Поширені запитання про автентифікацію та синхронізацію Azure Active Directory

Останнє оновлення: 19 серп. 2026 р.

Отримайте відповіді на поширені запитання про налаштування автентифікації Azure AD та Azure Sync із федеративними каталогами.

Нижче наведено поширені запитання про автентифікацію Azure AD, налаштування Azure Sync і усунення неполадок синхронізації з федеративними каталогами.Запитання згруповано за процесами налаштування, конфігурації та усунення неполадок.

Azure Sync створює лише облікові записи користувачів Federated ID.Докладніше про варіанти типів ідентифікації, щоб зрозуміти відмінності між Business ID, Enterprise ID та Federated ID.

Ні, консоль Admin Console не надає журнали підготовки.Перевірте журнали підготовки на порталі Azure Active Directory для діагностичної інформації.Зверніться до документації Microsoft щодо журналів підготовки в Azure Active Directory, щоб дізнатися більше.

Adobe оновило функціонал Azure Sync, щоб забезпечити розширені засоби контролю безпеки та конфіденціальності.Оновлений Azure Sync не потребує дозволів у каталозі Azure вашої організації для синхронізації користувачів з консоллю Admin Console.

Azure Sync забезпечує керування користувачами лише для основної Admin Console у відносинах «основна консоль – довірена консоль».Довірені консолі Admin Console можуть використовувати єдиний вхід із федеративним каталогом.Однак вони мають використовувати окремий метод керування користувачами, наприклад ручне передавання CSV, інструмент User Sync Tool або API керування користувачами.

Протокол SCIM дозволяє вам і вашому постачальнику ідентифікації контролювати потік даних.Якщо Azure Sync не синхронізує дані з Adobe, перевірте журнали підготовки для програми Adobe Identity Management у вашому порталі Azure AD.

Переконайтеся, що значення, передані атрибутам користувача під час синхронізації, збігаються зі значеннями в профілях користувачів у консолі Admin Console.Перевірте журнали підготовки в Azure, щоб знайти атрибути, передані з Azure.

Так. Це дозволяє користувачам використовувати різні значення електронної пошти та імені користувача для перевірки входу та доступу до продуктів і сервісів Adobe, співпраці, обміну файлами тощо.

Організація повинна мати передплату Premium P1 або P2 чи Microsoft 365 E3 або A3 в Azure AD, щоб використовувати можливості призначення на основі груп.Це дозволяє вибирати конкретні групи та користувачів для синхронізації з Adobe Admin Console.Організації без цих рівнів передплати можуть синхронізувати лише всіх користувачів і групи одразу.

Так, ви можете синхронізувати вкладені групи з Azure AD через інтеграцію Azure Sync.Однак вкладені групи не синхронізуються автоматично, коли батьківський вузол додається до області синхронізації.Щоб включити вкладені групи в автоматичну синхронізацію, їх потрібно додати до області.

Так. Будь-які оновлення в Azure AD відображаються в довіднику Adobe Admin Console, включно з такими атрибутами, як FirstName, LastName та Email.

Так. Щоб використовувати Azure Sync із каталогом, налаштованим з іншим постачальником ідентифікаційних даних, потрібно керувати своїми користувачами в екземплярі Azure AD.

Azure AD керує циклами синхронізації.Перший цикл триває довше, щоб синхронізувати всіх користувачів і групи, визначені в області.Наступні цикли відбуваються приблизно кожні 40 хвилин, доки працює служба підготовки Azure AD.Не можна прискорити автоматичний цикл синхронізації з Admin Console Adobe.

Для користувачів Federated ID, синхронізованих із Azure Active Directory, у стовпці «Статус облікового запису» відображається «Основний» (обліковий запис користувача доступний для входу SSO й доступу до ліцензій, у області автоматичної синхронізації) або «Вимкнено» (обліковий запис користувача недоступний для входу SSO або доступу до ліцензій, вилучений з області синхронізації, але ресурси, збережені в хмарі, залишаються доступними).

Ні, не можна запускати Azure Sync разом з будь-яким іншим інструментом керування користувачами.Якщо організація використовує інструмент User Sync Tool або інтеграцію UMAPI, спочатку призупиніть альтернативну синхронізацію, а потім виконайте кроки для налаштування Azure Sync.User Sync Tool або інтеграцію UMAPI можна повністю видалити після налаштування й запуску Azure Sync.

Змініть тип облікової даних на Federated ID для існуючих користувачів у своїй організації.

Переглядайте поширені повідомлення про помилки в Azure AD, щоб усунути проблеми синхронізації.Дізнайтеся більше про моніторинг розгортання в Azure AD.Дотримуйтесь інструкцій усунення неполадок синхронізації для додаткових методів.

Так, можна вимкнути або видалити Azure Sync із федеративного довідника.Це видаляє автоматичну синхронізацію, але залишає довідник, його домени та користувачів неушкодженими.Під час видалення синхронізації вимкніть підготовку користувачів для попередньої синхронізації в Azure AD, щоб запобігти поміщенню довідника в карантин Azure AD.

За замовчуванням, коли користувачувачі більше не керуються через Azure Sync, вони лише вимикаються, щоб уникнути випадкової втрати даних.Щоб остаточно вилучити користувачів, увімкніть редагування синхронізованих користувачів на вкладці «Синхронізація», а потім видаліть їх зі списку користувачів довідника.

Перевірте адресу електронної пошти відповідного користувача.Помилка виникає, якщо адреса електронної пошти користувача є довшою за 60 символів, не містить символу @ або містить заборонені символи.

Azure Sync отримує FirstName, LastName, Username, Email і Country Code з вашого Azure Active Directory для створення й оновлення облікових записів користувачів у Adobe Admin Console.

Додаткові інструкції з налаштування див. у розділі Налаштування Azure Sync.