Aangepaste kenmerken voor Microsoft Entra Domain Services

Om verschillende redenen kunnen bedrijven vaak geen code voor verouderde apps wijzigen. Apps kunnen bijvoorbeeld een aangepast kenmerk gebruiken, zoals een aangepaste werknemers-id, en afhankelijk zijn van dat kenmerk voor LDAP-bewerkingen.

Microsoft Entra ID ondersteunt het toevoegen van aangepaste gegevens aan resources met behulp van extensions. Microsoft Entra Domain Services kan de volgende typen extensies vanuit Microsoft Entra ID synchroniseren, zodat u ook gebruik kunt maken van apps die afhankelijk zijn van specifieke attributen met Domain Services.

  • onPremisesExtensionAttributes zijn een set van 15 kenmerken waarmee uitgebreide gebruikerstekenreekskenmerken kunnen worden opgeslagen.
  • Directory-extensies bieden de schema-extensie van specifieke mapobjecten, zoals gebruikers en groepen, met sterk getypte kenmerken via registratie bij een toepassing in de tenant.

Beide typen extensies kunnen worden geconfigureerd met behulp van Microsoft Entra Connect voor gebruikers die on-premises worden beheerd of Microsoft Graph API's voor cloudgebruikers.

Notitie

De volgende typen extensies worden niet ondersteund voor synchronisatie:

  • Aangepaste beveiligingskenmerken in Microsoft Entra ID
  • Microsoft Graph schema-extensies
  • Microsoft Graph open extensies

Eisen

De minimale SKU die wordt ondersteund voor aangepaste kenmerken is de Enterprise-SKU. Als u Standard gebruikt, moet u het beheerde domein upgraden naar Enterprise of Premium. Zie Microsoft Entra Domain Pricing voor meer informatie.

Hoe aangepaste kenmerken werken

Nadat u een beheerd domein hebt gemaakt, klikt u onder Instellingen op Aangepaste kenmerken om kenmerksynchronisatie in te schakelen. Klik op Opslaan om de wijziging te bevestigen.

Schermopname van het inschakelen van aangepaste kenmerken.

Vooraf gedefinieerde kenmerksynchronisatie inschakelen

Klik op OnPremisesExtensionAttributes om de kenmerken extensionAttribute1-15 te synchroniseren, ook wel aangepaste Kenmerken van Exchange genoemd.

Kenmerken van Microsoft Entra directory-extensie synchroniseren

Dit zijn de uitgebreide gebruikers- of groepskenmerken die zijn gedefinieerd in uw Microsoft Entra-tenant.

Selecteer + Toevoegen om te kiezen welke aangepaste kenmerken u wilt synchroniseren. De lijst toont de beschikbare extensie-eigenschappen in uw tenant. U kunt de lijst filteren met behulp van de zoekbalk.

Schermopname van het toevoegen van kenmerken van directory-extensies.

Als u de mapextensie die u zoekt niet ziet, voert u de bijbehorende appId van de extensie in en klikt u op Zoeken om alleen de gedefinieerde extensie-eigenschappen van die toepassing te laden. Deze zoekopdracht helpt wanneer meerdere toepassingen veel extensies in uw tenant definiƫren.

Notitie

Als u directory-extensies wilt synchroniseren door Microsoft Entra Connect, klikt u op Enterprise App en zoekt u de toepassings-id van de Tenant Schema Extension App. Zie Microsoft Entra Connect Sync: Directory extensions voor meer informatie.

Klik op Selecteren en klik vervolgens op Opslaan om de wijziging te bevestigen.

Schermopname van het opslaan van kenmerken van de mapextensie.

Domain Services vult alle gesynchroniseerde gebruikers en groepen aan met de aangepaste kenmerkwaarden van de onboarded attributen. De aangepaste kenmerkwaarden worden geleidelijk ingevuld voor objecten die de mapextensie in Microsoft Entra ID bevatten. Tijdens het synchronisatieproces voor backfill worden incrementele wijzigingen in Microsoft Entra ID onderbroken en is de synchronisatietijd afhankelijk van de grootte van de tenant.

Als u de status van de backfilling wilt controleren, klikt u op Domeinservicesgezondheid en controleert u of de Synchronisatie met Microsoft Entra ID monitor een bijgewerkte tijdstempel heeft binnen een uur na onboarding. Zodra de bijwerking is voltooid, is de backfill afgerond.

Gereserveerde kenmerken voor Active Directory Domain Services

De volgende kenmerken zijn gereserveerd voor Active Directory Domain Services in Windows Server. Ze kunnen niet worden gebruikt voor Microsoft Entra Domain Services.

Naam Attribuut
Account uitgeschakeld account-uitgeschakeld
AzureAdMailBijnaam msDS-AzureADMailNickname
AadObjectId msDS-aadObjectId
Stad l
AlgemeneNaam Cn
Bedrijf bedrijf
Land co
Afdeling afdeling
Beschrijving beschrijving
Schermnaam weergavenaam
DistinguishedName onderscheidenNaam
Werknemers-ID medewerker-ID
Uitbreidingen voor Exchange extensionAttribute
ExchangeExtension1 uitbreidingsattribuut1
ExchangeExtension2 uitbreidingsattribuut2
ExchangeExtension3 extensionAttribute3
ExchangeExtension4 uitbreidingsattribuut4
ExchangeExtension5 extensionAttribute5
ExchangeExtension6 extensionAttribute6
ExchangeExtension7 extensionAttribute7
ExchangeExtension8 extensionAttribute8
ExchangeExtension9 extensionAttribute9
ExchangeExtension10 extensionAttribute10
ExchangeExtension11 extensionAttribute11
ExchangeExtension12 extensionAttribute12
ExchangeExtension13 extensionAttribute13
ExchangeExtension14 uitbreidingsattribuut14
ExchangeExtension15 uitbreidingsattribuut15
FaxTelefoonNummer faxTelefoonnummer
GenerationSeq msDS-generationSeq
GivenName voornaam
Groepstype groepType
LinkSeq msDS-linkSeq
Post e-mail
Directeur directeur
Lid lid
LidVan lidVan
Mobiel mobiel
ObjectClass objectklasse
ObjectWereldwijdUniekeIdentificatie objectGUID (globaal uniek identificatienummer voor objecten)
Pager Pager
FysiekeLeveringskantoornaam FysiekLeveringsKantoorNaam
Postcode postcode
PreferredLanguage voorkeurstaal
Proxy-adressen proxyadressen
DatumWachtwoordLaatstIngesteld pwdLastSet
SamAccountName sAMAccountName
Beveiligingsdescriptor nTSecurityDescriptor
SidHistorie sIDHistory
Staat St
Straatadres straatAdres
Achternaam Sn
Aanvullende Inloggegevens aanvullende inloggegevens
Telefoonnummer telefoonnummer
Titel titel
UnicodePwd unicodePwd
Gebruikersaccountbeheer gebruikersaccountbeheer
Hoofdgebruikersnaam gebruikersPrincipalNaam
Type van escrow msDS-escrowType
Escrow-operatie msDS-escrowOperation
SourceAadObjectId msDS-aadObjectId
TargetAadObjectId msDS-targetAadObjectId
AadGraphLink msDS-aadGraphLink
AadGraphDQLink msDS-aadlink
EscrowCount msDS-escrowCount
FirstSteadyStateTime msDS-firstSteadyStateTime
LastSteadyStateTime msDS-lastSteadyStateTime
Starttijd van quarantaine msDS-quarantineStartTime
QuarantaineSyncWachttijdperiode msDS-quarantineSyncWaitPeriod
EnkelvoudigeSynchronisatieVerzoeken msDS-singleSyncRequests
Stringwaarden msDS-stringValues
SynchronisatieVerzoekStatus msDS-syncRequestStatus
SyncStatus msDS-syncStatus
Wanneer Veranderd bijWijziging
VerwijderdeObjectNummer msDS-deletedObjectNumber
CustomAttributeState msDS-customAttribute-state
CustomAttributeType msDS-customAttribute-type
LegacyAadObjectId msDS-AzureADObjectId
Naam naam
Herziening herziening
AdminDisplayName adminDisplayName
Beheerder Beschrijving beheerderBeschrijving
LdapDisplayName lDAPDisplayName
AttribuutId attributeId
Attribuutsyntaxis attributeSyntax
OmSyntax omSyntax
IsSingleValued HeeftEnkeleWaarde
Kan Bevatten kanBevatten
SchemaUpdateNow schemaUpdateNow
IsDefunct isDefunct

Volgende stappen

Zie Custom-gegevensopties in Microsoft Graph voor informatie over het configureren van onPremisesExtensionAttributes of directory-extensies in Microsoft Entra ID voor uitsluitend cloudgebruikers.

Om on-premises-uitbreidingsattributen of directory-extensies te synchroniseren van on-premises naar Microsoft Entra ID, configureer Microsoft Entra Connect.