Compartir a través de


Funcionamiento de Microsoft Entra Connect en Microsoft 365

Número de KB original: 4052070

Resumen

Microsoft Entra Connect se usa para sincronizar los datos con el identificador de Microsoft Entra. Microsoft Entra Connect comprueba y valida la información a lo largo del camino. Pueden producirse errores de sincronización y es posible que los nuevos objetos o valores actualizados no lleguen al identificador de Microsoft Entra.

Es importante comprender el flujo de datos del entorno local a la nube en Exchange Online. Si se produce una falla o un error, este artículo puede ayudar a determinar dónde se está produciendo el problema y cómo corregirlo.

Flujo de trabajo de alto nivel

Captura de pantalla del flujo de trabajo High-Level desde el AD local de origen hacia un espacio del conector de origen.

  1. Los datos fluyen del Active Directory local de origen a un espacio de conector de origen.

    Durante este proceso, se evalúan nuevos objetos y cambios en los objetos existentes y, si existen conflictos, se marcan. Si el objeto es nuevo y hay errores, el objeto no se aprovisiona.

    Si es un objeto existente, es posible que no se pasen los datos en conflicto. El objeto puede continuar funcionando. Sin embargo, el cambio deseado, previsto o accidental, no se realiza. Desencadena un error DirSync que debe corregirse en el AD de origen.

    Para obtener más información, consulte los artículos siguientes:

  2. Si un cambio pasa la primera fase, entra en el Metaverso y, a continuación, el cambio se pasa al espacio del conector de destino. Para obtener más información, vea Sync Service Manager Metaverse Search.

  3. Si no hay ningún problema, el cambio se aplica en el Almacén de Datos de Destino y Microsoft Entra ID. En este momento, puede usar el comando Get-MSOLUser y otros comandos de Azure en los objetos para verlos en Microsoft Entra ID.

    Si se produce un problema entre el espacio del conector de destino y Microsoft Entra ID, es posible que tenga que quitar el objeto de Microsoft Entra ID usando el cmdlet Remove-MsolUser. No se puede forzar a Microsoft Entra ID para volver a evaluar el objeto como usted puede en MMSSPP.

    Nota:

    Los módulos de PowerShell de Azure AD y MSOnline están en desuso a partir del 30 de marzo de 2024. Para obtener más información, lea la notificación de obsolescencia. Desde esta fecha, el soporte de estos módulos se limita a la asistencia de migración al SDK de PowerShell de Microsoft Graph y a las correcciones de seguridad. Los módulos obsoletos seguirán funcionando hasta el 30 de marzo de 2025.

    Se recomienda migrar a Microsoft Graph PowerShell para interactuar con el identificador de Entra de Microsoft (anteriormente Azure AD). Para preguntas comunes sobre la migración, consulta las Preguntas más frecuentes sobre migración. Nota: Las versiones 1.0.x de MSOnline podrían experimentar interrupciones después del 30 de junio de 2024.

  4. Por último, los datos se sincronizan con Exchange, donde el objeto existe como buzón, MailUser, Recurso, etc. Se conoce como Forward Sync. Si hay un problema en un objeto entre el identificador de Entra de Microsoft y Exchange Online (representado por errores de validación), pida a Microsoft que envíe el objeto para una sincronización directa de Microsoft Entra ID a Exchange Online para forzar esta acción.

Información adicional

Para obtener más información sobre este tema, consulte el siguiente artículo y explore los temas del panel de navegación izquierdo:

¿Qué es la identidad híbrida con Microsoft Entra ID?

Un tema relacionado es Servicios de federación de Active Directory. Consulte los siguientes artículos para obtener más información.

Estos son artículos para algunos problemas comunes: