Microsoft Entra Připojení Sync: Atributy synchronizované s Microsoft Entra ID

Toto téma obsahuje seznam atributů, které jsou synchronizovány službou Microsoft Entra Připojení Sync.
Atributy jsou seskupené související aplikací Microsoft Entra.

Atributy k synchronizaci

Běžnou otázkou je seznam minimálních atributů, které se mají synchronizovat. Výchozím a doporučeným přístupem je zachovat výchozí atributy, aby bylo možné vytvořit úplný globální adresář (globální adresář) v cloudu a získat všechny funkce v úlohách Microsoftu 365. V některých případech existuje několik atributů, které vaše organizace nechce synchronizovat s cloudem, protože tyto atributy obsahují citlivé osobní údaje, například v tomto příkladu:
bad attributes

V tomto případě začněte seznamem atributů v tomto tématu a identifikujte atributy, které by obsahovaly osobní údaje, a nelze je synchronizovat. Tyto atributy pak během instalace zrušte pomocí aplikace Microsoft Entra a filtrování atributů.

Upozorňující

Při rušení výběru atributů byste měli být opatrní a zrušit výběr těchto atributů, které není možné synchronizovat. Zrušení výběru dalších atributů může mít negativní dopad na funkce.

Microsoft 365 Apps pro velké organizace

Název atributu Uživatelská Komentář
accountEnabled X Definuje, jestli je účet povolený.
Kn X
displayName X
objectSID X mechanická vlastnost. Identifikátor uživatele AD používaný k udržování synchronizace mezi ID Microsoft Entra a AD.
pwdLastSet X mechanická vlastnost. Používá se k určení, kdy už vydané tokeny zneplatnit. Používá se synchronizace hodnot hash hesel, předávací ověřování a federace.
samAccountName X
SourceAnchor (Zdrojové ukotvení) X mechanická vlastnost. Neměnný identifikátor pro zachování vztahu mezi adds a Microsoft Entra ID.
usageLocation X mechanická vlastnost. Země/oblast uživatele. Používá se k přiřazení licencí.
userPrincipalName (Hlavní název uživatele) X Hlavní název uživatele (UPN) je přihlašovací ID uživatele. Nejčastěji se shoduje s hodnotou [mail].

Exchange Online

Název atributu Uživatelská Kontakt Seskupit Komentář
accountEnabled X Definuje, jestli je účet povolený.
altRecipient X Vyžaduje Microsoft Entra Připojení build 1.1.552.0 nebo novější.
authOrig X X X
c X X
Kn X X
co X X
company X X
countryCode X X
department X X
description X
displayName X X X
dLMemRejectPerms X X X
dLMemSubmitPerms X X X
extensionAttribute1 X X X
extensionAttribute10 X X X
extensionAttribute11 X X X
extensionAttribute12 X X X
extensionAttribute13 X X X
extensionAttribute14 X X X
extensionAttribute15 X X X
extensionAttribute2 X X X
extensionAttribute3 X X X
extensionAttribute4 X X X
extensionAttribute5 X X X
extensionAttribute6 X X X
extensionAttribute7 X X X
extensionAttribute8 X X X
extensionAttribute9 X X X
facsimiletelephonenumber X X
givenName X X
domů Telefon X X
Info X X X Tento atribut se v současné době nepoužívá pro skupiny.
Initials X X
l X X
legacyExchangeDN X X X
mailNickname X X X
managedBy X
manager X X
člen X
mobilní X X
msDS-HABSeniorityIndex X X X
msDS-Telefon ticDisplayName X X X
msExchArchiveGUID X
msExchArchiveName X
msExchAssistantName X X
msExchAudit Správa X
msExchAuditDelegate X
msExchAuditDelegate Správa X
msExchAuditOwner X
msExchBlockedSendersHash X X
msExchBypassAudit X
msExchBypassModerationLink X K dispozici v microsoft Entra Připojení verze 1.1.524.0
msExchCoManagedByLink X
msExchDelegateListLink X
msExchELCExpirySuspensionEnd X
msExchELCExpirySuspensionStart X
msExchELCMailboxFlags X
msExchEnableModeration X X
msExchExtensionCustomAttribute1 X X X Tento atribut v současné době exchange Online nepoužívá.
msExchExtensionCustomAttribute2 X X X Tento atribut v současné době exchange Online nepoužívá.
msExchExtensionCustomAttribute3 X X X Tento atribut v současné době exchange Online nepoužívá.
msExchExtensionCustomAttribute4 X X X Tento atribut v současné době exchange Online nepoužívá.
msExchExtensionCustomAttribute5 X X X Tento atribut v současné době exchange Online nepoužívá.
msExchHideFromAddressLists X X X
msExchImmutableID X
msExchLitigationHoldDate X X X
msExchLitigationHoldOwner X X X
msExchMailboxAuditEnable X
msExchMailboxAuditLogAgeLimit X
msExchMailboxGuid X
msExchModeratedByLink X X X
msExchModerationFlags X X X
msExchRecipientDisplayType X X X
msExchRecipientTypeDetails X X X
msExchRemoteRecipientType X
msExchRequireAuthToSendTo X X X
msExchResourceCapacity X Tento atribut v současné době exchange Online nepoužívá.
msExchResourceDisplay X
msExchResourceMetaData X
msExchResourceSearchProperties X
msExchRetentionComment X X X
msExchRetentionURL X X X
msExch Sejf RecipientsHash X X
msExch Sejf SendersHash X X
msExchSenderHintTranslations X X X
msExchTeamMailboxExpiration X
msExchTeamMailboxOwners X
msExchTeamMailboxSharePointUrl X
msExchUserHoldPolicies X
msOrg-IsOrganizational X
objectSID X X mechanická vlastnost. Identifikátor uživatele AD používaný k udržování synchronizace mezi ID Microsoft Entra a AD.
oOFReplyToOriginator X
jinýFacsimileTelephone X X
otherHome Telefon X X
otherTelephone X X
Pager X X
physicalDeliveryOfficeName X X
postalCode X X
proxyAddresses X X X
publicDelegates X X X
pwdLastSet X mechanická vlastnost. Používá se k určení, kdy už vydané tokeny zneplatnit. Používá se synchronizace hesel i federace.
reportToOriginator X
reportToOwner X
securityEnabled X
sn X X
SourceAnchor (Zdrojové ukotvení) X X X mechanická vlastnost. Neměnný identifikátor pro zachování vztahu mezi adds a Microsoft Entra ID.
St X X
streetAddress X X
Targetaddress X X
telephoneAssistant X X
telephoneNumber X X
thumbnailphoto X X Pravidelně se synchronizuje s profilové fotky M365. Správa s může nastavit frekvenci synchronizace změnou hodnoty Microsoft Entra Připojení. Upozorňujeme, že pokud uživatelé změní svoji fotku místně i v cloudu v časovém rozsahu, který je menší než hodnota Připojení Microsoft Entra, nezaručujeme, že se bude obsluhovat nejnovější fotka.
title X X
unauthOrig X X X
usageLocation X mechanická vlastnost. Země/oblast uživatele. Používá se k přiřazení licencí.
userCertificate X X
userPrincipalName (Hlavní název uživatele) X Hlavní název uživatele (UPN) je přihlašovací ID uživatele. Nejčastěji se shoduje s hodnotou [mail].
userSMIMECertificates X X
wWWHomePage X X

SharePoint Online

Název atributu Uživatelská Kontakt Seskupit Komentář
accountEnabled X Definuje, jestli je účet povolený.
authOrig X X X
c X X
Kn X X
co X X
company X X
countryCode X X
department X X
description X X X
displayName X X X
dLMemRejectPerms X X X
dLMemSubmitPerms X X X
extensionAttribute1 X X X
extensionAttribute10 X X X
extensionAttribute11 X X X
extensionAttribute12 X X X
extensionAttribute13 X X X
extensionAttribute14 X X X
extensionAttribute15 X X X
extensionAttribute2 X X X
extensionAttribute3 X X X
extensionAttribute4 X X X
extensionAttribute5 X X X
extensionAttribute6 X X X
extensionAttribute7 X X X
extensionAttribute8 X X X
extensionAttribute9 X X X
facsimiletelephonenumber X X
givenName X X
hideDLMembership X
homephone X X
Info X X X
Iniciály X X
ip Telefon X X
l X X
pošta X X X
mailnickname X X X
managedBy X
manager X X
člen X
Middlename X X
mobilní X X
msExchTeamMailboxExpiration X
msExchTeamMailboxOwners X
msExchTeamMailboxSharePointLinkedBy X
msExchTeamMailboxSharePointUrl X
objectSID X X mechanická vlastnost. Identifikátor uživatele AD používaný k udržování synchronizace mezi ID Microsoft Entra a AD.
oOFReplyToOriginator X
jinýFacsimileTelephone X X
otherHome Telefon X X
otherIp Telefon X X
otherMobile X X
otherPager X X
otherTelephone X X
Pager X X
physicalDeliveryOfficeName X X
postalCode X X
postOfficeBox X X Tento atribut v současné době SharePoint Online nepoužívá.
preferredLanguage X
proxyAddresses X X X
pwdLastSet X mechanická vlastnost. Používá se k určení, kdy už vydané tokeny zneplatnit. Používá se synchronizace hodnot hash hesel, předávací ověřování a federace.
reportToOriginator X
reportToOwner X
securityEnabled X
sn X X
SourceAnchor (Zdrojové ukotvení) X X X mechanická vlastnost. Neměnný identifikátor pro zachování vztahu mezi adds a Microsoft Entra ID.
St X X
streetAddress X X
Targetaddress X X
telephoneAssistant X X
telephoneNumber X X
thumbnailphoto X X Pravidelně se synchronizuje s profilové fotky M365. Správa s může nastavit frekvenci synchronizace změnou hodnoty Microsoft Entra Připojení. Upozorňujeme, že pokud uživatelé změní svoji fotku místně i v cloudu v časovém rozsahu, který je menší než hodnota Připojení Microsoft Entra, nezaručujeme, že se bude obsluhovat nejnovější fotka.
title X X
unauthOrig X X X
url X X
usageLocation X mechanická vlastnost. Země/oblast uživatele
. Používá se k přiřazení licencí.
userPrincipalName (Hlavní název uživatele) X Hlavní název uživatele (UPN) je přihlašovací ID uživatele. Nejčastěji se shoduje s hodnotou [mail].
wWWHomePage X X

Teams a Skype pro firmy Online

Název atributu Uživatelská Kontakt Seskupit Komentář
accountEnabled X Definuje, jestli je účet povolený.
c X X
Kn X X
co X X
company X X
department X X
description X X X
displayName X X X
facsimiletelephonenumber X X X
givenName X X
homephone X X
ip Telefon X X
l X X
pošta X X X
mailNickname X X X
managedBy X
manager X X
člen X
mobilní X X
msExchHideFromAddressLists X X X
msRTCSIP-ApplicationOptions X
msRTCSIP-DeploymentLocator X X
msRTCSIP-Line X X
msRTCSIP-OptionFlags X X
msRTCSIP-OwnerUrn X
msRTCSIP-PrimaryUserAddress X X
msRTCSIP-UserEnabled X X
objectSID X X mechanická vlastnost. Identifikátor uživatele AD používaný k udržování synchronizace mezi ID Microsoft Entra a AD.
otherTelephone X X
physicalDeliveryOfficeName X X
postalCode X X
preferredLanguage X
proxyAddresses X X X
pwdLastSet X mechanická vlastnost. Používá se k určení, kdy už vydané tokeny zneplatnit. Používá se synchronizace hodnot hash hesel, předávací ověřování a federace.
securityEnabled X
sn X X
SourceAnchor (Zdrojové ukotvení) X X X mechanická vlastnost. Neměnný identifikátor pro zachování vztahu mezi adds a Microsoft Entra ID.
St X X
streetAddress X X
telephoneNumber X X
thumbnailphoto X X Pravidelně se synchronizuje s profilové fotky M365. Správa s může nastavit frekvenci synchronizace změnou hodnoty Microsoft Entra Připojení. Upozorňujeme, že pokud uživatelé změní svoji fotku místně i v cloudu v časovém rozsahu, který je menší než hodnota Připojení Microsoft Entra, nezaručujeme, že se bude obsluhovat nejnovější fotka.
title X X
usageLocation X mechanická vlastnost. Země/oblast uživatele. Používá se k přiřazení licencí.
userPrincipalName (Hlavní název uživatele) X Hlavní název uživatele (UPN) je přihlašovací ID uživatele. Nejčastěji se shoduje s hodnotou [mail].
wWWHomePage X X

Azure RMS

Název atributu Uživatelská Kontakt Seskupit Komentář
accountEnabled X Definuje, jestli je účet povolený.
Kn X X Běžný název nebo alias Nejčastěji se používá předpona hodnoty [mail].
displayName X X X Řetězec, který představuje jméno, se často zobrazuje jako popisné jméno (příjmení).
pošta X X X úplná e-mailová adresa.
člen X
objectSID X X mechanická vlastnost. Identifikátor uživatele AD používaný k udržování synchronizace mezi ID Microsoft Entra a AD.
proxyAddresses X X X mechanická vlastnost. Používá se v Microsoft Entra ID. Obsahuje všechny sekundární e-mailové adresy uživatele.
pwdLastSet X mechanická vlastnost. Používá se k určení, kdy už vydané tokeny zneplatnit.
securityEnabled X
SourceAnchor (Zdrojové ukotvení) X X X mechanická vlastnost. Neměnný identifikátor pro zachování vztahu mezi adds a Microsoft Entra ID.
usageLocation X mechanická vlastnost. Země/oblast uživatele. Používá se k přiřazení licencí.
userPrincipalName (Hlavní název uživatele) X Tento hlavní název uživatele (UPN) je přihlašovací ID uživatele. Nejčastěji se shoduje s hodnotou [mail].

Intune

Název atributu Uživatelská Kontakt Seskupit Komentář
accountEnabled X Definuje, jestli je účet povolený.
c X X
Kn X X
description X X X
displayName X X X
pošta X X X
mailnickname X X X
člen X
objectSID X X mechanická vlastnost. Identifikátor uživatele AD používaný k udržování synchronizace mezi ID Microsoft Entra a AD.
proxyAddresses X X X
pwdLastSet X mechanická vlastnost. Používá se k určení, kdy už vydané tokeny zneplatnit. Používá se synchronizace hodnot hash hesel, předávací ověřování a federace.
securityEnabled X
SourceAnchor (Zdrojové ukotvení) X X X mechanická vlastnost. Neměnný identifikátor pro zachování vztahu mezi adds a Microsoft Entra ID.
usageLocation X mechanická vlastnost. Země/oblast uživatele. Používá se k přiřazení licencí.
userPrincipalName (Hlavní název uživatele) X Hlavní název uživatele (UPN) je přihlašovací ID uživatele. Nejčastěji se shoduje s hodnotou [mail].

Dynamics CRM

Název atributu Uživatelská Kontakt Seskupit Komentář
accountEnabled X Definuje, jestli je účet povolený.
c X X
Kn X X
co X X
company X X
countryCode X X
description X X X
displayName X X X
facsimiletelephonenumber X X
givenName X X
l X X
managedBy X
manager X X
člen X
mobilní X X
objectSID X X mechanická vlastnost. Identifikátor uživatele AD používaný k udržování synchronizace mezi ID Microsoft Entra a AD.
physicalDeliveryOfficeName X X
postalCode X X
preferredLanguage X
pwdLastSet X mechanická vlastnost. Používá se k určení, kdy už vydané tokeny zneplatnit. Používá se synchronizace hodnot hash hesel, předávací ověřování a federace.
securityEnabled X
sn X X
SourceAnchor (Zdrojové ukotvení) X X X mechanická vlastnost. Neměnný identifikátor pro zachování vztahu mezi adds a Microsoft Entra ID.
St X X
streetAddress X X
telephoneNumber X X
title X X
usageLocation X mechanická vlastnost. Země/oblast uživatele. Používá se k přiřazení licencí.
userPrincipalName (Hlavní název uživatele) X Hlavní název uživatele (UPN) je přihlašovací ID uživatele. Nejčastěji se shoduje s hodnotou [mail].

Aplikace třetích stran

Tato skupina je sada atributů, které se používají jako minimální atributy potřebné pro obecnou úlohu nebo aplikaci. Dá se použít pro úlohu, která není uvedená v jiné části nebo pro jinou aplikaci než Microsoft. Explicitně se používá pro následující:

Tato skupina je sada atributů, které se dají použít, pokud se adresář Microsoft Entra nepoužívá k podpoře Microsoftu 365, Dynamics nebo Intune. Má malou sadu základních atributů. Všimněte si, že jednotné přihlašování nebo zřizování pro některé aplikace třetích stran vyžaduje konfiguraci synchronizace atributů kromě atributů popsaných zde. Požadavky na aplikace jsou popsány v kurzu aplikace SaaS pro každou aplikaci.

Název atributu Uživatelská Kontakt Seskupit Komentář
accountEnabled X Definuje, jestli je účet povolený.
Kn X X
displayName X X X
employeeID X
givenName X X
pošta X X
managedBy X
mailNickName X X X
člen X
objectSID X mechanická vlastnost. Identifikátor uživatele AD používaný k udržování synchronizace mezi ID Microsoft Entra a AD.
proxyAddresses X X X
pwdLastSet X mechanická vlastnost. Používá se k určení, kdy už vydané tokeny zneplatnit. Používá se synchronizace hodnot hash hesel, předávací ověřování a federace.
securityEnabled X
sn X X
SourceAnchor (Zdrojové ukotvení) X X X mechanická vlastnost. Neměnný identifikátor pro zachování vztahu mezi adds a Microsoft Entra ID.
usageLocation X mechanická vlastnost. Země/oblast uživatele. Používá se k přiřazení licencí.
userPrincipalName (Hlavní název uživatele) X Hlavní název uživatele (UPN) je přihlašovací ID uživatele. Nejčastěji se shoduje s hodnotou [mail].

Windows 10

Počítač s Windows 10 připojený k doméně (zařízení) synchronizuje některé atributy s Microsoft Entra ID. Další informace o scénářích najdete v tématu Připojení zařízení připojená k doméně do prostředí Microsoft Entra ID pro Windows 10. Tyto atributy se vždy synchronizují a Windows 10 se nezobrazí jako aplikace, kterou můžete zrušit. Počítač s Windows 10 připojený k doméně je identifikován atributem userCertificate.

Název atributu Zařízení Komentář
accountEnabled X
deviceTrustType X Pevně zakódovaná hodnota pro počítače připojené k doméně.
displayName X
ms-DS-CreatorSID X Označuje se také jako registeredOwnerReference.
objectGUID X Označuje se také jako DEVICEID.
objectSID X Označuje se také jako onPremisesSecurityIdentifier.
Operatingsystem X Označuje se také jako deviceOSType.
operatingSystemVersion X Označuje se také jako deviceOSVersion.
userCertificate X

Tyto atributy pro uživatele jsou kromě ostatních aplikací, které jste vybrali.

Název atributu Uživatelská Komentář
domainFQDN X Označuje se také jako dnsDomainName. Například contoso.com.
domainNetBios X Označuje se také jako netBiosName. Například CONTOSO.
msDS-KeyCredentialLink X Jakmile je uživatel zaregistrovaný v Windows Hello pro firmy.

Hybridní zpětný zápis Exchange

Tyto atributy se zapisují zpět z MICROSOFT Entra ID do místní Active Directory při výběru pro povolení hybridního exchange. V závislosti na vaší verzi Exchange může být synchronizováno méně atributů.

Název atributu (místní služba AD) Název atributu (uživatelské rozhraní Připojení) Uživatelská Kontakt Seskupit Komentář
msDS-ExternalDirectoryObjectID ms-DS-External-Directory-Object-Id X Odvozeno z cloudAnchor v Microsoft Entra ID. Tento atribut je nový v Exchange 2016 a Windows Serveru 2016 AD.
msExchArchiveStatus ms-Exch-ArchiveStatus X Online archiv: Umožňuje zákazníkům archivovat poštu.
msExchBlockedSendersHash ms-Exch-BlockedSendersHash X Filtrování: Zapisuje zpět místní filtrování a online bezpečná a blokovaná data odesílatele z klientů.
msExch Sejf RecipientsHash ms-Exch-Sejf RecipientsHash X Filtrování: Zapisuje zpět místní filtrování a online bezpečná a blokovaná data odesílatele z klientů.
msExch Sejf SendersHash ms-Exch-Sejf SendersHash X Filtrování: Zapisuje zpět místní filtrování a online bezpečná a blokovaná data odesílatele z klientů.
msExchUCVoiceMail Nastavení ms-Exch-UCVoiceMail Nastavení X Povolit jednotné zasílání zpráv (UM) – Online hlasová pošta: Používá se integrace Microsoft Lync Serveru k označení místní služby Lync Server, že uživatel má v online služby hlasovou poštu.
msExchUserHoldPolicies ms-Exch-UserHoldPolicies X Blokování soudníchsporůch
proxyAddresses proxyAddresses X X X Vloží se jenom adresa x500 z Exchange Online.
publicDelegates ms-Exch-Public-Delegates X Umožňuje udělit poštovní schránce Exchange Online oprávnění SendOnBehalfTo uživatelům s místní poštovní schránkou Exchange. Vyžaduje Microsoft Entra Připojení build 1.1.552.0 nebo novější.

Veřejná složka e-mailu Exchange

Tyto atributy se synchronizují z místní Active Directory do Microsoft Entra ID, když vyberete pro povolení veřejné složky pošty exchange.

Název atributu Veřejná složka Komentář
displayName X
pošta X
msExchRecipientTypeDetails X
objectGUID X
proxyAddresses X
Targetaddress X

Zpětný zápis zařízení

Objekty zařízení se vytvářejí ve službě Active Directory. Tyto objekty mohou být zařízení připojená k počítačům s Windows 10 připojených k Microsoft Entra ID nebo připojeným k doméně.

Název atributu Zařízení Komentář
altSecurityIdentities X
displayName X
Dn X
msDS-CloudAnchor X
msDS-DeviceID X
msDS-DeviceObjectVersion X
msDS-DeviceOSType X
msDS-DeviceOSVersion X
msDS-DevicePhysicalID X
msDS-KeyCredentialLink X Pouze se schématem ad ve Windows Serveru 2016
msDS-IsCompliant X
msDS-IsEnabled X
msDS-IsManaged X
msDS-RegisteredOwner X

Notes

  • Při použití alternativního ID se místní atribut userPrincipalName synchronizuje s atributem Microsoft Entra onPremisesUserPrincipalName. Alternativní atribut ID, například pošta, je synchronizován s atributem Microsoft Entra userPrincipalName.
  • Přestože atribut Microsoft Entra onPremisesUserPrincipalName neobsahuje žádné vynucení jedinečnosti, není podporována synchronizace stejné hodnoty UserPrincipalName s atributem Microsoft Entra onPremisesUserPrincipalName pro více různých uživatelů Microsoft Entra.
  • V seznamech výše platí typ objektu User také na typ objektu iNetOrgPerson.

Další kroky

Přečtěte si další informace o konfiguraci Microsoft Entra Připojení Sync.

Přečtěte si další informace o integraci místních identit s ID Microsoft Entra.