Set-EntraDirSyncFeature
Används för att ange identitetssynkroniseringsfunktioner för en klientorganisation.
Syntax
Default (Standard)
Set-EntraDirSyncFeature
-Features <String[]>
-Enabled <Boolean>
[-TenantId <String>]
[-Force]
[<CommonParameters>]
Description
Cmdleten Set-EntraDirSyncFeature anger identitetssynkroniseringsfunktioner för en klientorganisation.
I delegerade scenarier måste den inloggade användaren ha antingen en Microsoft Entra roll som stöds eller en anpassad roll med nödvändiga behörigheter. De minsta roller som krävs för den här åtgärden är:
- Global administratör
Obs! Du kan använda följande synkroniseringsfunktioner med den här cmdleten:
-
EnableSoftMatchOnUpn: Mjuk matchning är den process som används för att länka ett objekt som synkroniseras lokalt för första gången med ett objekt som redan finns i molnet. När den här funktionen är aktiverad görs ett försök med mjuk matchning med hjälp av standardlogik, baserat på den primära SMTP-adressen. Om en matchning inte hittas baserat på primär SMTP görs ett matchningsförsök baserat på UserPrincipalName. När den här funktionen är aktiverad kan den inte inaktiveras. -
PasswordSync: Används för att ange lokal lösenordssynkronisering. -
SynchronizeUpnForManagedUsers: Tillåter synkronisering av UserPrincipalName-uppdateringar från en lokal plats för hanterade (icke-hanterade) användare som har tilldelats en licens. Dessa uppdateringar blockeras om den här funktionen inte är aktiverad. När den här funktionen är aktiverad kan den inte inaktiveras. -
BlockSoftMatch: När den här funktionen är aktiverad blockerar den funktionen för mjuk matchning. Kunder uppmanas att aktivera den här funktionen och behålla den aktiverad tills mjuk matchning krävs igen för deras innehavare. Den här flaggan ska aktiveras igen när mjuk matchning har slutförts och behövs inte längre. -
BlockCloudObjectTakeoverThroughHardMatch: Används för att blockera övertagande av molnobjekt via hård matchning av källankare.
Aktivering av funktioner som EnableSoftMatchOnUpn och SynchronizationUpnForManagedUsers är permanent och kan inte ångras.
Exempel
Exempel 1: Aktivera funktioner för klientorganisationen
Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch', 'EnableSoftMatchOnUpn' -Enable $true
Det här kommandot aktiverar funktionen SoftMatchOnUpn och BlockCloudObjectTakeoverThroughHardMatch för klientorganisationen.
-
-Featuresanger vilka katalogsynkroniseringsfunktioner som ska aktiveras eller inaktiveras. -
-Enableanger om de angivna funktionerna är aktiverade för företaget. -
-ForceTvingar kommandot att köras utan att be om användarbekräftelse.
Exempel 2: Blockera mjuk matchning för klientorganisationen
Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockSoftMatch' -Enable $true
Det här kommandot aktiverar funktionen BlockSoftMatch för klientorganisationen , vilket effektivt blockerar funktionen Mjuk matchning i klientorganisationen.
-
-Featuresanger vilka katalogsynkroniseringsfunktioner som ska aktiveras eller inaktiveras. -
-Enableanger om de angivna funktionerna är aktiverade för företaget.
Exempel 3: Blockera molnobjektövertagande via hård matchning för klientorganisationen
Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
$tenantID = (Get-EntraContext).TenantId
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch' -Enable $true -TenantId $tenantID -Force
Det här kommandot aktiverar funktionen BlockCloudObjectTakeoverThroughHardMatch för klientorganisationen – vilket effektivt blockerar övertagandet av Hard Match-objekt.
-
-Featuresanger vilka katalogsynkroniseringsfunktioner som ska aktiveras eller inaktiveras. -
-Enableanger om de angivna funktionerna är aktiverade för företaget. -
-TenantIdAnger klientorganisationens unika ID.
Parametrar
-Enable
Anger om de angivna funktionerna är aktiverade för företaget.
Parameteregenskaper
| Typ: | System.Boolean |
| Standardvärde: | False |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | True |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | True |
| Värde från återstående argument: | False |
-Features
DirSync-funktioner som ska aktiveras eller inaktiveras.
Parameteregenskaper
| Typ: | System.String[] |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
| Alias: | Feature |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | True |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | True |
| Värde från återstående argument: | False |
-Force
Tvingar kommandot att köras utan att be om användarbekräftelse.
Parameteregenskaper
| Typ: | System.Management.Automation.SwitchParameter |
| Standardvärde: | False |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | False |
| Värde från återstående argument: | False |
-TenantId
Det unika ID för klientorganisationen som åtgärden ska utföras på. Den här parametern ger kompatibilitet med Azure AD och MSOnline för partnerscenarier. TenantID är den inloggade användarens klientorganisations-ID.
Parameteregenskaper
| Typ: | System.String |
| Standardvärde: | None |
| Stöder jokertecken: | False |
| DontShow: | False |
Parameteruppsättningar
(All)
| Position: | Named |
| Obligatorisk: | False |
| Värde från pipeline: | False |
| Värde från pipeline efter egenskapsnamn: | True |
| Värde från återstående argument: | False |
CommonParameters
Den här cmdleten stöder vanliga parametrar: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction och -WarningVariable. Mer information finns i about_CommonParameters.
Kommentarer
- Mer information finns i Uppdatera onPremisesDirectorySynchronization.
- I funktionslistan finns resurstypen onPremisesDirectorySynchronizationFeature.