Príručka používateľa Zrušiť

Frequently asked questions | Azure Active Directory authentication and sync

  1. Adobe Enterprise & Teams: Príručka pre administráciu
  2. Plánovanie nasadenia
    1. Základné pojmy
      1. Poskytovanie licencií
      2. Identita
      3. Správa používateľov
      4. Nasadenie aplikácie
      5. Prehľad konzoly Admin Console
      6. Roly správcu
    2. Príručky nasadenia
      1. Príručka pre nasadenie menovaného používateľa
      2. Príručka pre nasadenie SDL
      3. Nasadenie programu Adobe Acrobat 
    3. Nasadenie programu Creative Cloud na vzdelávacie účely
      1. Domáce nasadenie
      2. K-12 Sprievodca vstupom do systému
      3. Jednoduché nastavenie
      4. Synchronizácia používateľov
      5. Roster Sync K-12 (USA)
      6. Kľúčové licenčné koncepty
      7. Možnosti nasadenia
      8. Rýchle tipy
      9. Schválenie aplikácií Adobe v konzole Google Admin Console
      10. Povolenie aplikácie Adobe Express v Učebni Google
      11. Integrácia s aplikáciou Canvas LMS
      12. Integrácia s aplikáciou Blackboard Learn
      13. Konfigurácia jednotného prihlásenia pre okresné portály a LMS
      14. Pridanie používateľov cez Roster Sync
      15. Najčastejšie otázky o aplikácii Kivuto
      16. Podmienky oprávnenosti primárnych a sekundárnych inštitúcií
  3. Nastavenie organizácie
    1. Typy identity | Prehľad
    2. Nastavenie identity | Prehľad
    3. Nastavenie organizácie pomocou Enterprise ID
    4. Nastavenie federácie a synchronizácie Azure AD
      1. Nastavenie jednotného prihlásenia v službách spoločnosti Microsoft cez Azure OIDC
      2. Pridanie aplikácie Azure Sync do adresára
      3. Synchronizácia rolí pre vzdelávanie
      4. Často kladené otázky o aplikácii Azure Connector
    5. Nastavenie služby Google Federation a synchronizácia
      1. Nastavenie jednotného prihlásenia v službe Google Federation
      2. Pridanie služby Google Sync do adresára
      3. Časté otázky o službe Google Federation
    6. Nastavenie služby Microsoft ADFS pre organizáciu
    7. Nastavenie organizácie pre okresné portály a LMS
    8. Nastavenie organizácie pre iných poskytovateľov identity
      1. Vytvorenie adresára
      2. Overenie vlastníctva domény
      3. Pridanie domén do adresárov
    9. Časté otázky o jednotnom prihlásení a riešenie problémov
      1. Bežné otázky o jednotnom prihlásení
      2. Riešenie problémov s jednotným prihlásením
      3. Časté otázky týkajúce sa vzdelávania
  4. Správa nastavenia organizácie
    1. Správa existujúcich domén a adresárov
    2. Povolenie automatického vytvárania konta
    3. Nastavenie organizácie prostredníctvom dôveryhodnosti adresárov
    4. Migrácia na nového poskytovateľa overenia 
    5. Nastavenia dátových zdrojov
    6. Nastavenia overenia
    7. Kontakty v oblasti ochrany osobných údajov a zabezpečenia
    8. Nastavenia konzoly
    9. Správa šifrovania  
  5. Správa používateľov
    1. Prehľad
    2. Správcovské roly
    3. Stratégie správy používateľov
      1. Správa jednotlivých používateľov   
      2. Správa viacerých používateľov (hromadné CSV)
      3. Nástroj na synchronizáciu používateľov (UST)
      4. Microsoft Azure Sync
      5. Synchronizácia služby Google Federation
    4. Priradenie licencií používateľovi služby Teams
    5. Správa používateľov v aplikácii pre tímy
      1. Správa tímu v aplikácii Adobe Express
      2. Správa tímu v aplikácii Adobe Acrobat
    6. Pridanie používateľov so zhodnými e-mailovými doménami
    7. Zmena typu identity používateľa
    8. Správa skupín používateľov
    9. Správa používateľov adresára
    10. Správa vývojárov
    11. Migrácia existujúcich používateľov do konzoly Adobe Admin Console
    12. Migrácia správy používateľov do konzoly Adobe Admin Console
  6. Správa produktov a nárokov
    1. Správa produktov a profilov produktov
      1. Správa produktov
      2. Nákup produktov a licencií
      3. Správa profilov produktov pre podnikových používateľov
      4. Správa pravidiel automatického priraďovania
      5. Oprávnite používateľov trénovať vlastné modely Firefly
      6. Kontrola žiadostí o produkty
      7. Správa samoobslužných pravidiel
      8. Správa integrácií aplikácií
      9. Správa povolení produktov v konzole Admin Console  
      10. Povolenie/zakázanie služieb pre profil produktu
      11. Jedna aplikácia | Creative Cloud pre podniky
      12. Voliteľné služby
    2. Správa zdieľaných licencií zariadení
      1. Čo je nové
      2. Príručka na nasadenie
      3. Vytvorenie balíkov
      4. Opätovné získanie licencií
      5. Správa profilov
      6. Súbor nástrojov na udeľovanie licencií
      7. Časté otázky o zdieľaných licenciách
  7. Začíname s konzolou Global Admin Console
    1. Prijať globálnu správu
    2. Vyberte svoju organizáciu
    3. Spravujte organizačnú hierarchiu
    4. Správa profilov produktu
    5. Spravovať správcov
    6. Správa skupín používateľov
    7. Aktualizovať zásady organizácie
    8. Spravujte šablóny zásad
    9. Prideľte produkty podradeným organizáciám
    10. Vykonajte čakajúce úlohy
    11. Preskúmajte prehľady
    12. Exportujte alebo importujte organizačnú štruktúru
  8. Správa úložiska zdrojov
    1. Úložisko
      1. Správa podnikového úložiska
      2. Adobe Creative Cloud: Aktualizácia do úložiska
      3. Správa úložiska Adobe
    2. Migrácia zdrojov
      1. Automatizovaná migrácia zdrojov
      2. Časté otázky o automatizovanej migrácii zdrojov  
      3. Správa prenesených zdrojov
    3. Opätovné získanie zdrojov od používateľa
    4. Migrácia študentských zdrojov | Iba oblasť vzdelávania
      1. Automatická migrácia študentských zdrojov
      2. Migrácia vašich zdrojov
  9. Správa služieb
    1. Adobe Stock
      1. Balíky kreditov Adobe Stock pre tímy
      2. Adobe Stock pre podniky
      3. Používanie služby Adobe Stock pre podniky
      4. Schválenie licencie služby Adobe Stock
    2. Vlastné písma
    3. Adobe Asset Link
      1. Prehľad
      2. Vytvorenie skupiny používateľov
      3. Konfigurácia služby Adobe Experience Manager Assets
      4. Konfigurácia a inštalácia služby Adobe Asset Link
      5. Správa zdrojov
      6. Adobe Asset Link pre XD
    4. Adobe Acrobat Sign
      1. Nastavenie služby Adobe Acrobat Sign pre podniky alebo tímy
      2. Adobe Acrobat Sign – správca tímových funkcií
      3. Správa služby Adobe Acrobat Sign v konzole Admin Console
    5. Creative Cloud pre podniky – bezplatné členstvo
      1. Prehľad
  10. Nasadenie aplikácií a aktualizácií
    1. Prehľad
      1. Nasadenie a doručovanie aplikácií a aktualizácií
      2. Plán nasadenia
      3. Príprava na nasadenie
    2. Vytvorenie balíkov
      1. Balenie aplikácií cez konzolu Admin Console
      2. Vytvorenie licenčných balíky pre menovaného používateľa
      3. Spravovať vopred vygenerované balíky
        1. Spravovať šablóny Adobe
        2. Spravovať balíčky pre jednu aplikáciu
      4. Správa balíkov
      5. Správa licencií zariadení
      6. Licencovanie sériových čísel
    3. Prispôsobenie balíčkov
      1. Prispôsobenie počítačovej aplikácie Creative Cloud
      2. Zahrnutie rozšírení do balíka
    4. Nasadenie balíkov 
      1. Nasadenie balíkov
      2. Nasadenie balíkov Adobe pomocou služby Microsoft Intune
      3. Nasadenie balíkov Adobe pomocou SCCM
      4. Nasadenie balíkov Adobe pomocou ARD
      5. Inštalácia produktov v priečinku pre výnimky
      6. Odinštalácia produktov Creative Cloud
      7. Použitie podnikovej edície súpravy nástrojov poskytovania Adobe
    5. Správa aktualizácií
      1. Správa zmien pre podnikových a tímových zákazníkov Adobe
      2. Nasadenie aktualizácií
    6. Nástroj na nastavenie servera Adobe Update (AUSST)
      1. Prehľad nástroja AUSST
      2. Nastavenie interného aktualizačného servera
      3. Údržba interného aktualizačného servera
      4. Bežné prípady použitia AUSST   
      5. Riešenie problémov s interným aktualizačným serverom
    7. Adobe Remote Update Manager (RUM)
      1. Poznámky k vydaniu
      2. Použitie nástroja Adobe Remote Update Manager
    8. Riešenie problémov
      1. Riešenie problémov s inštaláciou a odinštalovaním aplikácií Creative Cloud
      2. Dopytovanie klientskych počítačov, aby skontrolovali, či je balík nasadený
  11. Správa tímových kont
    1. Prehľad
    2. Aktualizácia podrobností o platbe
    3. Správa faktúr
    4. Zmena vlastníka zmluvy
    5. Zmena plánu
    6. Zmena predajcu
    7. Zrušenie vášho plánu
    8. Súlad so žiadosťou o nákup
  12. Obnovenie
    1. Členstvo v službe Teams: obnovenia
    2. Spoločnosť s plánom VIP: Obnovenie licencií a dodržiavanie zmluvných podmienok
  13. Správa zmlúv
    1. Automatizované fázy exspirácie pre zmluvy ETLA
    2. Prepínanie typov zmlúv v rámci existujúcej konzoly Adobe Admin Console
    3. Value Incentive Plan (VIP) v Číne
    4. Pomocník pre VIP Select
  14. Prehľady a protokoly
    1. Denník auditu
    2. Prehľady o zadaní
    3. Denníky obsahu
  15. Získať pomoc
    1. Kontaktovanie starostlivosti o zákazníkov Adobe
    2. Možnosti podpory pre tímové kontá
    3. Možnosti podpory pre podnikové kontá
    4. Možnosti podpory pre Experience Cloud

Platí pre podnik.

This document covers common questions encountered while configuring authentication between Microsoft Azure Active Directory (Azure AD) and Azure Sync with a federated directory. Additional information regarding the deprecated Azure Sync is also available for reference.

Azure Sync | Frequently asked questions

You can find answers to some of the frequently asked questions and important considerations below:

You can only create Federated ID user accounts through Azure Sync. Learn more about the identity type options here.

No. The Adobe Admin Console does not offer provisioning logs.

However, you can look for provisioning logs in the Azure Active Directory for diagnostic information. Refer to Provisioning logs in Azure Active Directory to learn more.

Adobe has upgraded the Azure Sync experience to provide enhanced security and other privacy controls to partner organizations. The updated Azure Sync does not require any permissions into your organization’s Azure Directory to sync users to the Adobe Admin Console.

The Azure Sync can only provide user management for the primary Admin Console in a primary-trustee Admin Console relationship. Any trustee Admin Consoles can take advantage of single sign-on with the federated directory but must use a separate form of user management (such as CSV manual upload, User Sync Tool, or User Management API.)

The SCIM protocol allows you and your Identity Provider to control the data flow. If Azure Sync doesn't sync data over to Adobe, check Provisioning logs for the Adobe Identity Management application inside your Azure AD Portal.

Ensure that the values passed to the user attributes by sync match the values in the user profiles in the Admin Console. Check the provisioning logs in Azure to find the attributes passed from Azure.

Yes. This allows users to use a differing email and username value to validate sign-in and access Adobe products/services, collaborate, share files, and so on.​

Your organization must have a Premium (P1 or P2) or Microsoft 365 (E3 or A3) subscription with Azure AD to use group-based assignment capabilities. It allows you to choose specific groups and users to be synced to the Adobe Admin Console.

Organizations without these subscription levels can only sync all the users and groups to the Adobe Admin Console at once. The system will sync all users and groups automatically and generate an Adobe Federated ID for the synced users. Read more about Azure AD subscription plans and options for updating.

Yes. You can sync nested groups from Azure AD through the Azure Sync integration.

However, nested groups are not automatically synced when the parent node of the group is added to sync scope. You must add nested groups to scope to be included in the automated sync.

Yes. Any update in Azure AD reflects in the Adobe Admin Console directory. This includes attributes like, FirstName, LastName, Email, etc.

Yes. To use Azure Sync with such a directory, you must have your users managed within an Azure AD instance.

Azure AD controls the sync cycles. The initial cycle takes longer to sync all users and groups defined in Scope. Then, subsequent cycles occur approximately every 40 minutes as long as the Azure AD provisioning service is running.

You cannot speed up the automated sync cycle from the Adobe Admin Console.

 

The Account Status column appears in both the Users and Directory Users list to inform administrators of the status of a specific user.

For federated users synced with Azure Active Directory, users are managed in a read-only mode via Azure Sync, and the status depends on their status within the organization’s directory:

  • Active = User account available for SSO login and license access. If sync is configured, an ‘Active’ user is in-scope for the automated sync.

  • Disabled = User account not available for SSO login or license access. If sync is configured, a ‘Disabled’ user is removed from sync scope in the organization’s Azure Active Directory, causing the user to no longer have login access to their account, but their cloud-stored assets are still available.

Poznámka:

You cannot run Azure Sync alongside any other form of user management tool.

If your organization is using the User Sync Tool or a UMAPI integration, you must first pause the alternate form of sync, then follow the steps to set up Azure Sync to automate user management from the Azure Portal.

The User Sync Tool or UMAPI integration can be removed completely once the Azure Sync is configured and running.

Follow these instructions to edit identity type to Federated IDs.

There is a set of common error messages displayed to be aware of when managing Azure Sync by Microsoft Azure. Understanding the cause of the various error messages will aid in troubleshooting when errors occur.

Learn more about monitoring your deployment within Azure AD. Follow troubleshooting sync for more methods.

Yes. You can choose to disable or even remove Azure Sync from a federated directory. This removes the automated sync but leaves the directory, domains, and users of the directory intact.

When removing sync, User Provisioning should also be turned off for the former sync in Azure AD to prevent quarantine of the directory by Azure AD.

By default, when users are no longer managed through Azure Sync, they only get disabled to avoid accidental data loss.

To permanently remove users, you must enable editing of synced users from the Sync tab and remove them from the directory users list.

Check the impacted users' email address. The error occurs if user's email address is:

  • longer than 60 characters
  • missing @
  • containing illegal characters 

Získajte pomoc rýchlejšie a ľahšie

Nový užívateľ?