Najčastejšie otázky o autentifikácii a synchronizácii Azure Active Directory

Posledná aktualizácia dňa 13. 8. 2026

Získajte odpovede na bežné otázky o konfigurácii autentifikácie Azure AD a Azure Sync s federovanými adresármi.

Nasledujúce sú bežné otázky o autentifikácii Azure AD, konfigurácii Azure Sync a riešení problémov so synchronizáciou s federovanými adresármi.Otázky sú usporiadané podľa pracovných postupov nastavenia, konfigurácie a riešenia problémov.

Azure Sync vytvára iba používateľské kontá typu Federated ID. Zistiť viac o možnostiach typov identít, aby ste pochopili rozdiely medzi Business ID, Enterprise ID a Federated ID.

Nie, Adobe Admin Console neponúka protokoly zriaďovania.Informácie na diagnostiku nájdete v protokoloch zriaďovania na svojom portáli Azure Active Directory. Ďalšie informácie nájdete v dokumentácii spoločnosti Microsoft o protokoloch zriaďovania v Azure Active Directory.

Spoločnosť Adobe vylepšila funkciu Azure Sync, aby poskytla rozšírené možnosti zabezpečenia a ochrany súkromia.Aktualizovaná služba Azure Sync nevyžaduje oprávnenia v službe Azure Directory vašej organizácie na synchronizáciu používateľov do Adobe Admin Console.

Azure Sync poskytuje správu používateľov iba pre primárnu službu Admin Console vo vzťahu primárne-dôverník. Služby Admin Console dôverníka môžu používať jednotné prihlásenie s federovaným adresárom. Musia však použiť samostatnú metódu správy používateľov, napríklad manuálne nahratie CSV, nástroj User Sync Tool alebo rozhranie User Management API.

Protokol SCIM vám a vášmu poskytovateľovi identít umožňuje riadiť tok údajov. Ak Azure Sync nesynchronizuje údaje do Adobe, skontrolujte protokoly zriaďovania pre aplikáciu Adobe Identity Management vo svojom portáli Azure AD.

Uistite sa, že hodnoty odovzdané do atribútov používateľa pri synchronizácii sa zhodujú s hodnotami v profiloch používateľov v službe Admin Console. Skontrolujte protokoly zriaďovania v Azure a nájdite atribúty odovzdané z Azure.

Áno. To umožňuje používateľom používať na overenie prihlásenia a prístup k produktom a službám Adobe, spoluprácu, zdieľanie súborov a ďalšie činnosti inú hodnotu e-mailu a používateľského mena.

Vaša organizácia musí mať predplatné Premium P1 alebo P2 alebo Microsoft 365 E3 alebo A3 s Azure AD, aby mohla používať možnosti priradenia na základe skupín. To vám umožňuje vybrať konkrétne skupiny a používateľov na synchronizáciu so službou Adobe Admin Console. Organizácie bez týchto úrovní predplatného môžu synchronizovať len všetkých používateľov a skupiny naraz.

Áno, pomocou integrácie Azure Sync môžete synchronizovať vnorené skupiny z Azure AD. Vnorené skupiny sa však nesynchronizujú automaticky, keď sa nadradený uzol pridá do rozsahu synchronizácie. Vnorené skupiny musíte pridať do rozsahu, aby boli zahrnuté do automatickej synchronizácie.

Áno. Všetky aktualizácie v Azure AD sa odzrkadlia v adresári Adobe Admin Console, vrátane atribútov ako FirstName, LastName a Email.

Áno. Ak chcete použiť Azure Sync s adresárom nakonfigurovaným s iným poskytovateľom identity, musíte spravovať svojich používateľov v inštancii Azure AD.

Azure AD ovláda synchronizačné cykly. Počiatočný cyklus trvá dlhšie pri synchronizácii všetkých používateľov a skupín definovaných v rozsahu. Následné cykly sa vykonávajú približne každých 40 minút, pokiaľ služba Azure AD provisioning beží. Automatický synchronizačný cyklus nemôžete urýchliť z Adobe Admin Console.

Pre používateľov Federated ID synchronizovaných s Azure Active Directory sa v stĺpci Stav konta zobrazuje buď Aktívne (používateľské konto dostupné pre SSO prihlásenie a prístup k licenciám, v rozsahu automatickej synchronizácie) alebo Vypnuté (používateľské konto nie je dostupné pre SSO prihlásenie alebo prístup k licenciám, odstránené z rozsahu synchronizácie, ale cloudové prostriedky zostávajú dostupné).

Nie, Azure Sync nemôžete spustiť súčasne s akýmkoľvek iným nástrojom na správu používateľov. Ak vaša organizácia používa User Sync Tool alebo integráciu UMAPI, najprv pozastavte alternatívnu synchronizáciu, potom postupujte podľa krokov na nastavenie Azure Sync. User Sync Tool alebo integráciu UMAPI môžete úplne odstrániť, keď je Azure Sync nakonfigurovaný a spustený.

Upraviť typ identity na Federated ID pre existujúcich používateľov vo vašej organizácii.

Skontrolujte bežné chybové správy v Azure AD na riešenie problémov so synchronizáciou. Zistiť viac o monitorovaní nasadenia v Azure AD. Postupujte podľa riešenia problémov so synchronizáciou pre ďalšie metódy.

Áno, Azure Sync môžete vypnúť alebo odstrániť z federatívneho adresára. Tým sa odstráni automatická synchronizácia, ale adresár, jeho domény a používatelia zostanú nedotknutí. Pri odstraňovaní synchronizácie vypnite User Provisioning pre predchádzajúcu synchronizáciu v Azure AD, aby ste zabránili karanténe adresára Azure AD.

Predvolene, keď používatelia už nie sú spravovaní prostredníctvom Azure Sync, sú len deaktivovaní, aby sa zabránilo náhodnej strate údajov.Pre trvalé odstránenie používateľov povoľte úpravy synchronizovaných používateľov na karte Synchronizácia, potom ich odstráňte zo zoznamu používateľov adresára.

Skontrolujte e-mailovú adresu dotknutého používateľa. Chyba sa vyskytuje, ak je e-mailová adresa používateľa dlhšia ako 60 znakov, chýba symbol @ alebo obsahuje nepovolené znaky.

Azure Sync získava FirstName, LastName, Username, Email a Country Code z vášho Azure Active Directory na vytvorenie a aktualizáciu používateľských kont v Adobe Admin Console.

Ďalšie pokyny na konfiguráciu nájdete v časti Nastavenie Azure Sync.