Microsoft Entra Połączenie: Specjalne zagadnienia dotyczące wystąpień

Microsoft Entra Połączenie jest najczęściej używany w przypadku światowego wystąpienia identyfikatora Microsoft Entra ID i platformy Microsoft 365. Istnieją również inne wystąpienia i mają one różne wymagania dotyczące adresów URL i innych szczególnych zagadnień.

Microsoft Cloud (Niemcy)

Microsoft Cloud Germany to suwerenna chmura obsługiwana przez niemieckiego powierniczego danych.

Adresy URL do otwarcia na serwerze proxy
*.microsoftonline.de
*.windows.net
+Listy odwołania certyfikatów

Po zalogowaniu się do dzierżawy usługi Microsoft Entra musisz użyć konta w domenie onmicrosoft.de.

Funkcje nie są obecnie obecne w usłudze Microsoft Cloud Germany:

  • Zapisywanie zwrotne haseł jest dostępne w wersji zapoznawczej z programem Microsoft Entra Połączenie w wersji 1.1.570.0 i nowszej.
  • Inne usługi Microsoft Entra ID P1 lub P2 nie są dostępne.

Microsoft Azure Government

Chmura Microsoft Azure Government to chmura dla instytucji rządowych USA.

Ta chmura jest obsługiwana przez wcześniejsze wersje narzędzia DirSync. W wersji 1.1.180 firmy Microsoft Entra Połączenie jest obsługiwana następna generacja chmury. Ta generacja używa punktów końcowych opartych tylko na Stanach Zjednoczonych i ma inną listę adresów URL do otwarcia na serwerze proxy.

Adresy URL do otwarcia na serwerze proxy
*.microsoftonline.com
*.microsoftonline.us
*.windows.net (wymagane do automatycznego wykrywania dzierżawy usługi Azure Government)
*.gov.us.microsoftonline.com
+Listy odwołania certyfikatów

Uwaga

Od firmy Microsoft Entra Połączenie w wersji 1.1.647.0 ustawienie wartości azureInstance w rejestrze nie jest już wymagane, pod warunkiem że na serwerach proxy jest otwarty *.windows.net. Jednak w przypadku klientów, którzy nie zezwalają na łączność z Internetem z serwerów Microsoft Entra Połączenie, można użyć następującej konfiguracji ręcznej.

Konfiguracja ręczna

Poniższe ręczne kroki konfiguracji są używane w celu zapewnienia, że firma Microsoft Entra Połączenie korzysta z punktów końcowych synchronizacji usługi Azure Government.

  1. Uruchom instalację Połączenie firmy Microsoft.
  2. Po wyświetleniu pierwszej strony, na której ma zostać zaakceptowana umowa LICENCYJNA, nie kontynuuj, ale pozostaw kreatora instalacji uruchomionego.
  3. Uruchom polecenie regedit i zmień klucz HKLM\SOFTWARE\Microsoft\Azure AD Connect\AzureInstance rejestru na wartość 4.
  4. Wróć do kreatora instalacji Połączenie firmy Microsoft, zaakceptuj umowy EULA i kontynuuj. Podczas instalacji upewnij się, że używasz niestandardowej ścieżki instalacji konfiguracji (a nie instalacji ekspresowej), a następnie kontynuuj instalację w zwykły sposób.

Następne kroki

Dowiedz się więcej na temat integrowania tożsamości lokalnych z identyfikatorem Entra firmy Microsoft.