Pogosta vprašanja o preverjanju pristnosti in sinhronizaciji Azure Active Directory

Zadnja posodobitev 13. avg. 2026

Poiščite odgovore na pogosta vprašanja o konfiguriranju preverjanja pristnosti Azure AD in sinhronizacije Azure s povezanimi imeniki.

Sledi seznam pogostih vprašanj o preverjanju pristnosti Azure AD, konfiguraciji sinhronizacije Azure in odpravljanju težav s sinhronizacijo z zveznimi imeniki.Vprašanja so organizirana po potekih dela za nastavitev, konfiguracijo in odpravljanje težav.

Azure Sync ustvarja samo uporabniške račune Federated ID.Preberite več o možnostih vrst identitet, da boste razumeli razlike med Business ID, Enterprise ID in Federated ID.

Ne, Adobe Admin Console ne ponuja dnevnikov omogočanja uporabe. Preverite dnevnike omogočanja uporabe v svojem portalu Azure Active Directory za diagnostične informacije. Glejte Microsoftovo dokumentacijo o dnevnikih omogočanja uporabe v programu Azure Active Directory za več informacij.

Adobe je nadgradil izkušnjo Azure Sync, da zagotovi izboljšane varnostne kontrole in kontrole zasebnosti. Posodobljen Azure Sync ne zahteva dovoljenj v imeniku Azure vaše organizacije za sinhronizacijo uporabnikov v Adobe Admin Console.

Azure Sync zagotavlja upravljanje uporabnikov samo za glavni Admin Console v razmerju glavni-skrbnik. Skrbniški Admin Console-i lahko uporabljajo enkratno prijavo s federativnim imenikom. Vendar morajo uporabljati ločeno metodo upravljanja uporabnikov, kot je ročno nalaganje CSV, orodje User Sync Tool ali API za upravljanje uporabnikov.

Protokol SCIM vam in vašemu ponudniku identitet omogoča nadzor nad tokom podatkov. Če Azure Sync ne sinhronizira podatkov v Adobe, preverite dnevnike omogočanja uporabe za program Identity Management Adobe v portalu Azure AD.

Zagotovite, da se vrednosti, poslane uporabniškim atributom prek sinhronizacije, ujemajo z vrednostmi v uporabniških profilih v Admin Console. Preverite dnevnike omogočanja uporabe v programu Azure, da poiščete atribute, poslane iz programa Azure.

Da. To omogoča uporabnikom, da uporabljajo različno e-poštno sporočilo in uporabniško ime za potrditev prijave in dostop do izdelkov in storitev Adobe, sodelovanje, deljenje datotek in drugo.

Vaša organizacija mora imeti naročnino Premium P1 ali P2 ali Microsoft 365 E3 ali A3 z Azure AD za uporabo zmogljivosti dodeljevanja, ki temelji na skupinah. To vam omogoča izbiro določenih skupin in uporabnikov za sinhronizacijo z Adobe Admin Console.Organizacije brez teh ravni naročnin lahko sinhronizirajo samo vse uporabnike in skupine hkrati.

Da, lahko sinhronizirate vgnezdene skupine iz Azure AD prek integracije Azure Sync. Vendar se vgnezdene skupine ne sinhronizirajo samodejno, ko se nadrejeno vozlišče doda v obseg sinhronizacije. Vgnezdene skupine morate dodati v obseg, da bodo vključene v samodejno sinhronizacijo.

Da. Vse posodobitve v Azure AD se odražajo v imeniku Adobe Admin Console, vključno z atributi, kot so ime, priimek in e-poštni naslov.

Da. Če želite uporabljati Azure Sync z imenikom, konfiguriranim z drugim ponudnikom identitet, morate upravljati uporabnike v instanci Azure AD.

Azure AD nadzoruje cikle sinhronizacije. Prvi cikel traja dlje, da sinhronizira vse uporabnike in skupine, določene v obsegu. Nadaljnji cikli potekajo približno vsakih 40 minut, dokler se izvaja storitev za omogočanje uporabe Azure AD. Cikla samodejne sinhronizacije ne morete pospešiti iz Adobe Admin Console.

Za uporabnike z zveznim ID-jem, sinhronizirane z Azure Active Directory, se v stolpcu Stanje računa prikaže Active (uporabniški račun je na voljo za prijavo SSO in dostop do licence, v obsegu za samodejno sinhronizacijo) ali Disabled (uporabniški račun ni na voljo za prijavo SSO ali dostop do licence, odstranjen iz obsega sinhronizacije, vendar ostanejo oblačni sredstva na voljo).

Ne, Azure Sync ne morete uporabljati skupaj z nobeno drugo obliko orodja za upravljanje uporabnikov. Če vaša organizacija uporablja User Sync Tool ali integracijo UMAPI, najprej zaustavite alternativno sinhronizacijo in nato sledite korakom za nastavitev Azure Sync. Orodje User Sync Tool ali integracijo UMAPI je mogoče popolnoma odstraniti, ko je Azure Sync konfiguriran in se izvaja.

Spremenite vrsto identitete v Federated ID za obstoječe uporabnike v vaši organizaciji.

Preglejte pogosta sporočila o napakah v Azure AD za odpravljanje težav s sinhronizacijo.Več informacij o spremljanju uvajanja v storitvi Azure AD.Sledite odpravljanju težav s sinhronizacijo za več načinov.

Da, Azure Sync lahko onemogočite ali odstranite iz zveznega imenika.To odstrani samodejno sinhronizacijo, vendar pusti imenik, njegove domene in uporabnike nedotaknjene. Ko odstranjujete sinhronizacijo, izklopite omogočanje uporabe za prejšnjo sinhronizacijo v Azure AD, da preprečite karanteno imenika s strani Azure AD.

Privzeto se uporabniki, ki se ne upravljajo več prek Azure Sync, le onemogočijo, da se prepreči naključna izguba podatkov. Če želite uporabnike trajno odstraniti, omogočite urejanje sinhroniziranih uporabnikov na zavihku Sinhronizacija in jih nato odstranite iz seznama uporabnikov imenika.

Preverite e-poštni naslov prizadetega uporabnika. Napaka se pojavi, če je e-poštni naslov uporabnika daljši od 60 znakov, mu manjka simbol @ ali vsebuje nedovoljene znake.

Azure Sync povleče ime, priimek, uporabniško ime, e-poštni naslov in kodo države iz vašega Azure Active Directory, da ustvari in posodobi uporabniške račune v Adobe Admin Console.

Za dodatne smernice za konfiguracijo glejte Nastavitev sinhronizacije Azure.