Condividi tramite


Provisioning su richiesta - Active Directory in Microsoft Entra ID

È possibile usare la funzionalità di sincronizzazione cloud di Microsoft Entra Connessione per testare le modifiche di configurazione applicando queste modifiche a un singolo utente. Questo provisioning su richiesta consente di convalidare e verificare che le modifiche apportate alla configurazione siano state applicate correttamente e siano sincronizzate correttamente con Microsoft Entra ID.

Il documento seguente illustra il provisioning su richiesta con Microsoft Entra Cloud Sync per il provisioning da Microsoft Entra ID ad Active Directory. Per informazioni sul provisioning da AD a Microsoft Entra ID, vedere Provisioning on demand - Microsoft Entra ID to Active Directory.

Importante

Quando si usa il provisioning su richiesta, i filtri di ambito non vengono applicati all'utente selezionato. È possibile usare il provisioning su richiesta per gli utenti esterni alle unità organizzative specificate.

Per altre informazioni e un esempio, vedere il video seguente.

Convalidare un utente

Per usare il provisioning su richiesta, seguire questa procedura:

  1. Accedere all'interfaccia di amministrazione di Microsoft Entra come almeno un Amministrazione istrator ibrido.
  2. Passare a Gestione ibrida delle identità>>Microsoft Entra Connessione> SyncCloud.Screenshot della home page della sincronizzazione cloud.
  1. In Configurazione selezionare la configurazione.
  2. A sinistra selezionare Provision on demand (Provision on demand).
  3. Immettere il nome distinto di un utente e selezionare il pulsante Provision (Provision).

Screenshot del nome distinto dell'utente.

  1. Al termine del provisioning, viene visualizzata una schermata di operazione riuscita con quattro segni di spunta verdi. Eventuali errori vengono visualizzati a sinistra.

Screenshot dell'esito positivo su richiesta.

Ottenere informazioni dettagliate sul provisioning

È ora possibile esaminare le informazioni utente e determinare se sono state applicate le modifiche apportate nella configurazione. Nella parte restante di questo articolo vengono descritte le singole sezioni visualizzate nei dettagli di un utente sincronizzato correttamente.

Importare l'utente

La sezione Importa utente fornisce informazioni sull'utente importato da Active Directory. Questo è l'aspetto dell'utente prima del provisioning in Microsoft Entra ID. Selezionare il collegamento Visualizza dettagli per visualizzare queste informazioni.

Usando queste informazioni, è possibile visualizzare i vari attributi (e i relativi valori) importati. Se è stato creato un mapping di attributi personalizzato, è possibile visualizzare il valore qui.

Screenshot dell'utente di importazione.

Determinare se l'utente è nell'ambito

La sezione Determinare se l'utente è nell'ambito fornisce informazioni su se l'utente importato in Microsoft Entra ID è nell'ambito. Selezionare il collegamento Visualizza dettagli per visualizzare queste informazioni.

Usando queste informazioni, è possibile verificare se l'utente è nell'ambito.

Screenshot della determinazione dell'ambito.

Trovare la corrispondenza dell'utente tra il sistema di origine e quello di destinazione

La sezione Corrispondenza utente tra il sistema di origine e di destinazione fornisce informazioni su se l'utente esiste già in Microsoft Entra ID e se deve verificarsi un join invece di effettuare il provisioning di un nuovo utente. Selezionare il collegamento Visualizza dettagli per visualizzare queste informazioni.

Usando queste informazioni, è possibile verificare se è stata trovata una corrispondenza o se verrà creato un nuovo utente.

Screenshot dell'utente corrispondente.

I dettagli corrispondenti mostrano un messaggio con una delle tre operazioni seguenti:

  • Crea: un utente viene creato in Microsoft Entra ID.
  • Aggiornamento: un utente viene aggiornato in base a una modifica apportata nella configurazione.
  • Elimina: un utente viene rimosso da Microsoft Entra ID.

A seconda del tipo di operazione eseguita, il messaggio varia.

Eseguire un'azione

La sezione Esegui azione fornisce informazioni sull'utente di cui è stato effettuato il provisioning o l'esportazione nell'ID Di Microsoft Entra dopo l'applicazione della configurazione. Questo è l'aspetto dell'utente dopo il provisioning in Microsoft Entra ID. Selezionare il collegamento Visualizza dettagli per visualizzare queste informazioni.

Usando queste informazioni, è possibile visualizzare i valori degli attributi dopo l'applicazione della configurazione. Hanno un aspetto simile a quello importato o sono diversi? La configurazione è stata applicata correttamente?

Questo processo consente di tracciare la trasformazione dell'attributo durante lo spostamento nel cloud e nel tenant di Microsoft Entra.

Screenshot dell'azione di esecuzione.

Passaggi successivi