Set-EntraDirSyncFeature

Permet de définir des fonctionnalités de synchronisation d’identité pour un locataire.

Syntaxe

Default (Par défaut)

Set-EntraDirSyncFeature

    -Features <String[]>
    -Enabled <Boolean>
    [-TenantId <String>]
    [-Force]
    [<CommonParameters>]

Description

L’applet Set-EntraDirSyncFeature de commande définit les fonctionnalités de synchronisation d’identité pour un locataire.

Dans les scénarios délégués, l’utilisateur connecté doit avoir un rôle de Microsoft Entra pris en charge ou un rôle personnalisé avec les autorisations nécessaires. Les rôles minimaux requis pour cette opération sont les suivants :

  • Administrateur général

Remarque : Vous pouvez utiliser les fonctionnalités de synchronisation suivantes avec cette applet de commande :

  • EnableSoftMatchOnUpn: la correspondance réversible est le processus utilisé pour lier un objet en cours de synchronisation à partir d’un emplacement local pour la première fois avec celui qui existe déjà dans le cloud. Lorsque cette fonctionnalité est activée, la correspondance réversible est tentée à l’aide de la logique standard, en fonction de l’adresse SMTP principale. Si une correspondance n’est pas trouvée en fonction du smtp principal, une correspondance est tentée en fonction de UserPrincipalName. Une fois cette fonctionnalité activée, elle ne peut pas être désactivée.
  • PasswordSync: utilisé pour indiquer la synchronisation de mot de passe locale.
  • SynchronizeUpnForManagedUsers: permet la synchronisation des mises à jour UserPrincipalName à partir d’un emplacement local pour les utilisateurs gérés (non fédérés) auxquels une licence est attribuée. Ces mises à jour sont bloquées si cette fonctionnalité n’est pas activée. Une fois cette fonctionnalité activée, elle ne peut pas être désactivée.
  • BlockSoftMatch: lorsque cette fonctionnalité est activée, elle bloque la fonctionnalité de correspondance réversible. Les clients sont encouragés à activer cette fonctionnalité et à la maintenir activée jusqu’à ce que la mise en correspondance réversible soit requise à nouveau pour leur location. Cet indicateur doit être à nouveau activé une fois la correspondance réversible terminée et n’est plus nécessaire.
  • BlockCloudObjectTakeoverThroughHardMatch: utilisé pour bloquer la prise en charge de l’objet cloud par le biais d’une correspondance dure d’ancrage source.

L’activation des fonctionnalités telles que EnableSoftMatchOnUpn et SynchronizationUpnForManagedUsers est permanente et ne peut pas être annulée.

Exemples

Exemple 1 : Activer les fonctionnalités du locataire

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch', 'EnableSoftMatchOnUpn' -Enable $true

Cette commande active la fonctionnalité SoftMatchOnUpn et BlockCloudObjectTakeoverThroughHardMatch pour le locataire.

  • -Features spécifie la ou les fonctionnalités de synchronisation d’annuaires à activer ou désactiver.
  • -Enable spécifie si les fonctionnalités spécifiées sont activées pour l’entreprise.
  • -Force Force l’exécution de la commande sans demander la confirmation de l’utilisateur.

Exemple 2 : Bloquer la correspondance réversible pour le locataire

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockSoftMatch' -Enable $true

Cette commande active la fonctionnalité BlockSoftMatch pour le locataire : bloque efficacement la fonctionnalité Mise en correspondance réversible dans le locataire.

  • -Features spécifie la ou les fonctionnalités de synchronisation d’annuaires à activer ou désactiver.
  • -Enable spécifie si les fonctionnalités spécifiées sont activées pour l’entreprise.

Exemple 3 : Bloquer la prise en charge de l’objet Cloud par le biais d’une correspondance matérielle pour le locataire

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
$tenantID = (Get-EntraContext).TenantId
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch' -Enable $true -TenantId $tenantID -Force

Cette commande active la fonctionnalité BlockCloudObjectTakeoverThroughHardMatch pour le locataire , bloquant efficacement la prise de contrôle de l’objet Hard Match.

  • -Features spécifie la ou les fonctionnalités de synchronisation d’annuaires à activer ou désactiver.
  • -Enable spécifie si les fonctionnalités spécifiées sont activées pour l’entreprise.
  • -TenantId Spécifie l’ID unique du locataire.

Paramètres

-Enable

Indique si les fonctionnalités spécifiées sont activées pour l’entreprise.

Propriétés du paramètre

Type:System.Boolean
Valeur par défaut:False
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-Features

Fonctionnalité DirSync à activer ou désactiver.

Propriétés du paramètre

Type:

System.String[]

Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False
Alias:Fonctionnalité

Jeux de paramètres

(All)
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-Force

Force l’exécution de la commande sans demander la confirmation de l’utilisateur.

Propriétés du paramètre

Type:System.Management.Automation.SwitchParameter
Valeur par défaut:False
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-TenantId

ID unique du locataire sur lequel effectuer l’opération. Ce paramètre fournit une compatibilité avec Azure AD et MSOnline pour les scénarios partenaires. TenantID est l’ID de locataire de l’utilisateur connecté.

Propriétés du paramètre

Type:System.String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

CommonParameters

Cette applet de commande prend en charge les paramètres courants : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.

Notes