События
9 апр., 15 - 10 апр., 12
Закодируете будущее с помощью ИИ и подключитесь к одноранговым узлам и экспертам Java в JDConf 2025.
ЗарегистрироватьсяЭтот браузер больше не поддерживается.
Выполните обновление до Microsoft Edge, чтобы воспользоваться новейшими функциями, обновлениями для системы безопасности и технической поддержкой.
Microsoft Entra Подключение требует, чтобы база данных SQL Server хранила данные. Вы можете использовать sql Server 2019 Express LocalDB по умолчанию, установленный с помощью Microsoft Entra Подключение или использовать собственную полную версию SQL. Ранее при установке Microsoft Entra Подключение всегда создавалась новая база данных с именем ADSync. При использовании Microsoft Entra Подключение версии 1.1.613.0 (или после этого) вы можете установить Microsoft Entra Подключение, указав ее в существующую базу данных ADSync.
Указание имеющейся базы данных ADSync:
Эти преимущества полезны в следующих случаях:
Прежде чем продолжать, следует обратить внимание на некоторые важные примечания:
Примечание
Используйте параметр /UseExistingDatabase, только если база данных уже содержит данные из более ранней установки Microsoft Entra Подключение. Например, при переходе из локальной базы данных в полную базу данных SQL Server или при перестроении сервера Microsoft Entra Подключение и восстановлена резервная копия базы данных ADSync из более ранней установки Microsoft Entra Подключение. Если база данных пуста, то есть она не содержит данных из предыдущей установки Microsoft Entra Подключение, пропустите этот шаг.
Вы приветствуете экран приветствия в Microsoft Entra Подключение. После принятия условий лицензии и заявления о конфиденциальности, щелкните Продолжить.
На экране Установить требующиеся компоненты включен параметр Использовать существующий SQL Server. Укажите имя сервера SQL, на котором размещена база данных ADSync. Если экземпляр ядра SQL, используемый для размещения базы данных, не является экземпляром по умолчанию сервера SQL, необходимо указать ядро SQL и имя экземпляра. Кроме того, если просмотр SQL не включен, также необходимо указать номер порта экземпляра ядра SQL. Например:
На экране Подключение идентификатора Microsoft Entra необходимо указать учетные данные гибридного удостоверения Администратор istrator каталога Microsoft Entra. Рекомендуется использовать учетную запись в домене onmicrosoft.com по умолчанию. Эта учетная запись используется только для создания учетной записи службы в идентификаторе Microsoft Entra и не используется после завершения работы мастера.
На экране Подключить каталоги имеющийся лес AD, настроенный для синхронизации каталогов, помечен красным значком с крестиком. Для синхронизации изменений из локального леса AD необходима учетная запись AD DS. Мастер microsoft Entra Подключение не может получить учетные данные учетной записи AD DS, хранящейся в базе данных ADSync, так как учетные данные шифруются и могут быть расшифрованы только предыдущим сервером Microsoft Entra Подключение. Щелкните Изменить учетные данные, чтобы указать учетную запись AD DS для леса AD.
Во всплывающем диалоговом окне можно указать учетные данные корпоративного Администратор и позволить Microsoft Entra Подключение создать учетную запись AD DS для вас или (ii) создать учетную запись AD DS самостоятельно и указать свои учетные данные Microsoft Entra Подключение. После выбора варианта и предоставления необходимых учетных данных щелкните ОК, чтобы закрыть всплывающее диалоговое окно.
После предоставления учетных данных красный значок с крестиком заменяется зеленым значком с галочкой. Нажмите кнопку Далее.
На экране Все готово к настройке щелкните Установить.
После завершения установки сервер Microsoft Entra Подключение автоматически включен для промежуточного режима. Перед отключением промежуточного режима рекомендуется проверить конфигурацию сервера и ожидающие операции экспорта на наличие неожиданных изменений.
При восстановлении резервной копии базы данных, созданной версией Microsoft Entra Подключение до 1.2.65.0, промежуточный сервер автоматически выбирает метод входа в Do Not Configure. Хотя при этом будут восстановлены настройки синхронизации хэшей паролей и обратной записи паролей, вам придется позднее изменить метод входа в соответствии с политиками, действующими для активного сервера синхронизации. Невыполнение этих действий приведет к тому, что пользователи не смогут зарегистрироваться, когда этот сервер станет активным.
Следующая таблица поможет вам выбрать необходимые дополнительные шаги.
Компонент | Шаги |
---|---|
Синхронизации хэша паролей | Параметры синхронизации хэша паролей и обратной записи паролей полностью восстанавливаются для версий Microsoft Entra Подключение начиная с 1.2.65.0. Если восстановление с помощью более старой версии Microsoft Entra Подключение, просмотрите параметры синхронизации для этих функций, чтобы убедиться, что они соответствуют активному серверу синхронизации. Никаких других действий по настройке не требуется. |
Федерация с AD FS | Для проверки подлинности Azure будет и далее использоваться политика AD FS, настроенная для активного сервера синхронизации. Если вы используете Microsoft Entra Подключение для управления фермой AD FS, вы можете при необходимости изменить метод входа на федерацию AD FS при подготовке резервного сервера к тому, чтобы стать активным экземпляром синхронизации. Если на активном сервере синхронизации включены параметры синхронизации, их можно перенести на настраиваемый сервер с помощью задачи "Настройка параметров устройства". |
Сквозная проверка подлинности и единый вход на рабочий стол | Измените метод входа в соответствии с конфигурацией активного сервера синхронизации. Если вы не выполните это действие, прежде чем повысить уровень сервера до первичного, сквозная проверка подлинности и простой единый вход будут отключены и ваш арендатор не сможет выполнить вход, если не настроена синхронизация паролей как резервный метод входа. Также не забывайте, что при включении сквозной проверки подлинности в промежуточном режиме будет установлен и зарегистрирован новый агент аутентификации, который будет выполняться как агент высокого уровня доступности и принимать запросы на вход. |
Федерация с PingFederate | Для проверки подлинности Azure будет и далее использоваться политика PingFederate, настроенная для активного сервера синхронизации. Вы можете изменить метод входа на PingFederate в процессе подготовки резервного сервера к переключению в режим активного экземпляра синхронизации. Этот шаг можно отложить до того момента, пока вам понадобится добавить в федерацию с PingFederate дополнительные домены. |
События
9 апр., 15 - 10 апр., 12
Закодируете будущее с помощью ИИ и подключитесь к одноранговым узлам и экспертам Java в JDConf 2025.
ЗарегистрироватьсяОбучение
Модуль
Implement directory synchronization tools - Training
This module examines the Microsoft Entra Connect Sync and Microsoft Entra Cloud Sync installation requirements, the options for installing and configuring the tools, and how to monitor synchronization services using Microsoft Entra Connect Health.
Сертификация
Администрирование инфраструктуры базы данных SQL Server для облачных, локальных и гибридных реляционных баз данных с помощью предложений реляционной базы данных Microsoft PaaS.
Документация
Узнайте, как переместить базу данных Microsoft Entra Connect с локального сервера SQL Server Express по умолчанию на компьютер под управлением удаленного SQL Server.
Импорт и экспорт параметров конфигурации Microsoft Entra Connect - Microsoft Entra ID
В этой статье приведены часто задаваемые вопросы о подготовке облака.
Синхронизация Microsoft Entra Connect: операционные задачи и рекомендации - Microsoft Entra ID
В этом разделе описываются операционные задачи для синхронизации Microsoft Entra Connect и подготовка к работе с этим компонентом.