사용 안내서 취소

FAQ | Azure Active Directory 인증 및 동기화

  1. Adobe 기업 및 팀: 관리 안내서
  2. 배포 계획 수립
    1. 기본 개념
      1. 라이선싱
      2. ID
      3. 사용자 관리
      4. 앱 배포
      5. Admin Console 개요
      6. 관리자 역할
    2. 배포 안내서
      1. 지정된 사용자 배포 안내서
      2. SDL 배포 안내서
      3. Adobe Acrobat 배포 
    3. Creative Cloud for education 배포
      1. 배포 홈
      2. K-12 온보딩 마법사
      3. 간단한 설정
      4. 사용자 동기화
      5. 명단 동기화 K-12 (미국)
      6. 주요 라이선싱 개념
      7. 배포 옵션
      8. 빠른 팁
      9. Google Admin Console에서 Adobe 앱 승인
      10. Google Classroom에서 Adobe Express 활성화
      11. Canvas LMS와 통합
      12. Blackboard Learn과 통합
      13. 학군 포털 및 LMS에 대한 SSO 구성
      14. 명단 동기화를 통해 사용자 추가
      15. Kivuto FAQ
      16. 초등 및 중등 교육기관 자격 가이드라인
  3. 조직 설정
    1. ID 유형 | 개요
    2. ID 설정 | 개요
    3. Enterprise ID로 조직 설정
    4. Azure AD 페더레이션 및 동기화 설정
      1. Azure OIDC를 통해 Microsoft로 SSO 설정
      2. 디렉터리에 Azure Sync 추가
      3. 교육기관용 역할 동기화
      4. Azure Connector FAQ
    5. Google Federation 및 동기화 설정
      1. Google Federation으로 SSO 설정
      2. 디렉터리에 Google Sync 추가
      3. Google Federation FAQ
    6. Microsoft ADFS로 조직 설정
    7. 학군 포털 및 LMS에 대한 조직 설정
    8. 기타 ID 공급자로 조직 설정
      1. 디렉터리 만들기
      2. 도메인의 소유권 확인
      3. 디렉터리에 도메인 추가
    9. SSO 일반적인 질문 및 문제 해결
      1. SSO 일반 질문
      2. SSO 문제 해결
      3. 교육기관 일반 질문
  4. 조직 설정 관리
    1. 기존 도메인 및 디렉터리 관리
    2. 자동 계정 생성 활성화
    3. 디렉터리 트러스트를 통해 조직 설정
    4. 새 인증 공급자로의 마이그레이션 
    5. 자산 설정
    6. 인증 설정
    7. 개인정보 보호 및 보안 연락처
    8. 콘솔 설정
    9. 암호화 관리  
  5. 사용자 관리
    1. 개요
    2. 관리 역할
    3. 사용자 관리 전략
      1. 사용자 관리 | 개별적   
      2. 여러 사용자 관리 (일괄 CSV)
      3. 사용자 동기화 도구 (UST)
      4. Microsoft Azure Sync
      5. Google Federation Sync
    4. 팀 사용자에게 라이선스 할당
    5. 팀을 위한 인앱 사용자 관리
      1. Adobe Express에서 팀 관리
      2. Adobe Acrobat에서 팀 관리
    6. 이메일 도메인이 일치하는 사용자 추가
    7. 사용자 ID 유형 변경
    8. 사용자 그룹 관리
    9. 디렉터리 사용자 관리
    10. 개발자 관리
    11. 기존 사용자를 Adobe Admin Console로 마이그레이션
    12. 사용자 관리를 Adobe Admin Console로 마이그레이션
  6. 제품 및 권한 관리
    1. 제품 및 제품 프로필 관리
      1. 제품 관리
      2. 제품 및 라이선스 구입
      3. 기업 사용자용 제품 프로필 관리
      4. 자동 할당 규칙 관리
      5. 사용자에게 Firefly 사용자 정의 모델 교육 권한 부여
      6. 제품 요청 검토
      7. 셀프서비스 정책 관리
      8. 앱 통합 기능 관리
      9. Admin Console에서의 제품 권한 관리  
      10. 제품 프로필에 대한 서비스 활성화/비활성화
      11. 단일 앱 | Creative Cloud for enterprise
      12. 선택적 서비스
    2. 공유 디바이스 라이선스 관리
      1. 새로운 기능
      2. 배포 안내서
      3. 패키지 제작
      4. 라이선스 복구
      5. 프로필 관리
      6. 라이선싱 툴킷
      7. 공유 디바이스 라이선싱 FAQ
  7. Global Admin Console 시작하기
    1. 글로벌 관리 채택
    2. 조직 선택
    3. 조직 계층 구조 관리
    4. 제품 프로필 관리
    5. 관리자 관리
    6. 사용자 그룹 관리
    7. 조직 정책 업데이트
    8. 정책 관리 템플릿
    9. 하위 조직에 제품 할당
    10. 보류 중인 작업 실행
    11. 인사이트 살펴보기
    12. 조직 구조 내보내기 또는 가져오기
  8. 스토리지 및 자산 관리
    1. 스토리지
      1. 기업 스토리지 관리
      2. Adobe Creative Cloud: 스토리지 업데이트
      3. Adobe 스토리지 관리
    2. 자산 마이그레이션
      1. 자산 자동 마이그레이션
      2. 자산 자동 마이그레이션 FAQ  
      3. 이전된 자산 관리
    3. 사용자로부터 자산 회수
    4. 학생 자산 마이그레이션 | EDU 전용
      1. 학생 자산 자동 마이그레이션
      2. 내 자산 마이그레이션
  9. 서비스 관리
    1. Adobe Stock
      1. 팀용 Adobe Stock 크레딧 팩
      2. Adobe Stock for enterprise
      3. Adobe Stock for enterprise 사용
      4. Adobe Stock 라이선스 승인
    2. 맞춤형 글꼴
    3. Adobe Asset Link
      1. 개요
      2. 사용자 그룹 만들기
      3. Adobe Experience Manager Assets 구성
      4. Adobe Asset Link 구성 및 설치
      5. 자산 관리
      6. XD용 Adobe Asset Link
    4. Adobe Acrobat Sign
      1. 기업 또는 팀용 Adobe Acrobat Sign 설정
      2. Adobe Acrobat Sign - 팀 기능 관리자
      3. Admin Console에서 Adobe Acrobat Sign 관리
    5. Creative Cloud for enterprise - 무료 멤버십
      1. 개요
  10. 앱 및 업데이트 배포
    1. 개요
      1. 앱 및 업데이트 배포 및 제공
      2. 배포 계획
      3. 배포 준비
    2. 패키지 제작
      1. Admin Console을 통해 앱 패키징
      2. 지정된 사용자 라이선싱 패키지 만들기
      3. 미리 생성된 패키지 관리
        1. Adobe 템플릿 관리
        2. 단일 앱 패키지 관리
      4. 패키지 관리
      5. 디바이스 라이선스 관리
      6. 일련번호 라이선싱
    3. 패키지 맞춤화
      1. Creative Cloud 데스크탑 앱 맞춤화
      2. 패키지에 확장 기능 포함
    4. 패키지 배포 
      1. 패키지 배포
      2. Microsoft Intune을 사용하여 Adobe 패키지 배포
      3. SCCM을 사용하여 Adobe 패키지 배포
      4. ARD를 사용하여 Adobe 패키지 배포
      5. Exceptions 폴더의 제품 설치
      6. Creative Cloud 제품 제거
      7. Adobe Provisioning Toolkit Enterprise Edition 사용
    5. 업데이트 관리
      1. Adobe 기업 및 팀 고객을 위한 변경 관리
      2. 업데이트 배포
    6. Adobe Update Server Setup Tool (AUSST)
      1. AUSST 개요
      2. 내부 업데이트 서버 설정
      3. 내부 업데이트 서버 유지
      4. AUSST의 일반적인 사용 사례   
      5. 내부 업데이트 서버 문제 해결
    7. Adobe Remote Update Manager(RUM)
      1. 릴리스 정보
      2. Adobe Remote Update Manager 사용
    8. 문제 해결
      1. Creative Cloud 앱 설치 및 제거 오류 해결
      2. 패키지 배포 여부 확인을 위한 클라이언트 컴퓨터 쿼리
  11. 팀 계정 관리
    1. 개요
    2. 결제 세부 사항 업데이트
    3. 인보이스 관리
    4. 약정 소유자 변경
    5. 플랜 변경
    6. 리셀러 변경
    7. 플랜 취소
    8. 구매 요청 규정 준수
  12. 갱신
    1. 팀 멤버십: 갱신
    2. Enterprise in VIP: 갱신 및 규정 준수
  13. 계약 관리
    1. ETLA 계약의 자동 만료 단계
    2. 기존 Adobe Admin Console 내에서 약정 유형 전환
    3. 중국에서의 VIP (Value Incentive Plan)
    4. VIP Select 도움말
  14. 보고서 및 로그
    1. 감사 로그
    2. 할당 보고서
    3. 콘텐츠 로그
  15. 지원 요청
    1. Adobe 고객 지원 센터 문의
    2. 팀 계정에 대한 지원 옵션
    3. 기업 계정에 대한 지원 옵션
    4. Experience Cloud에 대한 지원 옵션

기업에 적용됩니다.

이 문서에서는 Microsoft Azure Active Directory(Azure AD)와 페더레이션 디렉터리를 사용하는 Azure Sync 사이의 인증을 구성하는 과정에서 자주 제기되는 일반적인 질문에 대해 다룹니다. 더 이상 사용되지 않는 Azure Sync에 대한 자세한 정보도 확인할 수 있습니다.

Azure Sync | FAQ

아래에서 자주 묻는 질문 및 중요 고려 사항에 대한 답변을 구할 수 있습니다.

Azure Sync를 통해 Federated ID 사용자 계정만 만들 수 있습니다. 여기에서 ID 유형 옵션에 대해 자세히 알아보십시오.

아니요. Adobe Admin Console은 프로비저닝 로그를 제공하지 않습니다.

그러나 Azure Active Directory에서 진단 정보를 위한 프로비저닝 로그를 찾을 수 있습니다. 자세한 내용은 Azure Active Directory의 프로비저닝 로그를 참조하십시오.

Adobe는 파트너 조직에 강화된 보안 및 기타 개인정보 제어 기능을 제공하기 위해 Azure Sync 경험을 업그레이드했습니다. 업데이트된 Azure Sync에서는 사용자를 Adobe Admin Console에 동기화하기 위해 조직의 Azure Directory에 대한 권한이 필요하지 않습니다.

Azure Sync는 기본 트러스티 Admin Console 관계의 기본 Admin Console에 대한 사용자 관리만 제공할 수 있습니다. 모든 트러스티 Admin Console은 페더레이션 디렉터리로 SSO(Single Sign-On)를 활용할 수 있지만 CSV 수동 업로드, 사용자 동기화 도구 또는 사용자 관리 API와 같은 별도의 사용자 관리 형식을 사용해야 합니다.

SCIM 프로토콜을 사용하면 귀하와 귀하의 ID 공급자가 데이터 흐름을 제어할 수 있습니다. Azure Sync가 Adobe에 데이터를 동기화하지 않는 경우 Azure AD Portal 내의 Adobe Identity Management 애플리케이션에 대한 프로비저닝 로그를 확인하십시오.

동기화를 통해 사용자 속성에 전달되는 값이 Admin Console의 사용자 프로필에 있는 값과 일치하는지 확인합니다. Azure에서 전달된 속성을 찾으려면 Azure에서 프로비저닝 로그를 확인합니다.

예. 이를 통해 사용자는 다른 이메일 및 사용자 이름 값을 사용하여 로그인하고 Adobe 제품/서비스에 액세스하고, 공동 작업하고, 파일을 공유는 등의 작업을 수행할 수 있습니다.

그룹 기반 할당 기능을 사용하려면 조직에 Azure AD와 함께 Premium(P1 또는 P2) 또는 Microsoft 365(E3 또는 A3) 구독이 있어야 합니다. Adobe Admin Console에 동기화할 특정 그룹 및 사용자를 선택할 수 있습니다.

이러한 구독 수준이 없는 조직은 한 번에 모든 사용자 및 그룹을 Adobe Admin Console에 동기화해야 합니다. 시스템은 모든 사용자와 그룹을 자동으로 동기화하고 동기화된 사용자에 대한 Adobe Federated ID를 생성합니다. Azure AD 구독 플랜 및 업데이트 옵션에 대해 자세히 알아보십시오.

예. Azure Sync 통합을 통해 Azure AD에 있는 중첩된 그룹을 동기화할 수 있습니다.

그러나 그룹의 상위 노드가 동기화 범위에 추가될 때 중첩된 그룹은 자동으로 동기화되지 않습니다. 자동화된 동기화에 포함될 범위에 중첩된 그룹도 추가해야 합니다.

예. Azure AD에서의 모든 업데이트는 Adobe Admin Console 디렉터리에 반영됩니다. 여기에는 이름, 성, 이메일 등과 같은 속성이 포함됩니다.

예. 이러한 디렉터리에서 Azure Sync를 사용하려면 Azure AD 인스턴스 내에서 사용자를 관리해야 합니다.

Azure AD는 동기화 주기를 제어합니다. 초기에는 [범위]에 정의된 모든 사용자 및 그룹을 동기화하는 데 더 긴 시간이 소요됩니다. 그런 다음 Azure AD 프로비저닝 서비스가 실행되는 동안 후속 주기가 약 40분마다 발생합니다.

Adobe Admin Console에서는 자동 동기화 주기의 속도를 높일 수 없습니다.

 

계정 상태 열은 사용자 디렉터리 사용자 목록에 모두 표시되어 관리자에게 특정 사용자의 상태를 알리는 목록입니다.

Azure Active Directory와 동기화된 페더레이션 사용자는 Azure Sync를 통해 읽기 전용 모드로 관리되며 상태는 조직의 디렉터리 내 사용자의 상태에 따라 달라집니다.

  • 활성 = SSO 로그인 및 라이선스 액세스에 사용할 수 있는 사용자 계정입니다. 동기화가 구성된 경우 '활성' 사용자는 자동화된 동기화 범위 내에 있습니다.

  • 비활성 = SSO 로그인 또는 라이선스 액세스에 사용할 수 없는 사용자 계정입니다. 동기화가 구성된 경우 “비활성” 사용자는 조직의 Azure Active Directory의 동기화 범위에서 제거되어 계정에 대한 로그인 액세스 권한을 잃게 되지만 클라우드에 저장된 자산은 계속 사용할 수 있습니다.

참고:

다른 형태의 사용자 관리 도구와 함께 Azure Sync를 실행할 수 없습니다.

조직에서 사용자 동기화 도구 또는 UMAPI 통합을 사용하는 경우, 먼저 대체 형식의 동기화를 일시 중지한 후 다음 단계에 따라 Azure Portal에서 사용자 관리를 자동화하도록 Azure Sync를 설정해야 합니다.

Azure Sync가 구성되고 실행되면 사용자 동기화 도구 또는 UMAPI 통합이 완전히 제거될 수 있습니다.

다음 지침에 따라 ID 유형을 Federated ID로 편집하십시오.

Microsoft Azure로 Azure Sync를 관리할 때 알아야 할 일반적인 오류 메시지 세트가 표시됩니다. 다양한 오류 메시지의 원인을 이해하면 오류 발생 시 문제 해결에 도움이 됩니다.

Azure AD 내 배포 모니터링에 대한 자세한 내용을 살펴보십시오. 더 많은 방법을 위해 동기화 문제 해결을 따르십시오.

예. 페더레이션 디렉터리에서 Azure Sync를 비활성화하거나 제거하도록 선택할 수 있습니다. 이렇게 하면 자동 동기화는 제거되지만 디렉터리, 도메인 및 디렉터리의 사용자는 그대로 유지됩니다.

동기화를 제거할 때 Azure AD에 의한 디렉터리의 격리를 방지하기 위해 Azure AD의 이전 동기화에 대해서도 사용자 프로비저닝을 해제해야 합니다.

기본적으로 사용자가 더 이상 Azure Sync를 통해 관리되지 않는 경우에 한해 실수로 데이터가 손실되는 것을 방지하기 위한 목적으로 비활성화됩니다.

사용자를 영구적으로 제거하려면 동기화 탭에서 동기화된 사용자의 편집을 활성화하고 디렉터리 사용자 목록에서 사용자를 제거하십시오.

영향을 받은 사용자의 이메일 주소를 확인하십시오. 사용자의 이메일 주소가 다음과 같은 경우에 해당 오류가 발생합니다.

  • 60자 이상
  • @ 누락
  • 잘못된 문자 포함됨 

쉽고 빠르게 지원 받기

신규 사용자이신가요?