Compartilhar via


Sincronização do Microsoft Entra Connect: atributos sincronizados com a ID do Microsoft Entra

Este tópico lista os atributos sincronizados pelo Microsoft Entra Connect Sync.
Os atributos são agrupados pelo aplicativo Microsoft Entra relacionado.

Atributos a serem sincronizados

Uma pergunta comum é qual é a lista de atributos mínimos para sincronizar. A abordagem padrão e recomendada é manter os atributos padrão para que uma GAL completa (Lista de Endereços Global) possa ser construída na nuvem e obter todos os recursos nas cargas de trabalho do Microsoft 365. Em alguns casos, há alguns atributos que sua organização não deseja sincronizar com a nuvem, pois esses atributos contêm dados pessoais confidenciais, como neste exemplo:
atributos inválidos

Nesse caso, comece com a lista de atributos neste tópico e identifique os atributos que contêm dados pessoais e não podem ser sincronizados. Em seguida, desmarque esses atributos durante a instalação usando aplicativo Microsoft Entra ede filtragem de atributos.

Aviso

Ao desmarcar atributos, você deve ser cauteloso e apenas desmarcar esses atributos absolutamente não é possível sincronizar. Desmarcar outros atributos pode ter um impacto negativo nos recursos.

Aplicativos do Microsoft 365 para empresas

Nome do atributo Utilizador Comentário
accountEnabled X Define se uma conta está habilitada.
Cn X
nome de exibição X
objectSID X propriedade mecânica. Identificador de usuário do AD usado para manter a sincronização entre a ID do Microsoft Entra e o AD.
pwdLastSet X propriedade mecânica. Costumava saber quando invalidar tokens já emitidos. Usado por sincronização de hash de senha, autenticação de passagem e federação.
samAccountName X
sourceAnchor X propriedade mecânica. Identificador imutável para manter a relação entre ADDS e a ID do Microsoft Entra.
usageLocation X propriedade mecânica. O país/região do usuário. Usado para atribuição de licença.
Nome Principal do Usuário X UPN é a ID de logon do usuário. Na maioria das vezes, o mesmo valor [email].

Troca Online

Nome do atributo Utilizador Contato Grupo Comentário
accountEnabled X Define se uma conta está habilitada.
altRecipient X Requer o Microsoft Entra Connect build 1.1.552.0 ou posterior.
authOrig X X X
c X X
Cn X X
co X X
companhia X X
código do país X X
departamento X X
descrição X
nome de exibição X X X
dLMemRejectPerms X X X
dLMemSubmitPerms X X X
atributoDeExtensão1 X X X
extensionAttribute10 X X X
extensionAttribute11 X X X
extensionAttribute12 X X X
extensionAttribute13 X X X
extensionAttribute14 X X X
extensionAttribute15 X X X
extensionAttribute2 X X X
extensionAttribute3 X X X
extensionAttribute4 X X X
extensionAttribute5 X X X
extensionAttribute6 X X X
extensionAttribute7 X X X
extensionAttribute8 X X X
extensionAttribute9 X X X
número de telefone de fax X X
nome dado X X
telefone residencial X X
informação X X X No momento, esse atributo não é consumido para grupos.
Iniciais X X
l X X
legacyExchangeDN X X X
apelido de email X X X
gerenciadoPor X
gerente X X
membro X
telemóvel X X
msDS-HABSeniorityIndex X X X
msDS-PhoneticDisplayName X X X
msExchArchiveGUID X
msExchArchiveName X
msExchAssistantName X X
msExchAuditAdmin X
msExchAuditDelegate X
msExchAuditDelegateAdmin X
msExchAuditOwner X
msExchBlockedSendersHash X X
msExchBypassAudit X
msExchBypassModerationLink X Disponível no Microsoft Entra Connect versão 1.1.524.0
msExchCoManagedByLink X
msExchDelegateListLink X
msExchELCExpirySuspensionEnd X
msExchELCExpirySuspensionStart X
msExchELCMailboxFlags X
msExchEnableModeration X X
msExchExtensionCustomAttribute1 X X X No momento, esse atributo não é consumido pelo Exchange Online.
msExchExtensionCustomAttribute2 X X X No momento, esse atributo não é consumido pelo Exchange Online.
msExchExtensionCustomAttribute3 X X X No momento, esse atributo não é consumido pelo Exchange Online.
msExchExtensionCustomAttribute4 X X X No momento, esse atributo não é consumido pelo Exchange Online.
msExchExtensionCustomAttribute5 X X X No momento, esse atributo não é consumido pelo Exchange Online.
msExchHideFromAddressLists X X X
msExchImmutableID X
msExchLitigationHoldDate X X X
msExchLitigationHoldOwner X X X
msExchMailboxAuditEnable X
msExchMailboxAuditLogAgeLimit X
msExchMailboxGuid X
msExchModeratedByLink X X X
msExchModerationFlags X X X
msExchRecipientDisplayType X X X
msExchRecipientTypeDetails X X X
msExchRemoteRecipientType X
msExchRequireAuthToSendTo X X X
msExchResourceCapacity X No momento, esse atributo não é consumido pelo Exchange Online.
msExchResourceDisplay X
msExchResourceMetaData X
msExchResourceSearchProperties X
msExchRetentionComment X X X
msExchRetentionURL X X X
msExchSafeRecipientsHash X X
msExchSafeSendersHash X X
msExchSenderHintTranslations X X X
msExchTeamMailboxExpiration X
msExchTeamMailboxOwners X
msExchTeamMailboxSharePointUrl X
msExchUserHoldPolicies X
msOrg-IsOrganizational X
objectSID X X propriedade mecânica. Identificador de usuário do AD usado para manter a sincronização entre a ID do Microsoft Entra e o AD.
oOFReplyToOriginator X
otherFacsimileTelephone X X
otherHomePhone X X
outroTelefone X X
pager X X
nomeDoEscritórioDeEntregaFísica X X
código postal X X
endereços de proxy X X X
publicDelegates X X X
pwdLastSet X propriedade mecânica. Costumava saber quando invalidar tokens já emitidos. Usado pela sincronização de senha e federação.
reportToOriginator X
reportToOwner X
Segurança Ativada X
Sn X X
sourceAnchor X X X propriedade mecânica. Identificador imutável para manter a relação entre ADDS e a ID do Microsoft Entra.
St X X
endereço de rua X X
targetAddress X X
assistente de telefone X X
número de telefone X X
thumbnailphoto X X Sincronizado periodicamente com a foto do perfil M365. Os administradores podem definir a frequência da sincronização alterando o valor do Microsoft Entra Connect. Observe que, se os usuários alterarem suas fotos localmente e na nuvem em um período de tempo menor que o valor do Microsoft Entra Connect, não garantiremos que a foto mais recente será atendida.
título X X
unauthOrig X X X
usageLocation X propriedade mecânica. O país/região do usuário. Usado para atribuição de licença.
userCertificate X X
Nome Principal do Usuário X UPN é a ID de logon do usuário. Na maioria das vezes, o mesmo valor [email].
userSMIMECertificates X X
wWWHomePage X X

SharePoint online

Nome do atributo Utilizador Contato Grupo Comentário
accountEnabled X Define se uma conta está habilitada.
authOrig X X X
c X X
Cn X X
co X X
companhia X X
código do país X X
departamento X X
descrição X X X
nome de exibição X X X
dLMemRejectPerms X X X
dLMemSubmitPerms X X X
atributoDeExtensão1 X X X
extensionAttribute10 X X X
extensionAttribute11 X X X
extensionAttribute12 X X X
extensionAttribute13 X X X
extensionAttribute14 X X X
extensionAttribute15 X X X
extensionAttribute2 X X X
extensionAttribute3 X X X
extensionAttribute4 X X X
extensionAttribute5 X X X
extensionAttribute6 X X X
extensionAttribute7 X X X
extensionAttribute8 X X X
extensionAttribute9 X X X
número de telefone de fax X X
nome dado X X
hideDLMembership X
homephone X X
informação X X X
Iniciais X X
ipPhone X X
l X X
correio X X X
mailnickname X X X
gerenciadoPor X
gerente X X
membro X
nome do meio X X
telemóvel X X
msExchTeamMailboxExpiration X
msExchTeamMailboxOwners X
msExchTeamMailboxSharePointLinkedBy X
msExchTeamMailboxSharePointUrl X
objectSID X X propriedade mecânica. Identificador de usuário do AD usado para manter a sincronização entre a ID do Microsoft Entra e o AD.
oOFReplyToOriginator X
otherFacsimileTelephone X X
otherHomePhone X X
otherIpPhone X X
otherMobile X X
otherPager X X
outroTelefone X X
pager X X
nomeDoEscritórioDeEntregaFísica X X
código postal X X
postOfficeBox X X Atualmente, esse atributo não é consumido pelo SharePoint Online.
idiomaPreferido X
endereços de proxy X X X
pwdLastSet X propriedade mecânica. Costumava saber quando invalidar tokens já emitidos. Usado por sincronização de hash de senha, autenticação de passagem e federação.
reportToOriginator X
reportToOwner X
Segurança Ativada X
Sn X X
sourceAnchor X X X propriedade mecânica. Identificador imutável para manter a relação entre ADDS e a ID do Microsoft Entra.
St X X
endereço de rua X X
targetAddress X X
assistente de telefone X X
número de telefone X X
thumbnailphoto X X Sincronizado periodicamente com a foto do perfil M365. Os administradores podem definir a frequência da sincronização alterando o valor do Microsoft Entra Connect. Observe que, se os usuários alterarem suas fotos localmente e na nuvem em um período de tempo menor que o valor do Microsoft Entra Connect, não garantiremos que a foto mais recente será atendida.
título X X
unauthOrig X X X
URL X X
usageLocation X propriedade mecânica. País/região do usuário
. Usado para atribuição de licença.
Nome Principal do Usuário X UPN é a ID de logon do usuário. Na maioria das vezes, o mesmo valor [email].
wWWHomePage X X

Teams e Skype for Business Online

Nome do atributo Utilizador Contato Grupo Comentário
accountEnabled X Define se uma conta está habilitada.
c X X
Cn X X
co X X
companhia X X
departamento X X
descrição X X X
nome de exibição X X X
número de telefone de fax X X X
nome dado X X
homephone X X
ipPhone X X
l X X
correio X X X
apelido de email X X X
gerenciadoPor X
gerente X X
membro X
telemóvel X X
msExchHideFromAddressLists X X X
msRTCSIP-ApplicationOptions X
msRTCSIP-DeploymentLocator X X
msRTCSIP-Line X X
msRTCSIP-OptionFlags X X
msRTCSIP-OwnerUrn X
msRTCSIP-PrimaryUserAddress X X
msRTCSIP-UserEnabled X X
objectSID X X propriedade mecânica. Identificador de usuário do AD usado para manter a sincronização entre a ID do Microsoft Entra e o AD.
outroTelefone X X
nomeDoEscritórioDeEntregaFísica X X
código postal X X
idiomaPreferido X
endereços de proxy X X X
pwdLastSet X propriedade mecânica. Costumava saber quando invalidar tokens já emitidos. Usado por sincronização de hash de senha, autenticação de passagem e federação.
Segurança Ativada X
Sn X X
sourceAnchor X X X propriedade mecânica. Identificador imutável para manter a relação entre ADDS e a ID do Microsoft Entra.
St X X
endereço de rua X X
número de telefone X X
thumbnailphoto X X Sincronizado periodicamente com a foto do perfil M365. Os administradores podem definir a frequência da sincronização alterando o valor do Microsoft Entra Connect. Observe que, se os usuários alterarem suas fotos localmente e na nuvem em um período de tempo menor que o valor do Microsoft Entra Connect, não garantiremos que a foto mais recente será atendida.
título X X
usageLocation X propriedade mecânica. O país/região do usuário. Usado para atribuição de licença.
Nome Principal do Usuário X UPN é a ID de logon do usuário. Na maioria das vezes, o mesmo valor [email].
wWWHomePage X X

Azure RMS

Nome do atributo Utilizador Contato Grupo Comentário
accountEnabled X Define se uma conta está habilitada.
Cn X X Nome ou alias comuns. Geralmente, o prefixo do valor [email].
nome de exibição X X X Uma cadeia de caracteres que representa o nome geralmente mostrado como o nome amigável (sobrenome do nome).
correio X X X endereço de email completo.
membro X
objectSID X X propriedade mecânica. Identificador de usuário do AD usado para manter a sincronização entre a ID do Microsoft Entra e o AD.
endereços de proxy X X X propriedade mecânica. Usado pela ID do Microsoft Entra. Contém todos os endereços de email secundários para o usuário.
pwdLastSet X propriedade mecânica. Costumava saber quando invalidar tokens já emitidos.
Segurança Ativada X
sourceAnchor X X X propriedade mecânica. Identificador imutável para manter a relação entre ADDS e a ID do Microsoft Entra.
usageLocation X propriedade mecânica. O país/região do usuário. Usado para atribuição de licença.
Nome Principal do Usuário X Esse UPN é a ID de logon do usuário. Na maioria das vezes, o mesmo valor [email].

Intune

Nome do atributo Utilizador Contato Grupo Comentário
accountEnabled X Define se uma conta está habilitada.
c X X
Cn X X
descrição X X X
nome de exibição X X X
correio X X X
mailnickname X X X
membro X
objectSID X X propriedade mecânica. Identificador de usuário do AD usado para manter a sincronização entre a ID do Microsoft Entra e o AD.
endereços de proxy X X X
pwdLastSet X propriedade mecânica. Costumava saber quando invalidar tokens já emitidos. Usado por sincronização de hash de senha, autenticação de passagem e federação.
Segurança Ativada X
sourceAnchor X X X propriedade mecânica. Identificador imutável para manter a relação entre ADDS e a ID do Microsoft Entra.
usageLocation X propriedade mecânica. O país/região do usuário. Usado para atribuição de licença.
Nome Principal do Usuário X UPN é a ID de logon do usuário. Na maioria das vezes, o mesmo valor [email].

Dynamics CRM

Nome do atributo Utilizador Contato Grupo Comentário
accountEnabled X Define se uma conta está habilitada.
c X X
Cn X X
co X X
companhia X X
código do país X X
descrição X X X
nome de exibição X X X
número de telefone de fax X X
nome dado X X
l X X
gerenciadoPor X
gerente X X
membro X
telemóvel X X
objectSID X X propriedade mecânica. Identificador de usuário do AD usado para manter a sincronização entre a ID do Microsoft Entra e o AD.
nomeDoEscritórioDeEntregaFísica X X
código postal X X
idiomaPreferido X
pwdLastSet X propriedade mecânica. Costumava saber quando invalidar tokens já emitidos. Usado por sincronização de hash de senha, autenticação de passagem e federação.
Segurança Ativada X
Sn X X
sourceAnchor X X X propriedade mecânica. Identificador imutável para manter a relação entre ADDS e a ID do Microsoft Entra.
St X X
endereço de rua X X
número de telefone X X
título X X
usageLocation X propriedade mecânica. O país/região do usuário. Usado para atribuição de licença.
Nome Principal do Usuário X UPN é a ID de logon do usuário. Na maioria das vezes, o mesmo valor [email].

Aplicativos de terceiros

Esse grupo é um conjunto de atributos usados como os atributos mínimos necessários para uma carga de trabalho ou aplicativo genérico. Ele pode ser usado para uma carga de trabalho não listada em outra seção ou para um aplicativo que não seja da Microsoft. Ele é usado explicitamente para o seguinte:

Esse grupo é um conjunto de atributos que podem ser usados se o diretório do Microsoft Entra não for usado para dar suporte ao Microsoft 365, Dynamics ou Intune. Ele tem um pequeno conjunto de atributos principais. Observe que o logon único ou o provisionamento para alguns aplicativos de terceiros requer a configuração da sincronização de atributos, além dos atributos descritos aqui. Os requisitos de aplicativo são descritos no tutorial do aplicativo SaaS para cada aplicativo.

Nome do atributo Utilizador Contato Grupo Comentário
accountEnabled X Define se uma conta está habilitada.
Cn X X
nome de exibição X X X
ID do Funcionário X
nome dado X X
correio X X
gerenciadoPor X
mailNickName X X X
membro X
objectSID X propriedade mecânica. Identificador de usuário do AD usado para manter a sincronização entre a ID do Microsoft Entra e o AD.
endereços de proxy X X X
pwdLastSet X propriedade mecânica. Costumava saber quando invalidar tokens já emitidos. Usado por sincronização de hash de senha, autenticação de passagem e federação.
Segurança Ativada X
Sn X X
sourceAnchor X X X propriedade mecânica. Identificador imutável para manter a relação entre ADDS e a ID do Microsoft Entra.
usageLocation X propriedade mecânica. O país/região do usuário. Usado para atribuição de licença.
Nome Principal do Usuário X UPN é a ID de logon do usuário. Na maioria das vezes, o mesmo valor [email].

Windows 10

Um computador(dispositivo) ingressado no domínio do Windows 10 sincroniza alguns atributos com a ID do Microsoft Entra. Para obter mais informações sobre os cenários, consulte Conectar dispositivos ingressados no domínio ao Microsoft Entra ID para experiências do Windows 10. Esses atributos sempre são sincronizados e o Windows 10 não aparece como um aplicativo que você pode desmarcar. Um computador ingressado no domínio do Windows 10 é identificado por ter o atributo userCertificate preenchido.

Nome do atributo Dispositivo Comentário
accountEnabled X
deviceTrustType X Valor codificado para computadores ingressados no domínio.
nome de exibição X
ms-DS-CreatorSID X Também chamado registeredOwnerReference.
objectGUID X Também chamado de deviceID.
objectSID X Também chamado onPremisesSecurityIdentifier.
operatingSystem X Também chamado de deviceOSType.
operatingSystemVersion X Também chamado de deviceOSVersion.
userCertificate X

Esses atributos para usuário estão além dos outros aplicativos selecionados.

Nome do atributo Utilizador Comentário
domainFQDN X Também chamado dnsDomainName. Por exemplo, contoso.com.
domainNetBios X Também chamado netBiosName. Por exemplo, CONTOSO.
msDS-KeyCredentialLink X Depois que o usuário estiver registrado no Windows Hello para Empresas.

Write-back híbrido do Exchange

Esses atributos são gravados de volta da ID do Microsoft Entra para o Active Directory local quando você seleciona habilitar híbrida do Exchange. Dependendo da sua versão do Exchange, menos atributos podem ser sincronizados.

Nome do atributo (AD local) Nome do atributo (interface do usuário do connect) Utilizador Contato Grupo Comentário
msDS-ExternalDirectoryObjectID ms-DS-External-Directory-Object-Id X Derivado de cloudAnchor na ID do Microsoft Entra. Esse atributo é novo no Exchange 2016 e no Windows Server 2016 AD.
msExchArchiveStatus ms-Exch-ArchiveStatus X Arquivo Online: permite que os clientes arquivem emails.
msExchBlockedSendersHash ms-Exch-BlockedSendersHash X Filtragem: grava novamente a filtragem local e os dados de remetentes online seguros e bloqueados dos clientes.
msExchSafeRecipientsHash ms-Exch-SafeRecipientsHash X Filtragem: grava novamente a filtragem local e os dados de remetentes online seguros e bloqueados dos clientes.
msExchSafeSendersHash ms-Exch-SafeSendersHash X Filtragem: grava novamente a filtragem local e os dados de remetentes online seguros e bloqueados dos clientes.
msExchUCVoiceMailSettings ms-Exch-UCVoiceMailSettings X Habilitar o Sistema de Mensagens Unificadas (UM) – Caixa postal online: usada pela integração do Microsoft Lync Server para indicar ao Lync Server local que o usuário tem caixa postal em serviços online.
msExchUserHoldPolicies ms-Exch-UserHoldPolicies X Retenção de Litígio: permite que os serviços de nuvem determinem quais usuários estão em Retenção de Litígios.
endereços de proxy endereços de proxy X X X Somente o endereço x500 do Exchange Online é inserido.
publicDelegates ms-Exch-Public-Delegates X Permite que uma caixa de correio do Exchange Online receba direitos de SendOnBehalfTo aos usuários com a caixa de correio local do Exchange. Requer o Microsoft Entra Connect build 1.1.552.0 ou posterior.

Pasta Pública do Exchange Mail

Esses atributos são sincronizados do Active Directory local para a ID do Microsoft Entra quando você seleciona habilitar de Pasta Pública do Exchange Mail.

Nome do atributo PublicFolder Comentário
nome de exibição X
correio X
msExchRecipientTypeDetails X
objectGUID X
endereços de proxy X
targetAddress X

Write-back do dispositivo

Os objetos de dispositivo são criados no Active Directory. Esses objetos podem ser dispositivos associados à ID do Microsoft Entra ou computadores Windows 10 ingressados no domínio.

Nome do atributo Dispositivo Comentário
altSecurityIdentities X
nome de exibição X
Dn X
msDS-CloudAnchor X
msDS-DeviceID X
msDS-DeviceObjectVersion X
msDS-DeviceOSType X
msDS-DeviceOSVersion X
msDS-DevicePhysicalIDs X
msDS-KeyCredentialLink X Somente com o esquema do Windows Server 2016 AD
msDS-IsCompliant X
msDS-IsEnabled X
msDS-IsManaged X
msDS-RegisteredOwner X

Anotações

  • Ao usar uma ID Alternativa, o atributo local userPrincipalName é sincronizado com o atributo Microsoft Entra onPremisesUserPrincipalName. O atributo ID Alternativo, por exemplo, é sincronizado com o atributo Microsoft Entra userPrincipalName.
  • Embora não haja nenhuma imposição de exclusividade no atributo Microsoft Entra onPremisesUserPrincipalName, não há suporte para sincronizar o mesmo valor UserPrincipalName com o atributo Microsoft Entra onPremisesUserPrincipalName para vários usuários diferentes do Microsoft Entra.
  • Nas listas acima, o tipo de objeto User também se aplica ao tipo de objeto iNetOrgPerson.

Próximas etapas

Saiba mais sobre a configuração do Microsoft Entra Connect Sync.

Saiba mais sobre Integração de suas identidades locais com o Microsoft Entra ID.