조직에서 사용자 동기화 도구 또는 UMAPI 통합을 사용하는 경우, 먼저 대체 형식의 동기화를 일시 중지한 후 다음 단계에 따라 Azure Portal에서 사용자 관리를 자동화하도록 Azure Sync를 설정해야 합니다.
Azure Sync가 구성되고 실행되면 사용자 동기화 도구 또는 UMAPI 통합이 완전히 제거될 수 있습니다.
기업에 적용됩니다.
이 문서에서는 Microsoft Azure Active Directory(Azure AD)와 페더레이션 디렉터리를 사용하는 Azure Sync 사이의 인증을 구성하는 과정에서 자주 제기되는 일반적인 질문에 대해 다룹니다. 더 이상 사용되지 않는 Azure Sync에 대한 자세한 정보도 확인할 수 있습니다.
아래에서 자주 묻는 질문 및 중요 고려 사항에 대한 답변을 구할 수 있습니다.
Azure Sync를 통해 Federated ID 사용자 계정만 만들 수 있습니다. 여기에서 ID 유형 옵션에 대해 자세히 알아보십시오.
아니요. Adobe Admin Console은 프로비저닝 로그를 제공하지 않습니다.
그러나 Azure Active Directory에서 진단 정보를 위한 프로비저닝 로그를 찾을 수 있습니다. 자세한 내용은 Azure Active Directory의 프로비저닝 로그를 참조하십시오.
Adobe는 파트너 조직에 강화된 보안 및 기타 개인정보 제어 기능을 제공하기 위해 Azure Sync 경험을 업그레이드했습니다. 업데이트된 Azure Sync에서는 사용자를 Adobe Admin Console에 동기화하기 위해 조직의 Azure Directory에 대한 권한이 필요하지 않습니다.
Azure Sync는 기본 트러스티 Admin Console 관계의 기본 Admin Console에 대한 사용자 관리만 제공할 수 있습니다. 모든 트러스티 Admin Console은 페더레이션 디렉터리로 SSO(Single Sign-On)를 활용할 수 있지만 CSV 수동 업로드, 사용자 동기화 도구 또는 사용자 관리 API와 같은 별도의 사용자 관리 형식을 사용해야 합니다.
SCIM 프로토콜을 사용하면 귀하와 귀하의 ID 공급자가 데이터 흐름을 제어할 수 있습니다. Azure Sync가 Adobe에 데이터를 동기화하지 않는 경우 Azure AD Portal 내의 Adobe Identity Management 애플리케이션에 대한 프로비저닝 로그를 확인하십시오.
동기화를 통해 사용자 속성에 전달되는 값이 Admin Console의 사용자 프로필에 있는 값과 일치하는지 확인합니다. Azure에서 전달된 속성을 찾으려면 Azure에서 프로비저닝 로그를 확인합니다.
그룹 기반 할당 기능을 사용하려면 조직에 Azure AD와 함께 Premium(P1 또는 P2) 또는 Microsoft 365(E3 또는 A3) 구독이 있어야 합니다. Adobe Admin Console에 동기화할 특정 그룹 및 사용자를 선택할 수 있습니다.
이러한 구독 수준이 없는 조직은 한 번에 모든 사용자 및 그룹을 Adobe Admin Console에 동기화해야 합니다. 시스템은 모든 사용자와 그룹을 자동으로 동기화하고 동기화된 사용자에 대한 Adobe Federated ID를 생성합니다. Azure AD 구독 플랜 및 업데이트 옵션에 대해 자세히 알아보십시오.
예. Azure Sync 통합을 통해 Azure AD에 있는 중첩된 그룹을 동기화할 수 있습니다.
그러나 그룹의 상위 노드가 동기화 범위에 추가될 때 중첩된 그룹은 자동으로 동기화되지 않습니다. 자동화된 동기화에 포함될 범위에 중첩된 그룹도 추가해야 합니다.
예. Azure AD에서의 모든 업데이트는 Adobe Admin Console 디렉터리에 반영됩니다. 여기에는 이름, 성, 이메일 등과 같은 속성이 포함됩니다.
예. 이러한 디렉터리에서 Azure Sync를 사용하려면 Azure AD 인스턴스 내에서 사용자를 관리해야 합니다.
계정 상태 열은 사용자 및 디렉터리 사용자 목록에 모두 표시되어 관리자에게 특정 사용자의 상태를 알리는 목록입니다.
Azure Active Directory와 동기화된 페더레이션 사용자는 Azure Sync를 통해 읽기 전용 모드로 관리되며 상태는 조직의 디렉터리 내 사용자의 상태에 따라 달라집니다.
다음 지침에 따라 ID 유형을 Federated ID로 편집하십시오.
기본적으로 사용자가 더 이상 Azure Sync를 통해 관리되지 않는 경우에 한해 실수로 데이터가 손실되는 것을 방지하기 위한 목적으로 비활성화됩니다.
사용자를 영구적으로 제거하려면 동기화 탭에서 동기화된 사용자의 편집을 활성화하고 디렉터리 사용자 목록에서 사용자를 제거하십시오.
영향을 받은 사용자의 이메일 주소를 확인하십시오. 사용자의 이메일 주소가 다음과 같은 경우에 해당 오류가 발생합니다.