เพิ่ม Microsoft Entra ID Sync ไปยังไดเรกทอรีของคุณ

อัปเดตครั้งล่าสุดเมื่อ 13 ส.ค. 2026

Microsoft Entra ID Sync ทำให้การจัดการผู้ใช้เป็นไปโดยอัตโนมัติสำหรับไดเรกทอรี Adobe Admin Console ของคุณเพิ่มไปยังไดเรกทอรีแบบรวมศูนย์ใดก็ได้ โดยไม่คำนึงถึงผู้ให้บริการข้อมูลประจำตัว

หากผู้ให้บริการข้อมูลประจำตัวของคุณคือ Microsoft Entra ID และคุณไม่มีไดเรกทอรีแบบรวมศูนย์ใน Adobe Admin Console ให้ตั้งค่าการรวมศูนย์ด้วยวิธีใดวิธีหนึ่งต่อไปนี้:

  • OpenID Connect (OIDC): สร้างไดเรกทอรีแบบรวมศูนย์ได้ในไม่กี่วินาทีผ่าน OIDC.การตั้งค่าส่วนใหญ่จะทำใน Adobe Admin Console
  • SSO กับ Microsoft Entra ID โดยใช้ SAML: สร้างไดเรกทอรีแบบรวมศูนย์โดยใช้ การตั้งค่า SAMLการตั้งค่าส่วนใหญ่จะทำในพอร์ทัล Microsoft Azure
  • หากคุณมีไดเรกทอรีแบบรวมศูนย์ที่ใช้งานได้ คุณสามารถเพิ่มความสามารถในการซิงค์บนการตั้งค่าที่มีอยู่ได้
  • เมื่อคุณตั้งค่า Microsoft Entra ID Sync สำหรับไดเรกทอรีแล้ว คุณจะไม่สามารถจัดการผู้ใช้ด้วยตนเองหรือใช้วิธีการซิงค์อื่นได้ดูบันทึกก่อนการซิงค์และคำถามที่พบบ่อยเพื่อเรียนรู้เพิ่มเติม

ภาพรวม

เพิ่ม Microsoft Entra ID Sync (เดิมชื่อ Azure Sync) ไปยังไดเรกทอรีใดก็ได้ใน Adobe Admin Console เพื่อทำให้การจัดการผู้ใช้เป็นไปโดยอัตโนมัติใช้โปรโตคอล SCIM และให้การควบคุมผู้ใช้และกลุ่มที่ส่งไปยัง Adobeผู้ใช้ Microsoft Entra ID ที่ซิงค์กับ Adobe Admin Console เป็นผู้ใช้เฉพาะและสามารถกำหนดให้กับโปรไฟล์ผลิตภัณฑ์หนึ่งรายการหรือมากกว่า

หลังจากคุณตั้งค่า Microsoft Entra ID Sync แล้ว Microsoft Entra ID จะส่งข้อมูลไปยัง Adobe Admin Console โดยอิงตามการจัดเตรียมผู้ใช้และกลุ่มของไดเรกทอรีรายละเอียดไดเรกทอรีจะปรากฏในส่วนการตั้งค่าของAdobe Admin Console

ประโยชน์ของ Microsoft Entra ID Sync

ข้อได้เปรียบหลักของ Microsoft Entra ID Sync กับไดเรกทอรีของคุณใน Adobe Admin Console คือ:

  • จัดการทุกอย่างใน Microsoft Entra ID.
  • ควบคุมข้อมูลที่ส่งไปยัง Adobe
  • หลีกเลี่ยงการตั้งค่าบริการหรือ API อื่น
  • ปรับแต่งการจับคู่แอตทริบิวต์ผู้ใช้ Microsoft Entra ID
  • เพิ่มการซิงค์ไปยังไดเรกทอรีที่กำหนดค่าไว้แล้ว
  • เพิ่มการซิงค์ให้กับไดเรกทอรีที่ตั้งค่าไว้สำหรับผู้ให้บริการข้อมูลประจำตัวใดก็ได้
  • เพิ่มและนำผู้ใช้ออกจากระบบได้อย่างง่ายดายโดยใช้ Microsoft Entra ID

ข้อกำหนดเบื้องต้น

ในการผสานการทำงานการจัดการผู้ใช้ Adobe Admin Console กับ Microsoft Entra ID จำเป็นต้องมี:

  • บัญชี Microsoft Entra ID ที่มีข้อมูลผู้ใช้และกลุ่ม
  • ผลิตภัณฑ์ Adobe ที่อยู่ในกลุ่ม Creative Cloud สำหรับองค์กร Document Cloud สำหรับองค์กร หรือ Experience Cloud
  • ไดเรกทอรีแบบรวมศูนย์ใน Adobe Admin Console ที่มีโดเมนที่ได้รับการตรวจสอบแล้ว

สถานการณ์การผสานการทำงานที่รองรับ

การตั้งค่าไดเรกทอรีแตกต่างกัน และ Microsoft Entra ID Sync รองรับสถานการณ์ต่างๆ ที่ต้องการขั้นตอนเพิ่มเติมใช้ตารางนี้เพื่อปฏิบัติตามขั้นตอนสำหรับการตั้งค่า:

สถานการณ์การตั้งค่าไดเรกทอรี

วิธีการเพิ่มการซิงค์

ไดเรกทอรีแบบรวมศูนย์เดียวที่มีโดเมนตั้งแต่หนึ่งโดเมนขึ้นไปใน Microsoft Entra ID tenant เดียวกัน

ไดเรกทอรีแบบรวมศูนย์หลายตัวที่มีโดเมนตั้งแต่หนึ่งโดเมนขึ้นไปที่อยู่ใน Microsoft Entra ID tenant เดียวกัน

1. รวมโดเมนเข้าไว้ในไดเรกทอรีแบบรวมศูนย์เดียว

2. ปฏิบัติตามขั้นตอน Add Sync เพื่อสร้าง Microsoft Entra ID Sync

ไดเรกทอรีแบบรวมศูนย์หลายตัวที่มีโดเมนตั้งแต่หนึ่งโดเมนขึ้นไปที่อยู่ใน Microsoft Entra ID tenant ต่างกัน

1. ทำตามขั้นตอน Add Sync เพื่อตั้งค่า Microsoft Entra ID Sync สำหรับไดเรกทอรีเดียว

2. ทำซ้ำการตั้งค่าสำหรับไดเรกทอรีแยกต่างหากทั้งหมดที่ต้องการการซิงค์

บันทึกก่อนการกำหนดค่าการซิงค์

ปฏิบัติตามแนวทางปฏิบัติที่ดีที่สุดและข้อแนะนำของ Adobe ต่อไปนี้ก่อนตั้งค่า Microsoft Entra ID Sync:

  • ส่งออกรายการ ผู้ใช้ที่มีอยู่ก่อนเพิ่มการซิงค์ เพื่อเก็บข้อมูลบัญชีผู้ใช้ทั้งหมดและสิทธิ์การใช้งานที่จัดสรรไว้
  • หากคุณตั้งค่า Microsoft Entra ID SSO ด้วย OpenID Connect (OIDC) ให้เพิ่มแอปพลิเคชัน Adobe Identity Management ใหม่ในพอร์ทัล Microsoft Azure เพื่อตั้งค่าการซิงค์ไดเรกทอรี
  • หากคุณตั้งค่า Microsoft Entra ID SSO ด้วย SAML ให้ใช้แอปพลิเคชัน Adobe Identity Management ที่มีอยู่เพื่อกำหนดค่าการซิงค์ไดเรกทอรีทำตามขั้นตอนในเอกสาร Microsoft เพื่อกำหนดค่าการจัดเตรียมผู้ใช้อัตโนมัติ
  • Microsoft Entra ID Sync แยกส่วนอีเมลจากชื่อผู้ใช้ ผู้ใช้สามารถใช้อีเมลและชื่อผู้ใช้ที่แตกต่างกันเพื่อตรวจสอบการลงชื่อเข้าใช้และเข้าถึงผลิตภัณฑ์และบริการของ Adobe ทำตามขั้นตอนในเอกสาร Microsoft เพื่อปรับแต่งการแมปแอตทริบิวต์การจัดเตรียมผู้ใช้
  • หากผสานการทำงานการซิงค์กับไดเรกทอรีที่มีผู้ใช้ Federated ID ให้ตรวจสอบว่ารูปแบบฟิลด์ชื่อผู้ใช้ตรงกับชื่อหลักของผู้ใช้ (UPN) ใน Microsoft Entra ID ก่อนการซิงค์ครั้งแรก หากค่าเหล่านี้ไม่ตรงกัน Admin Console จะถือว่าเป็นบัญชีใหม่และสร้างระเบียนที่ซ้ำกัน อัปเดตการจับคู่แอตทริบิวต์เพื่อให้ค่าที่ซิงค์ตรงกับโปรไฟล์ผู้ใช้ Admin Console ซึ่งจะอัปเดตบัญชีในการซิงค์ครั้งถัดไป
  • Microsoft Entra ID Sync ต้องการ Admin Console ที่มีไดเรกทอรีแบบรวมศูนย์และโดเมนอย่างน้อยหนึ่งรายการ หาก Admin Console ที่มีการซิงค์ (Console เจ้าของ) อยู่ในความสัมพันธ์แบบไว้วางใจกับ Admin Console อื่น ๆ (Console ที่ได้รับความไว้วางใจ) ผู้ที่ได้รับความไว้วางใจจะต้องใช้วิธีอื่น เช่น User Sync Tool, User Management API หรือ การอัปโหลด CSV แบบกลุ่ม เพื่อสร้าง จัดการ และให้สิทธิ์การใช้งานแก่ผู้ใช้ Federated ID เพื่อเพิ่มผู้ใช้ไปยัง Console ที่ได้รับความไว้วางใจสำหรับการจัดเตรียมสิทธิ์การใช้งาน ให้เพิ่มผู้ใช้ไปยัง Console เจ้าของก่อน
  • หากองค์กรใช้การผสานการทำงานUser Sync Tool หรือ User Management API ให้หยุดการผสานการทำงานชั่วคราวก่อน จากนั้นเพิ่ม Microsoft Entra ID Sync เพื่อทำให้การจัดการผู้ใช้จาก Microsoft Entra ID เป็นแบบอัตโนมัติ หลังจากการซิงค์ได้รับการกำหนดค่าและทำงานแล้ว จะลบการผสานการทำงาน User Sync Tool หรือ User Management API ได้
  • องค์กรจะต้องมีการสมัครใช้งาน Premium (P1 หรือ P2) หรือ Microsoft 365 (E3 หรือ A3) กับ Microsoft Entra ID เพื่อใช้งานที่มอบหมายตามกลุ่ม ช่วยให้เลือกกลุ่มและผู้ใช้เฉพาะเจาะจงเพื่อซิงค์ไปยัง Adobe Admin Console องค์กรที่ไม่มีระดับการสมัครใช้งานเหล่านี้สามารถซิงค์ผู้ใช้และกลุ่มทั้งหมดพร้อมกันได้ ระบบซิงค์ผู้ใช้และกลุ่มทั้งหมดโดยอัตโนมัติ และสร้าง Adobe Federated ID สำหรับผู้ใช้ที่ซิงค์แล้ว
  • เพื่อย้ายโดเมนเข้าหรือออกจากไดเรกทอรีที่ตั้งค่าไว้ด้วยการซิงค์ ให้เปิดใช้งานการแก้ไขสำหรับไดเรกทอรีชั่วคราวก่อน ย้ายโดเมน จากนั้นปิดใช้งานการแก้ไข
  • Microsoft Entra ID Sync ไม่ซิงค์ผู้ใช้จากกลุ่มที่มีแอตทริบิวต์ HiddenMembership เพื่อซิงค์ผู้ใช้เฉพาะเจาะจง ให้สร้างกลุ่มใน Microsoft Entra ID และคัดลอกผู้ใช้ไปยังกลุ่มใหม่

เพิ่ม Microsoft Entra ID Sync ไปยังไดเรกทอรีแบบรวมศูนย์

เพิ่ม Microsoft Entra ID Sync ไปยังไดเรกทอรีแบบรวมศูนย์ Adobe Admin Console ที่เชื่อมโยงโดเมนที่จำเป็นไว้ เมื่อต้องการเพิ่มการซิงค์ให้กับไดเรกทอรีแบบรวมศูนย์ที่มีอยู่แล้ว:

ในแท็บการตั้งค่าของ Adobe Admin Console ไปที่ รายละเอียดไดเรกทอรี และเลือก ซิงค์เลือก เพิ่มการซิงค์

เลือกการ์ด ซิงค์ผู้ใช้จาก Microsoft Azure และเลือกถัดไป

ในพอร์ทัล Microsoft Azure

เปิดหน้าต่าง Admin Console ไว้เพื่อใช้อ้างอิงและเปิดพอร์ทัล Microsoft Azure ในเบราว์เซอร์แยกต่างหากทำตามขั้นตอนใน เอกสาร Microsoft เพื่อกำหนดค่าการจัดเตรียมผู้ใช้อัตโนมัติ

หมายเหตุ
  • สามารถซิงค์กลุ่มแบบซ้อนจาก Microsoft Entra ID ได้กลุ่มแบบซ้อนจะไม่ถูกซิงค์โดยอัตโนมัติเมื่อเพิ่มกลุ่มหลักในขอบเขตการซิงค์ ดังนั้นจึงต้องเพิ่มกลุ่มแบบซ้อนเข้าไปในขอบเขตด้วยเพื่อให้รวมอยู่ในการซิงค์
  • การมอบหมายตามกลุ่มต้องใช้การสมัครใช้งานแบบพรีเมียม (P1 หรือ P2) หรือ Microsoft 365 (E3 หรือ A3) กับ Microsoft Entra ID ซึ่งช่วยให้ผู้ดูแลระบบเลือกกลุ่มและผู้ใช้เฉพาะเจาะจงเพื่อซิงค์ได้องค์กรที่ไม่มีการสมัครใช้งานในระดับดังกล่าวสามารถซิงค์ผู้ใช้แต่ละคนหรือผู้ใช้และกลุ่มทั้งหมดไปยัง Adobe Admin Console ได้

หลังจากตั้งค่าแล้ว Microsoft Entra ID จะประมวลผลและส่งข้อมูลสำหรับการจัดเตรียมใน Adobeดูคำแนะนำเพิ่มเติมใน บทช่วยสอนการจัดการแอปพลิเคชัน Microsoft

ในหน้าต่าง Adobe Admin Console ให้เลือกช่องเพื่อยืนยันการอนุญาตการเข้าถึง Adobe และการตั้งค่าที่เสร็จสมบูรณ์ใน Microsoft Entra IDจากนั้นเลือก เสร็จสิ้น

กลับไปที่ รายละเอียดไดเรกทอรี และเลือก ซิงค์Sync Source ปรากฏขึ้น

Microsoft Entra ID Sync ได้รับการผสานการทำงานกับไดเรกทอรีของคุณแล้ว แต่ยังไม่เริ่มทำงานเมื่อต้องการเริ่มการซิงค์ ให้เลือก ไปที่การตั้งค่า และแก้ไขการตั้งค่าการซิงค์

แก้ไขการตั้งค่าการซิงค์

ผู้ดูแลระบบสามารถอัปเดตการตั้งค่าสำหรับแหล่งการซิงค์หลังจากตั้งค่าแล้วเลือก ไปที่ การตั้งค่า จากแท็บ การตั้งค่าไดเรกทอรี > ซิงค์ตัวเลือกการตั้งค่าประกอบด้วย:

  • อนุญาตให้แก้ไขข้อมูลที่ซิงค์ใน Admin Console: หลังจากที่การซิงค์ Microsoft Entra ID ได้รับการสร้างขึ้นแล้ว ผู้ใช้ทั้งหมดและกลุ่มที่สร้างผ่านการซิงค์ในไดเรกทอรีจะอยู่ภายใต้การจัดการซิงค์โดยอัตโนมัติ หลังจากเปิดใช้งานการแก้ไขแล้ว จะสามารถแก้ไขข้อมูลที่ซิงค์ใน Admin Console ได้ในระยะเวลาสั้นๆการแก้ไขในช่วงเวลานี้จะไม่ส่งผลต่อข้อมูลผู้ใช้ใน Microsoft Entra ID และคำร้องขอการเปลี่ยนแปลงจากผู้ให้บริการข้อมูลประจำตัวจะเขียนทับการเปลี่ยนแปลงเหล่านี้
การแจ้งเตือน

โดยค่าเริ่มต้น ให้แก้ไขข้อมูลที่ซิงค์จากผู้ให้บริการข้อมูลประจำตัวและปล่อยให้การเปลี่ยนแปลงแพร่กระจายผ่านการซิงค์ เราไม่แนะนำให้เปลี่ยนแปลงข้อมูลด้วยตนเองใน Admin Console เว้นแต่จำเป็นอย่างยิ่ง

  • สถานะการซิงค์: สั่งให้การซิงค์ปฏิเสธคำร้องขอการเปลี่ยนแปลงจาก Microsoft Entra ID เมื่อสถานะการซิงค์เป็น "ปิด" การเปลี่ยนแปลงใน Microsoft Entra ID จะไม่ถูกส่งไปยัง Adobe Admin Console
  • แก้ไขการกำหนดค่าการซิงค์ผู้ใช้: นำคุณไปยังคำแนะนำการกำหนดค่าเพื่อแก้ไขการซิงค์ผู้ใช้ ใช้วิธีนี้หากกล่องโต้ตอบปิดก่อนที่คุณจะทำการตั้งค่าเสร็จสิ้น หรือหากคุณต้องเปลี่ยนการตั้งค่าใน Microsoft Entra ID หลังจากการกำหนดค่าเริ่มแรก

ลบการซิงค์

ผู้ดูแลระบบสามารถลบการซิงค์ออกจากไดเรกทอรีแบบรวมศูนย์ใน Admin Console การลบการซิงค์จะทำให้ไดเรกทอรีและโดเมนที่เกี่ยวข้อง กลุ่มผู้ใช้ และผู้ใช้ยังคงอยู่ และลบโหมดอ่านอย่างเดียวออกจากไดเรกทอรี ผู้ใช้ และกลุ่มต่างๆ

เพื่อลบการซิงค์ออกจากไดเรกทอรี ให้เลือก ไปที่การตั้งค่า จาก การตั้งค่าไดเรกทอรี > แท็บ การซิงค์ จากนั้น ลบการซิงค์ การดำเนินการนี้จะลบการตั้งค่าการซิงค์ออกจาก Admin Console อย่างถาวร หากจำเป็น สามารถสร้างการซิงค์ใหม่กับไดเรกทอรีเดิมหรือไดเรกทอรีอื่นได้

หมายเหตุ

โดเมนไม่สามารถย้ายเข้าหรือออกจากไดเรกทอรีที่จัดการโดย Microsoft Entra ID Sync ภายในองค์กรเดียวกัน เมื่อลบการซิงค์ออกจากไดเรกทอรีต้นทางหรือเป้าหมายแล้ว โดเมนจากไดเรกทอรีดังกล่าวสามารถย้ายไปยังไดเรกทอรีเป้าหมายอื่น และโดเมนจากไดเรกทอรีต้นทางอื่นสามารถย้ายเข้าไปในไดเรกทอรีที่ไม่ได้จัดการโดยการซิงค์อีกต่อไป

ปิดใช้งานผู้ใช้และกลุ่ม

การตั้งค่า Microsoft Entra ID Sync จะสร้างบัญชีผู้ใช้แบบรวมศูนย์ใหม่และซิงค์ผู้ใช้ไปยัง Adobe Admin Console ผู้ดูแลระบบยังสามารถยกเลิกการจัดสรรผู้ใช้และกลุ่มที่เพิ่มผ่านการซิงค์ โดยใช้วิธีการทั้งสามนี้ในพอร์ทัล Microsoft Azure:

  • ลบผู้ใช้ออกจากกลุ่มที่ซิงค์ทั้งหมดใน Microsoft Entra ID
  • ลบผู้ใช้แบบชั่วคราวจาก Microsoft Entra ID
  • ลบกลุ่มทั้งหมดที่ผู้ใช้เป็นสมาชิกออกจากขอบเขตการจัดสรรใน Microsoft Entra ID

การดำเนินการทั้งสามนี้จะปิดใช้งานผู้ใช้ใน Adobe Admin Console ผู้ใช้ที่ถูกปิดใช้งานจะไม่สามารถลงชื่อเข้าใช้ได้อีกต่อไปและจะแสดงเป็น ปิดใช้งานในรายชื่อ ผู้ใช้ไดเรกทอรี Microsoft Entra ID Sync จะยังคงจัดการผู้ใช้ที่ถูกยกเลิกการจัดสรรด้วยวิธีการใดวิธีการหนึ่งเหล่านี้ต่อไป บัญชีผู้ใช้และแอสเซทที่เก็บไว้ในระบบคลาวด์จะไม่ถูกลบออกจากองค์กร

ลบผู้ใช้และข้อมูลที่เกี่ยวข้องออกจาก Admin Console: เลือก ไปที่การตั้งค่า จากแท็บ การตั้งค่าไดเรกทอรี > ซิงค์ และเลือก เปิดใช้งานการแก้ไขจากนั้นไปที่ ผู้ใช้ > ผู้ใช้ไดเรกทอรี และเลือกผู้ใช้เพื่อลบถาวรบัญชี

เมื่อเปิดใช้งานการแก้ไขแล้ว จะสามารถแก้ไขข้อมูลซิงค์ได้นาน 1 ชั่วโมงก่อนที่จะปิดใช้งานโดยอัตโนมัติเลือก ปิดใช้งานการแก้ไข ทันทีหลังจากลบผู้ใช้ เพื่อให้ Admin Console แสดงการเปลี่ยนแปลงจาก Microsoft Entra ID

การแจ้งเตือน

หากคุณลบถาวรผู้ใช้ ผู้ใช้จะถูกลบพร้อมกับแอสเซทที่เก็บไว้ในระบบคลาวด์ทั้งหมดที่เกี่ยวข้องกับผู้ใช้นั้นไม่สามารถกู้คืนผู้ใช้และแอสเซทได้

นโยบายการกักกัน

Adobe และ Microsoft มีนโยบายการกักกันเพื่อจัดการกับการเรียกข้อผิดพลาดจำนวนมากระหว่างการซิงค์

บริการจัดหา Microsoft Entra ID เฝ้าสังเกตสุขภาพของการกำหนดค่าและวางแอปที่ไม่มีสุขภาพดีในสถานะกักกันหากการเรียกส่วนใหญ่หรือทั้งหมดกับระบบเป้าหมายล้มเหลวอย่างต่อเนื่องเนื่องจากข้อผิดพลาด เช่น ข้อมูลรับรองผู้ดูแลระบบไม่ถูกต้อง งานการจัดหาจะถูกทำเครื่องหมายว่าอยู่ในการกักกันขณะอยู่ในการกักกัน ความถี่ของรอบส่วนเพิ่มจะลดลงเป็นวันละครั้งงานจะถูกลบออกจากการกักกันหลังจากข้อผิดพลาดทั้งหมดได้รับการแก้ไขและรอบซิงค์ถัดไปเริ่มต้นหากงานยังคงอยู่ในการกักกันเป็นเวลามากกว่าสี่สัปดาห์ งานจะถูกปิดใช้งานและหยุดทำงานดูข้อมูลเพิ่มเติม เกี่ยวกับการจัดหาในสถานะกักกันภายใน Microsoft Entra ID

บริการของ Adobe เฝ้าสังเกตสุขภาพซิงค์อย่างอิสระเพื่อตรวจจับเมื่ออัตราข้อผิดพลาดผ่านเกณฑ์ที่กำหนดในช่วงเวลาหนึ่งจำนวนข้อผิดพลาดขั้นต่ำที่ครบเกณฑ์จะเรียกการกักกันชั่วคราว ซึ่งจะปฏิเสธการเรียกทั้งหมดและคำขออัปเดตจาก Microsoft Entra ID เป็นระยะเวลาหนึ่ง หลังจากนั้นการเรียกจะได้รับการยอมรับอีกครั้งเพื่อลองซิงค์ใหม่หากการเรียกข้อผิดพลาดยังคงมีอยู่ การซิงค์จะถูกวางไว้ในการทดลองงานชั่วคราวเป็นเวลานานในการกักกันหาก Adobe เริ่มการกักกัน อาจนำไปสู่การกักกันต่อเนื่องกับ Microsoft เนื่องจากการเรียกที่ถูกปฏิเสธ ซึ่งนับรวมสู่อัตราข้อผิดพลาดใน Microsoft Entra IDAdobe สงวนสิทธิ์ในการอัปเดตพารามิเตอร์การกักกันตามการวิเคราะห์ข้อมูลที่ดำเนินอยู่

ข้อความแสดงข้อผิดพลาดทั่วไป

ชุดข้อความแสดงข้อผิดพลาดทั่วไปจะปรากฏเมื่อจัดการ Microsoft Entra ID Syncการทำความเข้าใจสาเหตุของแต่ละข้อความจะช่วยในการแก้ไขปัญหาดูข้อมูลเพิ่มเติม เกี่ยวกับการตรวจสอบการปรับใช้ใน Microsoft Entra ID

แก้ไขปัญหาการซิงค์

เนื่องจาก Adobe Admin Console ใช้บริการซิงค์ของ Microsoft ปัญหาการซิงค์ทั้งหมดจะถูกแก้ไขใน Microsoft Entra IDดูคำแนะนำการกำหนดค่าของ Microsoft เพื่อแก้ไขปัญหาทั่วไป หากไม่พบวิธีแก้ไข ติดต่อฝ่ายสนับสนุนของ Microsoft ทำตามขั้นตอนเหล่านี้เพื่อวินิจฉัยปัญหาการซิงค์:

ยืนยันการตั้งค่าผู้ใช้และกลุ่มตรวจสอบให้แน่ใจว่าได้กำหนดค่าผู้ใช้และกลุ่มตามคำแนะนำการตั้งค่า:

ยืนยันการจับคู่รายละเอียดผู้ใช้: เอกสารของ Microsoft

เฝ้าสังเกตแอปพลิเคชันการจัดเตรียมเพื่อค้นหาปัญหาที่อาจส่งผลต่อการซิงค์หากผู้ใช้ไม่ปรากฏในล็อกการจัดเตรียม ผู้ใช้เหล่านั้นอาจอยู่นอกขอบเขตหากล็อกแสดงปัญหา ให้แก้ไขเพื่อให้ผู้ใช้สามารถซิงค์ได้ เอกสารของ Microsoft

ส่วนขยาย PowerShell: ใช้โมดูล AzureAD PowerShell เพื่อระบุปัญหากับเรกคอร์ดไดเรกทอรีของผู้ใช้ ยืนยันข้อมูลผู้ใช้ด้วยคำสั่ง PowerShell เหล่านี้ หากต้องการเวลา ให้เปิดใช้งานโหมดการแก้ไขใน Admin Console เพื่อทำการเปลี่ยนแปลงชั่วคราว:

Install-Module AzureAD

Connect-AzureAD -Credential (Get-Credential)

Get-AzureADUser -ObjectId <อีเมลแอดเดรสของผู้ใช้> | FL

อนุญาตให้แก้ไขข้อมูลที่ซิงค์ใน Admin Console: หลังจากเปิดใช้งานการแก้ไขแล้ว สามารถแก้ไขข้อมูลที่ซิงค์ใน Admin Console ได้ในช่วงเวลาสั้น ๆ การแก้ไขในช่วงนี้จะไม่ส่งผลต่อข้อมูลผู้ใช้ใน Microsoft Entra ID ภายหลัง คำขอเปลี่ยนแปลงจากผู้ให้บริการระบุตัวตนจะเขียนทับการเปลี่ยนแปลงชั่วคราวเหล่านี้

จัดการบัญชีผู้ใช้ที่มีอยู่

จำเป็นต้องดำเนินการขั้นตอนเพิ่มเติมเพื่อแปลงผู้ใช้ที่ไม่ใช่ Federated ID ทั้งหมดที่มีอยู่เป็นประเภท Federated ID

การแจ้งเตือน

ห้ามมอบหมายผลิตภัณฑ์ใด ๆ ให้กับผู้ใช้แบบ federated ที่ซิงค์ระหว่างการเปลี่ยนระบุตัวตน ดำเนินการหลังจากซิงค์แล้ว แต่ก่อนการมอบหมายผลิตภัณฑ์ใด ๆ

ผู้ใช้ที่มีบัญชีที่ไม่ใช่ Federated ID อยู่แล้วใน Admin Console สามารถย้ายไปยังบัญชี Federated ID ได้หลังจากสร้าง Microsoft Entra ID Sync แล้ว เมื่อแปลงแล้ว Microsoft Entra ID จะพุชบัญชีเหล่านี้ไปยัง Adobe Admin Console เพื่อให้แน่ใจว่าทรัพย์สินที่จัดเก็บในระบบคลาวด์จะถูกย้ายไปยังประเภทข้อมูลระบุตัวตนใหม่ของผู้ใช้ ให้ทำตามขั้นตอนเหล่านี้:

ตั้งค่า Microsoft Entra ID Sync สำหรับผู้ใช้ที่มี non-Federated ID อยู่แล้วใน Adobe Admin Consoleผู้ใช้ที่มี non-Federated ID อยู่แล้วจะมีทั้ง non-Federated ID และ Federated ID ใน Adobe Admin Console

ทำตามขั้นตอนใน Edit Identity Type by CSV เพื่อเปลี่ยนผู้ใช้ non-Federated ID เป็นประเภท Federated ID จับคู่รายละเอียดเหล่านี้:

  • จับคู่ Username และอีเมลกับฟิลด์ Username (UserPrincipalName) ใน Microsoft Entra ID
  • จับคู่ชื่อจริงและนามสกุลกับฟิลด์ที่เกี่ยวข้องใน Microsoft Entra ID

เมื่อผู้ใช้เข้าสู่ระบบด้วย Federated ID ใหม่ พวกเขาจะได้รับพรอมต์ให้ย้ายแอสเซทที่จัดเก็บในระบบคลาวด์ไปยังบัญชีใหม่