Pridať Microsoft Entra ID Sync do vášho adresára

Posledná aktualizácia dňa 13. 8. 2026

Microsoft Entra ID Sync automatizuje správu používateľov pre váš adresár Adobe Admin Console.Pridajte ho do akéhokoľvek federovaného adresára bez ohľadu na jeho poskytovateľa identity.

Ak je vaším poskytovateľom identity Microsoft Entra ID a nemáte federovaný adresár v Adobe Admin Console, nastavte federáciu jedným z týchto spôsobov:

  • OpenID Connect (OIDC): vytvorte federovaný adresár za sekundy prostredníctvom OIDC.Väčšina nastavení sa vykonáva v Adobe Admin Console.
  • SSO s Microsoft Entra ID pomocou SAML: vytvorte federovaný adresár pomocou nastavenia SAML.Väčšina nastavení sa vykonáva na portáli Microsoft Azure.
  • Ak máte funkčný federovaný adresár, môžete k existujúcemu nastaveniu pridať funkciu synchronizácie.
  • Po nastavení Microsoft Entra ID Sync pre adresár nemôžete spravovať používateľov manuálne ani inými metódami synchronizácie.Pozrite si poznámky pred synchronizáciou a časté otázky, aby ste sa dozvedeli viac.

Prehľad

Pridajte Microsoft Entra ID Sync (predtým Azure Sync) do akéhokoľvek adresára v Adobe Admin Console na automatizáciu správy používateľov.Používa protokol SCIM a dáva vám kontrolu nad používateľmi a skupinami odoslanými do Adobe.Používatelia Microsoft Entra ID synchronizovaní s Adobe Admin Console sú jedinečný a môžu byť priradení k jednému alebo viacerým profilom produktov.

Po nastavení Microsoft Entra ID Sync posiela Microsoft Entra ID údaje do Adobe Admin Console na základe poskytovania používateľov a skupín adresára.Podrobnosti adresára sa zobrazujú v sekcii Nastavenia v Adobe Admin Console.

Výhody Microsoft Entra ID Sync

Kľúčové výhody Microsoft Entra ID Sync s vaším adresárom v Adobe Admin Console sú:

  • Spravujte všetko v Microsoft Entra ID.
  • Kontrolujte, aké údaje sa odošlú do Adobe.
  • Vyhnite sa nastavovaniu ďalšej služby alebo API.
  • Prispôsobte mapovanie atribútov používateľov Microsoft Entra ID.
  • Pridajte synchronizáciu k predtým nakonfigurovaným adresárom.
  • Pridať synchronizáciu do adresárov nastavených pre ľubovoľného poskytovateľa identity.
  • Jednoducho pridávajte a odoberajte používateľov pomocou Microsoft Entra ID.

Prerekvizity

Na integráciu správy používateľov Adobe Admin Console s Microsoft Entra ID potrebujete:

  • Konto Microsoft Entra ID s údajmi o používateľoch a skupinách.
  • Produkty Adobe, ktoré patria do Creative Cloud pre podniky, Document Cloud pre podniky alebo Experience cloud.
  • Federovaný adresár v Adobe Admin Console s overenými doménami.

Podporované integračné scenáre

Nastavenia adresárov sa líšia a Microsoft Entra ID Sync podporuje rôzne scenáre, ktoré vyžadujú dodatočné kroky.Pomocou tejto tabuľky postupujte podľa krokov pre vaše nastavenie:

Scenár nastavenia adresára

Metóda pridania synchronizácie

Jeden federovaný adresár s jednou alebo viacerými doménami v rovnakom nájomcovi Microsoft Entra ID.

Postupujte podľa krokov Pridať synchronizáciu na vytvorenie Microsoft Entra ID Sync.

Viacero federovaných adresárov s jednou alebo viacerými doménami, ktoré patria do rovnakého nájomcu Microsoft Entra ID.

1. Skonsolidujte domény do jediného federovaného adresára.

2. Postupujte podľa krokov v časti Pridať synchronizáciu na vytvorenie synchronizácie Microsoft Entra ID.

Viacero federovaných adresárov s jednou alebo viacerými doménami, ktoré patria do rôznych nájomcov Microsoft Entra ID.

1. Postupujte podľa krokov v časti Pridať synchronizáciu na vytvorenie Microsoft Entra ID Sync pre jeden adresár.

2. Zopakujte nastavenie pre všetky samostatné adresáre, ktoré vyžadujú synchronizáciu.

Poznámky pred konfiguráciou synchronizácie

Pred nastavením Microsoft Entra ID Sync postupujte podľa týchto osvedčených postupov a odporúčaní Adobe:

  • Exportujte zoznam existujúcich používateľov pred pridaním synchronizácie, aby ste si zachovali záznam o všetkých používateľských kontách a poskytnutých licenciách.
  • Ak nastavíte Microsoft Entra ID SSO s OpenID Connect (OIDC), pridajte novú aplikáciu Adobe Identity Management na portáli Microsoft Azure na nastavenie synchronizácie adresára.
  • Ak nastavíte Microsoft Entra ID SSO so SAML, použite existujúcu aplikáciu Adobe Identity Management na konfiguráciu synchronizácie adresára.Postupujte podľa krokov v dokumente spoločnosti Microsoft na konfiguráciu automatického zriaďovania používateľov.
  • Microsoft Entra ID Sync oddeľuje e-mail od používateľského mena. Používatelia môžu na overenie prihlásenia a prístup k produktom a službám Adobe používať iný e-mail a používateľské meno. Postupujte podľa krokov v dokumente Microsoft na prispôsobenie mapovania atribútov zriaďovania používateľov.
  • Ak integrujete synchronizáciu s adresárom, ktorý má používateľov s federovaným ID, pred prvotnou synchronizáciou overite, či formát ich poľa používateľského mena zodpovedá hlavnému menu používateľa (UPN) v Microsoft Entra ID. Ak sa tieto hodnoty nezhodujú, Admin Console to považuje za nové konto a vytvorí duplicitné záznamy. Aktualizujte mapovanie atribútov tak, aby synchronizované hodnoty zodpovedali profilom používateľov Admin Console, čo pri ďalšej synchronizácii aktualizuje kontá.
  • Microsoft Entra ID Sync vyžaduje Admin Console s aspoň jedným federovaným adresárom a doménou. Ak je Admin Console so synchronizáciou (vlastniacou konzolou) vo vzťahu dôvery s inými Admin Console (dôveryhodnými konzolami), dôveryhodné konzoly musia na vytváranie, správu a licencovanie používateľov s federovaným ID používať inú metódu, napríklad User Sync Tool, User Management API alebo hromadné nahrávanie CSV. Ak chcete pridať používateľa do dôveryhodnej konzoly na zriadenie licencie, najskôr pridajte používateľa do vlastniacej konzoly.
  • Ak vaša organizácia používa User Sync Tool alebo integráciu User Management API, najskôr integráciu pozastavte. Potom pridajte Microsoft Entra ID Sync na automatizáciu správy používateľov z Microsoft Entra ID. Po konfigurácii a spustení synchronizácie môžete odstrániť integráciu User Sync Tool alebo User Management API.
  • Vaša organizácia musí mať predplatné Premium (P1 alebo P2) alebo Microsoft 365 (E3 alebo A3) s Microsoft Entra ID na použitie priradenia založeného na skupinách. Umožňuje vám vybrať konkrétne skupiny a používateľov na synchronizáciu do Adobe Admin Console. Organizácie bez týchto úrovní predplatného môžu synchronizovať všetkých používateľov a skupiny naraz. Systém automaticky synchronizuje všetkých používateľov a skupiny a vytvorí Adobe federované ID pre synchronizovaných používateľov.
  • Ak chcete presunúť doménu do alebo z adresára nastaveného so synchronizáciou, najskôr dočasne povoľte úpravy pre adresár. Presuňte doménu, potom zakážte úpravy.
  • Microsoft Entra ID Sync nesynchronizuje používateľov zo skupín s atribútom HiddenMembership. Na synchronizáciu konkrétnych používateľov vytvorte skupinu v Microsoft Entra ID a skopírujte používateľov do novej skupiny.

Pridanie synchronizácie Microsoft Entra ID do federovaného adresára

Pridajte Microsoft Entra ID Sync do federovaného adresára Adobe Admin Console, ktorý má prepojené požadované domény. Ak chcete pridať synchronizáciu do existujúceho federovaného adresára:

Na karte Nastavenia v Adobe Admin Console prejdite na Podrobnosti adresára a vyberte Synchronizácia.Vyberte Pridať synchronizáciu.

Vyberte kartu Synchronizovať používateľov z Microsoft Azure a vyberte Ďalej.

Na portáli Microsoft Azure

Nechajte okno Admin Console otvorené na referenciu a otvorte portál Microsoft Azure v samostatnom prehliadači.Postupujte podľa krokov v dokumente Microsoft na konfiguráciu automatického poskytovania používateľov.

Poznámka
  • Môžete synchronizovať vnorené skupiny z Microsoft Entra ID.Vnorené skupiny sa nesynchronizujú automaticky, keď sa nadradená skupina pridá do rozsahu synchronizácie, preto pridajte vnorené skupiny do rozsahu, aby boli zahrnuté.
  • Priradenie založené na skupinách vyžaduje predplatné Premium (P1 alebo P2) alebo Microsoft 365 (E3 alebo A3) s Microsoft Entra ID, ktoré umožňuje správcovi vybrať konkrétne skupiny a používateľov na synchronizáciu.Organizácie bez týchto úrovní predplatného môžu synchronizovať jednotlivých používateľov alebo všetkých používateľov a skupiny do Adobe Admin Console.

Po nastavení Microsoft Entra ID spracuje a odošle údaje na poskytovanie v Adobe.Prečítajte si ďalšie pokyny v kurzoch správy aplikácií Microsoft.

V okne Adobe Admin Console vyberte políčko na potvrdenie autorizácie prístupu Adobe a dokončené nastavenie v Microsoft Entra ID.Potom vyberte Hotovo.

Vráťte sa do Podrobností adresára a vyberte Synchronizácia.Zobrazí sa Zdroj synchronizácie.

Synchronizácia Microsoft Entra ID je integrovaná s vaším adresárom, ale nespustila sa.Ak chcete spustiť synchronizáciu, vyberte Prejsť na nastavenia a upravte nastavenia synchronizácie.

Upraviť nastavenia synchronizácie

Systémový správca môže po nastavení aktualizovať nastavenia pre Zdroj synchronizácie.Vyberte Prejsť do Nastavení na karte Nastavenia adresára > Synchronizácia.Možnosti nastavení zahŕňajú:

  • Povoliť úpravu synchronizovaných údajov v Admin Console: Po vytvorení synchronizácie s Microsoft Entra ID sú všetci používatelia a skupiny vytvorené synchronizáciou v adresári automaticky spravované synchronizáciou. Po povolení úprav môžete krátky čas upravovať synchronizované údaje v Admin Console. Úpravy počas tohto času neovplyvnia informácie o používateľovi v Microsoft Entra ID a žiadosti o zmenu od vášho poskytovateľa identity ich prepíšu.
Upozornenie

V predvolenom nastavení upravujte synchronizované údaje z poskytovateľa identity a nechajte zmeny šíriť sa cez synchronizáciu. Neodporúčame manuálne meniť údaje v Admin Console, pokiaľ to nie je absolútne nevyhnutné.

  • Stav synchronizácie: Dáva synchronizácii pokyn odmietnuť žiadosti o zmenu z Microsoft Entra ID. Po vypnutí stavu synchronizácie sa zmeny v Microsoft Entra ID nepresunú do Adobe Admin Console.
  • Upraviť konfiguráciu synchronizácie používateľa: Presmeruje vás na pokyny na konfiguráciu pre úpravu synchronizácie používateľa.Použite toto, ak sa dialógové okno zatvorí pred dokončením nastavenia alebo ak musíte zmeniť nastavenia v Microsoft Entra ID po počiatočnej konfigurácii.

Odstrániť synchronizáciu

Správcovia môžu odstrániť synchronizáciu z federatívneho adresára v Admin Console. Odstránenie synchronizácie ponecháva adresár a jeho pridružené domény, skupiny používateľov a používateľov nedotknuté a odstraňuje režim iba na čítanie z adresára a jeho používateľov a skupín.

Na odstránenie synchronizácie z adresára vyberte Prejsť do nastavení na karte Nastavenia adresára > Synchronizácia, potom Odstrániť synchronizáciu. Toto natrvalo odstráni nastavenie synchronizácie z Admin Console. V prípade potreby môžete obnoviť synchronizáciu s rovnakým alebo iným adresárom.

Poznámka

Domény nemožno presunúť do alebo z adresára spravovaného Microsoft Entra ID Sync v rámci tej istej organizácie. Po odstránení synchronizácie zo zdrojového alebo cieľového adresára možno doménu z tohto adresára presunúť do iného cieľového adresára a domény z iných zdrojových adresárov možno presunúť do adresára, ktorý už nie je spravovaný synchronizáciou.

Zakázať používateľov a skupiny

Nastavenie Microsoft Entra ID Sync vytvorí nové federatívne kontá používateľov a synchronizuje používateľov do Adobe Admin Console. Správcovia môžu tiež zrušiť zriadenie používateľov a skupín pridaných cez synchronizáciu pomocou týchto troch metód na portáli Microsoft Azure:

  • Odstrániť používateľa zo všetkých synchronizovaných skupín v Microsoft Entra ID.
  • Dočasne odstrániť používateľa z Microsoft Entra ID.
  • Odstrániť všetky skupiny, ktorých je používateľ súčasťou, z rozsahu zriaďovania v Microsoft Entra ID.

Tieto tri operácie zakážu používateľov v Adobe Admin Console. Zakázaný používateľ sa už nemôže prihlásiť a zobrazuje sa ako Zakázaný v zozname Používatelia adresára. Microsoft Entra ID Sync naďalej spravuje používateľa, ktorému bolo zrušené zriadenie jednou z týchto metód. Ani konto používateľa, ani prostriedky uložené v cloude nie sú odstránené z organizácie.

Odstrániť používateľa a súvisiace údaje z Admin Console: Vyberte Prejsť do nastavení zo záložky Nastavenia adresára > Synchronizácia a vyberte Povoliť úpravy. Potom prejdite do Používatelia > Používatelia adresára a vyberte používateľa na trvalé vymazanie konta.

Keď sú úpravy povolené, môžete upravovať synchronizované údaje 1 hodinu pred ich automatickým zakázaním. Vyberte Zakázať úpravy ihneď po odstránení používateľa, aby Admin Console odrážala zmeny Microsoft Entra ID.

Upozornenie

Ak trvale vymažete používateľa, je odstránený spolu so všetkými prostriedkami uloženými v cloude spojenými s týmto používateľom. Používateľ a prostriedky sa nedajú obnoviť.

Politika karantény

Adobe a Microsoft majú politiku karantény na riešenie početných chybových volaní počas synchronizačných operácií.

Poskytovacia služba Microsoft Entra ID monitoruje stav vašej konfigurácie a umiestňuje nefunkčné aplikácie do stavu karantény.Ak väčšina alebo všetky volania proti cieľovému systému trvalo zlyhajú kvôli chybe, napríklad neplatným povereniam správcu, úloha poskytovania je označená ako v karanténe. Počas karantény sa frekvencia prírastkových cyklov postupne znižuje na raz za deň. Úloha je odstránená z karantény po oprave všetkých chýb a spustení ďalšieho synchronizačného cyklu. Ak úloha zostáva v karanténe viac ako štyri týždne, je zakázaná a prestane bežať. Zistiť viac o poskytovaní v stave karantény v Microsoft Entra ID.

Služba Adobe nezávisle monitoruje zdravie synchronizácie na zistenie, kedy miera chýb prekročí prah v stanovenom čase. Minimálny počet chybových požiadaviek, ktorý spĺňa prah, spustí dočasnú karanténu, ktorá odmietne všetky volania a požiadavky na aktualizáciu z Microsoft Entra ID na určitý čas, po ktorom sú volania opäť prijaté na opakovaný pokus o synchronizáciu. Ak chybové volania pretrvávajú, synchronizácia je umiestnená na dočasnú skúšobnú lehotu na predĺžený čas v karanténe. Ak Adobe iniciuje karanténu, môže to viesť k následnej karanténe s Microsoftom kvôli odmietnutým volaniam, ktoré sa počítajú do mier chýb v Microsoft Entra ID. Adobe si vyhradzuje právo aktualizovať parametre karantény na základe priebežnej analýzy údajov.

Všeobecné chybové hlásenia

Sada bežných chybových správ sa zobrazuje, keď spravujete Microsoft Entra ID Sync. Pochopenie príčiny každej správy pomáha s riešením problémov. Zistiť viac o monitorovaní nasadenia v Microsoft Entra ID.

Riešenie problémov so synchronizáciou

Keďže Adobe Admin Console používa synchronizačnú službu spoločnosti Microsoft, všetky problémy so synchronizáciou sa riešia v Microsoft Entra ID. Pozrite si konfiguračné pokyny spoločnosti Microsoft na vyriešenie bežných problémov. Ak nemôžete nájsť riešenie, obráťte sa na podporu spoločnosti Microsoft. Ak chcete diagnostikovať problém so synchronizáciou, postupujte podľa týchto krokov:

Potvrďte nastavenie používateľov a skupín. Uistite sa, že ste nakonfigurovali používateľov a skupiny podľa inštrukcií na nastavenie:

Potvrďte mapovanie údajov používateľa: Dokumentácia spoločnosti Microsoft.

Monitorujte svoju aplikáciu poskytovania na odhalenie problémov, ktoré môžu ovplyvniť synchronizáciu. Ak sa používatelia nezobrazujú v protokoloch poskytovania, môžu byť mimo rozsahu. Ak protokoly zobrazujú problém, opravte ho, aby sa používateľ mohol synchronizovať. Dokumentácia spoločnosti Microsoft.

Rozšírenia PowerShell: použite modul AzureAD PowerShell na identifikáciu problémov so záznamom adresára používateľa. Potvrďte údaje používateľa pomocou týchto príkazov PowerShell. Ak potrebujete čas, povoľte režim úprav v Admin Console na vykonanie dočasných zmien:

Install-Module AzureAD

Connect-AzureAD -Credential (Get-Credential)

Get-AzureADUser -ObjectId <e-mailová adresa používateľa> | FL

Povoliť úpravy synchronizovaných údajov v Admin Console: po povolení úprav môžete upravovať synchronizované údaje v Admin Console na krátky čas. Úpravy počas tohto času neovplyvňujú informácie o používateľoch v Microsoft Entra ID. Neskôr žiadosti o zmeny od vášho poskytovateľa identít prepíšu tieto krátke zmeny.

Správa existujúcich používateľských účtov

Na konvertovanie všetkých existujúcich používateľov bez Federated ID na typ Federated ID sú potrebné dodatočné kroky.

Upozornenie

Nepriraďte žiadne produkty synchronizovaným federovaným používateľom počas prepínania identity.Urobte to ihneď po synchronizácii, ale pred akýmkoľvek priradením produktu.

Používatelia s existujúcim ne-Federated ID kontom v Admin Console môžu byť migrovaní na Federated ID konto po vytvorení Microsoft Entra ID Sync. Po konvertovaní Microsoft Entra ID posunie tieto kontá do Adobe Admin Console. Aby ste sa uistili, že cloud-uložené zdroje sú migrované do nového typu identity používateľa, postupujte podľa týchto krokov:

Nastavte Microsoft Entra ID Sync pre používateľov, ktorí už majú ne-Federated ID v Adobe Admin Console. Každý používateľ s existujúcim non-Federated ID má teraz v Adobe Admin Console non-Federated ID aj Federated ID.

Postupujte podľa krokov v časti Upraviť typ identity pomocou CSV a zmeňte používateľov bez Federated ID na typ Federated ID.Priraďte tieto podrobnosti:

  • Priraďte meno používateľa a e-mail s poľami meno používateľa (UserPrincipalName) v Microsoft Entra ID.
  • Priraďte meno a priezvisko s príslušnými poľami v Microsoft Entra ID.

Keď sa používateľ prihlási s novým Federated ID, je vyzvaný na migráciu cloud-uložených zdrojov do nového konta.