Câu hỏi thường gặp về xác thực và đồng bộ Azure Active Directory

Cập nhật gần đây nhất vào 14 thg 8, 2026

Nhận câu trả lời cho các câu hỏi thường gặp về cấu hình xác thực Azure AD và Azure Sync với các thư mục liên kết.

Dưới đây là các câu hỏi thường gặp về xác thực Azure AD, cấu hình Azure Sync và khắc phục sự cố đồng bộ với các thư mục liên kết.Các câu hỏi được sắp xếp theo quy trình thiết lập, cấu hình và khắc phục sự cố.

Azure Sync chỉ tạo các tài khoản người dùng Federated ID.Tìm hiểu thêm về các tùy chọn loại danh tính để hiểu sự khác biệt giữa Business ID, Enterprise ID và Federated ID.

Không, Adobe Admin Console không cung cấp nhật ký cấp phép.Kiểm tra nhật ký cung cấp trong cổng Azure Active Directory của bạn để biết thông tin chẩn đoán.Tham khảo tài liệu của Microsoft về Nhật ký cung cấp trong Azure Active Directory để tìm hiểu thêm.

Adobe đã nâng cấp trải nghiệm Azure Sync để cung cấp các kiểm soát bảo mật và quyền riêng tư được cải tiến.Azure Sync đã cập nhật không yêu cầu quyền trong Azure Directory của tổ chức bạn để đồng bộ người dùng với Adobe Admin Console.

Azure Sync chỉ cung cấp quản lý người dùng cho Admin Console chính trong mối quan hệ chính-ủy thác.Các Admin Console ủy thác có thể sử dụng đăng nhập một lần với thư mục liên kết.Tuy nhiên, họ phải sử dụng phương pháp quản lý người dùng riêng biệt, chẳng hạn như tải lên thủ công CSV, công cụ User Sync Tool hoặc API User Management.

Giao thức SCIM cho phép bạn và nhà cung cấp danh tính kiểm soát luồng dữ liệu.Nếu Azure Sync không đồng bộ dữ liệu với Adobe, hãy kiểm tra nhật ký cung cấp cho ứng dụng Adobe Identity Management bên trong Azure AD Portal của bạn.

Đảm bảo rằng các giá trị được truyền đến thuộc tính người dùng bởi đồng bộ khớp với các giá trị trong hồ sơ người dùng trong Admin Console.Kiểm tra nhật ký cung cấp trong Azure để tìm các thuộc tính được truyền từ Azure.

Có. Điều này cho phép người dùng sử dụng email và tên người dùng khác nhau để xác thực đăng nhập và truy cập các sản phẩm và dịch vụ Adobe, cộng tác, chia sẻ tập tin và nhiều hơn nữa.

Tổ chức của bạn phải có đăng ký Premium P1 hoặc P2, hoặc Microsoft 365 E3 hoặc A3 với Azure AD để sử dụng khả năng chỉ định dựa trên nhóm.Điều này cho phép bạn chọn các nhóm và người dùng cụ thể để đồng bộ với Adobe Admin Console.Các tổ chức không có cấp độ đăng ký này chỉ có thể đồng bộ tất cả người dùng và nhóm cùng một lúc.

Có, bạn có thể đồng bộ các nhóm lồng nhau từ Azure AD thông qua tích hợp Azure Sync.Tuy nhiên, các nhóm lồng nhau không được đồng bộ hóa tự động khi nút cha được thêm vào phạm vi đồng bộ. Bạn phải thêm các nhóm lồng nhau vào phạm vi để được bao gồm trong đồng bộ hóa tự động.

Có. Bất kỳ cập nhật nào trong Azure AD đều được phản chiếu trong thư mục Adobe Admin Console, bao gồm các thuộc tính như Tên, Họ và Email.

Có. Để sử dụng Azure Sync với thư mục được cấu hình với nhà cung cấp danh tính khác, bạn phải quản lý người dùng của mình trong phiên bản Azure AD.

Azure AD kiểm soát các chu kỳ đồng bộ. Chu kỳ ban đầu mất nhiều thời gian hơn để đồng bộ hóa tất cả người dùng và nhóm được xác định trong phạm vi. Các chu kỳ tiếp theo xảy ra khoảng 40 phút một lần miễn là dịch vụ cấp phép Azure AD đang chạy.Bạn không thể tăng tốc chu kỳ đồng bộ hóa tự động từ Adobe Admin Console.

Đối với người dùng Federated ID được đồng bộ hóa với Azure Active Directory, cột Trạng thái tài khoản hiển thị Hoạt động (tài khoản người dùng khả dụng cho đăng nhập SSO và truy cập giấy phép, trong phạm vi đồng bộ hóa tự động) hoặc Bị vô hiệu hóa (tài khoản người dùng không khả dụng cho đăng nhập SSO hoặc truy cập giấy phép, bị loại khỏi phạm vi đồng bộ nhưng tài nguyên được lưu trên đám mây vẫn khả dụng).

Không, bạn không thể chạy Azure Sync cùng với bất kỳ hình thức công cụ quản lý người dùng nào khác. Nếu tổ chức của bạn sử dụng User Sync Tool hoặc tích hợp UMAPI, trước tiên hãy tạm dừng đồng bộ thay thế, sau đó làm theo các bước để thiết lập Azure Sync. User Sync Tool hoặc tích hợp UMAPI có thể được loại bỏ hoàn toàn sau khi Azure Sync được cấu hình và chạy.

Chỉnh sửa loại danh tính thành Federated ID cho người dùng hiện tại trong tổ chức của bạn.

Xem lại các thông báo lỗi phổ biến trong Azure AD để khắc phục sự cố đồng bộ. Tìm hiểu thêm về việc giám sát triển khai của bạn trong Azure AD. Làm theo khắc phục sự cố đồng bộ để biết thêm phương pháp.

Có, bạn có thể vô hiệu hóa hoặc loại bỏ Azure Sync khỏi thư mục liên kết. Điều này loại bỏ đồng bộ hóa tự động nhưng giữ nguyên thư mục, tên miền và người dùng của nó. Khi loại bỏ đồng bộ, hãy tắt User Provisioning cho đồng bộ trước đó trong Azure AD để ngăn Azure AD cách ly thư mục.

Theo mặc định, khi người dùng không còn được quản lý thông qua Azure Sync, họ chỉ bị vô hiệu hóa để tránh mất dữ liệu ngoài ý muốn. Để loại bỏ người dùng vĩnh viễn, hãy bật chỉnh sửa người dùng được đồng bộ hóa trong tab Sync, sau đó loại bỏ họ khỏi danh sách người dùng thư mục.

Kiểm tra địa chỉ email của người dùng bị ảnh hưởng. Lỗi xảy ra nếu địa chỉ email của người dùng dài hơn 60 ký tự, thiếu ký hiệu @ hoặc chứa ký tự bất hợp pháp.

Azure Sync lấy Tên riêng, Họ, Tên người dùng, Email và Mã quốc gia từ Azure Active Directory của bạn để tạo và cập nhật tài khoản người dùng trong Adobe Admin Console.

Để được hướng dẫn cấu hình bổ sung, xem Thiết lập Azure Sync.