Udostępnij za pośrednictwem


Migrowanie z usługi Microsoft Entra Połączenie do usługi Microsoft Entra Cloud Sync

Microsoft Entra Cloud Sync to przyszłość realizacji celów tożsamości hybrydowej na potrzeby synchronizacji użytkowników, grup i kontaktów z identyfikatorem Entra firmy Microsoft. Używa on agenta aprowizacji chmury Firmy Microsoft Entra zamiast aplikacji Microsoft Entra Połączenie. Jeśli obecnie korzystasz z usługi Microsoft Entra Połączenie i chcesz przejść do synchronizacji z chmurą, poniższy dokument zawiera wskazówki.

Kroki migracji z usługi Microsoft Entra Połączenie do synchronizacji w chmurze

Krok opis
Wybieranie najlepszego narzędzia do synchronizacji Przed przejściem do synchronizacji z chmurą należy sprawdzić, czy synchronizacja w chmurze jest obecnie najlepszym narzędziem do synchronizacji. To zadanie można wykonać, przechodząc przez kreatora tutaj.
Weryfikowanie wymagań wstępnych dotyczących migracji Poniższe wskazówki dotyczą tylko użytkowników, którzy zainstalowali aplikację Microsoft Entra Połączenie przy użyciu ustawień ekspresowych i nie są synchronizowani urządzeń. Należy również sprawdzić wymagania wstępne synchronizacji w chmurze.
Tworzenie kopii zapasowej konfiguracji Połączenie firmy Microsoft Przed wprowadzeniem jakichkolwiek zmian należy utworzyć kopię zapasową konfiguracji usługi Microsoft Entra Połączenie. W ten sposób można wycofać. Aby uzyskać więcej informacji, zobacz Importowanie i eksportowanie ustawień konfiguracji usługi Microsoft Entra Połączenie.
Zapoznaj się z samouczkiem migracji Aby zapoznać się z procesem migracji, zapoznaj się z samouczkiem Migrowanie do usługi Microsoft Entra Cloud Sync dla istniejącego zsynchronizowanego lasu usługi AD. Ten samouczek przeprowadzi Cię przez proces migracji w środowisku piaskownicy.
Tworzenie lub identyfikowanie jednostki organizacyjnej na potrzeby migracji Utwórz nową jednostkę organizacyjną lub zidentyfikuj istniejącą jednostkę organizacyjną zawierającą użytkowników, na których będziesz testować migrację.
Przenoszenie użytkowników do nowej jednostki organizacyjnej (opcjonalnie) Jeśli używasz nowej jednostki organizacyjnej, przenieś użytkowników, którzy mają zakres dla tego pilotażu, do tej jednostki organizacyjnej. Przed kontynuowaniem pozwól firmie Microsoft Entra Połączenie pobrać zmiany, aby synchronizować je w nowej jednostki organizacyjnej.
Uruchamianie programu PowerShell w jednostkach organizacyjnych Możesz uruchomić następujące polecenie cmdlet programu PowerShell, aby uzyskać liczbę użytkowników, którzy znajdują się w pilotażowej jednostki organizacyjnej.
Get-ADUser -Filter * -SearchBase "<DN path of OU>"
Przykład: Get-ADUser -Filter * -SearchBase "OU=Finance,OU=UserAccounts,DC=FABRIKAM,DC=COM"
Zatrzymywanie harmonogramu Przed utworzeniem nowych reguł synchronizacji należy zatrzymać harmonogram Połączenie firmy Microsoft. Aby uzyskać więcej informacji, zobacz , jak zatrzymać harmonogram.
Tworzenie niestandardowych reguł synchronizacji W edytorze reguł synchronizacji usługi Microsoft Entra Połączenie należy utworzyć regułę synchronizacji ruchu przychodzącego, która filtruje użytkowników w utworzonej lub zidentyfikowanych wcześniej jednostkach organizacyjnych. Reguła synchronizacji ruchu przychodzącego to reguła sprzężenia z atrybutem docelowym cloudNoFlow. Potrzebna będzie również reguła synchronizacji ruchu wychodzącego z typem linku JoinNoFlow i filtrem określania zakresu zawierającym atrybut cloudNoFlow ustawiony na true. Aby uzyskać więcej informacji, zobacz Migrate to Microsoft Entra Cloud Sync for an existing synced AD forest tutorial for how to create these rules (Migrowanie do usługi Microsoft Entra Cloud Sync dla istniejącego zsynchronizowanego lasu usługi AD).
Instalowanie agenta aprowizacji Jeśli nie zostało to zrobione, zainstaluj agenta aprowizacji. Aby uzyskać więcej informacji, zobacz jak zainstalować agenta.
Konfigurowanie synchronizacji z chmurą Po zainstalowaniu agenta należy skonfigurować synchronizację w chmurze. W konfiguracji należy utworzyć zakres jednostki organizacyjnej, która została utworzona lub zidentyfikowana wcześniej. Aby uzyskać więcej informacji, zobacz Konfigurowanie synchronizacji z chmurą.
Sprawdzanie, czy użytkownicy pilotażowi są synchronizowani i aprowizowani Sprawdź, czy użytkownicy są teraz synchronizowani w portalu. Możesz użyć poniższego skryptu programu PowerShell, aby uzyskać liczbę użytkowników, którzy mają lokalną pilotażową jednostki organizacyjnej w nazwie wyróżniającej. Ta liczba powinna być zgodna z liczbą użytkowników w poprzednim kroku. Jeśli utworzysz nowego użytkownika w tej jednostki organizacyjnej, sprawdź, czy jest on aprowizowany.
Uruchamianie harmonogramu Po zweryfikowaniu, że użytkownicy aprowizują i synchronizują się, możesz rozpocząć planowanie i uruchamianie usługi Microsoft Entra Połączenie scheduler. Aby uzyskać więcej informacji, zobacz , jak uruchomić harmonogram.
Planowanie pozostałych użytkowników Teraz należy wymyślić plan migracji większej liczby użytkowników. Należy użyć podejścia etapowego, aby sprawdzić, czy migracje zakończyły się pomyślnie.
Sprawdź, czy wszyscy użytkownicy są aprowizowani Podczas migrowania użytkowników sprawdź, czy są one aprowizowania i synchronizowania prawidłowo.
Zatrzymaj Połączenie Microsoft Entra Po sprawdzeniu, czy wszyscy użytkownicy są migrowane, możesz wyłączyć usługę synchronizacji microsoft Entra Połączenie. Firma Microsoft zaleca pozostawienie serwera jako stanu wyłączonego przez pewien czas, dzięki czemu można sprawdzić, czy migracja zakończyła się pomyślnie
Sprawdź, czy wszystko jest dobre Po upływie czasu sprawdź, czy wszystko jest dobre.
Likwidowanie serwera Microsoft Entra Połączenie Po zweryfikowaniu, że wszystko jest dobre, przełącz serwer Microsoft Entra Połączenie w tryb offline. Aby uzyskać więcej informacji, zobacz Uninstall Microsoft Entra Połączenie (Odinstaluj Połączenie firmy Microsoft).

Weryfikowanie skryptu Użytkownicy

# Filename:  VerifyAzureUsers.ps1
# Description: Counts the number of users in Azure that have a specific on-premises distinguished name.
#
# DISCLAIMER:
# Copyright (c) Microsoft Corporation. All rights reserved. This 
# script is made available to you without any express, implied or 
# statutory warranty, not even the implied warranty of 
# merchantability or fitness for a particular purpose, or the 
# warranty of title or non-infringement. The entire risk of the 
# use or the results from the use of this script remains with you.
#
#
#
#


Connect-AzureAD -Confirm

#Declare variables

$Users = Get-AzureADUser -All:$true -Filter "DirSyncEnabled eq true"
$OU = "OU=Sales,DC=contoso,DC=com"
$counter = 0

#Search users

foreach ($user in $Users) {
  $test = $User.ExtensionProperty
  $DN = $test["onPremisesDistinguishedName"]
  if ($DN -match $OU)
	{
	$counter++
	}
}

Write-Host "Total Users found:" + $counter

Więcej informacji