Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Mnoho organizací má hybridní infrastrukturu, která zahrnuje místní i cloudové komponenty. Synchronizace identit uživatelů mezi místními a cloudovými adresáři umožňuje uživatelům přistupovat k prostředkům pomocí jedné sady přihlašovacích údajů.
Synchronizace je procesem
- vytváření objektu na základě určitých podmínek,
- udržování aktualizovaného objektu a
- odebrání objektu, pokud již nejsou splněny podmínky.
Místní zřizování zahrnuje zřizování z místních zdrojů (například Active Directory) na ID Microsoft Entra.
Kdy použít synchronizaci adresářů
Synchronizaci adresářů použijte v případě, že potřebujete synchronizovat data identity z místních prostředí Active Directory do Microsoft Entra ID, jak je znázorněno v následujícím diagramu.
Systémové komponenty
- MICROSOFT Entra ID: Synchronizuje informace o identitě z místního adresáře organizace prostřednictvím služby Microsoft Entra Connect.
- Microsoft Entra Connect: Nástroj pro připojení místních infrastruktur identit k ID Microsoft Entra. Průvodce a prostředí s asistencí vám pomůžou nasadit a nakonfigurovat požadavky a součásti potřebné pro připojení (včetně synchronizace a přihlášení z Active Directory do Microsoft Entra ID).
- Active Directory: Active Directory je adresářová služba, která je součástí většiny operačních systémů Windows Server. Servery se službou Active Directory Domain Services (AD DS) se nazývají řadiče domény. Ověří a autorizuje všechny uživatele a počítače v doméně.
Microsoft navrhl cloudovou synchronizaci Microsoft Entra Connect , aby splňovala a splnila vaše cíle hybridní identity pro synchronizaci uživatelů, skupin a kontaktů do Microsoft Entra ID. Synchronizace cloudu Microsoft Entra Connect používá agenta zřizování cloudu Microsoft Entra místo aplikace Microsoft Entra Connect.
Implementace synchronizace adresářů s Microsoft Entra ID
Další informace o synchronizaci adresářů s ID Microsoft Entra najdete v následujících zdrojích informací.
- Co je zřizování identit pomocí Microsoft Entra ID?Zřizování je proces vytvoření objektu na základě určitých podmínek, udržování objektu up-to-date a odstranění objektu, pokud už nejsou splněny podmínky. Zřizování na místních serverech zahrnuje zřizování ze zdrojů na místních serverech (jako je Active Directory) do Microsoft Entra ID.
- Hybridní identita: Porovnání nástrojů pro integraci adresářů popisuje rozdíly mezi službou Microsoft Entra Connect Sync a zřizováním cloudu Microsoft Entra Connect.
- Plán instalace služby Microsoft Entra Connect a Microsoft Entra Connect Health obsahuje podrobné kroky instalace a konfigurace.
Další kroky
- Co je hybridní identita s ID Microsoft Entra? Řešení identit Microsoftu zahrnují místní a cloudové funkce. Hybridní řešení identit vytvářejí společnou identitu uživatele pro ověřování a autorizaci pro všechny prostředky bez ohledu na umístění.
- Nainstalujte agenta zřizování Microsoft Entra Connect , který vás provede procesem instalace agenta zřizování Microsoft Entra Connect a počáteční konfigurací na webu Azure Portal.
- Konfigurace nového agenta synchronizace cloudu Microsoft Entra Connect vás provede konfigurací cloudové synchronizace Microsoft Entra Connect.
- Přehled ověřovacího a synchronizačního protokolu Microsoft Entra popisuje integraci s protokoly ověřování a synchronizace. Integrace ověřování umožňují používat MICROSOFT Entra ID a její funkce zabezpečení a správy s malými nebo žádnými změnami aplikací, které používají starší metody ověřování. Synchronizační integrace umožňují synchronizovat data uživatelů a skupin do Microsoft Entra ID a následně využívat možnosti správy Microsoft Entra. Některé vzory synchronizace umožňují automatizované zřizování.