Dizininize Microsoft Entra ID Sync ekleyin

Son güncelleme: 13 Ağu 2026

Microsoft Entra ID Sync, Adobe Admin Console dizininiz için kullanıcı yönetimini otomatikleştirir.Kimlik sağlayıcısından bağımsız olarak herhangi bir federasyon dizinine ekleyin.

Kimlik sağlayıcınız Microsoft Entra ID ise ve Adobe Admin Console'da federasyon dizininiz yoksa, şu yollardan biriyle federasyon kurun:

  • OpenID Connect (OIDC): OIDC aracılığıyla saniyeler içinde federasyon dizini oluşturun.Kurulumun çoğu Adobe Admin Console'da gerçekleşir.
  • SAML kullanarak Microsoft Entra ID ile SSO: SAML kurulumu kullanarak federasyon dizini oluşturun.Kurulumun çoğu Microsoft Azure portalında gerçekleşir.
  • Çalışan bir federasyon dizininiz varsa, mevcut kurulumunuzun üzerine senkronizasyon özelliği ekleyebilirsiniz.
  • Bir dizin için Microsoft Entra ID Sync kurduktan sonra kullanıcıları manuel olarak veya diğer senkronizasyon yöntemleriyle yönetemezsiniz.Daha fazla bilgi için Eşitleme öncesine dair notlar ve yaygın sorular bölümlerine bakın.

Genel bakış

Kullanıcı yönetimini otomatikleştirmek için Adobe Admin Console'daki herhangi bir dizine Microsoft Entra ID Sync (eski adıyla Azure Sync) ekleyin.SCIM protokolünü kullanır ve Adobe'ye gönderilen kullanıcılar ve gruplar üzerinde kontrol sağlar.Adobe Admin Console ile senkronize edilen Microsoft Entra ID kullanıcıları benzersizdir ve bir veya daha fazla ürün profiline atanabilir.

Microsoft Entra ID Sync'i kurduktan sonra, Microsoft Entra ID dizinin kullanıcı ve grup sağlama ayarlarına göre Adobe Admin Console'a veri gönderir.Dizin ayrıntıları Adobe Admin Console'un Ayarlar bölümünde görünür.

Microsoft Entra ID Sync'in avantajları

Adobe Admin Console'daki dizininizle Microsoft Entra ID Sync'in temel avantajları şunlardır:

  • Her şeyi Microsoft Entra ID'de yönetin.
  • Adobe'ye hangi verilerin gönderileceğini kontrol edin.
  • Başka bir hizmet veya API kurmaktan kaçının.
  • Microsoft Entra ID kullanıcı öznitelik eşlemesini özelleştirin.
  • Önceden yapılandırılmış dizinlere senkronizasyon ekleyin.
  • Herhangi bir kimlik sağlayıcısı için kurulmuş dizinlere senkronizasyon ekleyin.
  • Microsoft Entra ID kullanarak kullanıcıları kolayca sisteme dahil edin ve sistemden çıkarın.

Önkoşullar

Adobe Admin Console kullanıcı yönetimini Microsoft Entra ID ile entegre etmek için şunlar gereklidir:

  • Kullanıcı ve grup verilerine sahip bir Microsoft Entra ID hesabı.
  • İşletmeler için Creative Cloud, Document Cloud for enterprise veya Experience Cloud'a ait Adobe ürünleri.
  • Adobe Admin Console'da doğrulanmış alan adlarına sahip birleştirilmiş dizin.

Desteklenen entegrasyon senaryoları

Dizin kurulumları farklılık gösterir ve Microsoft Entra ID Sync, ek adımlar gerektiren çeşitli senaryoları destekler.Kurulumunuz için adımları izlemek üzere bu tabloyu kullanın:

Dizin kurulumu senaryosu

Eşitleme ekleme yöntemi

Aynı Microsoft Entra ID kiracısında bir veya daha fazla alan adına sahip tek birleştirilmiş dizin.

Senkronizasyon Ekle adımlarını izleyerek Microsoft Entra ID Sync kurun.

Aynı Microsoft Entra ID kiracısına ait bir veya daha fazla alan adına sahip birden fazla birleştirilmiş dizin.

1. Tek bir şirket dışı dizinde etki alanlarını birleştirin.

2. Senkronizasyon Ekle adımlarını izleyerek Microsoft Entra ID Sync kurun.

Farklı Microsoft Entra ID kiracılarına ait bir veya daha fazla alan adına sahip birden fazla birleştirilmiş dizin.

1. Tek bir dizin için Microsoft Entra ID Sync kurmak üzere Senkronizasyon Ekle adımlarını izleyin.

2. Senkronizasyon gerektiren tüm ayrı dizinler için kurulumu tekrarlayın.

Eşitleme yapılandırmasından öncesine dair notlar

Microsoft Entra ID Sync'i kurmadan önce şu en iyi uygulamaları ve Adobe önerilerini izleyin:

  • Senkronizasyon eklemeden önce mevcut kullanıcıların listesini dışa aktarın, tüm kullanıcı hesapları ve sağlanan lisansların kaydını tutmak için.
  • Microsoft Entra ID SSO'yu OpenID Connect (OIDC) ile kurduysanız, dizin senkronizasyonu kurmak için Microsoft Azure portalında yeni bir Adobe Identity Management uygulaması ekleyin.
  • Microsoft Entra ID SSO'yu SAML ile kurduysanız, dizin senkronizasyonunu yapılandırmak için mevcut Adobe Identity Management uygulamasını kullanın.Otomatik kullanıcı sağlamayı yapılandırmak için Microsoft belgesindeki adımları izleyin.
  • Microsoft Entra ID Sync, e-postayı kullanıcı adından ayırır.Kullanıcılar, oturum açmayı doğrulamak ve Adobe ürün ve hizmetlerine erişmek için farklı e-posta ve kullanıcı adı kullanabilir.Kullanıcı sağlama öznitelik eşlemesini özelleştirmek için Microsoft belgesindeki adımları izleyin.
  • Federated ID kullanıcılarına sahip bir dizinle senkronizasyonu entegre ediyorsanız, ilk senkronizasyondan önce kullanıcı adı alanı formatının Microsoft Entra ID'deki kullanıcı asıl adıyla (UPN) eşleştiğini doğrulayın.Bu değerler eşleşmezse, Admin Console bunu yeni hesap olarak değerlendirir ve yinelenen kayıtlar oluşturur.Senkronize edilen değerlerin Admin Console kullanıcı profilleriyle eşleşmesi için öznitelik eşlemesini güncelleyin, bu da bir sonraki senkronizasyonda hesapları günceller.
  • Microsoft Entra ID Sync, en az bir federe dizin ve etki alanına sahip bir Admin Console gerektirir. Eşitleme özelliği olan Admin Console (sahip konsol) diğer Admin Console'lar (güvenilen konsollar) ile güven ilişkisindeyse, güvenilen konsollar Federated ID kullanıcılarını oluşturmak, yönetmek ve lisanslamak için User Sync Tool, User Management API veya toplu CSV yükleme gibi başka bir yöntem kullanmalıdır. Lisans sağlama için güvenilen konsola kullanıcı eklemek için önce kullanıcıyı sahip konsola ekleyin.
  • Kuruluşunuz User Sync Tool veya User Management API entegrasyonu kullanıyorsa önce entegrasyonu duraklatın. Ardından Microsoft Entra ID'den otomatik kullanıcı yönetimi için Microsoft Entra ID Sync ekleyin. Eşitleme yapılandırılıp çalıştırıldıktan sonra User Sync Tool veya User Management API entegrasyonunu kaldırabilirsiniz.
  • Grup tabanlı atama kullanmak için kuruluşunuzun Microsoft Entra ID ile Premium (P1 veya P2) veya Microsoft 365 (E3 veya A3) aboneliği olmalıdır. Bu, Adobe Admin Console ile eşitlenecek belirli grupları ve kullanıcıları seçmenizi sağlar. Bu abonelik düzeylerine sahip olmayan kuruluşlar tüm kullanıcıları ve grupları aynı anda eşitleyebilir.Sistem tüm kullanıcıları ve grupları otomatik olarak eşitler ve eşitlenen kullanıcılar için Adobe Federated ID oluşturur.
  • Eşitleme ile kurulmuş bir dizine veya dizinden etki alanı taşımak için önce dizin için geçici olarak düzenlemeyi etkinleştirin. Etki alanını taşıyın, ardından düzenlemeyi devre dışı bırakın.
  • Microsoft Entra ID Sync, HiddenMembership özniteliği olan gruplardan kullanıcıları eşitlemez. Belirli kullanıcıları eşitlemek için Microsoft Entra ID'de bir grup oluşturun ve kullanıcıları yeni gruba kopyalayın.

Microsoft Entra ID Sync'i federe bir dizine ekleyin

Gerekli etki alanlarının bağlı olduğu Adobe Admin Console federe dizinine Microsoft Entra ID Sync ekleyin. Kurulmuş bir federe dizine eşitleme eklemek için:

Adobe Admin Console'un Ayarlar sekmesinde Dizin Ayrıntıları'na gidin ve Eşitle'yi seçin. Eşitleme Ekle'yi seçin.

Microsoft Azure'dan kullanıcıları eşitle kartını seçin ve İleri'yi seçin.

Microsoft Azure portalında

Admin Console penceresini referans için açık bırakın ve Microsoft Azure portalını ayrı bir tarayıcıda açın. Otomatik kullanıcı sağlamayı yapılandırmak için Microsoft belgesindeki adımları izleyin.

Not
  • Microsoft Entra ID'den iç içe geçmiş grupları eşitleyebilirsiniz. İç içe geçmiş gruplar, üst grup eşitleme kapsamına eklendiğinde otomatik olarak eşitlenmez, bu nedenle onları dahil etmek için iç içe geçmiş grupları kapsama ekleyin.
  • Grup tabanlı görev, belirli grupları ve kullanıcıları senkronize etmeyi seçmek için yöneticiye izin veren Microsoft Entra ID ile Premium (P1 veya P2) veya Microsoft 365 (E3 veya A3) aboneliği gerektirir. Bu abonelik düzeylerine sahip olmayan kuruluşlar, bireysel kullanıcıları veya tüm kullanıcıları ve grupları Adobe Admin Console'a senkronize edebilir.

Kurulumdan sonra, Microsoft Entra ID Adobe'de sağlama için verileri işlemek ve gönderir. Microsoft uygulama yönetimi eğitimlerinde daha fazla yönergeyi inceleyin.

Adobe Admin Console penceresinde, Adobe erişiminin yetkilendirilmesini ve Microsoft Entra ID'de kurulumun tamamlandığını onaylamak için kutuyu seçin. Ardından Bitti seçeneğini seçin.

Dizin ayrıntılarına geri dönün ve Senkronizasyon seçeneğini seçin. Senkronizasyon Kaynağı görüntülenir.

Microsoft Entra ID Sync dizininizle tümleştirilmiş ancak henüz başlatılmamıştır.Senkronizasyonu başlatmak için Ayarlara Git seçeneğini seçin ve senkronizasyon ayarlarını düzenleyin.

Eşitleme ayarlarını düzenleme

Sistem Yöneticisi kurulumdan sonra Senkronizasyon Kaynağı için ayarları güncelleyebilir. Dizin ayarları > Senkronizasyon sekmesinden Ayarlara Git seçeneğini seçin. Ayar seçenekleri şunları içerir:

  • Admin Console'da senkronize edilen verilerin düzenlenmesine izin ver: Microsoft Entra ID Senkronizasyonu kurulduktan sonra, bir dizindeki tüm kullanıcılar ve senkronizasyon tarafından oluşturulan gruplar otomatik olarak senkronizasyon yönetimi altına girer. Düzenlemeyi etkinleştirdikten sonra eşitlenmiş verileri kısa bir süre için Admin Console'da düzenleyebilirsiniz. Bu süre zarfındaki düzenlemeler Microsoft Entra ID'deki kullanıcı bilgilerini etkilemez ve kimlik sağlayıcınızdan gelen değişiklik istekleri bunların üzerine yazar.
Uyarı

Varsayılan olarak, kimlik sağlayıcıdan senkronize edilen verileri düzenleyin ve değişikliklerin senkronizasyon yoluyla yayılmasına izin verin. Kesinlikle gerekli olmadıkça Admin Console'da verileri manuel olarak değiştirmeyi önermiyoruz.

  • Senkronizasyon durumu: Senkronizasyonun Microsoft Entra ID'den gelen değişiklik isteklerini reddetmesini sağlar.Senkronizasyon durumu Kapalı olduğunda, Microsoft Entra ID'deki değişiklikler Adobe Admin Console'a gönderilmez.
  • Kullanıcı eşitleme yapılandırmasını düzenle: Kullanıcı eşitlemeyi düzenlemek için sizi yapılandırma yönergelerine yönlendirir. Kurulumu tamamlamadan önce iletişim kutusu kapanırsa veya ilk yapılandırmadan sonra Microsoft Entra ID'de ayarları değiştirmeniz gerekiyorsa bunu kullanın.

Eşitlemeyi kaldırma

Yöneticiler, Admin Console'da federe bir dizinden senkronizasyonu kaldırabilir. Eşitleme kaldırıldığında dizin ve ilişkili etki alanları, kullanıcı grupları ve kullanıcılar olduğu gibi bırakılır. Ayrıca dizinin ve dizin kullanıcıları ile gruplarının salt okunur modu kaldırılır.

Bir dizinden senkronizasyonu kaldırmak için Dizin ayarları > Senkronizasyon sekmesinden Ayarlara Git seçeneğini, ardından Senkronizasyonu Kaldır seçeneğini seçin. Bu, Admin Console'dan senkronizasyon kurulumunu kalıcı olarak kaldırır. Gerekirse, aynı veya farklı bir dizinle senkronizasyon yeniden kurulabilir.

Not

Alanlar aynı kuruluş içinde Microsoft Entra ID Senkronizasyonu tarafından yönetilen bir dizine veya dizinden taşınamaz. Senkronizasyon kaynak veya hedef dizinden kaldırıldıktan sonra, o dizindeki bir alan başka bir hedef dizine taşınabilir ve diğer kaynak dizinlerinden alanlar artık senkronizasyon tarafından yönetilmeyen dizine taşınabilir.

Kullanıcıları ve grupları devre dışı bırakma

Microsoft Entra ID Sync kurulumu, yeni federe kullanıcı hesapları oluşturur ve kullanıcıları Adobe Admin Console ile senkronize eder. Yöneticiler ayrıca Microsoft Azure portalında şu üç yöntemi kullanarak senkronizasyon yoluyla eklenen kullanıcıları ve grupları kaldırabilir:

  • Kullanıcıyı Microsoft Entra ID'deki tüm senkronize gruplardan çıkarın.
  • Kullanıcıyı Microsoft Entra ID'den geçici olarak silin.
  • Kullanıcının üyesi olduğu tüm grupları Microsoft Entra ID'deki sağlama kapsamından çıkarın.

Bu üç işlem, Adobe Admin Console'da kullanıcıları devre dışı bırakır. Devre dışı bırakılan kullanıcı artık giriş yapamaz ve Directory Users listesinde Devre Dışı olarak görünür. Microsoft Entra ID Sync, bu yöntemlerden biriyle kaldırılan kullanıcıyı yönetmeye devam eder. Ne kullanıcının hesabı ne de bulut tabanlı varlıkları kuruluştan kaldırılmaz.

Admin Console'dan kullanıcı ve ilgili verileri kaldırma: Directory settings > Sync sekmesinden Go to Settings seçeneğini belirleyin ve Enable editing öğesini seçin. Ardından Users > Directory Users bölümüne gidin ve hesabı kalıcı olarak silmek için kullanıcıyı seçin.

Düzenleme etkinleştirildikten sonra, otomatik olarak devre dışı bırakılmadan önce senkronize edilmiş veriler 1 saat boyunca düzenlenebilir.Bir kullanıcıyı kaldırdıktan hemen sonra Disable editing seçeneğini belirleyin; böylece Admin Console, Microsoft Entra ID değişikliklerini yansıtır.

Uyarı

Bir kullanıcıyı kalıcı olarak silerseniz, kullanıcı o kullanıcıyla ilişkili tüm bulut tabanlı varlıklarla birlikte kaldırılır. Kullanıcı ve varlıklar kurtarılamaz.

Karantina ilkesi

Adobe ve Microsoft, eşitleme işlemleri sırasında oluşabilecek çok sayıda hata çağrısını işlemek için bir karantina ilkesine sahiptir.

Microsoft Entra ID sağlama hizmeti, yapılandırmanızın durumunu izler ve sağlıksız uygulamaları karantina durumuna alır. Hedef sistemdeki çağrıların çoğu veya tümü geçersiz yönetici kimlik bilgileri gibi bir hata nedeniyle sürekli başarısız olursa, sağlama işi karantinada olarak işaretlenir. Karantina durumundayken artımlı döngü sıklığı kademeli olarak günde bire düşürülür. Tüm hatalar düzeltildikten ve sonraki senkronizasyon döngüsü başladıktan sonra iş karantinadan çıkarılır. İş dört haftadan fazla karantinada kalırsa, devre dışı bırakılır ve çalışmayı durdurur. Microsoft Entra ID'deki karantina durumundaki sağlama hakkında daha fazla bilgi edinin.

Adobe'nin hizmeti, hata oranının belirli bir süre içinde eşiği geçtiğini tespit etmek için senkronizasyon durumunu bağımsız olarak izler. Eşiği karşılayan minimum sayıda hata isteği geçici karantinayı tetikler; bu durum Microsoft Entra ID'den gelen tüm çağrıları ve güncelleme isteklerini bir süre reddeder, ardından senkronizasyon yeniden denemesi için çağrılar tekrar kabul edilir. Hatalı çağrılar devam ederse, senkronizasyon karantinada uzun süreli geçici gözetime alınır. Adobe karantinayı başlatırsa, reddedilen çağrılar nedeniyle Microsoft ile sonraki bir karantinaya yol açabilir; bu çağrılar Microsoft Entra ID'deki hata oranlarına dahil edilir.Adobe, devam eden veri analizlerine göre karantina parametrelerini güncelleme hakkını saklı tutar.

Yaygın hata mesajları

Microsoft Entra ID Sync'i yönetirken bir dizi yaygın hata mesajı görüntülenir. Her mesajın nedenini anlamak sorun giderme konusunda yardımcı olur. Microsoft Entra ID içinde dağıtımınızı izleme hakkında daha fazla bilgi edinin.

Eşitleme sorununu giderme

Adobe Admin Console Microsoft'un eşitleme hizmetini kullandığından, tüm eşitleme sorunları Microsoft Entra ID içinde giderilir. Yaygın sorunları çözmek için Microsoft'un yapılandırma talimatlarına bakın. Bir çözüm bulamazsanız Microsoft Desteği ile iletişime geçin. Eşitleme sorununu teşhis etmek için şu adımları izleyin:

Kullanıcı ve grup kurulumunu onaylayın.Kullanıcıları ve grupları kurulum talimatlarına göre yapılandırdığınızdan emin olun:

Kullanıcı ayrıntılarının eşlemesini onaylayın: Microsoft belgeleri.

Eşitlemeyi etkileyebilecek sorunları ortaya çıkarmak için sağlama uygulamanızı izleyin. Kullanıcılar sağlama günlüklerinde görünmüyorsa kapsam dışında olabilir. Günlükler bir sorun gösteriyorsa kullanıcının eşitlenebilmesi için sorunu düzeltin. Microsoft belgeleri.

PowerShell uzantıları: kullanıcının dizin kaydıyla ilgili sorunları belirlemek için AzureAD PowerShell modülünü kullanın. Kullanıcı verilerini şu PowerShell komutlarıyla onaylayın. Zamana ihtiyaç duyuyorsanız, geçici değişiklikler yapmak için Admin Console'da düzenleme modunu etkinleştirin:

Install-Module AzureAD

Connect-AzureAD -Credential (Get-Credential)

Get-AzureADUser -ObjectId <kullanıcının e-posta adresi> | FL

Admin Console'da eşitlenmiş verilerin düzenlenmesine izin verin: düzenlemeyi etkinleştirdikten sonra Admin Console'da eşitlenmiş verileri kısa bir süre için düzenleyebilirsiniz. Bu süre boyunca yapılan düzenlemeler Microsoft Entra ID'deki kullanıcı bilgilerini etkilemez. Daha sonra kimlik sağlayıcınızın değişiklik istekleri bu kısa süreli değişiklikleri geçersiz kılar.

Mevcut kullanıcı hesaplarını yönetme

Federated ID olmayan mevcut tüm kullanıcıları Federated ID türüne dönüştürmek için ek adımlar gereklidir.

Uyarı

Kimlik geçişi sırasında eşitlenmiş federe kullanıcılara hiçbir ürün atamayın. Bunu eşitleme işleminin hemen ardından, ancak herhangi bir ürün atamasından önce yapın.

Admin Console'da mevcut Federe Olmayan Kimlik hesabı bulunan kullanıcılar Microsoft Entra ID Sync kurulduktan sonra Federe Kimlik hesabına taşınabilir. Dönüştürüldükten sonra Microsoft Entra ID bu hesapları Adobe Admin Console'a gönderir.Bulutta depolanan varlıkların kullanıcının yeni kimlik türüne taşındığından emin olmak için şu adımları izleyin:

Adobe Admin Console'da zaten Federated ID olmayan kullanıcılar için Microsoft Entra ID Sync'i kurun.Mevcut Federe Olmayan Kimliği bulunan herhangi bir kullanıcının artık Adobe Admin Console'da hem Federe Olmayan Kimliği hem de Federe Kimliği bulunur.

Federated ID harici kullanıcıları Federated ID türü olarak değiştirmek için Kimlik Türünü CSV ile Düzenle bölümündeki adımları izleyin. Bu ayrıntıları eşleştirin:

  • Kullanıcı Adı ve E-postayı Microsoft Entra ID'deki Kullanıcı Adı (UserPrincipalName) alanlarıyla eşleştirin.
  • Adı ve Soyadı Microsoft Entra ID'deki ilgili alanlarla eşleştirin.

Kullanıcı yeni Federated ID ile oturum açtığında, bulutta depolanan varlıkları yeni hesaba taşıması için istem görür.