UserType leképezése felhőszinkronizálással
A felhőszinkronizálás támogatja a UserType attribútum szinkronizálását a felhasználói objektumokhoz.
Alapértelmezés szerint a UserType attribútum nincs engedélyezve a szinkronizáláshoz, mert nincs megfelelő UserType attribútum a helyi Active Directory. Ezt a leképezést manuálisan kell hozzáadnia a szinkronizáláshoz. A lépés végrehajtása előtt vegye figyelembe a Microsoft Entra ID által kényszerített alábbi viselkedést:
- A Microsoft Entra csak két értéket fogad el a UserType attribútumhoz: Tag és Vendég.
- Ha a UserType attribútum nincs leképezve a felhőszinkronizálásban, a címtár-szinkronizálással létrehozott Microsoft Entra-felhasználók a UserType attribútumot Tag értékre állítják be.
A UserType attribútum leképezésének hozzáadása előtt először el kell döntenie, hogy az attribútum hogyan származik helyi Active Directory. A leggyakoribb megközelítések a következők:
- Jelöljön ki egy nem használt helyi Active Directory attribútumot, például az extensionAttribute1 attribútumot, amelyet forrásattribútumként szeretne használni. A kijelölt helyi Active Directory attribútumnak sztring típusúnak kell lennie, egyértékűnek kell lennie, és tartalmaznia kell a Tag vagy a Vendég értéket.
- Ha ezt a módszert választja, a UserType attribútum szinkronizálásának engedélyezése előtt meg kell győződnie arról, hogy a kijelölt attribútum a megfelelő értékkel van feltöltve a helyi Active Directory összes meglévő felhasználói objektumához, amelyek szinkronizálva vannak a Microsoft Entra-azonosítóval.
A UserType-megfeleltetés hozzáadása
A UserType-megfeleltetés hozzáadása:
- Jelentkezzen be a Microsoft Entra felügyeleti központba legalább hibrid Rendszergazda istratorként.
- Keresse meg az Identity>Hybrid Management>Microsoft Entra Csatlakozás> Cloud szinkronizálását.
A Konfiguráció területen válassza ki a konfigurációt.
Az Attribútumok kezelése csoportban válassza a Kattintás elemet a leképezések szerkesztéséhez.
Válassza az Attribútumleképezés hozzáadása lehetőséget.
Válassza ki a leképezés típusát. A leképezést háromféleképpen végezheti el:
Közvetlen leképezés, például Active Directory-attribútumból
Kifejezés, például IIF(InStr([userPrincipalName], "@partners") > 0,"Guest";"Member")
Állandó például az összes felhasználói objektum vendégként való létrehozása
- A Target attribútum legördülő listában válassza a UserType lehetőséget.
- Válassza az Oldal alján található Alkalmaz lehetőséget a Microsoft Entra ID UserType attribútum leképezésének létrehozásához.
További lépések
Visszajelzés
https://aka.ms/ContentUserFeedback.
Hamarosan elérhető: 2024-ben fokozatosan kivezetjük a GitHub-problémákat a tartalom visszajelzési mechanizmusaként, és lecseréljük egy új visszajelzési rendszerre. További információ:Visszajelzés küldése és megtekintése a következőhöz: