Set-EntraDirSyncFeature
Służy do ustawiania funkcji synchronizacji tożsamości dla dzierżawy.
Składnia
Default (domyślnie)
Set-EntraDirSyncFeature
-Features <String[]>
-Enabled <Boolean>
[-TenantId <String>]
[-Force]
[<CommonParameters>]
Opis
Polecenie Set-EntraDirSyncFeature cmdlet ustawia funkcje synchronizacji tożsamości dla dzierżawy.
W scenariuszach delegowanych zalogowany użytkownik musi mieć obsługiwaną rolę Microsoft Entra lub rolę niestandardową z niezbędnymi uprawnieniami. Minimalne role wymagane dla tej operacji to:
- Administrator ogólnosystemowy
Uwaga: za pomocą tego polecenia cmdlet można użyć następujących funkcji synchronizacji:
-
EnableSoftMatchOnUpn: Dopasowanie nietrwałe to proces używany do łączenia obiektu synchronizowanego ze środowiska lokalnego po raz pierwszy z obiektem, który już istnieje w chmurze. Po włączeniu tej funkcji jest podejmowana próba dopasowania nietrwałego przy użyciu standardowej logiki opartej na podstawowym adresie SMTP. Jeśli dopasowanie nie zostanie znalezione na podstawie podstawowego protokołu SMTP, zostanie podjęta próba dopasowania na podstawie parametru UserPrincipalName. Po włączeniu tej funkcji nie można jej wyłączyć. -
PasswordSync: służy do wskazywania lokalnej synchronizacji haseł. -
SynchronizeUpnForManagedUsers: umożliwia synchronizację aktualizacji UserPrincipalName ze środowiska lokalnego dla użytkowników zarządzanych (niefederowanych), którym przypisano licencję. Te aktualizacje są blokowane, jeśli ta funkcja nie jest włączona. Po włączeniu tej funkcji nie można jej wyłączyć. -
BlockSoftMatch: po włączeniu tej funkcji blokuje funkcję dopasowania miękkiego. Zachęcamy klientów do włączenia tej funkcji i zapewnienia jej włączenia do momentu ponownego wymagania miękkiego dopasowania dla dzierżawy. Ta flaga powinna być ponownie włączona po zakończeniu jakichkolwiek miękkich dopasowań i nie jest już potrzebna. -
BlockCloudObjectTakeoverThroughHardMatch: służy do blokowania przejęcia obiektu w chmurze za pośrednictwem twardego dopasowania zakotwiczenia źródła.
Włączanie funkcji, takich jak EnableSoftMatchOnUpn i SynchronizationUpnForManagedUsers , jest trwałe i nie można jej cofnąć.
Przykłady
Przykład 1. Włączanie funkcji dla dzierżawy
Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch', 'EnableSoftMatchOnUpn' -Enable $true
To polecenie włącza funkcję SoftMatchOnUpn i BlockCloudObjectTakeoverThroughHardMatch dla dzierżawy.
-
-Featuresokreśla funkcje synchronizacji katalogów, aby włączyć lub wyłączyć. -
-Enableokreśla, czy określone funkcje są włączone dla firmy. -
-ForceWymusza uruchomienie polecenia bez monitowania o potwierdzenie użytkownika.
Przykład 2. Blokuj dopasowywanie nietrwałe dla dzierżawy
Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockSoftMatch' -Enable $true
To polecenie umożliwia funkcję BlockSoftMatch dla dzierżawy — skutecznie blokuje funkcję dopasowywania miękkiego w dzierżawie.
-
-Featuresokreśla funkcje synchronizacji katalogów, aby włączyć lub wyłączyć. -
-Enableokreśla, czy określone funkcje są włączone dla firmy.
Przykład 3. Blokuj przejęcie obiektu w chmurze za pomocą twardego dopasowywania dla dzierżawy
Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
$tenantID = (Get-EntraContext).TenantId
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch' -Enable $true -TenantId $tenantID -Force
To polecenie włącza funkcję BlockCloudObjectTakeoverThroughHardMatch dla dzierżawy — skutecznie blokuje przejęcie obiektu Hard Match.
-
-Featuresokreśla funkcje synchronizacji katalogów, aby włączyć lub wyłączyć. -
-Enableokreśla, czy określone funkcje są włączone dla firmy. -
-TenantIdOkreśla unikatowy identyfikator dzierżawy.
Parametry
-Enable
Wskazuje, czy określone funkcje są włączone dla firmy.
Właściwości parametru
| Typ: | System.Boolean |
| Domyślna wartość: | False |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | True |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | True |
| Wartość z pozostałych argumentów: | False |
-Features
Funkcje narzędzia DirSync do włączania lub wyłączania.
Właściwości parametru
| Typ: | System.String[] |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
| Aliasy: | Funkcja |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | True |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | True |
| Wartość z pozostałych argumentów: | False |
-Force
Wymusza uruchomienie polecenia bez monitowania o potwierdzenie użytkownika.
Właściwości parametru
| Typ: | System.Management.Automation.SwitchParameter |
| Domyślna wartość: | False |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | False |
| Wartość z pozostałych argumentów: | False |
-TenantId
Unikatowy identyfikator dzierżawy, na którym ma być wykonywana operacja. Ten parametr zapewnia zgodność z usługami Azure AD i MSOnline dla scenariuszy partnerskich. TenantID to identyfikator dzierżawy zalogowanych użytkowników.
Właściwości parametru
| Typ: | System.String |
| Domyślna wartość: | None |
| Obsługuje symbole wieloznaczne: | False |
| DontShow: | False |
Zestawy parametrów
(All)
| Position: | Named |
| Obowiązkowe: | False |
| Wartość z potoku: | False |
| Wartość z potoku według nazwy właściwości: | True |
| Wartość z pozostałych argumentów: | False |
CommonParameters
To polecenie cmdlet obsługuje typowe parametry: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction i -WarningVariable. Aby uzyskać więcej informacji, zobacz about_CommonParameters.
Notatki
- Aby uzyskać więcej informacji, zobacz Update onPremisesDirectorySynchronization (Aktualizacja onPremisesDirectorySynchronization).
- Aby uzyskać listę funkcji, zobacz typ zasobu onPremisesDirectorySynchronizationFeature.