Azure Active Directory 驗證與同步常見問題

上次更新時間 2026年8月13日

取得有關設定 Azure AD 驗證和 Azure Sync 與聯合目錄的常見問題解答。

以下是關於 Azure AD 驗證、Azure Sync 設定,以及聯合目錄同步問題疑難排解的常見問題。問題依據設定、配置和疑難排解工作流程分類組織。

Azure Sync 只會建立 Federated ID 使用者帳戶。了解更多關於身分識別類型選項,以了解 Business ID、Enterprise ID 和 Federated ID 之間的差異。

不可以,Adobe Admin Console 不提供佈建記錄。請在您的 Azure Active Directory 入口網站中查看佈建記錄以取得診斷資訊。請參閱 Microsoft 的Azure Active Directory 中佈建記錄文件以了解更多。

Adobe 已升級 Azure Sync 體驗,以提供增強的安全性和隱私控制功能。更新的 Azure Sync 不需要在您組織的 Azure Directory 中取得權限,即可將使用者同步到 Adobe Admin Console。

Azure Sync 僅為主要與受託關係中的主要 Admin Console 提供使用者管理。受託人管理主控台可以使用聯合目錄進行單一登入。然而,他們必須使用獨立的使用者管理方法,例如 CSV 手動上傳、User Sync Tool 或 User Management API。

SCIM 通訊協定讓您和您的身分提供者能夠控制資料流量。如果 Azure Sync 未將資料同步到 Adobe,請在您的 Azure AD Portal 內查看 Adobe Identity Management 應用程式的佈建記錄

確保同步傳遞給使用者屬性的值與 Admin Console 中使用者設定檔的值相符。請查看 Azure 中的佈建記錄以尋找從 Azure 傳遞的屬性。

可以。 這讓使用者可以使用不同的電子郵件和使用者名稱值來驗證登入並存取 Adobe 產品和服務、協作、共用檔案等等。

您的組織必須擁有包含 Azure AD 的 Premium P1 或 P2,或 Microsoft 365 E3 或 A3 訂閱,才能使用群組型指派功能。這讓您能夠選擇特定群組和使用者同步到 Adobe Admin Console。沒有這些訂閱層級的組織只能一次同步所有使用者和群組。

是的,您可以透過 Azure Sync 整合從 Azure AD 同步巢狀群組。然而,當上層節點新增到同步範圍時,巢狀群組不會自動同步。您必須將巢狀群組新增到範圍中才能包含在自動同步中。

可以。 Azure AD 中的任何更新都會反映在 Adobe Admin Console 目錄中,包括 FirstName、LastName 和 Email 等屬性。

可以。 若要將 Azure Sync 與設定了不同身分識別提供者的目錄搭配使用,您必須在 Azure AD 執行個體中管理您的使用者。

Azure AD 控制同步週期。 初始週期需要較長時間同步範圍中定義的所有使用者和群組。只要 Azure AD 佈建服務正在執行,後續循環大約每 40 分鐘執行一次。您無法從 Adobe Admin Console 加快自動同步週期。

針對與 Azure Active Directory 同步的聯合 ID 使用者,帳戶狀態欄位會顯示「主要」(使用者帳戶可用於 SSO 登入和授權存取權,在自動同步範圍內) 或「已停用」(使用者帳戶無法用於 SSO 登入或授權存取權,已從同步範圍中移除,但雲端儲存的資產仍可使用)。

否,您無法在執行 Azure Sync 的同時執行任何其他形式的使用者管理工具。如果您的組織使用 User Sync Tool 或 UMAPI 整合,請先暫停替代同步,然後按照步驟設定 Azure Sync。一旦 Azure Sync 設定並執行後,User Sync Tool 或 UMAPI 整合即可完全移除。

檢閱 Azure AD 中的常見錯誤訊息以疑難排解同步問題。了解更多關於監視 Azure AD 中的部署。 請依照疑難排解同步取得更多方法。

是的,您可以停用或從聯合目錄中移除 Azure Sync。這會移除自動同步,但目錄、其網域和使用者會保持不變。移除同步時,請在 Azure AD 中關閉先前同步的使用者佈建,以防止 Azure AD 隔離目錄。

依照預設,當使用者不再透過 Azure Sync 管理時,僅會停用使用者以避免意外資料遺失。若要永久移除使用者,請在「同步」標籤中啟用編輯已同步的使用者,然後從目錄使用者清單中移除使用者。

檢查受影響使用者的電子郵件地址。如果使用者的電子郵件地址超過 60 個字元、缺少 @ 符號或包含非法字元,就會出現此錯誤。

Azure Sync 會從您的 Azure Active Directory 中提取「名字」、「姓氏」、「使用者名稱」、「電子郵件」和「國家/地區代碼」,以在 Adobe Admin Console 中建立和更新使用者帳戶。

如需其他設定指導,請參閱設定 Azure Sync