Microsoft Entra 連線 Sync:同步處理至 Microsoft Entra 識別碼的屬性

本主題列出由 Microsoft Entra 連線 Sync 同步處理的屬性。
屬性會依相關的 Microsoft Entra 應用程式分組。

要同步處理的屬性

常見問題是 要同步 處理的最低屬性清單。 預設和建議的方法是保留預設屬性,以便在雲端中建構完整的 GAL(全域通訊清單),並取得 Microsoft 365 工作負載中的所有功能。 在某些情況下,您的組織不希望同步處理至雲端的某些屬性,因為這些屬性包含敏感性資料,如下列範例所示:
bad attributes

在此情況下,請從本主題中的屬性清單開始,並識別包含個人資料且無法同步處理的屬性。 然後使用 Microsoft Entra 應用程式和屬性篩選 ,在安裝 期間取消選取這些屬性。

警告

取消選取屬性時,您應該謹慎,且只取消選取絕對無法同步處理的屬性。 取消選取其他屬性可能會對功能造成負面影響。

Microsoft 365 Apps 企業版

屬性名稱 User 註解
accountEnabled X 定義是否啟用帳戶。
cn X
displayName X
objectSID X 機械屬性。 用來維護 Microsoft Entra ID 與 AD 之間的同步處理 AD 使用者識別碼。
pwdLastSet X 機械屬性。 用來知道何時使已發行的權杖失效。 由密碼雜湊同步處理、傳遞驗證和同盟使用。
samAccountName X
sourceAnchor X 機械屬性。 不彈性識別碼,可維護 ADDS 與 Microsoft Entra ID 之間的關聯性。
usageLocation X 機械屬性。 使用者的國家/地區。 用於授權指派。
userPrincipalName X UPN 是使用者的登入識別碼。 通常與 [mail] 值相同。

Exchange Online

屬性名稱 User 連絡人 群組 註解
accountEnabled X 定義是否啟用帳戶。
altRecipient X 需要 Microsoft Entra 連線組建 1.1.552.0 或更新版本。
authOrig X X X
c X X
cn X X
co X X
公司 X X
countryCode X X
部門 X X
description X
displayName X X X
dLMemRejectPerms X X X
dLMemSubmitPerms X X X
extensionAttribute1 X X X
extensionAttribute10 X X X
extensionAttribute11 X X X
extensionAttribute12 X X X
extensionAttribute13 X X X
extensionAttribute14 X X X
extensionAttribute15 X X X
extensionAttribute2 X X X
extensionAttribute3 X X X
extensionAttribute4 X X X
extensionAttribute5 X X X
extensionAttribute6 X X X
extensionAttribute7 X X X
extensionAttribute8 X X X
extensionAttribute9 X X X
facsimiletelephonenumber X X
givenName X X
homePhone X X
info X X X 這個屬性目前不會用於群組。
Initials X X
l X X
legacyExchangeDN X X X
mailNickname X X X
managedBy X
manager X X
成員 X
行動 X X
msDS-HABSeniorityIndex X X X
msDS-電話ticDisplayName X X X
msExchArchiveGUID X
msExchArchiveName X
msExchAssistantName X X
msExchAudit管理員 X
msExchAuditDelegate X
msExchAuditDelegate管理員 X
msExchAuditOwner X
msExchBlockedSendersHash X X
msExchBypassAudit X
msExchBypassModerationLink X Microsoft Entra 連線 1.1.524.0 版中提供
msExchCoManagedByLink X
msExchDelegateListLink X
msExchELCExpirySuspensionEnd X
msExchELCExpirySuspensionStart X
msExchELCMailboxFlags X
msExchEnableModeration X X
msExchExtensionCustomAttribute1 X X X Exchange Online 目前不會取用此屬性。
msExchExtensionCustomAttribute2 X X X Exchange Online 目前不會取用此屬性。
msExchExtensionCustomAttribute3 X X X Exchange Online 目前不會取用此屬性。
msExchExtensionCustomAttribute4 X X X Exchange Online 目前不會取用此屬性。
msExchExtensionCustomAttribute5 X X X Exchange Online 目前不會取用此屬性。
msExchHideFromAddressLists X X X
msExchImmutableID X
msExchLitigationHoldDate X X X
msExchLitigationHoldOwner X X X
msExchMailboxAuditEnable X
msExchMailboxAuditLogAgeLimit X
msExchMailboxGuid X
msExchModeratedByLink X X X
msExchModerationFlags X X X
msExchRecipientDisplayType X X X
msExchRecipientTypeDetails X X X
msExchRemoteRecipientType X
msExchRequireAuthToSendTo X X X
msExchResourceCapacity X Exchange Online 目前不會取用此屬性。
msExchResourceDisplay X
msExchResourceMetaData X
msExchResourceSearchProperties X
msExchRetentionComment X X X
msExchRetentionURL X X X
msExch保管庫RecipientsHash X X
msExch保管庫SendersHash X X
msExchSenderHintTranslations X X X
msExchTeamMailboxExpiration X
msExchTeamMailboxOwners X
msExchTeamMailboxSharePointUrl X
msExchUserHoldPolicies X
msOrg-IsOrganizational X
objectSID X X 機械屬性。 用來維護 Microsoft Entra ID 與 AD 之間的同步處理 AD 使用者識別碼。
oOFReplyToOriginator X
otherFacsimileTelephone X X
otherHome電話 X X
otherTelephone X X
傳呼 機 X X
physicalDeliveryOfficeName X X
郵遞區號 X X
proxyAddresses X X X
publicDelegates X X X
pwdLastSet X 機械屬性。 用來知道何時使已發行的權杖失效。 由密碼同步和同盟使用。
reportToOriginator X
reportToOwner X
securityEnabled X
sn X X
sourceAnchor X X X 機械屬性。 不彈性識別碼,可維護 ADDS 與 Microsoft Entra ID 之間的關聯性。
st X X
streetAddress X X
targetAddress X X
telephoneAssistant X X
telephoneNumber X X
thumbnailphoto X X 定期同步至 M365 設定檔相片。 管理員可以藉由變更 Microsoft Entra 連線 值來設定同步處理的頻率。 請注意,如果使用者在內部部署和雲端中變更其相片的時間範圍小於 Microsoft Entra 連線 值,我們並不保證會提供最新的相片。
title X X
unauthOrig X X X
usageLocation X 機械屬性。 使用者的國家/地區。 用於授權指派。
userCertificate X X
userPrincipalName X UPN 是使用者的登入識別碼。 通常與 [mail] 值相同。
userSMIMECertificates X X
wWWHomePage X X

SharePoint Online

屬性名稱 User 連絡人 群組 註解
accountEnabled X 定義是否啟用帳戶。
authOrig X X X
c X X
cn X X
co X X
公司 X X
countryCode X X
部門 X X
description X X X
displayName X X X
dLMemRejectPerms X X X
dLMemSubmitPerms X X X
extensionAttribute1 X X X
extensionAttribute10 X X X
extensionAttribute11 X X X
extensionAttribute12 X X X
extensionAttribute13 X X X
extensionAttribute14 X X X
extensionAttribute15 X X X
extensionAttribute2 X X X
extensionAttribute3 X X X
extensionAttribute4 X X X
extensionAttribute5 X X X
extensionAttribute6 X X X
extensionAttribute7 X X X
extensionAttribute8 X X X
extensionAttribute9 X X X
facsimiletelephonenumber X X
givenName X X
hideDLMembership X
homephone X X
info X X X
縮寫 X X
ip電話 X X
l X X
郵件 X X X
mailnickname X X X
managedBy X
manager X X
成員 X
middleName X X
行動 X X
msExchTeamMailboxExpiration X
msExchTeamMailboxOwners X
msExchTeamMailboxSharePointLinkedBy X
msExchTeamMailboxSharePointUrl X
objectSID X X 機械屬性。 用來維護 Microsoft Entra ID 與 AD 之間的同步處理 AD 使用者識別碼。
oOFReplyToOriginator X
otherFacsimileTelephone X X
otherHome電話 X X
otherIp電話 X X
otherMobile X X
otherPager X X
otherTelephone X X
傳呼 機 X X
physicalDeliveryOfficeName X X
郵遞區號 X X
postOfficeBox X X SharePoint Online 目前不會取用此屬性。
preferredLanguage X
proxyAddresses X X X
pwdLastSet X 機械屬性。 用來知道何時使已發行的權杖失效。 由密碼雜湊同步處理、傳遞驗證和同盟使用。
reportToOriginator X
reportToOwner X
securityEnabled X
sn X X
sourceAnchor X X X 機械屬性。 不彈性識別碼,可維護 ADDS 與 Microsoft Entra ID 之間的關聯性。
st X X
streetAddress X X
targetAddress X X
telephoneAssistant X X
telephoneNumber X X
thumbnailphoto X X 定期同步至 M365 設定檔相片。 管理員可以藉由變更 Microsoft Entra 連線 值來設定同步處理的頻率。 請注意,如果使用者在內部部署和雲端中變更其相片的時間範圍小於 Microsoft Entra 連線 值,我們並不保證會提供最新的相片。
title X X
unauthOrig X X X
URL X X
usageLocation X 機械屬性。 使用者的國家/地區
. 用於授權指派。
userPrincipalName X UPN 是使用者的登入識別碼。 通常與 [mail] 值相同。
wWWHomePage X X

Teams 和 商務用 Skype Online

屬性名稱 User 連絡人 群組 註解
accountEnabled X 定義是否啟用帳戶。
c X X
cn X X
co X X
公司 X X
部門 X X
description X X X
displayName X X X
facsimiletelephonenumber X X X
givenName X X
homephone X X
ip電話 X X
l X X
郵件 X X X
mailNickname X X X
managedBy X
manager X X
成員 X
行動 X X
msExchHideFromAddressLists X X X
msRTCSIP-ApplicationOptions X
msRTCSIP-DeploymentLocator X X
msRTCSIP-Line X X
msRTCSIP-OptionFlags X X
msRTCSIP-OwnerUrn X
msRTCSIP-PrimaryUserAddress X X
msRTCSIP-UserEnabled X X
objectSID X X 機械屬性。 用來維護 Microsoft Entra ID 與 AD 之間的同步處理 AD 使用者識別碼。
otherTelephone X X
physicalDeliveryOfficeName X X
郵遞區號 X X
preferredLanguage X
proxyAddresses X X X
pwdLastSet X 機械屬性。 用來知道何時使已發行的權杖失效。 由密碼雜湊同步處理、傳遞驗證和同盟使用。
securityEnabled X
sn X X
sourceAnchor X X X 機械屬性。 不彈性識別碼,可維護 ADDS 與 Microsoft Entra ID 之間的關聯性。
st X X
streetAddress X X
telephoneNumber X X
thumbnailphoto X X 定期同步至 M365 設定檔相片。 管理員可以藉由變更 Microsoft Entra 連線 值來設定同步處理的頻率。 請注意,如果使用者在內部部署和雲端中變更其相片的時間範圍小於 Microsoft Entra 連線 值,我們並不保證會提供最新的相片。
title X X
usageLocation X 機械屬性。 使用者的國家/地區。 用於授權指派。
userPrincipalName X UPN 是使用者的登入識別碼。 通常與 [mail] 值相同。
wWWHomePage X X

Azure RMS

屬性名稱 User 連絡人 群組 註解
accountEnabled X 定義是否啟用帳戶。
cn X X 一般名稱或別名。 最常是 [mail] 值的前置詞。
displayName X X X 字串,表示名稱通常顯示為易記名稱(名字姓氏)。
郵件 X X X 完整電子郵件地址。
成員 X
objectSID X X 機械屬性。 用來維護 Microsoft Entra ID 與 AD 之間的同步處理 AD 使用者識別碼。
proxyAddresses X X X 機械屬性。 由 Microsoft Entra 識別碼使用。 包含使用者的所有次要電子郵件地址。
pwdLastSet X 機械屬性。 用來知道何時使已發行的權杖失效。
securityEnabled X
sourceAnchor X X X 機械屬性。 不彈性識別碼,可維護 ADDS 與 Microsoft Entra ID 之間的關聯性。
usageLocation X 機械屬性。 使用者的國家/地區。 用於授權指派。
userPrincipalName X 此 UPN 是使用者的登入識別碼。 通常與 [mail] 值相同。

Intune

屬性名稱 User 連絡人 群組 註解
accountEnabled X 定義是否啟用帳戶。
c X X
cn X X
description X X X
displayName X X X
郵件 X X X
mailnickname X X X
成員 X
objectSID X X 機械屬性。 用來維護 Microsoft Entra ID 與 AD 之間的同步處理 AD 使用者識別碼。
proxyAddresses X X X
pwdLastSet X 機械屬性。 用來知道何時使已發行的權杖失效。 由密碼雜湊同步處理、傳遞驗證和同盟使用。
securityEnabled X
sourceAnchor X X X 機械屬性。 不彈性識別碼,可維護 ADDS 與 Microsoft Entra ID 之間的關聯性。
usageLocation X 機械屬性。 使用者的國家/地區。 用於授權指派。
userPrincipalName X UPN 是使用者的登入識別碼。 通常與 [mail] 值相同。

Dynamics CRM

屬性名稱 User 連絡人 群組 註解
accountEnabled X 定義是否啟用帳戶。
c X X
cn X X
co X X
公司 X X
countryCode X X
description X X X
displayName X X X
facsimiletelephonenumber X X
givenName X X
l X X
managedBy X
manager X X
成員 X
行動 X X
objectSID X X 機械屬性。 用來維護 Microsoft Entra ID 與 AD 之間的同步處理 AD 使用者識別碼。
physicalDeliveryOfficeName X X
郵遞區號 X X
preferredLanguage X
pwdLastSet X 機械屬性。 用來知道何時使已發行的權杖失效。 由密碼雜湊同步處理、傳遞驗證和同盟使用。
securityEnabled X
sn X X
sourceAnchor X X X 機械屬性。 不彈性識別碼,可維護 ADDS 與 Microsoft Entra ID 之間的關聯性。
st X X
streetAddress X X
telephoneNumber X X
title X X
usageLocation X 機械屬性。 使用者的國家/地區。 用於授權指派。
userPrincipalName X UPN 是使用者的登入識別碼。 通常與 [mail] 值相同。

協力廠商應用程式

此群組是一組屬性,用來作為泛型工作負載或應用程式所需的最小屬性。 它可用於未列在另一節或非 Microsoft 應用程式中的工作負載。 它明確用於下列各項:

此群組是一組屬性,如果 Microsoft Entra 目錄不是用來支援 Microsoft 365、Dynamics 或 Intune,則可以使用此屬性。 它有一組小型的核心屬性。 請注意,除了這裡所述的屬性之外,對某些協力廠商應用程式進行單一登入或布建,還需要設定屬性的同步處理。 每個應用程式的 SaaS 應用程式教學 課程會 說明應用程式需求。

屬性名稱 User 連絡人 群組 註解
accountEnabled X 定義是否啟用帳戶。
cn X X
displayName X X X
employeeID X
givenName X X
郵件 X X
managedBy X
mailNickName X X X
成員 X
objectSID X 機械屬性。 用來維護 Microsoft Entra ID 與 AD 之間的同步處理 AD 使用者識別碼。
proxyAddresses X X X
pwdLastSet X 機械屬性。 用來知道何時使已發行的權杖失效。 由密碼雜湊同步處理、傳遞驗證和同盟使用。
securityEnabled X
sn X X
sourceAnchor X X X 機械屬性。 不彈性識別碼,可維護 ADDS 與 Microsoft Entra ID 之間的關聯性。
usageLocation X 機械屬性。 使用者的國家/地區。 用於授權指派。
userPrincipalName X UPN 是使用者的登入識別碼。 通常與 [mail] 值相同。

Windows 10

已加入網域的 Windows 10 電腦(裝置)會將某些屬性同步處理至 Microsoft Entra ID。 如需案例的詳細資訊,請參閱 將已加入網域的裝置連線到適用于 Windows 10 體驗的 Microsoft Entra ID。 這些屬性一律會同步處理,而且 Windows 10 不會顯示為您可以取消選取的應用程式。 已填入 userCertificate 屬性來識別已加入網域的 Windows 10 電腦。

屬性名稱 裝置 註解
accountEnabled X
deviceTrustType X 已加入網域之電腦的硬式編碼值。
displayName X
ms-DS-CreatorSID X 也稱為 registeredOwnerReference。
objectGUID X 也稱為 deviceID。
objectSID X 也呼叫 onPremisesSecurityIdentifier。
operatingSystem X 也稱為 deviceOSType。
operatingSystemVersion X 也稱為 deviceOSVersion。
userCertificate X

除了您選取的其他應用程式之外,使用者 也有這些屬性

屬性名稱 User 註解
domainFQDN X 也稱為 dnsDomainName。 例如,contoso.com。
domainNetBios X 也稱為 netBiosName。 例如,CONTOSO。
msDS-KeyCredentialLink X 一旦使用者註冊Windows Hello 企業版。

Exchange 混合式回寫

當您選取啟用 Exchange 混合式 時,這些屬性會從 Microsoft Entra ID 寫回內部部署的 Active Directory。 根據您的 Exchange 版本,可能會同步處理較少的屬性。

屬性名稱 (內部部署 AD) 屬性名稱 (連線 UI) User 連絡人 群組 註解
msDS-ExternalDirectoryObjectID ms-DS-External-Directory-Object-Id X 衍生自 Microsoft Entra ID 中的 cloudAnchor。 此屬性是 Exchange 2016 和 Windows Server 2016 AD 的新功能。
msExchArchiveStatus ms-Exch-ArchiveStatus X 線上封存:可讓客戶封存郵件。
msExchBlockedSendersHash ms-Exch-BlockedSendersHash X 篩選:回寫內部部署篩選和線上安全且封鎖來自用戶端的寄件者資料。
msExch保管庫RecipientsHash ms-Exch-保管庫RecipientsHash X 篩選:回寫內部部署篩選和線上安全且封鎖來自用戶端的寄件者資料。
msExch保管庫SendersHash ms-Exch-保管庫SendersHash X 篩選:回寫內部部署篩選和線上安全且封鎖來自用戶端的寄件者資料。
msExchUCVoiceMail設定 ms-Exch-UCVoiceMail設定 X 啟用整合通訊 (UM) - 線上語音信箱:由 Microsoft Lync Server 整合用來向內部部署的 Lync Server 指出使用者有語音信箱線上服務。
msExchUserHoldPolicies ms-Exch-UserHoldPolicies X 訴訟保留:可讓雲端服務判斷哪些使用者處於訴訟保留之下。
proxyAddresses proxyAddresses X X X 僅插入 Exchange Online 的 x500 位址。
publicDelegates ms-Exch-Public-Delegates X 允許 Exchange Online 信箱授與 SendOnBehalfTo 許可權給具有內部部署 Exchange 信箱的使用者。 需要 Microsoft Entra 連線組建 1.1.552.0 或更新版本。

Exchange 郵件公用資料夾

當您選取啟用 Exchange Mail 公用資料夾時,這些屬性會從內部部署的 Active Directory同步處理至 Microsoft Entra ID

屬性名稱 公用資料夾 註解
displayName X
郵件 X
msExchRecipientTypeDetails X
objectGUID X
proxyAddresses X
targetAddress X

裝置回寫

裝置物件是在 Active Directory 中建立的。 這些物件可以是加入 Microsoft Entra ID 或已加入網域的 Windows 10 電腦的裝置。

屬性名稱 裝置 註解
altSecurityIdentities X
displayName X
Dn X
msDS-CloudAnchor X
msDS-DeviceID X
msDS-DeviceObjectVersion X
msDS-DeviceOSType X
msDS-DeviceOSVersion X
msDS-DevicePhysicalIDs X
msDS-KeyCredentialLink X 僅搭配 Windows Server 2016 AD 架構
msDS-IsCompliant X
msDS-IsEnabled X
msDS-IsManaged X
msDS-RegisteredOwner X

備註

  • 使用替代識別碼時,內部部署屬性 userPrincipalName 會與 Microsoft Entra 屬性 onPremisesUserPrincipalName 同步處理。 替代識別碼屬性,例如 mail,會與 Microsoft Entra 屬性 userPrincipalName 同步處理。
  • 雖然 Microsoft Entra onPremisesUserPrincipalName 屬性上沒有強制唯一性,但不支援將相同的 UserPrincipalName 值同步處理至多個不同 Microsoft Entra 使用者的 Microsoft Entra onPremisesUserPrincipalName 屬性。
  • 在上述清單中,物件類型 User 也適用于物件類型 iNetOrgPerson

下一步

深入瞭解 Microsoft Entra 連線 Sync 設定。

深入瞭解 整合內部部署身分識別與 Microsoft Entra ID