Freigeben über


Zuordnen von Verzeichniserweiterungen bei der mandantenübergreifenden Synchronisierung

Verzeichniserweiterungen ermöglichen Ihnen, das Schema in Microsoft Entra ID mit eigenen Attributen zu erweitern. Sie können diese Verzeichniserweiterungen bei der Bereitstellung von Benutzer*innen bei der mandantenübergreifenden Synchronisierung zuordnen. Benutzerdefinierte Sicherheitsattribute unterscheiden sich hiervon und werden bei der mandantenübergreifenden Synchronisierung nicht unterstützt.

In diesem Artikel wird beschrieben, wie Verzeichniserweiterungen bei der mandantenübergreifenden Synchronisierung zugeordnet werden.

Voraussetzungen

Erstellen von Verzeichniserweiterungen

Wenn Sie noch nicht über Verzeichniserweiterungen verfügen, müssen Sie mindestens eine Verzeichniserweiterung im Quell- oder Zielmandanten erstellen. Sie können Erweiterungen mithilfe der Microsoft Entra Connect- oder Microsoft Graph-API erstellen. Informationen zum Erstellen von Verzeichniserweiterungen finden Sie unter Synchronisierungserweiterungsattribute für die Microsoft Entra-Anwendungsbereitstellung.

Zuordnen von Verzeichniserweiterungen

Icon for the source tenant.
Quellmandant

Wenn Sie über mindestens eine Verzeichniserweiterung verfügen, können Sie diese beim Zuordnen von Attributen bei der mandantenübergreifenden Synchronisierung verwenden.

  1. Melden Sie sich bei dem Microsoft Entra Admin Center des Quellmandanten an.

  2. Wechseln Sie zu Identität>Externe Identitäten>Mandantenübergreifende Synchronisierung.

  3. Wählen Sie Konfigurationen und dann Ihre Konfiguration aus.

  4. Wählen Sie Bereitstellung aus, und erweitern Sie den Abschnitt Zuordnungen.

    Screenshot that shows the Provisioning page with the Mappings section expanded.

  5. Wählen Sie Microsoft Entra ID-Benutzer bereitstellen aus, um die Seite Attributzuordnung zu öffnen.

  6. Scrollen Sie auf der Seite nach unten, und wählen Sie Neue Zuordnung hinzufügen aus.

    Screenshot that shows the Attribute Mappings page with the Add new mapping link.

  7. Wählen Sie in der Dropdownliste Quellattribut ein Quellattribut aus.

    Wenn Sie eine Verzeichniserweiterung im Quellmandanten erstellt haben, wählen Sie die Verzeichniserweiterung aus.

    Screenshot that shows the Edit attribute page with the directory extension listed in Source Attribute.

    Wenn die Verzeichniserweiterung nicht aufgeführt wird, stellen Sie sicher, dass die Verzeichniserweiterung erfolgreich erstellt wurde. Sie können auch versuchen, die Verzeichniserweiterung der Attributliste manuell hinzuzufügen. Dies wird im nächsten Abschnitt beschrieben.

  8. Wählen Sie in der Dropdownliste Zielattribute ein Zielattribut aus.

    Wenn Sie eine Verzeichniserweiterung im Zielmandanten erstellt haben, wählen Sie die Verzeichniserweiterung aus.

  9. Wählen Sie OK aus, um die Zuordnung zu speichern.

Manuelles Hinzufügen von Verzeichniserweiterungen zur Attributliste

Icon for the source tenant.
Quellmandant

Wenn Ihre Verzeichniserweiterung nicht automatisch erkannt wurde, können Sie die folgenden Schritte ausführen, um die Verzeichniserweiterung manuell der Attributliste hinzuzufügen.

  1. Melden Sie sich über den folgenden Link beim Microsoft Entra Admin Center des Quellmandanten an:

    https://entra.microsoft.com/?Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true

  2. Wechseln Sie zu Identität>Externe Identitäten>Mandantenübergreifende Synchronisierung.

  3. Wählen Sie Konfigurationen und dann Ihre Konfiguration aus.

  4. Wählen Sie Bereitstellung aus, und erweitern Sie den Abschnitt Zuordnungen.

  5. Wählen Sie Microsoft Entra ID-Benutzer bereitstellen aus, um die Seite Attributzuordnung zu öffnen.

  6. Scrollen Sie nach unten, und aktivieren Sie das Kontrollkästchen Erweiterte Einstellungen anzeigen.

    Screenshot of the Attribute Mapping page with advanced options displayed.

    Tipp

    Wenn die Links Attributliste bearbeiten nicht angezeigt werden, vergewissern Sie sich, dass Sie sich über den Link in Schritt 1 beim Microsoft Entra Admin Center angemeldet haben.

  7. Wenn Sie eine Verzeichniserweiterung im Quellmandanten erstellt haben, wählen Sie den Link Attributliste für Microsoft Entra ID bearbeiten aus.

  8. Wenn Sie eine Erweiterung im Zielmandanten erstellt haben, wählen Sie die Attributliste für Azure Active Directory (Zielmandant) bearbeiten aus.

  9. Fügen Sie die Verzeichniserweiterung hinzu, und wählen Sie die gewünschten Optionen aus.

    Screenshot of Edit Attributes List page with a directory extension added.

  10. Wählen Sie Speichern.

  11. Aktualisieren Sie den Browser.

  12. Navigieren Sie zur Seite Attributzuordnungen, und versuchen Sie, die Verzeichniserweiterung wie weiter oben in diesem Artikel beschrieben zuzuordnen.

Manuelles Hinzufügen von Verzeichniserweiterungen durch Bearbeiten des Schemas

Icon for the source tenant.
Quellmandant

Führen Sie die folgenden Schritte aus, um dem Schema manuell mithilfe des Schema-Editors Verzeichniserweiterungen hinzuzufügen.

  1. Melden Sie sich bei dem Microsoft Entra Admin Center des Quellmandanten an.

  2. Wechseln Sie zu Identität>Externe Identitäten>Mandantenübergreifende Synchronisierung.

  3. Wählen Sie Konfigurationen und dann Ihre Konfiguration aus.

  4. Wählen Sie Bereitstellung aus, und erweitern Sie den Abschnitt Zuordnungen.

  5. Wählen Sie Microsoft Entra ID-Benutzer bereitstellen aus, um die Seite Attributzuordnung zu öffnen.

  6. Scrollen Sie nach unten, und aktivieren Sie das Kontrollkästchen Erweiterte Einstellungen anzeigen.

    Screenshot of the Attribute Mapping page with link to schema editor.

  7. Wählen Sie den Link Überprüfen Sie hier Ihr Schema aus, um die Seite Schema-Editor zu öffnen.

    Screenshot of the Schema editor page the options to edit the schema in JSON.

  8. Laden Sie eine ursprüngliche Kopie des Schemas als Sicherung herunter.

  9. Ändern Sie das Schema gemäß der erforderlichen Konfiguration.

  10. Wählen Sie Speichern.

  11. Aktualisieren Sie den Browser.

  12. Navigieren Sie zur Seite Attributzuordnungen, und versuchen Sie, die Verzeichniserweiterung wie weiter oben in diesem Artikel beschrieben zuzuordnen.

Nächste Schritte