Set-EntraDirSyncFeature

用於設定租戶的身份同步功能。

語法

Default (預設值)

Set-EntraDirSyncFeature

    -Features <String[]>
    -Enabled <Boolean>
    [-TenantId <String>]
    [-Force]
    [<CommonParameters>]

Description

指令小程式為 Set-EntraDirSyncFeature 租戶設定身份同步功能。

在委派情境中,登入使用者必須擁有支援的 Microsoft Entra 角色或具備必要權限的自訂角色。 此作業所需的最低角色包括:

  • 全域管理員

注意:你可以使用此 cmdlet 使用以下同步功能:

  • EnableSoftMatchOnUpn: 軟匹配是首次將從本地同步的物件與已存在於雲端的物件連結的過程。 啟用此功能後,會依據主要 SMTP 位址,依標準邏輯嘗試軟匹配。 如果主要 SMTP 找不到匹配,則會根據 UserPrincipalName 嘗試匹配。 一旦啟用此功能,就無法再關閉。
  • PasswordSync: 用於表示本地密碼同步。
  • SynchronizeUpnForManagedUsers:允許從本地同步 UserPrincipalName 更新,供被指派授權的受管理(非聯邦)使用者使用。 如果沒有啟用此功能,這些更新將會被封鎖。 一旦啟用此功能,就無法再關閉。
  • BlockSoftMatch:啟用此功能時,會阻擋軟配對功能。 鼓勵客戶啟用此功能,並持續啟用,直到租約再次需要軟配對。 當任何軟匹配完成且不再需要時,此旗標應重新啟用。
  • BlockCloudObjectTakeoverThroughHardMatch: 用於透過源錨硬匹配來阻擋雲端物件接管。

啟用像 EnableSoftMatchOnUpn 和 SynchronizationUpnForManagedUsers 這類功能是永久性的,無法撤銷。

範例

範例 1:啟用租戶的功能

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch', 'EnableSoftMatchOnUpn' -Enable $true

此指令啟用租戶的 SoftMatchOnUPN 與 BlockCloudObjectTakeoverThroughHardMatch 功能。

  • -Features 指定開啟或關閉目錄同步功能。
  • -Enable 指定公司是否啟用指定功能。
  • -Force 強制指令執行而不需使用者確認。

範例 2:租戶的區塊軟匹配

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockSoftMatch' -Enable $true

此指令啟用租戶的 BlockSoftMatch 功能,實質上阻擋租戶中的 Soft Matching 功能。

  • -Features 指定開啟或關閉目錄同步功能。
  • -Enable 指定公司是否啟用指定功能。

範例 3:透過硬匹配阻止租戶的雲端物件接管

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
$tenantID = (Get-EntraContext).TenantId
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch' -Enable $true -TenantId $tenantID -Force

此指令啟用租戶的 BlockCloudObjectTakeoverThroughHardMatch 功能,有效阻擋 Hard Match 物件接管。

  • -Features 指定開啟或關閉目錄同步功能。
  • -Enable 指定公司是否啟用指定功能。
  • -TenantId 指定租戶的唯一ID。

參數

-Enable

顯示該公司是否啟用了指定功能。

參數屬性

類型:System.Boolean
預設值:False
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-Features

DirSync 功能可以開啟或關閉。

參數屬性

類型:

System.String[]

預設值:None
支援萬用字元:False
不要顯示:False
別名:Feature

參數集

(All)
Position:Named
必要:True
來自管線的值:False
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

-Force

強制命令執行,而不要求使用者確認。

參數屬性

類型:System.Management.Automation.SwitchParameter
預設值:False
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:False
來自剩餘引數的值:False

-TenantId

執行操作的租戶唯一 ID。 此參數提供與 Azure AD 及 MSOnline 合作情境的相容性。 TenantID 是已登入使用者的租戶 ID。

參數屬性

類型:System.String
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:Named
必要:False
來自管線的值:False
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援一般參數:-Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。

備註