คำถามที่พบบ่อยเกี่ยวกับการรับรองความถูกต้องและการประสานข้อมูล Azure Active Directory

อัปเดตครั้งล่าสุดเมื่อ 13 ส.ค. 2026

รับคำตอบสำหรับคำถามที่พบบ่อยเกี่ยวกับการกำหนดค่าการรับรองความถูกต้องของ Azure AD และ Azure Sync กับไดเรกทอรีแบบรวม

ต่อไปนี้เป็นคำถามที่พบบ่อยเกี่ยวกับการรับรองความถูกต้อง Azure AD การกำหนดค่า Azure Sync และการแก้ไขปัญหาประสานข้อมูลกับไดเรกทอรีแบบรวมคำถามจัดกลุ่มตามเวิร์กโฟลว์การติดตั้ง การกำหนดค่า และการแก้ไขปัญหา

Azure Sync สร้างเฉพาะบัญชีผู้ใช้ Federated ID เท่านั้น ดูข้อมูลเพิ่มเติมเกี่ยวกับตัวเลือกประเภทข้อมูลประจำตัว เพื่อทำความเข้าใจความแตกต่างระหว่าง Business ID, Enterprise ID และ Federated ID

ไม่ Adobe Admin Console ไม่มีบันทึกการจัดเตรียม ตรวจสอบบันทึกการจัดเตรียมใน พอร์ทัล Azure Active Directory เพื่อดูข้อมูลการวินิจฉัยดูเอกสารของ Microsoft เกี่ยวกับ บันทึกการจัดเตรียมใน Azure Active Directory เพื่อเรียนรู้เพิ่มเติม

Adobe ได้ปรับปรุงประสบการณ์ Azure Sync เพื่อมอบการควบคุมด้านความปลอดภัยและความเป็นส่วนตัวที่ดียิ่งขึ้นAzure Sync ที่อัปเดตแล้วไม่ต้องการสิทธิ์ใน Azure Directory ขององค์กรเพื่อซิงค์ผู้ใช้ไปยัง Adobe Admin Console

Azure Sync จัดหาการจัดการผู้ใช้เฉพาะสำหรับ Admin Console หลักในความสัมพันธ์หลัก-ทรัสตี้เท่านั้น Admin Console ทรัสตี้สามารถใช้การลงชื่อเข้าระบบครั้งเดียวกับไดเรกทอรีแบบรวมศูนย์ได้ อย่างไรก็ตาม พวกเขาต้องใช้วิธีการจัดการผู้ใช้แยกต่างหาก เช่น การอัปโหลด CSV ด้วยตนเอง User Sync Tool หรือ User Management API

โปรโตคอล SCIM ให้คุณและผู้ให้บริการข้อมูลประจำตัวของคุณควบคุมการไหลของข้อมูล หาก Azure Sync ไม่ซิงค์ข้อมูลไปยัง Adobe ให้ตรวจสอบ บันทึกการจัดเตรียม สำหรับแอปพลิเคชัน Adobe Identity Management ในพอร์ทัล Azure AD

ตรวจสอบให้แน่ใจว่าค่าที่ส่งไปยังแอตทริบิวต์ผู้ใช้โดยการซิงค์ตรงกับค่าในโปรไฟล์ผู้ใช้ใน Admin Console ตรวจสอบ บันทึกการจัดเตรียม ใน Azure เพื่อค้นหาแอตทริบิวต์ที่ส่งจาก Azure

ใช่ ฟีเจอร์นี้ช่วยให้ผู้ใช้สามารถใช้อีเมลและชื่อผู้ใช้ที่แตกต่างกันเพื่อยืนยันการลงชื่อเข้าใช้และเข้าถึงผลิตภัณฑ์และบริการของ Adobe ทำงานร่วมกัน แชร์ไฟล์ และอื่นๆ

องค์กรของคุณต้องมีการสมัครใช้งาน Premium P1 หรือ P2 หรือ Microsoft 365 E3 หรือ A3 กับ Azure AD เพื่อใช้ความสามารถในการมอบหมายตามกลุ่ม สิ่งนี้ช่วยให้คุณเลือกกลุ่มและผู้ใช้ที่เจาะจงเพื่อซิงค์ไปยัง Adobe Admin Console องค์กรที่ไม่มีระดับการสมัครใช้งานเหล่านี้จะสามารถซิงค์ผู้ใช้และกลุ่มทั้งหมดพร้อมกันได้เท่านั้น

ใช่ คุณสามารถซิงค์กลุ่มซ้อนจาก Azure AD ผ่าน Azure Sync integration ได้ อย่างไรก็ตาม กลุ่มที่ซ้อนกันจะไม่ซิงค์โดยอัตโนมัติเมื่อเพิ่มโหนดหลักเข้าไปในขอบเขตของการซิงค์ จะต้องเพิ่มกลุ่มที่ซ้อนกันเข้าไปในขอบเขตเพื่อรวมไว้ในการซิงค์อัตโนมัติ

ใช่ การอัปเดตใดๆ ใน Azure AD จะแสดงผลในไดเรกทอรี Adobe Admin Console รวมถึงคุณลักษณะต่างๆ เช่น FirstName, LastName และ Email

ใช่ หากต้องการใช้ Azure Sync กับไดเรกทอรีที่กำหนดค่าไว้กับผู้ให้บริการข้อมูลประจำตัวอื่น จะต้องจัดการผู้ใช้ในอินสแตนซ์ Azure AD

Azure AD ควบคุมรอบของการซิงค์ รอบแรกใช้เวลานานกว่าในการซิงค์ผู้ใช้และกลุ่มทั้งหมดที่กำหนดไว้ในขอบเขต รอบต่อๆ ไปจะเกิดขึ้นทุกๆ 40 นาทีโดยประมาณตราบเท่าที่บริการการจัดสรรของ Azure AD ยังทำงานอยู่ ไม่สามารถเร่งรอบการซิงค์อัตโนมัติจาก Adobe Admin Console

สำหรับผู้ใช้ Federated ID ที่ซิงค์ด้วย Azure Active Directory คอลัมน์สถานะบัญชีจะแสดง Active (บัญชีผู้ใช้สามารถใช้สำหรับการเข้าสู่ระบบ SSO และการเข้าถึงสิทธิ์การใช้งาน อยู่ในขอบเขตสำหรับการซิงค์อัตโนมัติ) หรือ Disabled (บัญชีผู้ใช้ไม่สามารถใช้สำหรับการเข้าสู่ระบบ SSO หรือการเข้าถึงสิทธิ์การใช้งาน ถูกลบออกจากขอบเขตการซิงค์แต่แอสเซทที่จัดเก็บในระบบคลาวด์ยังคงพร้อมใช้งาน)

ไม่ ไม่สามารถใช้ Azure Sync ควบคู่ไปกับเครื่องมือการจัดการผู้ใช้รูปแบบอื่น หากองค์กรใช้ User Sync Tool หรือการผสานการทำงาน UMAPI ให้หยุดการซิงค์อื่นก่อน จากนั้นทำตามขั้นตอนเพื่อตั้งค่า Azure Sync User Sync Tool หรือการผสานการทำงาน UMAPI สามารถลบออกทั้งหมดได้เมื่อมีการกำหนดค่าและใช้งาน Azure Sync แล้ว

แก้ไขประเภทข้อมูลประจำตัวเป็น Federated ID สำหรับผู้ใช้ที่มีอยู่ในองค์กร

ตรวจสอบข้อความแสดงข้อผิดพลาดทั่วไปใน Azure AD เพื่อแก้ไขปัญหาการซิงค์ ดูข้อมูลเพิ่มเติม เกี่ยวกับการติดตามการปรับใช้ภายใน Azure ADทำตามการแก้ไขปัญหาการซิงค์ สำหรับวิธีการเพิ่มเติม

ได้ สามารถปิดหรือลบ Azure Sync จากไดเรกทอรี federated การดำเนินการนี้จะลบการซิงค์อัตโนมัติแต่ไดเรกทอรี โดเมน และผู้ใช้จะยังคงเหมือนเดิม เมื่อลบการซิงค์ ให้ปิด User Provisioning สำหรับการซิงค์เดิมใน Azure AD เพื่อป้องกันการกักกันไดเรกทอรีโดย Azure AD

โดยค่าเริ่มต้น เมื่อผู้ใช้ไม่ได้รับการจัดการผ่าน Azure Sync อีกต่อไป จะปิดใช้งานเฉพาะเพื่อหลีกเลี่ยงการสูญเสียข้อมูลโดยไม่ตั้งใจ หากต้องการลบผู้ใช้อย่างถาวร ให้เปิดใช้งานการแก้ไขผู้ใช้ที่ซิงค์ในแท็บ Sync จากนั้นลบออกจากรายการผู้ใช้ไดเรกทอรี

ตรวจสอบอีเมลแอดเดรสของผู้ใช้ที่ได้รับผลกระทบ ข้อผิดพลาดจะเกิดขึ้นหากอีเมลแอดเดรสของผู้ใช้ยาวเกิน 60 ตัวอักษร ขาดสัญลักษณ์ @ หรือมีตัวอักษรที่ไม่ถูกต้อง

Azure Sync จะดึงข้อมูล FirstName, LastName, Username, อีเมล และ Country Code จาก Azure Active Directory เพื่อสร้างและอัปเดตบัญชีผู้ใช้ใน Adobe Admin Console

สำหรับคำแนะนำการกำหนดค่าเพิ่มเติม โปรดดู Set up Azure Sync