Leggere le domande frequenti su Microsoft Entra Cloud Sync.
Con quale frequenza viene eseguita la sincronizzazione cloud?
La sincronizzazione dell'hash delle password viene pianificata ogni 2-5 minuti. La sincronizzazione del provisioning cloud per utenti e gruppi viene pianificata approssimativamente ogni 10-20 minuti. Tuttavia, il tempo effettivo necessario per effettuare il provisioning degli oggetti in Microsoft Entra ID dipende dal numero di modifiche in sospeso in ogni ciclo di sincronizzazione. Volumi maggiori di modifiche potrebbero estendere il tempo di provisioning, mentre i set più piccoli potrebbero completarsi più rapidamente. Pertanto, la latenza di sincronizzazione degli oggetti è influenzata sia dall'intervallo del ciclo di sincronizzazione che dal volume delle modifiche in fase di elaborazione.
Alla prima esecuzione vengono visualizzati errori di sincronizzazione dell'hash della password. Perché?
Si tratta di un comportamento previsto. Gli errori sono dovuti all'oggetto utente non presente in Microsoft Entra ID. Una volta effettuato il provisioning dell'utente, attendere che vengano completate un paio di esecuzioni e verificare che la sincronizzazione degli hash delle password non generi più errori.
Qual è la differenza tra il servizio Microsoft Entra Connect Sync e la sincronizzazione cloud?
Con Microsoft Entra Connect Sync, il provisioning viene effettuato nel server di sincronizzazione locale. La configurazione viene archiviata nel server di sincronizzazione locale. Con Microsoft Entra Cloud Sync, la configurazione del provisioning viene archiviata ed eseguita nel cloud come parte del servizio di provisioning di Microsoft Entra. Per un confronto dettagliato, vedere l'articolo Che cos'è Microsoft Entra Cloud Sync.
È possibile usare la sincronizzazione cloud per la sincronizzazione da più foreste di Active Directory?
Sì. Il provisioning cloud può essere usato per la sincronizzazione da più foreste di Active Directory. Nell'ambiente a più foreste, tutti i riferimenti (ad esempio, Manager) devono trovarsi all'interno del dominio.
Come viene aggiornato l'agente?
Gli agenti vengono aggiornati automaticamente da Microsoft. Per i team IT, in questo modo si riduce il carico di test e convalida delle nuove versioni degli agenti.
È possibile disabilitare l'aggiornamento automatico?
La disabilitazione dell'aggiornamento automatico non è supportata.
È possibile cambiare l'ancoraggio di origine per la sincronizzazione cloud?
Per impostazione predefinita, la sincronizzazione cloud utilizza ms-ds-consistency-GUID con un fallback a ObjectGUID come ancoraggio di origine. Non esiste un modo supportato per modificare l'ancoraggio di origine.
Quando si usa la sincronizzazione cloud, vengono visualizzate nuove entità servizio con i nomi di dominio di AD. È un comportamento previsto?
Sì, la sincronizzazione cloud crea un service principal per la configurazione del provisioning, con il nome del dominio come nome del service principal. Non apportare modifiche alla configurazione del principale del servizio.
Cosa succede quando un utente sincronizzato deve cambiare la password all'accesso successivo?
Se la sincronizzazione degli hash delle password è abilitata nella sincronizzazione cloud e l'utente sincronizzato deve cambiare la password all'accesso successivo ad AD locale, la sincronizzazione cloud non effettua il provisioning dell'hash della password da cambiare in Microsoft Entra ID. Dopo che l'utente ha cambiato la password, viene effettuato il provisioning dell'hash della password da AD a Microsoft Entra ID.
La sincronizzazione cloud supporta il writeback di ms-ds-consistencyGUID per qualsiasi oggetto?
No, la sincronizzazione cloud non supporta il writeback di ms-ds-consistencyGUID per nessun oggetto (inclusi gli oggetti utente).
Sto effettuando il provisioning degli utenti utilizzando la sincronizzazione cloud. Ho eliminato la configurazione. Perché vengono ancora visualizzati gli oggetti sincronizzati precedenti in Microsoft Entra ID?
Quando si elimina la configurazione, la sincronizzazione cloud non rimuove automaticamente gli oggetti sincronizzati in Microsoft Entra ID. Per assicurarsi di non avere gli oggetti precedenti, modificare l'ambito della configurazione impostando un gruppo vuoto o unità organizzative. Dopo l'esecuzione del provisioning e la pulizia degli oggetti, disabilitare ed eliminare la configurazione.
Ho disinstallato l'agente di sincronizzazione cloud. Quanto tempo ci vuole prima che venga rimosso dal portale?
Quando si disinstalla o arresta un agente di sincronizzazione cloud, l'agente non viene rimosso immediatamente dall'interfaccia di amministrazione di Microsoft Entra. Dopo circa un'ora, l'agente viene visualizzato come Inattivo. Dopo circa 10 giorni, l'agente viene eliminato temporaneamente e non viene più visualizzato nel portale. L'agente viene rimosso definitivamente alla scadenza del certificato, che impedisce ulteriori interazioni con i servizi Microsoft. Per altre informazioni, vedere Rimozione dell'agente dal portale dopo la disinstallazione.
La sincronizzazione cloud supporta Exchange ibrido?
Sì. La sincronizzazione cloud supporta ora scenari ibridi di Exchange. Per altre informazioni, vedere Exchange ibrido con sincronizzazione cloud
È possibile installare l'agente di provisioning cloud in Windows Server Core?
No, l'installazione dell'agente in Server Core non è supportata.
È possibile installare l'agente di provisioning cloud nello stesso server di Microsoft Entra Connect Sync?
Sì, l'installazione dell'agente nello stesso server è supportata.
È possibile usare un server di staging con l'agente di provisioning cloud?
No, i server di staging non sono supportati.
È possibile sincronizzare un account utente guest?
No, la sincronizzazione di un account utente guest non è supportata.
Cosa succede se si sposta un utente da un'unità organizzativa con ambito per la sincronizzazione cloud in una con ambito per Microsoft Entra Connect?
L'utente viene eliminato e ricreato. Lo spostamento di un utente da un'unità organizzativa con ambito per la sincronizzazione cloud viene visualizzato come operazione di eliminazione. Se l'utente viene spostato in un'unità organizzativa gestita da Microsoft Entra Connect, ne verrà effettuato nuovamente il provisioning in Microsoft Entra ID e verrà creato un nuovo utente.
Se si rinomina o si sposta l'unità organizzativa nell'ambito del filtro di sincronizzazione cloud, cosa accade agli utenti creati in Microsoft Entra ID?
Nulla. Gli utenti non vengono eliminati se l'unità organizzativa viene rinominata o spostata.
Microsoft Entra Cloud Sync supporta gruppi di grandi dimensioni?
Sì. Attualmente supportiamo fino a 50.000 membri del gruppo sincronizzati utilizzando il filtro del campo OU.
Microsoft Entra Cloud Sync supporta i gruppi annidati con ambito di gruppo?
No Gli oggetti annidati oltre il primo livello non vengono inclusi quando si definisce l'ambito usando i gruppi di sicurezza. Usare il filtro dell'ambito del gruppo solo per gli scenari pilota; sono previste limitazioni per la sincronizzazione di gruppi di grandi dimensioni.
L'agente di provisioning cloud bilancia il carico se ho più agenti installati?
No Un solo agente è sempre attivo.
L'agente di provisioning cloud richiede l'impostazione di un elenco di controller di dominio preferiti?
No L'elenco di controller di dominio preferiti viene specificato durante l'installazione dell'agente, ma è facoltativo. Se non vengono configurati controller di dominio preferiti, l'agente usa qualsiasi controller di dominio disponibile nel dominio.
È presente un ambiente a più foreste, dove la rete tra due foreste usa NAT (Network Address Translation). L'uso di Microsoft Entra Cloud Sync tra queste due foreste è supportato?
No, l'uso di Microsoft Entra Cloud Sync su NAT non è supportato perché dipende da Active Directory che non supporta NAT. Vedere Limiti di supporto per Active Directory su NAT.