Hướng dẫn cho người dùng Hủy

Add Microsoft Azure Sync to your directory

  1. Adobe dành cho doanh nghiệp và nhóm: Hướng dẫn quản trị
  2. Lập kế hoạch triển khai
    1. Khái niệm cơ bản
      1. Cấp phép
      2. Danh tính
      3. Quản lý người dùng
      4. Triển khai ứng dụng
      5. Tổng quan về Admin Console
      6. Vai trò quản trị
    2. Hướng dẫn triển khai
      1. Hướng dẫn triển khai người dùng theo tên
      2. Hướng dẫn triển khai SDL
      3. Triển khai Adobe Acrobat 
    3. Triển khai Creative Cloud cho giáo dục
      1. Trang chủ triển khai
      2. Trình hướng dẫn nhập môn K-12
      3. Thiết lập đơn giản
      4. Đồng bộ hóa người dùng
      5. Đồng bộ danh sách K-12 (Hoa Kỳ)
      6. Các khái niệm cấp phép chính
      7. Tùy chọn triển khai
      8. Mẹo nhanh
      9. Phê duyệt ứng dụng Adobe trong Google Admin Console
      10. Kích hoạt Adobe Express trong Google Classroom
      11. Tích hợp với Canvas LMS
      12. Tích hợp với Blackboard Learn
      13. Đặt cấu hình SSO cho District Portal và LMS
      14. Thêm người dùng thông qua Roster Sync
      15. Câu hỏi thường gặp về Kivuto
      16. Hướng dẫn về điều kiện sử dụng dành cho trường tiểu học và trung học
  3. Thiết lập tổ chức của bạn
    1. Các loại danh tính | Tổng quan
    2. Thiết lập danh tính | Tổng quan
    3. Thiết lập tổ chức bằng Enterprise ID
    4. Thiết lập Azure AD Federation và Azure Sync
      1. Thiết lập SSO với Microsoft qua Azure OIDC
      2. Thêm Azure Sync vào thư mục của bạn
      3. Đồng bộ hóa vai trò cho giáo dục
      4. Câu hỏi thường gặp về Trình kết nối Azure
    5. Thiết lập Google Federation và Google Sync
      1. Thiết lập SSO với Google Federation
      2. Thêm Google Sync vào thư mục của bạn
      3. Câu hỏi thường gặp về Google Federation
    6. Thiết lập tổ chức với Microsoft ADFS
    7. Thiết lập tổ chức cho District Portal và LMS
    8. Thiết lập tổ chức với các nhà cung cấp danh tính khác
      1. Tạo thư mục
      2. Xác minh quyền sở hữu miền
      3. Thêm miền vào thư mục
    9. Câu hỏi thường gặp và cách khắc phục sự cố về SSO
      1. Câu hỏi thường gặp về SSO
      2. Khắc phục sự cố SSO
      3. Câu hỏi thường gặp về giáo dục
  4. Quản lý thiết lập tổ chức của bạn
    1. Quản lý miền và thư mục hiện có
    2. Cho phép tạo tài khoản tự động
    3. Thiết lập tổ chức thông qua thư mục tin cậy
    4. Di chuyển sang nhà cung cấp xác thực mới 
    5. Thiết đặt tài nguyên
    6. Thiết đặt xác thực
    7. Người liên hệ về quyền riêng tư và bảo mật
    8. Thiết đặt bảng điều khiển
    9. Quản lý mã hóa  
  5. Quản lý người dùng
    1. Tổng quan
    2. Vai trò quản trị
    3. Các chiến lược quản lý người dùng
      1. Quản lý người dùng riêng lẻ   
      2. Quản lý nhiều người dùng (CSV hàng loạt)
      3. Công cụ đồng bộ hóa người dùng (UST)
      4. Microsoft Azure Sync
      5. Google Federation Sync
    4. Chỉ định giấy phép cho người dùng theo nhóm
    5. Quản lý người dùng trong ứng dụng dành cho nhóm
      1. Quản lý nhóm của bạn trong Adobe Express
      2. Quản lý nhóm của bạn trong Adobe Acrobat
    6. Thêm người dùng có tên miền email trùng khớp
    7. Thay đổi loại danh tính của người dùng
    8. Quản lý nhóm người dùng
    9. Quản lý người dùng thư mục
    10. Quản lý nhà phát triển
    11. Di chuyển người dùng hiện có sang Adobe Admin Console
    12. Di chuyển việc quản lý người dùng sang Adobe Admin Console
  6. Quản lý sản phẩm và quyền lợi
    1. Quản lý sản phẩm và hồ sơ sản phẩm
      1. Quản lý sản phẩm
      2. Mua sản phẩm và giấy phép
      3. Quản lý hồ sơ sản phẩm cho người dùng doanh nghiệp
      4. Quản lý quy tắc chỉ định tự động
      5. Cho phép người dùng đào tạo các mô hình tùy chỉnh của Firefly
      6. Xem xét các yêu cầu sản phẩm
      7. Quản lý chính sách tự phục vụ
      8. Quản lý tích hợp ứng dụng
      9. Quản lý quyền đối với sản phẩm trong Admin Console  
      10. Bật/tắt dịch vụ cho hồ sơ sản phẩm
      11. Một ứng dụng | Creative Cloud dành cho doanh nghiệp
      12. Dịch vụ tùy chọn
    2. Quản lý giấy phép cho thiết bị dùng chung
      1. Có gì mới
      2. Hướng dẫn triển khai
      3. Tạo gói
      4. Khôi phục giấy phép
      5. Quản lý hồ sơ
      6. Bộ công cụ cấp phép
      7. Câu hỏi thường gặp về việc cấp phép cho thiết bị dùng chung
  7. Bắt đầu với Global Admin Console
    1. Áp dụng quản trị toàn cầu
    2. Chọn tổ chức của bạn
    3. Quản lý hệ thống phân cấp tổ chức
    4. Quản lý hồ sơ sản phẩm
    5. Quản lý quản trị viên
    6. Quản lý nhóm người dùng
    7. Cập nhật chính sách của tổ chức
    8. Quản lý mẫu chính sách
    9. Phân bổ sản phẩm cho các tổ chức con
    10. Thực hiện các công việc đang chờ xử lý
    11. Khám phá thông tin chi tiết
    12. Xuất hoặc nhập cơ cấu tổ chức
  8. Quản lý dung lượng lưu trữ và tài nguyên
    1. Dung lượng lưu trữ
      1. Quản lý dung lượng lưu trữ cho doanh nghiệp
      2. Adobe Creative Cloud: Cập nhật dung lượng lưu trữ
      3. Quản lý dung lượng lưu trữ Adobe
    2. Di chuyển tài nguyên
      1. Di chuyển tài nguyên tự động
      2. Câu hỏi thường gặp về di chuyển tài nguyên tự động  
      3. Quản lý tài nguyên được chuyển
    3. Thu hồi tài nguyên từ người dùng
    4. Di chuyển tài nguyên của học sinh sinh viên | Chỉ giáo dục
      1. Tự động di chuyển tài nguyên của học sinh sinh viên
      2. Di chuyển tài nguyên của bạn
  9. Quản lý dịch vụ
    1. Adobe Stock
      1. Gói tín dụng Adobe Stock dành cho nhóm
      2. Adobe Stock cho doanh nghiệp
      3. Sử dụng Adobe Stock cho doanh nghiệp
      4. Phê duyệt giấy phép Adobe Stock
    2. Phông chữ tùy chỉnh
    3. Liên kết tài nguyên Adobe
      1. Tổng quan
      2. Tạo nhóm người dùng
      3. Đặt cấu hình Adobe Experience Manager Assets
      4. Đặt cấu hình và cài đặt Adobe tài nguyên liên kết
      5. Quản lý tài nguyên
      6. Adobe tài nguyên liên kết cho XD
    4. Adobe Acrobat Sign
      1. Thiết lập Adobe Acrobat Sign cho doanh nghiệp hoặc nhóm
      2. Adobe Acrobat Sign - Quản trị viên tính năng cho nhóm
      3. Quản lý Adobe Acrobat Sign trên Admin Console
    5. Creative Cloud cho doanh nghiệp - gói thành viên miễn phí
      1. Tổng quan
  10. Triển khai ứng dụng và bản cập nhật
    1. Tổng quan
      1. Triển khai và phân phối ứng dụng và bản cập nhật
      2. Từ kế hoạch đến triển khai
      3. Chuẩn bị triển khai
    2. Tạo gói
      1. Đóng gói ứng dụng qua Admin Console
      2. Tạo gói cấp phép người dùng theo tên
      3. Mẫu Adobe cho các gói
      4. Quản lý gói
      5. Quản lý giấy phép thiết bị
      6. Cấp phép dạng số sê-ri
    3. Tùy chỉnh gói
      1. Tùy chỉnh ứng dụng Creative Cloud cho máy tính để bàn
      2. Đưa các tiện ích mở rộng vào gói
    4. Triển khai gói 
      1. Triển khai gói
      2. Triển khai các gói Adobe bằng Microsoft Intune
      3. Triển khai các gói Adobe với SCCM
      4. Triển khai các gói Adobe với ARD
      5. Cài đặt sản phẩm trong thư mục Ngoại lệ
      6. Gỡ cài đặt sản phẩm Creative Cloud
      7. Sử dụng bộ công cụ cấp phép cho Adobe, phiên bản cho doanh nghiệp
      8. Mã nhận dạng cấp phép Adobe Creative Cloud
    5. Quản lý bản cập nhật
      1. Quản lý sự thay đổi dành cho khách hàng doanh nghiệp và nhóm của Adobe
      2. Triển khai bản cập nhật
    6. Công cụ thiết lập máy chủ cập nhật Adobe (AUSST)
      1. Tổng quan về AUSST
      2. Thiết lập máy chủ cập nhật nội bộ
      3. Bảo trì máy chủ cập nhật nội bộ
      4. Trường hợp sử dụng phổ biến của AUSST   
      5. Khắc phục sự cố máy chủ cập nhật nội bộ
    7. Adobe Remote Update Manager (RUM)
      1. Ghi chú phát hành
      2. Sử dụng Adobe Remote Update Manager
    8. Khắc phục sự cố
      1. Khắc phục lỗi cài đặt và gỡ cài đặt ứng dụng Creative Cloud
      2. Truy vấn máy khách để kiểm tra xem gói đã được triển khai chưa
      3. Thông báo lỗi "Cài đặt không thành công" của gói Creative Cloud
  11. Quản lý tài khoản dành cho nhóm
    1. Tổng quan
    2. Cập nhật thông tin thanh toán
    3. Quản lý hóa đơn
    4. Thay đổi chủ hợp đồng
    5. Đổi gói
    6. Thay đổi đại lý
    7. Hủy gói
    8. Tuân thủ yêu cầu mua hàng
  12. Gia hạn
    1. Gói thành viên nhóm: Gia hạn
    2. Doanh nghiệp sử dụng VIP: Gia hạn và tuân thủ
  13. Quản lý hợp đồng
    1. Các giai đoạn hết hạn tự động cho hợp đồng ETLA
    2. Chuyển đổi loại hợp đồng trong Adobe Admin Console hiện có
    3. Value Incentive Plan (VIP) ở Trung Quốc
    4. Trợ giúp chọn VIP
  14. Báo cáo & nhật ký
    1. Nhật ký kiểm tra
    2. Báo cáo chỉ định
    3. Nhật ký nội dung
  15. Nhận trợ giúp
    1. Liên hệ với bộ phận Chăm sóc khách hàng của Adobe
    2. Tùy chọn hỗ trợ cho tài khoản nhóm
    3. Tùy chọn hỗ trợ cho tài khoản doanh nghiệp
    4. Tùy chọn hỗ trợ cho Experience Cloud

Azure Sync automates the user management for your Admin Console directory. You can easily add Azure Sync to any federated directory in the Admin Console regardless of its identity provider (IdP). To use Azure Sync, you must have your organization's users and groups data stored in the Microsoft Azure Active Directory (Azure AD).

Lưu ý:
  • If your identity provider is Microsoft Azure Active Directory (Azure AD) and you do not have a federated directory in the Adobe Admin Console; you can set up federation using the following ways:
    • OpenID Connect (OIDC): Create a federated directory in seconds via OIDC. The process to set up lies mostly within the Adobe Admin Console.
    • SSO with Azure AD via SAML: Create a federated directory using Azure AD with SAML setup. The process to set up lies mostly within the Microsoft Azure Portal.
  • If you have a functioning SAML-based directory, you can add sync capability on top of your existing setup.
  • You cannot manage users manually or by using other user sync methods if you've set up Azure sync for a directory. See notes prior to sync and common questions to learn more.

Overview

You can add Azure Sync to any directory in the Adobe Admin Console to automate its user management process. Azure Sync uses SCIM-protocol for user management and offers you control over user and group being sent to Adobe. Azure AD users synchronized with the Adobe Admin Console are unique and can be assigned to one or more product profiles.

After you've set up Azure Sync, Azure AD starts to send data to the Adobe Admin Console as per the Azure AD directory's user and group provisioning. All the details associated with the directory are displayed in the Settings section of the Adobe Admin Console.

Benefits of Azure Sync

The key advantages of the Azure Sync with your directory in the Adobe Admin Console are:

 Manage everything in Azure AD

 Control what data is sent to Adobe

 No need for another service or API setup

 Customize Azure AD user attribute mapping

 Add sync to previously configured directories

 Add Azure sync to directories set up for any IdP

 Onboard and offboard users easily using Azure AD

Prerequisites

To integrate Adobe Admin Console User management with Azure AD, you need the following:

  • Microsoft Azure AD account with user- and group-data
  • Adobe products that belong to any of the following: Creative Cloud for enterprise, Document Cloud for enterprise, or Experience Cloud 
  • A federated directory in the Adobe Admin Console with verified domains

Supported integration scenarios

Directory setup may differ and Azure Sync supports varying scenarios, which requires extra steps to set up Azure Sync. Use the table to follow steps based on your directory setup:

Directory setup scenario

Method to add sync

Single federated directory with one or more domains in the same Azure AD tenant. 

Follow Add Sync steps to establish Azure Sync. 

Multiple federated directories with one or more domains that belong to the same Azure AD tenant. 

  1. Consolidate domains into a single federated directory. 
  2. Follow Add Sync steps to establish Azure Sync. 

 

Multiple federated directories with one or more domains that belong to different Azure AD tenants.  

  1. Follow Add Sync steps to establish Azure Sync for a single directory.
  2. Repeat Azure Sync setup for all separate directories that require sync. 

 

Notes prior to sync configuration

Follow the points below to see the best practices and Adobe Recommendations before you set up Azure Sync:

  • Export the list of existing users before adding Azure Sync to keep a record of all user accounts and provisioned licenses when you set up.
  • If you've set up Azure AD SSO with Open ID Connect (OIDC), you must add a new Adobe Identity Management application in Microsoft Azure Portal to set up directory sync.
  • If you've set up Azure AD SSO with SAML, use the existing Adobe Identity Management application to configure directory sync. Follow the steps mentioned in the Microsoft document to configure automatic user provisioning with the Adobe Identity Management application.
  • Azure Sync decouples email from username, allowing users to use a differing email and username value to validate sign-in and access Adobe products and services, collaborate in projects, share files, etc.​ Follow the steps in the Microsoft document to customize the user provisioning attribute mapping.
  • If you are integrating Azure Sync to a directory having Federated ID users, verify that their username field format matches the user principal name (UPN) in Azure AD before you run the initial sync.
    If these values do not match, the Admin Console perceives this as a net-new user account and creates duplicate records for a single user. You can update the attribute mapping to ensure that the values passed by sync match the values in the user profiles in the Admin Console, which will automatically update their accounts upon the next sync.
  • Azure Sync can be established only in an Admin Console with at least one federated directory and domain set up. If the Admin Console with Azure Sync (owning Console) is in a trust relationship with other Admin Consoles (trustee Consoles), the trustees must use another form of user management, such as User Sync Tool, User Management API, or bulk CSV upload, to create, manage, and license Federated ID users.
    To add users to a trustee Console for license provisioning, you must first add the user to the owning Console.
  • If your organization uses the User Sync Tool or a UMAPI integration, you must first pause the integration. Then, add Azure Sync to automate user management from Azure AD. Once Azure Sync is configured and running, you can completely remove the User Sync Tool or UMAPI integration.
  • Your organization must have a Premium (P1 or P2) or Microsoft 365 (E3 or A3) subscription with Azure AD to use group-based assignment capabilities. It allows you to choose specific groups and users to be synced to the Adobe Admin Console.
    Organizations without these subscription levels can only sync all the users and groups to the Adobe Admin Console at once. The system will sync all users and groups automatically and generate an Adobe Federated ID for the synced users. Read more about Azure AD subscription plans and options for updating.
  • To move a domain to or from a directory established with Azure Sync, you must first enable editing for the directory temporarily. Once enabled, move the desired domain to or from the Azure AD-synced directory before disabling edit capabilities for the directory.
  • Azure sync does not sync users from groups with the HiddenMembership attribute in the Azure AD. To sync specific users, create a group on Azure AD and copy the respective users to the new group.

Add Azure Sync to a federated directory

You can add Azure Sync to an Adobe Admin Console federated directory with the required domains linked to it. To add sync to an established federated directory, follow the process below:

  1. On the Settings tab of the Adobe Admin Console, navigate to Directory Details > Sync. Click Add Sync.

  2. Select Sync users from Microsoft Azure card and click Next.

  3. Steps in Microsoft Azure Portal:

    Leave the Admin Console window open for reference, and open Microsoft Azure Portal in a separate browser. Then, follow the steps mentioned in the Microsoft doc to configure automatic user provisioning.

    Lưu ý:
    • You can sync nested groups from Azure AD through the Azure Sync integration, though nested groups are not automatically synced when the parent node of the group is added to the sync scope. You should also add Nested groups to the scope to include them in the automated sync.

    • Organizations must have a Premium (P1 or P2) or Microsoft 365 (E3 or A3) subscription with Azure Active Directory to use group-based assignment capabilities which allows an administrator to choose specific groups and users as the only objects to be synced to the Adobe Admin Console.

      Organizations without these subscription levels can only sync individual users (not groups) or all users and groups in the Azure AD to the Adobe Admin Console. Check your Microsoft Azure subscription to confirm your organization's level and get in touch with your Microsoft representative if required.

    After set up, Azure starts to process and send data for provisioning in Adobe. You can review other instruction via Microsoft Application Management tutorials.

  4. In the Adobe Admin Console window, check the box to confirm the Authorization of Adobe access and completed setup in Azure AD. Then choose Done.

  5. Go back to directory details > SyncSync Source is displayed.

    Azure Sync is integrated with your directory but it hasn't yet started. To initiate sync, you have to click Go to Settings and edit sync settings.

Edit Sync settings

A System Administrator can update settings for the Sync Source once the setup is complete by choosing Go to Settings from the Directory settings > Sync tab. Setting options include:

  • Allow editing synced data in Admin Console: Once Azure Sync is established, all users and sync-created groups in a directory automatically go under sync management. After you enable editing, you can edit synced data in the Admin Console for a brief period. Any edits during this time do not affect user information in the Azure AD, but are overwritten by change requests from your identity provider.

    Thận trọng:

    By default, you must edit synced data from the identity provider and allow the changes to propagate through sync. We do not recommend you to manually change data in Admin Console unless absolutely necessary.

  • Sync status: Instructs Azure Sync to reject change requests from Azure AD. Once the User Sync Status is Off, changes in Azure AD (user information source) are not pushed to the Adobe Admin Console. 

  • Edit user sync configuration: Redirects you to the configuration instructions to edit user sync. Use this if the modal is closed before completing the sync setup or if you must change things in Azure AD after the initial configuration.

Remove sync

Administrators can choose to remove sync from a federated directory within the Admin Console. Removing sync leaves the directory and its associated domains, user groups, and users intact, and removes read-only mode from the directory and its users and groups.

To remove sync from a directory, choose Go to Settings from the Directory settingsSync tab, then Remove Sync. This action will permanently remove the sync setup from the Admin Console. If needed, you can reestablish sync with the same or different directory.

Lưu ý:

Domains cannot be moved to or from a directory managed by Azure Sync within the same organization.  Once Azure Sync is removed from the source and/or target directory, a domain from that directory can be moved to another target directory, and domains from other source directories can be moved into the directory that is no longer managed by Azure Sync. 

Disable users and groups

Implementing Azure Sync creates new federated user accounts and syncs users to the Adobe Admin Console. Administrators can also deprovision users and groups added through Azure Sync via the below three methods (in the Microsoft Azure Portal):

  • Remove user from all synced groups in Azure AD

  • Soft delete user from Azure AD

  • Remove all groups that the user is part of from the provisioning scope in Azure AD

These three operations disable users in the Adobe Admin Console. A disabled user is no longer able to log in and shows as Disabled in the Directory Users list. Azure Sync will keep managing a user deprovisioned by one of these methods. Neither the user’s account nor cloud-stored assets are removed from the organization. 

Remove a user and associated data from the Admin Console: Choose Go to Settings from the Directory settings Sync tab and click Enable editing. Then navigate to Users > Directory Users and choose the user from the list to permanently delete the account.

Once editing is enabled, it allows edits in the synced data for one hour before getting automatically disabled. We recommend you to click Disable editing immediately after user removal to ensure that the Admin Console reflects Azure AD changes.

Thận trọng:

If you permanently delete a user, the user is deleted along with all the cloud-stored assets belonging to that user. The user and the assets cannot be recovered once this action is taken.

Quarantine policy

Adobe and Microsoft have a quarantine policy to handle numerous error calls during sync operations. 

The Azure AD provisioning service monitors the health of your configuration and places unhealthy apps in a "quarantine" state. If most or all of the calls made against the target system consistently fail because of an error, for example, invalid admin credentials, the provisioning job is marked as in quarantine. While in quarantine, the frequency of incremental cycles is gradually reduced to once per day. The provisioning job is removed from quarantine after all errors are fixed and the next sync cycle starts. If the provisioning job stays in quarantine for more than four weeks, the provisioning job is disabled (stops running). Learn more about applications provisioning in quarantine status within Azure AD.

Adobe’s service independently monitors sync health to verify when the error rate surpasses a certain threshold in a set amount of time. A minimum number of requests resulting in an error that meets the threshold will enact temporary quarantine, resulting in rejecting all calls and update requests from Azure AD for a time period, after which calls will be accepted again for sync retry. If error calls persist, the sync will be placed on temporary probation for an extended time period in quarantine. If Adobe initiates the quarantine, it may also lead to a subsequent quarantine with Azure due to the rejected calls, which will count toward error rates in Azure. Note that Adobe reserves the right to update the quarantine parameters based on ongoing data analytics. 

Common error messages

There is a set of common error messages displayed to be aware of when managing Azure Sync from Azure AD. Understanding the cause of the various error messages will aid in troubleshooting when errors occur.

Learn more about monitoring your deployment within Azure AD.

Troubleshoot sync issue

As the Adobe Admin Console uses Microsoft’s Azure sync service, all sync issues are troubleshot within Azure AD. You can refer to Microsoft’s configuration instructions to solve some common issues. If you are unable to find a solution, we recommend you to contact Microsoft Support for further assistance.

Follow the instructions below to diagnose a sync issue:

  1. Confirm your user and group setup:

    Make sure you have configured the users and groups as per the setup instructions:

  2. Confirm mapping of the user details: Microsoft documentation.

  3. Monitor your provisioning application to uncover issues that may affect sync:

    If the users don't appear in the provisioning logs, they may be out of scope. If the provisioning logs show an issue, fix it to allow the user to sync. Microsoft documentation

  4. Powershell extensions:

    Use the Azure Powershell extensions to identify any issues with the user’s Azure AD record.

    Confirm the user data with the following Powershell commands. If you need time to accomplish these steps, enable editing mode in the admin console to make the temporary changes:

    1. Install-Module AzureAD
    2. Connect-AzureAD -Credential (Get-Credential)
    3. Get-AzureADUser -ObjectId <user's email address> | FL
  5. Allow editing synced data in Admin Console:

    After you enable editing, you can edit synced data in the Admin Console for a brief period. Any edits during this time do not affect user information in Azure AD. Later, your identity provider's change requests automatically overwrite these brief changes.

Manage existing user accounts

Additional steps are required to convert all existing non-Federated ID users to Federated ID type.

Thận trọng:

DO NOT assign any products to the synced federated users when doing the edit identity switch. It should be done right after syncing but before any product assignment.

Users that have an existing non-Federated ID account in the Admin Console can be migrated to a Federated ID account once Azure Sync has been established. Once converted, Azure AD pushes these accounts to Adobe Admin Console successfully.

To ensure that any cloud-stored assets are migrated to the user’s new identity type, follow the process below:

  1. Set up Azure Sync for users who already have a non-Federated ID on the Adobe Admin Console. Any users with an existing non-Federated ID now have both a non-Federated ID and a Federated ID in the Adobe Admin Console.

  2. Follow the steps in Edit Identity Type by CSV to change non-Federated ID users to Federated ID type. Ensure to match the following details:

    • Match Username and Email fields with Username (UserPrincipalName) fields in Azure AD.
    • Match FirstName and LastName with the corresponding fields in Azure AD.

    Upon login with the new Federated ID,  the user will be prompted with an option to automatically migrate cloud-stored assets to the new account.

Next steps

Once you've added Azure Sync to your directory, all users and user groups are imported to the Adobe Admin Console and updated at regular intervals. Next, you've to enable these users to access their designated Adobe apps:

  1. Create and manage product profiles: Create appropriate product profiles and associate them with users and user groups to fine-tune who gets to use which Adobe apps and services. See how to manage products and product profiles.
  2. When users are assigned the designated products, they receive an email notification. Users can directly download and install the Creative Cloud Desktop App.
    If your users don't have admin permissions, you must create and deploy appropriate packages.
  3. Create and deploy packages: To provide access to the apps to your users, create and deploy the app packages on their computers. Users must sign in using their SSO credentials to start using the apps and services. For more information, see Create Named User Licensing Packages.

If you're the admin of an institution, after setting up Azure sync, we recommend that you enable role sync. Learn about Role sync for Education.

 Adobe

Nhận trợ giúp nhanh chóng và dễ dàng hơn

Bạn là người dùng mới?

Adobe MAX 2024

Adobe MAX
Hội thảo sáng tạo

14–16/10 Bãi biển Miami và trực tuyến

Adobe MAX

Hội thảo sáng tạo

14–16/10 Bãi biển Miami và trực tuyến

Adobe MAX 2024

Adobe MAX
Hội thảo sáng tạo

14–16/10 Bãi biển Miami và trực tuyến

Adobe MAX

Hội thảo sáng tạo

14–16/10 Bãi biển Miami và trực tuyến