Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Microsoft Entra Cloud Sync adalah layanan sinkronisasi identitas hibrid yang menyediakan sinkronisasi pengguna, grup, dan kontak modern yang dikelola cloud antara Direktori Aktif dan ID Microsoft Entra. Ini mewakili arah strategis Microsoft untuk identitas hibrid, menawarkan pendekatan ringan berbasis agen yang menyederhanakan penyebaran dan manajemen sambil mengaktifkan skenario lanjutan seperti sinkronisasi hutan yang terputus.
Cloud Sync menyelesaikan tantangan umum yang dihadapi organisasi dengan infrastruktur identitas hibrid dengan menghilangkan titik lemah tunggal, mengurangi beban manajemen lokal, dan memfasilitasi skenario multi-forest yang kompleks yang mendukung pertumbuhan dan perubahan organisasi.
Nota
Sinkronisasi cloud dapat digunakan untuk penyewa di cloud Komersial Microsoft, Pemerintah AS, dan 21Vianet (Tiongkok). SSPR untuk identitas lokal belum tersedia untuk digunakan dengan Cloud Sync di cloud 21 Vianet (China).
Arsitektur dan komponen inti
Sinkronisasi cloud dibangun di atas arsitektur cloud-first modern dengan dua komponen utama:
Agen provisi Microsoft Entra: Agen lokal ringan yang bertindak sebagai jembatan aman antara Direktori Aktif dan ID Microsoft Entra. Agen ini menggunakan teknologi yang terbukti sama dengan Proksi Aplikasi Microsoft Entra dan Autentikasi Pass-Through, hanya memerlukan koneksi keluar dan menyediakan pembaruan otomatis dari cloud.
Layanan provisi Microsoft Entra: Layanan orkestrasi berbasis cloud yang mengelola konfigurasi sinkronisasi, penjadwalan, dan pemrosesan. Layanan ini menggunakan infrastruktur yang sama dengan kemampuan provisi Microsoft Entra lainnya dan beroperasi pada model berbasis penjadwal dengan sinkronisasi yang terjadi setiap dua menit.
Cara kerja sinkronisasi Cloud
Sinkronisasi cloud memanfaatkan standar System for Cross-domain Identity Management (SCIM) untuk memastikan manajemen identitas yang andal dan berbasis standar. Proses sinkronisasi mengikuti alur ini:
- Komunikasi agen: Agen provisi mempertahankan koneksi keluar persisten ke layanan Microsoft Entra melalui Azure Service Bus, mendengarkan permintaan sinkronisasi.
- Pemrosesan permintaan: Saat sinkronisasi terjadi, agen menerima permintaan SCIM dari layanan cloud dan kueri Active Directory untuk informasi yang diminta.
- Pemfilteran dan transformasi data: Agen memfilter dan mengubah data berdasarkan aturan cakupan dan pemetaan atribut yang dikonfigurasi sebelum mengirim respons kembali ke ID Microsoft Entra.
- Pemrosesan cloud: Layanan provisi memproses respons dan mencatat perubahan pada ID Microsoft Entra, mempertahankan status sinkronisasi, dan menangani pembaruan bertahap melalui pelacakan penanda air.
Kemampuan utama
| Capability | Deskripsi |
|---|---|
| Konfigurasi yang dikelola cloud | Semua konfigurasi sinkronisasi disimpan dan dikelola di ID Microsoft Entra melalui pusat admin Microsoft Entra. Administrator dapat mengubah pengaturan, memantau status, dan memecahkan masalah dari lokasi mana pun tanpa akses VPN. |
| Ketersediaan tinggi melalui dukungan multi-agen | Sinkronisasi cloud mendukung beberapa agen provisi aktif yang disebarkan di berbagai server, menyediakan failover otomatis tanpa perubahan konfigurasi. Sinkronisasi berlanjut dengan mulus ketika agen individu menjadi tidak tersedia. |
| Sinkronisasi hutan tidak terhubung | Sinkronisasi cloud secara bawaan mengelola beberapa forest Active Directory yang terputus tanpa memerlukan konfigurasi yang kompleks atau beberapa instans sinkronisasi. Kemampuan ini mendukung penggabungan dan akuisisi, lingkungan multi-hutan historis, dan skenario di mana hutan tidak dapat dihubungkan. |
| Penginstalan dan manajemen yang disederhanakan | Model agen ringan memerlukan sumber daya server minimal dan dapat disebarkan pada pengendali domain atau server khusus. Agen secara otomatis menerima pembaruan dan patch keamanan dari Microsoft. |
| Skenario provisi tingkat lanjut | Sinkronisasi cloud memungkinkan skenario penyediaan cloud ke AD, termasuk penyediaan grup ke Active Directory untuk mengendalikan aplikasi di lokasi. Kemampuan dua arah ini mendukung arsitektur identitas modern di mana ID Microsoft Entra berfungsi sebagai sumber identitas otoritatif. |
Apa perbedaan sinkronisasi Microsoft Entra Cloud dengan sinkronisasi Microsoft Entra Connect?
Dengan Microsoft Entra Cloud Sync, orkestrasi penyediaan terjadi sepenuhnya di Layanan Online Microsoft daripada infrastruktur on-premises. Organisasi menyebarkan agen ringan di lingkungan lokal atau Infrastructure-as-a-Service (IaaS) mereka yang bertindak sebagai jembatan aman antara ID Microsoft Entra dan Direktori Aktif. Semua konfigurasi provisi, pemantauan, dan manajemen ditangani melalui layanan cloud, menghilangkan kompleksitas manajemen server sinkronisasi lokal.
Perbedaan arsitektur ini memungkinkan skenario yang kompleks atau tidak mungkin dengan pendekatan tradisional, seperti menyinkronkan dari beberapa forest yang tidak terhubung ke satu instansi Microsoft Entra tanpa perlu konsolidasi forest.
Untuk tabel perbandingan fitur terperinci, lihat Perbandingan fitur Cloud Sync dan Microsoft Entra Connect.
Video sinkronisasi Microsoft Entra Cloud
Video singkat berikut ini memberikan gambaran umum yang sangat baik tentang Microsoft Entra Cloud Sync:
Kapan harus mempertimbangkan sinkronisasi Cloud
Cloud Sync dirancang untuk memodernisasi infrastruktur identitas hibrid dan mengaktifkan skenario yang tidak dapat didukung oleh pendekatan sinkronisasi tradisional secara efektif. Skenario utama meliputi:
- Organisasi yang menjalani merger dan akuisisi yang membutuhkan integrasi cepat hutan yang terputus
- Perusahaan yang berusaha menghilangkan satu titik kegagalan dan meningkatkan keandalan sinkronisasi
- Lingkungan yang memerlukan manajemen yang disederhanakan dan infrastruktur lokal yang berkurang
- Organisasi multi-forest di mana konsolidasi hutan tidak layak
- Organisasi yang menerapkan strategi identitas berbasis cloud dengan kebutuhan penyediaan ke Active Directory berbasis cloud.
Untuk organisasi yang mengevaluasi migrasi dari Microsoft Entra Connect atau menerapkan solusi identitas hibrid baru, Cloud Sync menawarkan keuntungan arsitektur yang signifikan. Untuk perbandingan fitur terperinci, perencanaan migrasi, dan penilaian kesiapan, lihat Migrasi dari Microsoft Entra Connect ke Cloud Sync: Panduan Keputusan.
Integrasi dengan ekosistem Microsoft Entra
Cloud Sync terintegrasi dengan lancar dengan platform identitas Microsoft Entra yang lebih luas, mendukung skenario tingkat lanjut seperti:
- Tata Kelola ID Microsoft Entra: Mengaktifkan manajemen siklus hidup dan tata kelola akses untuk identitas hibrid
- Manajemen Sumber Otoritas (SOA): Mendukung strategi identitas cloud-first di mana ID Microsoft Entra menjadi sumber identitas otoritatif
- Penyediaan berbasis SDM: Bekerja bersama integrasi aplikasi SDM untuk membuat alur kerja penyediaan identitas secara menyeluruh