Set-EntraDirSyncFeature

Służy do ustawiania funkcji synchronizacji tożsamości dla dzierżawy.

Składnia

Default (domyślnie)

Set-EntraDirSyncFeature

    -Features <String[]>
    -Enabled <Boolean>
    [-TenantId <String>]
    [-Force]
    [<CommonParameters>]

Opis

Polecenie Set-EntraDirSyncFeature cmdlet ustawia funkcje synchronizacji tożsamości dla dzierżawy.

W scenariuszach delegowanych zalogowany użytkownik musi mieć obsługiwaną rolę Microsoft Entra lub rolę niestandardową z niezbędnymi uprawnieniami. Minimalne role wymagane dla tej operacji to:

  • Administrator ogólnosystemowy

Uwaga: za pomocą tego polecenia cmdlet można użyć następujących funkcji synchronizacji:

  • EnableSoftMatchOnUpn: Dopasowanie nietrwałe to proces używany do łączenia obiektu synchronizowanego ze środowiska lokalnego po raz pierwszy z obiektem, który już istnieje w chmurze. Po włączeniu tej funkcji jest podejmowana próba dopasowania nietrwałego przy użyciu standardowej logiki opartej na podstawowym adresie SMTP. Jeśli dopasowanie nie zostanie znalezione na podstawie podstawowego protokołu SMTP, zostanie podjęta próba dopasowania na podstawie parametru UserPrincipalName. Po włączeniu tej funkcji nie można jej wyłączyć.
  • PasswordSync: służy do wskazywania lokalnej synchronizacji haseł.
  • SynchronizeUpnForManagedUsers: umożliwia synchronizację aktualizacji UserPrincipalName ze środowiska lokalnego dla użytkowników zarządzanych (niefederowanych), którym przypisano licencję. Te aktualizacje są blokowane, jeśli ta funkcja nie jest włączona. Po włączeniu tej funkcji nie można jej wyłączyć.
  • BlockSoftMatch: po włączeniu tej funkcji blokuje funkcję dopasowania miękkiego. Zachęcamy klientów do włączenia tej funkcji i zapewnienia jej włączenia do momentu ponownego wymagania miękkiego dopasowania dla dzierżawy. Ta flaga powinna być ponownie włączona po zakończeniu jakichkolwiek miękkich dopasowań i nie jest już potrzebna.
  • BlockCloudObjectTakeoverThroughHardMatch: służy do blokowania przejęcia obiektu w chmurze za pośrednictwem twardego dopasowania zakotwiczenia źródła.

Włączanie funkcji, takich jak EnableSoftMatchOnUpn i SynchronizationUpnForManagedUsers , jest trwałe i nie można jej cofnąć.

Przykłady

Przykład 1. Włączanie funkcji dla dzierżawy

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch', 'EnableSoftMatchOnUpn' -Enable $true

To polecenie włącza funkcję SoftMatchOnUpn i BlockCloudObjectTakeoverThroughHardMatch dla dzierżawy.

  • -Features określa funkcje synchronizacji katalogów, aby włączyć lub wyłączyć.
  • -Enable określa, czy określone funkcje są włączone dla firmy.
  • -Force Wymusza uruchomienie polecenia bez monitowania o potwierdzenie użytkownika.

Przykład 2. Blokuj dopasowywanie nietrwałe dla dzierżawy

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockSoftMatch' -Enable $true

To polecenie umożliwia funkcję BlockSoftMatch dla dzierżawy — skutecznie blokuje funkcję dopasowywania miękkiego w dzierżawie.

  • -Features określa funkcje synchronizacji katalogów, aby włączyć lub wyłączyć.
  • -Enable określa, czy określone funkcje są włączone dla firmy.

Przykład 3. Blokuj przejęcie obiektu w chmurze za pomocą twardego dopasowywania dla dzierżawy

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
$tenantID = (Get-EntraContext).TenantId
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch' -Enable $true -TenantId $tenantID -Force

To polecenie włącza funkcję BlockCloudObjectTakeoverThroughHardMatch dla dzierżawy — skutecznie blokuje przejęcie obiektu Hard Match.

  • -Features określa funkcje synchronizacji katalogów, aby włączyć lub wyłączyć.
  • -Enable określa, czy określone funkcje są włączone dla firmy.
  • -TenantId Określa unikatowy identyfikator dzierżawy.

Parametry

-Enable

Wskazuje, czy określone funkcje są włączone dla firmy.

Właściwości parametru

Typ:System.Boolean
Domyślna wartość:False
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-Features

Funkcje narzędzia DirSync do włączania lub wyłączania.

Właściwości parametru

Typ:

System.String[]

Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False
Aliasy:Funkcja

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:True
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

-Force

Wymusza uruchomienie polecenia bez monitowania o potwierdzenie użytkownika.

Właściwości parametru

Typ:System.Management.Automation.SwitchParameter
Domyślna wartość:False
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:False
Wartość z pozostałych argumentów:False

-TenantId

Unikatowy identyfikator dzierżawy, na którym ma być wykonywana operacja. Ten parametr zapewnia zgodność z usługami Azure AD i MSOnline dla scenariuszy partnerskich. TenantID to identyfikator dzierżawy zalogowanych użytkowników.

Właściwości parametru

Typ:System.String
Domyślna wartość:None
Obsługuje symbole wieloznaczne:False
DontShow:False

Zestawy parametrów

(All)
Position:Named
Obowiązkowe:False
Wartość z potoku:False
Wartość z potoku według nazwy właściwości:True
Wartość z pozostałych argumentów:False

CommonParameters

To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.

Notatki