Set-EntraDirSyncFeature
Permet de définir des fonctionnalités de synchronisation d’identité pour un locataire.
Syntaxe
Default (Par défaut)
Set-EntraDirSyncFeature
-Features <String[]>
-Enabled <Boolean>
[-TenantId <String>]
[-Force]
[<CommonParameters>]
Description
L’applet Set-EntraDirSyncFeature de commande définit les fonctionnalités de synchronisation d’identité pour un locataire.
Dans les scénarios délégués, l’utilisateur connecté doit avoir un rôle de Microsoft Entra pris en charge ou un rôle personnalisé avec les autorisations nécessaires. Les rôles minimaux requis pour cette opération sont les suivants :
- Administrateur général
Remarque : Vous pouvez utiliser les fonctionnalités de synchronisation suivantes avec cette applet de commande :
-
EnableSoftMatchOnUpn: la correspondance réversible est le processus utilisé pour lier un objet en cours de synchronisation à partir d’un emplacement local pour la première fois avec celui qui existe déjà dans le cloud. Lorsque cette fonctionnalité est activée, la correspondance réversible est tentée à l’aide de la logique standard, en fonction de l’adresse SMTP principale. Si une correspondance n’est pas trouvée en fonction du smtp principal, une correspondance est tentée en fonction de UserPrincipalName. Une fois cette fonctionnalité activée, elle ne peut pas être désactivée. -
PasswordSync: utilisé pour indiquer la synchronisation de mot de passe locale. -
SynchronizeUpnForManagedUsers: permet la synchronisation des mises à jour UserPrincipalName à partir d’un emplacement local pour les utilisateurs gérés (non fédérés) auxquels une licence est attribuée. Ces mises à jour sont bloquées si cette fonctionnalité n’est pas activée. Une fois cette fonctionnalité activée, elle ne peut pas être désactivée. -
BlockSoftMatch: lorsque cette fonctionnalité est activée, elle bloque la fonctionnalité de correspondance réversible. Les clients sont encouragés à activer cette fonctionnalité et à la maintenir activée jusqu’à ce que la mise en correspondance réversible soit requise à nouveau pour leur location. Cet indicateur doit être à nouveau activé une fois la correspondance réversible terminée et n’est plus nécessaire. -
BlockCloudObjectTakeoverThroughHardMatch: utilisé pour bloquer la prise en charge de l’objet cloud par le biais d’une correspondance dure d’ancrage source.
L’activation des fonctionnalités telles que EnableSoftMatchOnUpn et SynchronizationUpnForManagedUsers est permanente et ne peut pas être annulée.
Exemples
Exemple 1 : Activer les fonctionnalités du locataire
Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch', 'EnableSoftMatchOnUpn' -Enable $true
Cette commande active la fonctionnalité SoftMatchOnUpn et BlockCloudObjectTakeoverThroughHardMatch pour le locataire.
-
-Featuresspécifie la ou les fonctionnalités de synchronisation d’annuaires à activer ou désactiver. -
-Enablespécifie si les fonctionnalités spécifiées sont activées pour l’entreprise. -
-ForceForce l’exécution de la commande sans demander la confirmation de l’utilisateur.
Exemple 2 : Bloquer la correspondance réversible pour le locataire
Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockSoftMatch' -Enable $true
Cette commande active la fonctionnalité BlockSoftMatch pour le locataire : bloque efficacement la fonctionnalité Mise en correspondance réversible dans le locataire.
-
-Featuresspécifie la ou les fonctionnalités de synchronisation d’annuaires à activer ou désactiver. -
-Enablespécifie si les fonctionnalités spécifiées sont activées pour l’entreprise.
Exemple 3 : Bloquer la prise en charge de l’objet Cloud par le biais d’une correspondance matérielle pour le locataire
Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
$tenantID = (Get-EntraContext).TenantId
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch' -Enable $true -TenantId $tenantID -Force
Cette commande active la fonctionnalité BlockCloudObjectTakeoverThroughHardMatch pour le locataire , bloquant efficacement la prise de contrôle de l’objet Hard Match.
-
-Featuresspécifie la ou les fonctionnalités de synchronisation d’annuaires à activer ou désactiver. -
-Enablespécifie si les fonctionnalités spécifiées sont activées pour l’entreprise. -
-TenantIdSpécifie l’ID unique du locataire.
Paramètres
-Enable
Indique si les fonctionnalités spécifiées sont activées pour l’entreprise.
Propriétés du paramètre
| Type: | System.Boolean |
| Valeur par défaut: | False |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | True |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
-Features
Fonctionnalité DirSync à activer ou désactiver.
Propriétés du paramètre
| Type: | System.String[] |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
| Alias: | Fonctionnalité |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | True |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
-Force
Force l’exécution de la commande sans demander la confirmation de l’utilisateur.
Propriétés du paramètre
| Type: | System.Management.Automation.SwitchParameter |
| Valeur par défaut: | False |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | False |
| Valeur des arguments restants: | False |
-TenantId
ID unique du locataire sur lequel effectuer l’opération. Ce paramètre fournit une compatibilité avec Azure AD et MSOnline pour les scénarios partenaires. TenantID est l’ID de locataire de l’utilisateur connecté.
Propriétés du paramètre
| Type: | System.String |
| Valeur par défaut: | None |
| Prend en charge les caractères génériques: | False |
| DontShow: | False |
Jeux de paramètres
(All)
| Position: | Named |
| Obligatoire: | False |
| Valeur du pipeline: | False |
| Valeur du pipeline par nom de propriété: | True |
| Valeur des arguments restants: | False |
CommonParameters
Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.
Notes
- Pour plus d’informations, consultez Update onPremisesDirectorySynchronization.
- Pour obtenir la liste des fonctionnalités, consultez le type de ressource onPremisesDirectorySynchronizationFeature.