Microsoft Entra Anslut Sync: Attribut synkroniserade med Microsoft Entra-ID

Det här avsnittet innehåller de attribut som synkroniseras av Microsoft Entra Anslut Sync.
Attributen grupperas efter den relaterade Microsoft Entra-appen.

Attribut som ska synkroniseras

En vanlig fråga är vilken lista med minsta attribut som ska synkroniseras. Standardmetoden och den rekommenderade metoden är att behålla standardattributen så att en fullständig GAL (global adresslista) kan konstrueras i molnet och hämta alla funktioner i Microsoft 365-arbetsbelastningar. I vissa fall finns det vissa attribut som din organisation inte vill synkronisera med molnet eftersom dessa attribut innehåller känsliga personliga data, som i det här exemplet:
bad attributes

I det här fallet börjar du med listan med attribut i det här avsnittet och identifierar de attribut som skulle innehålla personliga data och som inte kan synkroniseras. Avmarkera sedan dessa attribut under installationen med hjälp av Microsoft Entra-appen och attributfiltrering.

Varning

När du avmarkerar attribut bör du vara försiktig och bara avmarkera de attribut som absolut inte går att synkronisera. Om du avmarkerar andra attribut kan det påverka funktionerna negativt.

Microsoft 365-appar för företag

Attributnamn User Kommentar
accountEnabled X Definierar om ett konto är aktiverat.
Cn X
displayName X
objectSID X mekanisk egenskap. AD-användaridentifierare som används för att upprätthålla synkronisering mellan Microsoft Entra-ID och AD.
pwdLastSet X mekanisk egenskap. Används för att veta när token som redan har utfärdats ska ogiltigförklaras. Används av både synkronisering av lösenordshash, direktautentisering och federation.
samAccountName X
sourceAnchor X mekanisk egenskap. Oföränderlig identifierare för att upprätthålla relationen mellan ADDS och Microsoft Entra ID.
usageLocation X mekanisk egenskap. Användarens land/region. Används för licenstilldelning.
userPrincipalName X UPN är användarens inloggnings-ID. Oftast samma som [e-post]-värdet.

Exchange Online

Attributnamn User Kontakt Grupp Kommentar
accountEnabled X Definierar om ett konto är aktiverat.
altRecipient X Kräver Microsoft Entra Anslut version 1.1.552.0 eller senare.
authOrig X X X
c X X
Cn X X
co X X
Företag X X
countryCode X X
Avdelning X X
description X
displayName X X X
dLMemRejectPerms X X X
dLMemSubmitPerms X X X
extensionAttribute1 X X X
extensionAttribute10 X X X
extensionAttribute11 X X X
extensionAttribute12 X X X
extensionAttribute13 X X X
extensionAttribute14 X X X
extensionAttribute15 X X X
extensionAttribute2 X X X
extensionAttribute3 X X X
extensionAttribute4 X X X
extensionAttribute5 X X X
extensionAttribute6 X X X
extensionAttribute7 X X X
extensionAttribute8 X X X
extensionAttribute9 X X X
facsimiletelephonenumber X X
givenName X X
hem Telefon X X
Information om X X X Det här attributet används för närvarande inte för grupper.
Initials X X
l X X
legacyExchangeDN X X X
mailNickname X X X
managedBy X
Manager X X
medlem X
Mobil X X
msDS-HABSeniorityIndex X X X
msDS-Telefon ticDisplayName X X X
msExchArchiveGUID X
msExchArchiveName X
msExchAssistantName X X
msExchAuditAdmin X
msExchAuditDelegate X
msExchAuditDelegateAdmin X
msExchAuditOwner X
msExchBlockedSendersHash X X
msExchBypassAudit X
msExchBypassModerationLink X Tillgänglig i Microsoft Entra Anslut version 1.1.524.0
msExchCoManagedByLink X
msExchDelegateListLink X
msExchELCExpirySuspensionEnd X
msExchELCExpirySuspensionStart X
msExchELCMailboxFlags X
msExchEnableModeration X X
msExchExtensionCustomAttribute1 X X X Det här attributet används för närvarande inte av Exchange Online.
msExchExtensionCustomAttribute2 X X X Det här attributet används för närvarande inte av Exchange Online.
msExchExtensionCustomAttribute3 X X X Det här attributet används för närvarande inte av Exchange Online.
msExchExtensionCustomAttribute4 X X X Det här attributet används för närvarande inte av Exchange Online.
msExchExtensionCustomAttribute5 X X X Det här attributet används för närvarande inte av Exchange Online.
msExchHideFromAddressLists X X X
msExchImmutableID X
msExchLitigationHoldDate X X X
msExchLitigationHoldOwner X X X
msExchMailboxAuditEnable X
msExchMailboxAuditLogAgeLimit X
msExchMailboxGuid X
msExchModeratedByLink X X X
msExchModerationFlags X X X
msExchRecipientDisplayType X X X
msExchRecipientTypeDetails X X X
msExchRemoteRecipientType X
msExchRequireAuthToSendTo X X X
msExchResourceCapacity X Det här attributet används för närvarande inte av Exchange Online.
msExchResourceDisplay X
msExchResourceMetaData X
msExchResourceSearchProperties X
msExchRetentionComment X X X
msExchRetentionURL X X X
msExch Valv RecipientsHash X X
msExch Valv SendersHash X X
msExchSenderHintTranslations X X X
msExchTeamMailboxExpiration X
msExchTeamMailboxOwners X
msExchTeamMailboxSharePointUrl X
msExchUserHoldPolicies X
msOrg-IsOrganizational X
objectSID X X mekanisk egenskap. AD-användaridentifierare som används för att upprätthålla synkronisering mellan Microsoft Entra-ID och AD.
oOFReplyToOriginator X
otherFacsimileTelephone X X
otherHome Telefon X X
otherTelephone X X
Pager X X
physicalDeliveryOfficeName X X
postalCode X X
proxyAddresses X X X
publicDelegates X X X
pwdLastSet X mekanisk egenskap. Används för att veta när token som redan har utfärdats ska ogiltigförklaras. Används av både lösenordssynkronisering och federation.
reportToOriginator X
reportToOwner X
securityEnabled X
Sn X X
sourceAnchor X X X mekanisk egenskap. Oföränderlig identifierare för att upprätthålla relationen mellan ADDS och Microsoft Entra ID.
St X X
streetAddress X X
Targetaddress X X
telephoneAssistant X X
telephoneNumber X X
thumbnailphoto X X Synkroniserat till M365-profilfoto med jämna mellanrum. Administratörer kan ange synkroniseringsfrekvensen genom att ändra värdet för Microsoft Entra Anslut. Observera att om användarna ändrar sitt foto både lokalt och i molnet på ett tidsintervall som är mindre än Microsoft Entra-Anslut värde, garanterar vi inte att det senaste fotot kommer att hanteras.
rubrik X X
unauthOrig X X X
usageLocation X mekanisk egenskap. Användarens land/region. Används för licenstilldelning.
userCertificate X X
userPrincipalName X UPN är användarens inloggnings-ID. Oftast samma som [e-post]-värdet.
userSMIMECertificates X X
wWWHomePage X X

SharePoint Online

Attributnamn User Kontakt Grupp Kommentar
accountEnabled X Definierar om ett konto är aktiverat.
authOrig X X X
c X X
Cn X X
co X X
Företag X X
countryCode X X
Avdelning X X
description X X X
displayName X X X
dLMemRejectPerms X X X
dLMemSubmitPerms X X X
extensionAttribute1 X X X
extensionAttribute10 X X X
extensionAttribute11 X X X
extensionAttribute12 X X X
extensionAttribute13 X X X
extensionAttribute14 X X X
extensionAttribute15 X X X
extensionAttribute2 X X X
extensionAttribute3 X X X
extensionAttribute4 X X X
extensionAttribute5 X X X
extensionAttribute6 X X X
extensionAttribute7 X X X
extensionAttribute8 X X X
extensionAttribute9 X X X
facsimiletelephonenumber X X
givenName X X
hideDLMembership X
homephone X X
Information om X X X
Initialer X X
ip Telefon X X
l X X
e-post X X X
mailnickname X X X
managedBy X
Manager X X
medlem X
middleName X X
Mobil X X
msExchTeamMailboxExpiration X
msExchTeamMailboxOwners X
msExchTeamMailboxSharePointLinkedBy X
msExchTeamMailboxSharePointUrl X
objectSID X X mekanisk egenskap. AD-användaridentifierare som används för att upprätthålla synkronisering mellan Microsoft Entra-ID och AD.
oOFReplyToOriginator X
otherFacsimileTelephone X X
otherHome Telefon X X
otherIp Telefon X X
otherMobile X X
otherPager X X
otherTelephone X X
Pager X X
physicalDeliveryOfficeName X X
postalCode X X
postOfficeBox X X Det här attributet används för närvarande inte av SharePoint Online.
preferredLanguage X
proxyAddresses X X X
pwdLastSet X mekanisk egenskap. Används för att veta när token som redan har utfärdats ska ogiltigförklaras. Används av både synkronisering av lösenordshash, direktautentisering och federation.
reportToOriginator X
reportToOwner X
securityEnabled X
Sn X X
sourceAnchor X X X mekanisk egenskap. Oföränderlig identifierare för att upprätthålla relationen mellan ADDS och Microsoft Entra ID.
St X X
streetAddress X X
Targetaddress X X
telephoneAssistant X X
telephoneNumber X X
thumbnailphoto X X Synkroniserat till M365-profilfoto med jämna mellanrum. Administratörer kan ange synkroniseringsfrekvensen genom att ändra värdet för Microsoft Entra Anslut. Observera att om användarna ändrar sitt foto både lokalt och i molnet på ett tidsintervall som är mindre än Microsoft Entra-Anslut värde, garanterar vi inte att det senaste fotot kommer att hanteras.
rubrik X X
unauthOrig X X X
URL X X
usageLocation X mekanisk egenskap. Användarens land/region
. Används för licenstilldelning.
userPrincipalName X UPN är användarens inloggnings-ID. Oftast samma som [e-post]-värdet.
wWWHomePage X X

Teams och Skype för företag Online

Attributnamn User Kontakt Grupp Kommentar
accountEnabled X Definierar om ett konto är aktiverat.
c X X
Cn X X
co X X
Företag X X
Avdelning X X
description X X X
displayName X X X
facsimiletelephonenumber X X X
givenName X X
homephone X X
ip Telefon X X
l X X
e-post X X X
mailNickname X X X
managedBy X
Manager X X
medlem X
Mobil X X
msExchHideFromAddressLists X X X
msRTCSIP-ApplicationOptions X
msRTCSIP-DeploymentLocator X X
msRTCSIP-Line X X
msRTCSIP-OptionFlags X X
msRTCSIP-OwnerUrn X
msRTCSIP-PrimaryUserAddress X X
msRTCSIP-UserEnabled X X
objectSID X X mekanisk egenskap. AD-användaridentifierare som används för att upprätthålla synkronisering mellan Microsoft Entra-ID och AD.
otherTelephone X X
physicalDeliveryOfficeName X X
postalCode X X
preferredLanguage X
proxyAddresses X X X
pwdLastSet X mekanisk egenskap. Används för att veta när token som redan har utfärdats ska ogiltigförklaras. Används av både synkronisering av lösenordshash, direktautentisering och federation.
securityEnabled X
Sn X X
sourceAnchor X X X mekanisk egenskap. Oföränderlig identifierare för att upprätthålla relationen mellan ADDS och Microsoft Entra ID.
St X X
streetAddress X X
telephoneNumber X X
thumbnailphoto X X Synkroniserat till M365-profilfoto med jämna mellanrum. Administratörer kan ange synkroniseringsfrekvensen genom att ändra värdet för Microsoft Entra Anslut. Observera att om användarna ändrar sitt foto både lokalt och i molnet på ett tidsintervall som är mindre än Microsoft Entra-Anslut värde, garanterar vi inte att det senaste fotot kommer att hanteras.
rubrik X X
usageLocation X mekanisk egenskap. Användarens land/region. Används för licenstilldelning.
userPrincipalName X UPN är användarens inloggnings-ID. Oftast samma som [e-post]-värdet.
wWWHomePage X X

Azure RMS

Attributnamn User Kontakt Grupp Kommentar
accountEnabled X Definierar om ett konto är aktiverat.
Cn X X Eget namn eller alias. Oftast prefixet för [e-post]-värdet.
displayName X X X En sträng som representerar namnet som ofta visas som eget namn (förnamn efternamn).
e-post X X X fullständig e-postadress.
medlem X
objectSID X X mekanisk egenskap. AD-användaridentifierare som används för att upprätthålla synkronisering mellan Microsoft Entra-ID och AD.
proxyAddresses X X X mekanisk egenskap. Används av Microsoft Entra ID. Innehåller alla sekundära e-postadresser för användaren.
pwdLastSet X mekanisk egenskap. Används för att veta när token som redan har utfärdats ska ogiltigförklaras.
securityEnabled X
sourceAnchor X X X mekanisk egenskap. Oföränderlig identifierare för att upprätthålla relationen mellan ADDS och Microsoft Entra ID.
usageLocation X mekanisk egenskap. Användarens land/region. Används för licenstilldelning.
userPrincipalName X Detta UPN är inloggnings-ID:t för användaren. Oftast samma som [e-post]-värdet.

Intune

Attributnamn User Kontakt Grupp Kommentar
accountEnabled X Definierar om ett konto är aktiverat.
c X X
Cn X X
description X X X
displayName X X X
e-post X X X
mailnickname X X X
medlem X
objectSID X X mekanisk egenskap. AD-användaridentifierare som används för att upprätthålla synkronisering mellan Microsoft Entra-ID och AD.
proxyAddresses X X X
pwdLastSet X mekanisk egenskap. Används för att veta när token som redan har utfärdats ska ogiltigförklaras. Används av både synkronisering av lösenordshash, direktautentisering och federation.
securityEnabled X
sourceAnchor X X X mekanisk egenskap. Oföränderlig identifierare för att upprätthålla relationen mellan ADDS och Microsoft Entra ID.
usageLocation X mekanisk egenskap. Användarens land/region. Används för licenstilldelning.
userPrincipalName X UPN är användarens inloggnings-ID. Oftast samma som [e-post]-värdet.

Dynamics CRM

Attributnamn User Kontakt Grupp Kommentar
accountEnabled X Definierar om ett konto är aktiverat.
c X X
Cn X X
co X X
Företag X X
countryCode X X
description X X X
displayName X X X
facsimiletelephonenumber X X
givenName X X
l X X
managedBy X
Manager X X
medlem X
Mobil X X
objectSID X X mekanisk egenskap. AD-användaridentifierare som används för att upprätthålla synkronisering mellan Microsoft Entra-ID och AD.
physicalDeliveryOfficeName X X
postalCode X X
preferredLanguage X
pwdLastSet X mekanisk egenskap. Används för att veta när token som redan har utfärdats ska ogiltigförklaras. Används av både synkronisering av lösenordshash, direktautentisering och federation.
securityEnabled X
Sn X X
sourceAnchor X X X mekanisk egenskap. Oföränderlig identifierare för att upprätthålla relationen mellan ADDS och Microsoft Entra ID.
St X X
streetAddress X X
telephoneNumber X X
rubrik X X
usageLocation X mekanisk egenskap. Användarens land/region. Används för licenstilldelning.
userPrincipalName X UPN är användarens inloggnings-ID. Oftast samma som [e-post]-värdet.

Program från tredje part

Den här gruppen är en uppsättning attribut som används som de minsta attribut som behövs för en allmän arbetsbelastning eller ett program. Den kan användas för en arbetsbelastning som inte visas i ett annat avsnitt eller för en app som inte är från Microsoft. Det används uttryckligen för följande:

Den här gruppen är en uppsättning attribut som kan användas om Microsoft Entra-katalogen inte används för att stödja Microsoft 365, Dynamics eller Intune. Den har en liten uppsättning kärnattribut. Observera att enkel inloggning eller etablering till vissa program från tredje part kräver att du konfigurerar synkronisering av attribut utöver de attribut som beskrivs här. Programkrav beskrivs i självstudien för SaaS-appen för varje program.

Attributnamn User Kontakt Grupp Kommentar
accountEnabled X Definierar om ett konto är aktiverat.
Cn X X
displayName X X X
employeeID X
givenName X X
e-post X X
managedBy X
mailNickName X X X
medlem X
objectSID X mekanisk egenskap. AD-användaridentifierare som används för att upprätthålla synkronisering mellan Microsoft Entra-ID och AD.
proxyAddresses X X X
pwdLastSet X mekanisk egenskap. Används för att veta när token som redan har utfärdats ska ogiltigförklaras. Används av både synkronisering av lösenordshash, direktautentisering och federation.
securityEnabled X
Sn X X
sourceAnchor X X X mekanisk egenskap. Oföränderlig identifierare för att upprätthålla relationen mellan ADDS och Microsoft Entra ID.
usageLocation X mekanisk egenskap. Användarens land/region. Används för licenstilldelning.
userPrincipalName X UPN är användarens inloggnings-ID. Oftast samma som [e-post]-värdet.

Windows 10

En windows 10-domänansluten dator(enhet) synkroniserar vissa attribut med Microsoft Entra-ID. Mer information om scenarierna finns i Anslut domänanslutna enheter till Microsoft Entra ID för Windows 10-funktioner. Dessa attribut synkroniseras alltid och Windows 10 visas inte som en app som du kan avmarkera. En windows 10-domänansluten dator identifieras genom att attributet userCertificate fylls i.

Attributnamn Enhet Kommentar
accountEnabled X
deviceTrustType X Hårdkodat värde för domänanslutna datorer.
displayName X
ms-DS-CreatorSID X Kallas även registeredOwnerReference.
objectGUID X Kallas även deviceID.
objectSID X Kallas även förPremisesSecurityIdentifier.
operatingSystem X Kallas även deviceOSType.
operatingSystemVersion X Kallas även deviceOSVersion.
userCertificate X

Dessa attribut för användaren är utöver de andra appar som du har valt.

Attributnamn User Kommentar
domainFQDN X Kallas även dnsDomainName. Till exempel contoso.com.
domainNetBios X Kallas även netBiosName. Till exempel CONTOSO.
msDS-KeyCredentialLink X När användaren har registrerats i Windows Hello för företag.

Tillbakaskrivning av Exchange Hybrid

Dessa attribut skrivs tillbaka från Microsoft Entra-ID för att lokal Active Directory när du väljer att aktivera Exchange-hybrid. Beroende på din Exchange-version kan färre attribut synkroniseras.

Attributnamn (lokal AD) Attributnamn (Anslut användargränssnitt) User Kontakt Grupp Kommentar
msDS-ExternalDirectoryObjectID ms-DS-External-Directory-Object-ID X Härledd från cloudAnchor i Microsoft Entra-ID. Det här attributet är nytt i Exchange 2016 och Windows Server 2016 AD.
msExchArchiveStatus ms-Exch-ArchiveStatus X Onlinearkiv: Gör det möjligt för kunder att arkivera e-post.
msExchBlockedSendersHash ms-Exch-BlockedSendersHash X Filtrering: Skriver tillbaka lokal filtrering och onlinesäkra och blockerade avsändardata från klienter.
msExch Valv RecipientsHash ms-Exch-Valv RecipientsHash X Filtrering: Skriver tillbaka lokal filtrering och onlinesäkra och blockerade avsändardata från klienter.
msExch Valv SendersHash ms-Exch-Valv SendersHash X Filtrering: Skriver tillbaka lokal filtrering och onlinesäkra och blockerade avsändardata från klienter.
msExchUCVoiceMail Inställningar ms-Exch-UCVoiceMail Inställningar X Aktivera enhetliga meddelanden (UM) – Röstbrevlåda online: Används av Microsoft Lync Server-integrering för att ange för Lync Server lokalt att användaren har röstbrevlåda i onlinetjänster.
msExchUserHoldPolicies ms-Exch-UserHoldPolicies X Bevarande av rättstvister: Gör det möjligt för molntjänster att avgöra vilka användare som omfattas av bevarande av rättstvister.
proxyAddresses proxyAddresses X X X Endast x500-adressen från Exchange Online infogas.
publicDelegates ms-Exch-Public-Delegates X Tillåter att en Exchange Online-postlåda beviljas SendOnBehalfTo-rättigheter till användare med lokal Exchange-postlåda. Kräver Microsoft Entra Anslut version 1.1.552.0 eller senare.

Gemensam mapp för Exchange-e-post

Dessa attribut synkroniseras från lokal Active Directory till Microsoft Entra-ID när du väljer att aktivera gemensam Exchange Mail-mapp.

Attributnamn PublicFolder Kommentar
displayName X
e-post X
msExchRecipientTypeDetails X
objectGUID X
proxyAddresses X
Targetaddress X

Tillbakaskrivning av enheter

Enhetsobjekt skapas i Active Directory. Dessa objekt kan vara enheter som är anslutna till Microsoft Entra-ID eller domänanslutna Windows 10-datorer.

Attributnamn Enhet Kommentar
altSecurityIdentiteter X
displayName X
Dn X
msDS-CloudAnchor X
msDS-DeviceID X
msDS-DeviceObjectVersion X
msDS-DeviceOSType X
msDS-DeviceOSVersion X
msDS-DevicePhysicalIDs X
msDS-KeyCredentialLink X Endast med Windows Server 2016 AD-schema
msDS-IsCompliant X
msDS-IsEnabled X
msDS-IsManaged X
msDS-RegisteredOwner X

Kommentar

  • När du använder ett alternativt ID synkroniseras det lokala attributet userPrincipalName med Microsoft Entra-attributet onPremisesUserPrincipalName. Attributet Alternativt ID, till exempel e-post, synkroniseras med Microsoft Entra-attributet userPrincipalName.
  • Även om det inte finns någon tillämpning av unikhet för attributet Microsoft Entra onPremisesUserPrincipalName, stöds det inte att synkronisera samma UserPrincipalName-värde med attributet Microsoft Entra onPremisesUserPrincipalName för flera olika Microsoft Entra-användare.
  • I listorna ovan gäller objekttypen Användare även för objekttypen iNetOrgPerson.

Nästa steg

Läs mer om Microsoft Entra Anslut Sync-konfigurationen.

Läs mer om att integrera dina lokala identiteter med Microsoft Entra-ID.