Så här synkroniserar du samlingsmedlemmar till Microsoft Entra -grupper
Du kan aktivera synkronisering av samlingsmedlemskap till en Microsoft Entra-grupp. Med den här synkroniseringen kan du använda dina befintliga lokala grupperingsregler i molnet genom att skapa Microsoft Entra-gruppmedlemskap baserat på resultat från samlingsmedlemskap. Du kan synkronisera enhets- eller användarsamlingar. Endast resurser med en Microsoft Entra-ID-post återspeglas i Microsoft Entra-gruppen. Både Microsoft Entra-hybridanslutning och Microsoft Entra-anslutna enheter stöds. Synkroniseringen av samlingsmedlemskap är en enkelriktad process från Configuration Manager till Microsoft Entra ID. Helst bör Configuration Manager vara utfärdare för att hantera medlemskapet för Microsoft Entra-målgrupperna.
Synkroniseringar kan antingen vara fullständiga eller inkrementella och de har något olika beteenden:
Fullständig synkronisering: Sker vid den första synkroniseringen när den har aktiverats. Du kan framtvinga en fullständig synkronisering genom att välja samlingen och sedan välja Synkronisera medlemskap i menyfliksområdet. En fullständig synkronisering skriver över medlemmar i Microsoft Entra-gruppen.
Inkrementell synkronisering: Sker var femte minut. Ändringar som görs i Microsoft Entra-ID återspeglas inte i Configuration Manager-samlingar, men de skrivs inte över av Configuration Manager.
Exempel på synkroniseringsscenario:
- Från Microsoft Entra ID skapar du en grupp med namnet
Group1
och lägger tillDeviceA
,DeviceB
ochDeviceC
.- Helst skulle objekt inte läggas till från Microsoft Entra-ID eftersom Configuration Manager bör hantera gruppmedlemskapet.
- Från Configuration Manager skapar du en samling med namnet
Collection1
och lägger sedan tillDeviceB
ochDeviceC
. -
Aktivera synkronisering för
Collection1
tillGroup1
. - Den första synkroniseringen är en fullständig synkronisering,
Group1
så nu innehållerDeviceB
, ochDeviceC
.DeviceA
togs bort från gruppen under den fullständiga synkroniseringen. - Ta bort
DeviceC
frånCollection1
och vänta på en inkrementell synkronisering. -
Group1
innehåller nu baraDeviceB
. - Från Microsoft Entra ID lägger du till
DeviceD
Group1
i och väntar på en inkrementell synkronisering. -
Group1
innehållerDeviceB
nu ochDeviceD
. - Från Configuration Manager väljer du
Collection1
och väljer Synkronisera medlemskap från menyfliksområdet för att framtvinga en fullständig synkronisering. -
Group1
innehåller nu endastDeviceB
Krav för Microsoft Entra-synkronisering
Integrering med Microsoft Entra ID för molnhantering. Alternativet ** Inaktivera Microsoft Entra-autentisering för den här klientorganisationen** under Azure Service for Cloud Management i konsolen får inte kontrolleras eftersom detta förhindrar klientregistrering med entra-ID-autentisering.
En HTTPS- eller utökad HTTP-aktiverad hanteringsplats
Åtkomst till samlingen Alla system
Skapa en grupp och ange ägaren i Microsoft Entra-ID
Logga in på Azure-portalen.
Gå till Microsoft Entra ID-grupper>>Alla grupper.
Välj Ny grupp, ange ett gruppnamn och ange en gruppbeskrivning om du vill.
Kontrollera att Medlemskapstyp är Tilldelad.
Välj Ägare och lägg sedan till den identitet som ska skapa synkroniseringsrelationen i Configuration Manager.
Tips
Serverappen (tjänstprincip) för Microsoft Entra-klientorganisationen kommer att vara ägare till den skapade Microsoft Entra-gruppen.
Välj Skapa för att slutföra skapandet av Microsoft Entra-gruppen.
Aktivera samlingssynkronisering för Azure-tjänsten
I Configuration Manager-konsolen går du till arbetsytan Administration . Expandera Cloud Services och välj noden Azure-tjänster .
Välj molnhanteringstjänsten för Microsoft Entra-klientorganisationen där du skapade gruppen. Välj sedan Egenskaper i menyfliksområdet.
Växla till fliken Samlingssynkronisering och välj alternativet Aktivera Azure Directory Group Sync.
Spara inställningen genom att välja OK .
Aktivera samlingen för synkronisering
I Configuration Manager-konsolen går du till arbetsytan Tillgångar och efterlevnad och väljer antingen noden Enhetssamlingar eller Användarsamlingar .
Välj den samling som ska synkroniseras. Välj sedan Egenskaper i menyfliksområdet.
Växla till fliken Molnsynkronisering och välj Lägg till.
Om det behövs ändrar du klientorganisationen till platsen där du skapade Microsoft Entra-gruppen.
Skriv in dina sökvillkor i fältet Namn börjar med och välj sedan Sök. Om du lämnar villkoret tomt returnerar sökningen alla grupper från klientorganisationen. Om du uppmanas att logga in använder du den identitet som du angav som ägare för Microsoft Entra-gruppen.
Välj målgruppen och välj sedan OK för att lägga till gruppen. Välj OK igen för att avsluta samlingens egenskaper.
Vänta ungefär fem till sju minuter innan du kan verifiera gruppmedlemskapen i Azure-portalen. Om du vill starta en fullständig synkronisering väljer du samlingen och väljer sedan Synkronisera medlemskap i menyfliksområdet.
Använda PowerShell
Du kan använda PowerShell för att synkronisera samlingar. Mer information finns i följande cmdlet-artikel:
Övervaka synkroniseringsstatus för samlingen
I Configuration Manager-konsolen går du till arbetsytan Övervakning
välj Samlingsmolnsynkronisering och välj antingen noden Enhetssamlingar eller Användarsamlingar .
Vyn visar alla samlingar som är aktiverade för molnsynkronisering och relevant information.
Högerklicka på kolumnrubriken och lägg till ytterligare kolumner om du vill visa mer information.
När du klickar på varje samling kan du visa medlemsstatus för samlingen på den nedre fliken.
Medlemmarna kategoriseras baserat på synkroniseringsstatus – Lyckades, Misslyckades, Pågår.
När du klickar på fliken Misslyckades hittar du orsaken till felet för varje medlem.
Standardkolumner:
Samlings-ID – samlings-ID
Samlingsnamn – samlingsnamn
Microsoft Entra-grupp-ID – Konfigurerat Microsoft Entra-grupp-ID
Microsoft Entra-gruppnamn – Konfigurerat Microsoft Entra-gruppnamn
Status för molnsynkronisering
Lyckades: Om alla medlemmar synkroniseras för att rikta in sig på Microsoft Entra-gruppen
Partiell lyckad: Om minst en medlem synkroniseras för att rikta in sig på Microsoft Entra-gruppen
Misslyckades: Om alla medlemmar inte kunde synkronisera till Microsoft Entra-målgruppen
Pågår: Synkronisering pågår.
Antal medlemmar – antal medlemmar i samlingen
Synkroniseringen har slutförts – antalet medlemmar har synkroniserats
Sync InProgress – Antalet medlemmar som väntar på synkronisering
Synkroniseringen misslyckades – Antalet medlemmar kunde inte synkroniseras
Valfria kolumner:
Molntjänst-ID – Azure-tjänst-ID som används för Cloud Sync
Samlingstyp – typ av samling (enhet eller användare)
Antal medlemmar för senaste fullständiga synkronisering – antal medlemmar som synkroniserats under den senaste fullständiga synkroniseringen
Senaste fullständiga synkroniseringsstatus – status för den senaste fullständiga synkroniseringscykeln
Senaste heltidssynkroniseringstid – tiden för den senaste fullständiga synkroniseringscykeln
Antal senaste synkroniseringsmedlemmar – antalet medlemmar som synkroniserats under den senaste synkroniseringen
Senaste synkroniseringsstatus – Status för senaste synkroniseringscykel
Senaste synkroniseringstid – tid för senaste synkroniseringscykel
Verifiera Microsoft Entra-gruppmedlemskapet
Gå till Azure-portalen.
Gå till Microsoft Entra ID-grupper>>Alla grupper.
Leta upp den grupp som du skapade och välj Medlemmar.
Bekräfta att medlemmarna återspeglar resurserna i Configuration Manager-samlingen. Endast resurser med Microsoft Entra-identitet visas i gruppen.