Set-EntraDirSyncFeature

Används för att ange identitetssynkroniseringsfunktioner för en klientorganisation.

Syntax

Default (Standard)

Set-EntraDirSyncFeature

    -Features <String[]>
    -Enabled <Boolean>
    [-TenantId <String>]
    [-Force]
    [<CommonParameters>]

Description

Cmdleten Set-EntraDirSyncFeature anger identitetssynkroniseringsfunktioner för en klientorganisation.

I delegerade scenarier måste den inloggade användaren ha antingen en Microsoft Entra roll som stöds eller en anpassad roll med nödvändiga behörigheter. De minsta roller som krävs för den här åtgärden är:

  • Global administratör

Obs! Du kan använda följande synkroniseringsfunktioner med den här cmdleten:

  • EnableSoftMatchOnUpn: Mjuk matchning är den process som används för att länka ett objekt som synkroniseras lokalt för första gången med ett objekt som redan finns i molnet. När den här funktionen är aktiverad görs ett försök med mjuk matchning med hjälp av standardlogik, baserat på den primära SMTP-adressen. Om en matchning inte hittas baserat på primär SMTP görs ett matchningsförsök baserat på UserPrincipalName. När den här funktionen är aktiverad kan den inte inaktiveras.
  • PasswordSync: Används för att ange lokal lösenordssynkronisering.
  • SynchronizeUpnForManagedUsers: Tillåter synkronisering av UserPrincipalName-uppdateringar från en lokal plats för hanterade (icke-hanterade) användare som har tilldelats en licens. Dessa uppdateringar blockeras om den här funktionen inte är aktiverad. När den här funktionen är aktiverad kan den inte inaktiveras.
  • BlockSoftMatch: När den här funktionen är aktiverad blockerar den funktionen för mjuk matchning. Kunder uppmanas att aktivera den här funktionen och behålla den aktiverad tills mjuk matchning krävs igen för deras innehavare. Den här flaggan ska aktiveras igen när mjuk matchning har slutförts och behövs inte längre.
  • BlockCloudObjectTakeoverThroughHardMatch: Används för att blockera övertagande av molnobjekt via hård matchning av källankare.

Aktivering av funktioner som EnableSoftMatchOnUpn och SynchronizationUpnForManagedUsers är permanent och kan inte ångras.

Exempel

Exempel 1: Aktivera funktioner för klientorganisationen

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch', 'EnableSoftMatchOnUpn' -Enable $true

Det här kommandot aktiverar funktionen SoftMatchOnUpn och BlockCloudObjectTakeoverThroughHardMatch för klientorganisationen.

  • -Features anger vilka katalogsynkroniseringsfunktioner som ska aktiveras eller inaktiveras.
  • -Enable anger om de angivna funktionerna är aktiverade för företaget.
  • -Force Tvingar kommandot att köras utan att be om användarbekräftelse.

Exempel 2: Blockera mjuk matchning för klientorganisationen

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockSoftMatch' -Enable $true

Det här kommandot aktiverar funktionen BlockSoftMatch för klientorganisationen , vilket effektivt blockerar funktionen Mjuk matchning i klientorganisationen.

  • -Features anger vilka katalogsynkroniseringsfunktioner som ska aktiveras eller inaktiveras.
  • -Enable anger om de angivna funktionerna är aktiverade för företaget.

Exempel 3: Blockera molnobjektövertagande via hård matchning för klientorganisationen

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
$tenantID = (Get-EntraContext).TenantId
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch' -Enable $true -TenantId $tenantID -Force

Det här kommandot aktiverar funktionen BlockCloudObjectTakeoverThroughHardMatch för klientorganisationen – vilket effektivt blockerar övertagandet av Hard Match-objekt.

  • -Features anger vilka katalogsynkroniseringsfunktioner som ska aktiveras eller inaktiveras.
  • -Enable anger om de angivna funktionerna är aktiverade för företaget.
  • -TenantId Anger klientorganisationens unika ID.

Parametrar

-Enable

Anger om de angivna funktionerna är aktiverade för företaget.

Parameteregenskaper

Typ:System.Boolean
Standardvärde:False
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-Features

DirSync-funktioner som ska aktiveras eller inaktiveras.

Parameteregenskaper

Typ:

System.String[]

Standardvärde:None
Stöder jokertecken:False
DontShow:False
Alias:Feature

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:True
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

-Force

Tvingar kommandot att köras utan att be om användarbekräftelse.

Parameteregenskaper

Typ:System.Management.Automation.SwitchParameter
Standardvärde:False
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:False
Värde från återstående argument:False

-TenantId

Det unika ID för klientorganisationen som åtgärden ska utföras på. Den här parametern ger kompatibilitet med Azure AD och MSOnline för partnerscenarier. TenantID är den inloggade användarens klientorganisations-ID.

Parameteregenskaper

Typ:System.String
Standardvärde:None
Stöder jokertecken:False
DontShow:False

Parameteruppsättningar

(All)
Position:Named
Obligatorisk:False
Värde från pipeline:False
Värde från pipeline efter egenskapsnamn:True
Värde från återstående argument:False

CommonParameters

Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.

Kommentarer