodejnega omogočanja uporabnikov.
  • Sinhronizacija Microsoft Entra ID loči e-pošto od uporabniškega imena. Uporabniki lahko uporabljajo različno e-pošto in uporabniško ime za preverjanje prijave in dostop do izdelkov in storitev Adobe. Sledite navodilom v dokumentu za Microsoft za prilagajanje preslikave atributov omogočanja uporabnikov.
  • Če integrirate sinhronizacijo z imenikom, ki ima uporabnike z zveznim ID-jem, preverite, ali se oblika polja uporabniškega imena ujema z glavnim imenom uporabnika (UPN) v Microsoft Entra ID pred začetno sinhronizacijo. Če se te vrednosti ne ujemajo, Admin Console to obravnava kot nov račun in ustvari podvojene zapise. Posodobite preslikavo atributov, da se sinhronizirane vrednosti ujemajo s profili uporabnikov v Admin Console, kar posodobi račune pri naslednji sinhronizaciji.
  • Sinhronizacija Microsoft Entra ID potrebuje Admin Console z vsaj enim zveznim imenikom in domeno. Če je Admin Console s sinhronizacijo (lastniška konzola) v zaupnem razmerju z drugimi Admin Console (zaupnimi konzolami), morajo zaupne konzole uporabiti drugo metodo, kot so orodje za sinhronizacijo uporabnikov, API za upravljanje uporabnikov ali množična nalaganja CSV, za ustvarjanje, upravljanje in licenciranje uporabnikov z zveznim ID-jem. Če želite dodati uporabnika v zaupno konzolo za omogočanje licenc, najprej dodajte uporabnika v lastniško konzolo.
  • Če vaša organizacija uporablja orodje za sinhronizacijo uporabnikov ali integracijo API-ja za upravljanje uporabnikov, najprej zaustavite integracijo. Nato dodajte sinhronizacijo Microsoft Entra ID za avtomatizacijo upravljanja uporabnikov iz Microsoft Entra ID. Ko je sinhronizacija konfigurirana in se izvaja, lahko odstranite orodje za sinhronizacijo uporabnikov ali integracijo API-ja za upravljanje uporabnikov.
  • Vaša organizacija mora imeti naročnino Premium (P1 ali P2) ali Microsoft 365 (E3 ali A3) z Microsoft Entra ID za uporabo naloge, ki temelji na skupinah. Omogoča vam izbiro določenih skupin in uporabnikov za sinhronizacijo z Adobe Admin Console. Organizacije brez teh ravni naročnin lahko sinhronizirajo vse uporabnike in skupine naenkrat.Sistem samodejno sinhronizira vse uporabnike in skupine ter ustvari Adobe Federated ID za sinhronizirane uporabnike.
  • Za premikanje domene v imenik ali iz njega, ki je nastavljen s sinhronizacijo, najprej začasno omogočite urejanje za imenik.Premaknite domeno, nato onemogočite urejanje.
  • Sinhronizacija Microsoft Entra ID ne sinhronizira uporabnikov iz skupin z atributom HiddenMembership. Za sinhronizacijo določenih uporabnikov ustvarite skupino v Microsoft Entra ID in kopirajte uporabnike v novo skupino.

Dodajanje sinhronizacije Microsoft Entra ID v zvezni imenik

Dodajte sinhronizacijo Microsoft Entra ID v zvezni imenik Adobe Admin Console, ki ima povezane potrebne domene. Za dodajanje sinhronizacije k vzpostavljenemu zveznemu imeniku:

Na zavihku Nastavitve v Adobe Admin Console pojdite na Podrobnosti imenika in izberite Sinhronizacija.Izberite Dodaj sinhronizacijo.

Izberite kartico Sinhronizacija uporabnikov iz Microsoft Azure in izberite Naprej.

V portalu Microsoft Azure

Pustite odprto okno storitve Admin Console za referenco in odprite portal Microsoft Azure v ločenem brskalniku. Sledite korakom v dokumentu Microsoft za konfiguracijo samodejnega zagotavljanja uporabnikov.

Opomba
  • Sinhronizirate lahko gnezdene skupine iz storitve Microsoft Entra ID. Gnezdene skupine se ne sinhronizirajo samodejno, ko je nadrejena skupina dodana v obseg sinhronizacije, zato dodajte gnezdene skupine v obseg, da jih vključite.
  • Naloga, ki temelji na skupinah, potrebuje naročnino Premijsko (P1 ali P2) ali Microsoft 365 (E3 ali A3) s storitvijo Microsoft Entra ID, ki upravitelju omogoča izbor določenih skupin in uporabnikov za sinhronizacijo. Organizacije brez teh ravni naročnine lahko sinhronizirajo posamezne uporabnike ali vse uporabnike in skupine v storitev Adobe Admin Console.

Po nastavitvi Microsoft Entra ID obdela in pošlje podatke za zagotavljanje v programu Adobe. Oglejte si več navodil v vadnicah za upravljanje programov Microsoft.

V oknu storitve Adobe Admin Console izberite polje za potrditev odobritve dostopa za Adobe in dokončane nastavitve v storitvi Microsoft Entra ID.Nato izberite Končano.

Pojdite nazaj na Podrobnosti imenika in izberite Sinhronizacija.Prikaže se vir sinhronizacije.

Sinhronizacija Microsoft Entra ID je integrirana z vašim imenikom, vendar se še ni začela. Za začetek sinhronizacije izberite Pojdite na nastavitve in uredite nastavitve sinhronizacije.

Urejanje nastavitev sinhronizacije

Skrbnik sistema lahko po nastavitvi posodobi nastavitve za vir sinhronizacije. Izbrite Pojdi na Nastavitve z zavihka Nastavitve imenika > Sinhronizacija. Možnosti nastavitev vključujejo:

  • Dovoli urejanje sinhroniziranih podatkov v Admin Console: Ko je vzpostavljena sinhronizacija Microsoft Entra ID, vsi uporabniki in skupine, ustvarjene s sinhronizacijo v imeniku, samodejno preidejo pod upravljanje sinhronizacije.Ko omogočite urejanje, lahko za kratek čas urejate sinhronizirane podatke v Admin Console. Spremembe v tem času ne vplivajo na informacije uporabnikov v Microsoft Entra ID, zahteve za spremembe od vašega ponudnika identitete pa jih prepišejo.
Opozorilo

Privzeto urejajte sinhronizirane podatke od ponudnika identitete in pustite, da se spremembe razširijo s sinhronizacijo. Ne priporočamo ročnega spreminjanja podatkov v Admin Console, razen če ni to nujno potrebno.

  • Stanje sinhronizacije: Naroči sinhronizaciji, naj zavrne zahteve za spremembe iz Microsoft Entra ID. Ko je stanje sinhronizacije izklopljeno, se spremembe v Microsoft Entra ID ne prenesejo v Adobe Admin Console.
  • Uredi konfiguracijo sinhronizacije uporabnikov: Vas preusmeri na navodila za konfiguracijo za urejanje sinhronizacije uporabnikov. To uporabite, če se pogovorno okno zapre, preden dokončate nastavitev, ali če morate po začetni konfiguraciji spremeniti nastavitve v Microsoft Entra ID.

Odstrani sinhronizacijo

Administratorji lahko odstranijo sinhronizacijo iz zveznega imenika v Admin Console. Odstranitev sinhronizacije pusti imenik in z njim povezane domene, uporabniške skupine ter uporabnike nedotaknjene ter odstrani način samo za branje iz imenika ter njegovih uporabnikov in skupin.

Za odstranitev sinhronizacije iz imenika pojdite v Nastavitve iz zavihka Nastavitve imenika > Sinhronizacija, nato Odstranite sinhronizacijo.To trajno odstrani nastavitev sinhronizacije iz Admin Console. Po potrebi lahko ponovno vzpostavite sinhronizacijo z istim ali drugim imenikom.

Opomba

Domen ni mogoče premestiti v imenik, ki ga upravlja Microsoft Entra ID Sync, ali iz njega znotraj iste organizacije. Ko je sinhronizacija odstranjena iz izvornega ali ciljnega imenika, je mogoče domeno iz tega imenika premestiti v drug ciljni imenik, domene iz drugih izvornih imenikov pa je mogoče premestiti v imenik, ki ga sinhronizacija ne upravlja več.

Onemogoči uporabnike in skupine

Nastavitev Microsoft Entra ID Sync ustvari nove federirane uporabniške račune in sinhronizira uporabnike v Adobe Admin Console.Administratorji lahko tudi razveljavijo uporabnike in skupine, dodane s sinhronizacijo, z uporabo teh treh metod na portalu Microsoft Azure:

  • Odstranite uporabnika iz vseh sinhroniziranih skupin v Microsoft Entra ID.
  • Mehko izbrišite uporabnika iz Microsoft Entra ID.
  • Odstranite vse skupine, katerih član je uporabnik, iz obsega zagotavljanja v Microsoft Entra ID.

Te tri operacije onemogočijo uporabnike v Adobe Admin Console. Onemogočen uporabnik se ne more več prijaviti in je prikazan kot Onemogočen na seznamu Uporabniki imenika. Microsoft Entra ID Sync še naprej upravlja uporabnika, ki je bil razveljavljen z eno od teh metod. Niti uporabnikov račun niti v oblaku shranjena sredstva niso odstranjena iz organizacije.

Odstranite uporabnika in povezane podatke iz Admin Console: Izberite Pojdi v nastavitve iz zavihka Nastavitve imenika > Sinhronizacija in izberite Omogoči urejanje. Nato pojdite na Uporabniki > Uporabniki imenika in izberite uporabnika, ki mu želite trajno izbrisati račun.

Ko je urejanje omogočeno, lahko urejate sinhronizirane podatke 1 uro, preden se samodejno onemogoči. Izberite Onemogoči urejanje takoj, ko odstranite uporabnika, da Admin Console odraža spremembe Microsoft Entra ID.

Opozorilo

Če trajno izbrišete uporabnika, je odstranjen skupaj z vsemi v oblaku shranjenimi sredstvi, povezanimi s tem uporabnikom. Uporabnika in sredstev ni mogoče obnoviti.

Pravilnik o karanteni

Adobe in Microsoft imata pravilnik karantene za obravnavanje številnih napačnih klicev med operacijami sinhronizacije.

Storitev Microsoft Entra ID za pripravo virov spremlja stanje vaše konfiguracije in postavlja nezdrave aplikacije v stanje karantene.Če večina ali vsi klici proti ciljnemu sistemu dosledno ne uspejo zaradi napake, na primer neveljavnih skrbniških poverilnic, je naloga omogočanja označena kot v karanteni. Medtem ko je v karanteni, se pogostost inkrementalnih ciklov postopoma zmanjša na enkrat na dan. Naloga je odstranjena iz karantene, ko so vse napake odpravljene in se začne naslednji cikel sinhronizacije. Če naloga ostane v karanteni več kot štiri tedne, je onemogočena in se preneha izvajati. Več informacij o omogočanju v stanju karantene v Microsoft Entra ID.

Adobejeva storitev neodvisno spremlja zdravje sinhronizacije za zaznavo, kdaj stopnja napak preseže prag v določenem času. Najmanjše število napačnih zahtev, ki izpolni prag, sproži začasno karanteno, ki zavrne vse klice in zahteve za posodobitev iz Microsoft Entra ID za določen čas, po čemer so klici spet sprejeti za ponovni poskus sinhronizacije. Če se napačni klici nadaljujejo, je sinhronizacija postavljena na začasno preizkusno obdobje za podaljšan čas v karanteni. Če Adobe sproži karanteno, lahko to povzroči naslednjo karanteno z Microsoftom zaradi zavrnjenih klicev, ki štejejo k stopnji napak v Microsoft Entra ID. Adobe si pridržuje pravico do posodobitve parametrov karantene na podlagi tekoče analize podatkov.

Splošna sporočila o napaki

Pri upravljanju sinhronizacije Microsoft Entra ID se prikaže nabor pogostih sporočil o napakah. Razumevanje vzroka vsakega sporočila pomaga pri odpravljanju težav. Več informacij o spremljanju uvajanja v programu Microsoft Entra ID.

Odpravljanje težav s sinhronizacijo

Ker Admin Console podjetja Adobe uporablja sinhronizacijsko storitev Microsoft, se vse težave s sinhronizacijo odpravljajo v Microsoft Entra ID.Za rešitev pogostih težav si oglejte Microsoftova navodila za konfiguracijo. Če ne najdete rešitve, se obrnite na Microsoftovo podporo. Za diagnosticiranje težave s sinhronizacijo sledite naslednjim korakom:

Potrdite nastavitev uporabnikov in skupin. Prepričajte se, da ste uporabnike in skupine konfigurirali skladno z navodili za nastavitev:

Potrdite preslikavo podrobnosti uporabnika: Microsoftova dokumentacija.

Spremljajte program za zagotavljanje, da odkrijete težave, ki lahko vplivajo na sinhronizacijo. Če se uporabniki ne prikažejo v dnevnikih zagotavljanja, morda niso v obsegu. Če dnevniki kažejo na težavo, jo odpravite, da se uporabnik lahko sinhronizira.Microsoftova dokumentacija.

Razširitve PowerShell: uporabite modul AzureAD PowerShell za odkrivanje težav z zapisom uporabnika v imeniku.Potrdite podatke uporabnika s temi ukazi PowerShell. Če potrebujete čas, omogočite način urejanja v Admin Console, da izvedete začasne spremembe:

Install-Module AzureAD

Connect-AzureAD -Credential (Get-Credential)

Get-AzureADUser -ObjectId <e-poštni naslov uporabnika> | FL

Dovolite urejanje sinhroniziranih podatkov v Admin Console: ko omogočite urejanje, lahko za kratek čas urejate sinhronizirane podatke v Admin Console.Spremembe v tem času ne vplivajo na podatke uporabnikov v storitvi Microsoft Entra ID. Pozneje zahteve ponudnika identitet za spremembe prepišejo te kratkoročne spremembe.

Upravljanje obstoječih uporabniških računov

Za pretvorbo vseh obstoječih uporabnikov brez Federated ID v tip Federated ID so potrebni dodatni koraki.

Opozorilo

Med preklopom identitete sinhroniziranim federiranim uporabnikom ne dodelite nobenih izdelkov.To storite takoj po sinhronizaciji, vendar pred dodelitvijo izdelkov.

Uporabniki z obstoječim računom z ne-Federated ID v Admin Console se lahko po vzpostavitvi sinhronizacije z Microsoft Entra ID prenesejo na račun s Federated ID.Ko so pretvorjeni, Microsoft Entra ID pošlje te račune v Adobe Admin Console.Če želite zagotoviti, da se v oblaku shranjeni viri prenesejo na nov tip identitete uporabnika, sledite tem korakom:

Nastavite sinhronizacijo z Microsoft Entra ID za uporabnike, ki že imajo ne-Federated ID v Adobe Admin Console.Vsak uporabnik z obstoječim necentraliziranim ID-jem ima zdaj v Adobe Admin Console tako necentraliziran ID kot tudi centraliziran ID.

Sledite korakom v Urejanje tipa identitete s CSV, da spremenite uporabnike z necentraliziranim ID-jem v tip s centraliziranim ID-jem. Uskladite te podrobnosti:

  • Uskladite uporabniško ime in e-poštni naslov s polji za uporabniško ime (UserPrincipalName) v Microsoft Entra ID.
  • Uskladite ime in priimek s pripadajočimi polji v Microsoft Entra ID.

Ko se uporabnik prijavi z novim Federated ID, je pozvan k prenosu v oblaku shranjenih virov na nov račun.