共用方式為


目錄同步作業

許多組織都有混合式基礎結構,其中包含內部部署和雲端元件。 同步處理本機和雲端目錄之間的使用者身分識別,可讓使用者使用單一認證集存取資源。

同步

  • 根據特定條件建立物件,
  • 讓物件保持更新,以及
  • 當條件不再符合時移除物件。

本地端佈建涉及從本地端資源(例如 Active Directory)佈建到 Microsoft Entra ID。

使用目錄同步處理的時機

當您需要將內部部署 Active Directory 環境的身分識別數據同步至 Microsoft Entra ID 時,請使用目錄同步處理,如下圖所示。

架構圖

系統元件

  • Microsoft Entra ID:透過 Microsoft Entra Connect 同步組織本地端目錄的身分識別資訊。
  • Microsoft Entra Connect:將內部部署身分識別基礎結構連線到 Microsoft Entra ID 的工具。 精靈和引導式體驗可協助您部署和設定連線所需的必要條件和元件(包括從 Active Directory 同步並登入至Microsoft Entra ID)。
  • Active Directory:Active Directory 是大部分 Windows Server作系統中包含的目錄服務。 執行 Active Directory Domain Services (AD DS) 的伺服器稱為域控制器。 他們會驗證並授權網域中的所有用戶和計算機。

Microsoft 設計 Microsoft Entra Connect 雲端同步 以達成您的混合式身分識別目標,將使用者、群組和聯繫人同步到 Microsoft Entra ID。 Microsoft Entra Connect 雲端同步會使用 Microsoft Entra 雲端布建代理程式,而不是 Microsoft Entra Connect 應用程式。

使用 Microsoft Entra ID 實作目錄同步處理

探索下列資源,以深入瞭解目錄同步處理與Microsoft Entra ID。

後續步驟