共用方式為


Microsoft Entra Connect Sync:同步處理至Microsoft Entra 標識符的屬性

本主題列出Microsoft Entra Connect Sync 同步處理的屬性。
屬性會依相關Microsoft Entra 應用程式分組。

要同步處理的屬性

常見的問題是 要同步處理的最低屬性清單。 默認和建議的方法是保留預設屬性,以便在雲端中建構完整的 GAL(全域通訊清單),並取得Microsoft 365 工作負載中的所有功能。 在某些情況下,您的組織不希望同步處理至雲端的某些屬性,因為這些屬性包含敏感數據,如下列範例所示:
不正確的屬性

在此情況下,請從本主題中的屬性清單開始,並識別包含個人資料且無法同步處理的屬性。 然後使用 Microsoft Entra 應用程式和屬性篩選,在安裝期間取消選取這些屬性

警告

取消選取屬性時,您應該謹慎,且只取消選取絕對無法同步處理的屬性。 取消選取其他屬性可能會對功能造成負面影響。

Microsoft 365 Apps 企業版

屬性名稱 使用者 評論
accountEnabled X 定義是否啟用帳戶。
快遞 之 家 X
displayName X
objectSID X 機械屬性。 用來維護Microsoft Entra ID 與 AD 之間的同步處理 AD 用戶識別碼。
pwdLastSet X 機械屬性。 用來知道何時使已發行的令牌失效。 由密碼哈希同步處理、傳遞驗證和同盟使用。
samAccountName X
sourceAnchor X 機械屬性。 不可變的標識碼,可維護ADDS與 Microsoft Entra ID 之間的關聯性。
usageLocation X 機械屬性。 用戶的國家/地區。 用於授權指派。
userPrincipalName X UPN 是使用者的登入標識碼。 通常與 [mail] 值相同。

Exchange Online

屬性名稱 使用者 聯繫 評論
accountEnabled X 定義是否啟用帳戶。
altRecipient X 需要Microsoft Entra Connect 組建 1.1.552.0 或更新版本。
authOrig X X X
c X X
快遞 之 家 X X
co X X
公司 X X
countryCode X X
部門 X X
描述 X
displayName X X X
dLMemRejectPerms X X X
dLMemSubmitPerms X X X
extensionAttribute1 X X X
extensionAttribute10 X X X
extensionAttribute11 X X X
extensionAttribute12 X X X
extensionAttribute13 X X X
extensionAttribute14 X X X
extensionAttribute15 X X X
extensionAttribute2 X X X
extensionAttribute3 X X X
extensionAttribute4 X X X
extensionAttribute5 X X X
extensionAttribute6 X X X
extensionAttribute7 X X X
extensionAttribute8 X X X
extensionAttribute9 X X X
facsimiletelephonenumber X X
givenName X X
homePhone X X
資訊 X X X 這個屬性目前不會用於群組。
縮寫 X X
l X X
legacyExchangeDN X X X
mailNickname X X X
managedBy X
經理 X X
成員 X
移動 X X
msDS-HABSeniorityIndex X X X
msDS-PhoneticDisplayName X X X
msExchArchiveGUID X
msExchArchiveName X
msExchAssistantName X X
msExchAuditAdmin X
msExchAuditDelegate X
msExchAuditDelegateAdmin X
msExchAuditOwner X
msExchBlockedSendersHash X X
msExchBypassAudit X
msExchBypassModerationLink X Microsoft Entra Connect 1.1.524.0 版中提供
msExchCoManagedByLink X
msExchDelegateListLink X
msExchELCExpirySuspensionEnd X
msExchELCExpirySuspensionStart X
msExchELCMailboxFlags X
msExchEnableModeration X X
msExchExtensionCustomAttribute1 X X X Exchange Online 目前不會取用此屬性。
msExchExtensionCustomAttribute2 X X X Exchange Online 目前不會取用此屬性。
msExchExtensionCustomAttribute3 X X X Exchange Online 目前不會取用此屬性。
msExchExtensionCustomAttribute4 X X X Exchange Online 目前不會取用此屬性。
msExchExtensionCustomAttribute5 X X X Exchange Online 目前不會取用此屬性。
msExchHideFromAddressLists X X X
msExchImmutableID X
msExchLitigationHoldDate X X X
msExchLitigationHoldOwner X X X
msExchMailboxAuditEnable X
msExchMailboxAuditLogAgeLimit X
msExchMailboxGuid X
msExchModeratedByLink X X X
msExchModerationFlags X X X
msExchRecipientDisplayType X X X
msExchRecipientTypeDetails X X X
msExchRemoteRecipientType X
msExchRequireAuthToSendTo X X X
msExchResourceCapacity X Exchange Online 目前不會取用此屬性。
msExchResourceDisplay X
msExchResourceMetaData X
msExchResourceSearchProperties X
msExchRetentionComment X X X
msExchRetentionURL X X X
msExchSafeRecipientsHash X X
msExchSafeSendersHash X X
msExchSenderHintTranslations X X X
msExchTeamMailboxExpiration X
msExchTeamMailboxOwners X
msExchTeamMailboxSharePointUrl X
msExchUserHoldPolicies X
msOrg-IsOrganizational X
objectSID X X 機械屬性。 用來維護Microsoft Entra ID 與 AD 之間的同步處理 AD 用戶識別碼。
oOFReplyToOriginator X
otherFacsimileTelephone X X
otherHomePhone X X
otherTelephone X X
呼叫器 X X
physicalDeliveryOfficeName X X
postalCode X X
proxyAddresses X X X
publicDelegates X X X
pwdLastSet X 機械屬性。 用來知道何時使已發行的令牌失效。 由密碼同步和同盟使用。
reportToOriginator X
reportToOwner X
securityEnabled X
X X
sourceAnchor X X X 機械屬性。 不可變的標識碼,可維護ADDS與 Microsoft Entra ID 之間的關聯性。
X X
streetAddress X X
targetAddress X X
telephoneAssistant X X
telephoneNumber X X
thumbnailphoto X X 定期同步至 M365 設定檔相片。 系統管理員可以藉由變更 Microsoft Entra Connect 值來設定同步處理的頻率。 請注意,如果使用者在內部部署和雲端中變更其相片的時間範圍小於 Microsoft Entra Connect 值,我們並不保證會提供最新的相片。
標題 X X
unauthOrig X X X
usageLocation X 機械屬性。 用戶的國家/地區。 用於授權指派。
userCertificate X X
userPrincipalName X UPN 是使用者的登入標識碼。 通常與 [mail] 值相同。
userSMIMECertificates X X
wWWHomePage X X

SharePoint Online

屬性名稱 使用者 聯繫 評論
accountEnabled X 定義是否啟用帳戶。
authOrig X X X
c X X
快遞 之 家 X X
co X X
公司 X X
countryCode X X
部門 X X
描述 X X X
displayName X X X
dLMemRejectPerms X X X
dLMemSubmitPerms X X X
extensionAttribute1 X X X
extensionAttribute10 X X X
extensionAttribute11 X X X
extensionAttribute12 X X X
extensionAttribute13 X X X
extensionAttribute14 X X X
extensionAttribute15 X X X
extensionAttribute2 X X X
extensionAttribute3 X X X
extensionAttribute4 X X X
extensionAttribute5 X X X
extensionAttribute6 X X X
extensionAttribute7 X X X
extensionAttribute8 X X X
extensionAttribute9 X X X
facsimiletelephonenumber X X
givenName X X
hideDLMembership X
homephone X X
資訊 X X X
縮寫 X X
ipPhone X X
l X X
郵件 X X X
mailnickname X X X
managedBy X
經理 X X
成員 X
middleName X X
移動 X X
msExchTeamMailboxExpiration X
msExchTeamMailboxOwners X
msExchTeamMailboxSharePointLinkedBy X
msExchTeamMailboxSharePointUrl X
objectSID X X 機械屬性。 用來維護Microsoft Entra ID 與 AD 之間的同步處理 AD 用戶識別碼。
oOFReplyToOriginator X
otherFacsimileTelephone X X
otherHomePhone X X
otherIpPhone X X
otherMobile X X
otherPager X X
otherTelephone X X
呼叫器 X X
physicalDeliveryOfficeName X X
postalCode X X
postOfficeBox X X SharePoint Online 目前不會取用此屬性。
preferredLanguage X
proxyAddresses X X X
pwdLastSet X 機械屬性。 用來知道何時使已發行的令牌失效。 由密碼哈希同步處理、傳遞驗證和同盟使用。
reportToOriginator X
reportToOwner X
securityEnabled X
X X
sourceAnchor X X X 機械屬性。 不可變的標識碼,可維護ADDS與 Microsoft Entra ID 之間的關聯性。
X X
streetAddress X X
targetAddress X X
telephoneAssistant X X
telephoneNumber X X
thumbnailphoto X X 定期同步至 M365 設定檔相片。 系統管理員可以藉由變更 Microsoft Entra Connect 值來設定同步處理的頻率。 請注意,如果使用者在內部部署和雲端中變更其相片的時間範圍小於 Microsoft Entra Connect 值,我們並不保證會提供最新的相片。
標題 X X
unauthOrig X X X
url X X
usageLocation X 機械屬性。 用戶的國家/地區
. 用於授權指派。
userPrincipalName X UPN 是使用者的登入標識碼。 通常與 [mail] 值相同。
wWWHomePage X X

Teams 和商務用 Skype Online

屬性名稱 使用者 聯繫 評論
accountEnabled X 定義是否啟用帳戶。
c X X
快遞 之 家 X X
co X X
公司 X X
部門 X X
描述 X X X
displayName X X X
facsimiletelephonenumber X X X
givenName X X
homephone X X
ipPhone X X
l X X
郵件 X X X
mailNickname X X X
managedBy X
經理 X X
成員 X
移動 X X
msExchHideFromAddressLists X X X
msRTCSIP-ApplicationOptions X
msRTCSIP-DeploymentLocator X X
msRTCSIP-Line X X
msRTCSIP-OptionFlags X X
msRTCSIP-OwnerUrn X
msRTCSIP-PrimaryUserAddress X X
msRTCSIP-UserEnabled X X
objectSID X X 機械屬性。 用來維護Microsoft Entra ID 與 AD 之間的同步處理 AD 用戶識別碼。
otherTelephone X X
physicalDeliveryOfficeName X X
postalCode X X
preferredLanguage X
proxyAddresses X X X
pwdLastSet X 機械屬性。 用來知道何時使已發行的令牌失效。 由密碼哈希同步處理、傳遞驗證和同盟使用。
securityEnabled X
X X
sourceAnchor X X X 機械屬性。 不可變的標識碼,可維護ADDS與 Microsoft Entra ID 之間的關聯性。
X X
streetAddress X X
telephoneNumber X X
thumbnailphoto X X 定期同步至 M365 設定檔相片。 系統管理員可以藉由變更 Microsoft Entra Connect 值來設定同步處理的頻率。 請注意,如果使用者在內部部署和雲端中變更其相片的時間範圍小於 Microsoft Entra Connect 值,我們並不保證會提供最新的相片。
標題 X X
usageLocation X 機械屬性。 用戶的國家/地區。 用於授權指派。
userPrincipalName X UPN 是使用者的登入標識碼。 通常與 [mail] 值相同。
wWWHomePage X X

Azure RMS

屬性名稱 使用者 聯繫 評論
accountEnabled X 定義是否啟用帳戶。
快遞 之 家 X X 一般名稱或別名。 最常是 [mail] 值的前置詞。
displayName X X X 字串,表示名稱通常顯示為易記名稱(名字姓氏)。
郵件 X X X 完整電子郵件位址。
成員 X
objectSID X X 機械屬性。 用來維護Microsoft Entra ID 與 AD 之間的同步處理 AD 用戶識別碼。
proxyAddresses X X X 機械屬性。 由 Microsoft Entra 識別碼使用。 包含使用者的所有次要電子郵件位址。
pwdLastSet X 機械屬性。 用來知道何時使已發行的令牌失效。
securityEnabled X
sourceAnchor X X X 機械屬性。 不可變的標識碼,可維護ADDS與 Microsoft Entra ID 之間的關聯性。
usageLocation X 機械屬性。 用戶的國家/地區。 用於授權指派。
userPrincipalName X 此 UPN 是使用者的登入識別碼。 通常與 [mail] 值相同。

Intune

屬性名稱 使用者 聯繫 評論
accountEnabled X 定義是否啟用帳戶。
c X X
快遞 之 家 X X
描述 X X X
displayName X X X
郵件 X X X
mailnickname X X X
成員 X
objectSID X X 機械屬性。 用來維護Microsoft Entra ID 與 AD 之間的同步處理 AD 用戶識別碼。
proxyAddresses X X X
pwdLastSet X 機械屬性。 用來知道何時使已發行的令牌失效。 由密碼哈希同步處理、傳遞驗證和同盟使用。
securityEnabled X
sourceAnchor X X X 機械屬性。 不可變的標識碼,可維護ADDS與 Microsoft Entra ID 之間的關聯性。
usageLocation X 機械屬性。 用戶的國家/地區。 用於授權指派。
userPrincipalName X UPN 是使用者的登入標識碼。 通常與 [mail] 值相同。

Dynamics CRM

屬性名稱 使用者 聯繫 評論
accountEnabled X 定義是否啟用帳戶。
c X X
快遞 之 家 X X
co X X
公司 X X
countryCode X X
描述 X X X
displayName X X X
facsimiletelephonenumber X X
givenName X X
l X X
managedBy X
經理 X X
成員 X
移動 X X
objectSID X X 機械屬性。 用來維護Microsoft Entra ID 與 AD 之間的同步處理 AD 用戶識別碼。
physicalDeliveryOfficeName X X
postalCode X X
preferredLanguage X
pwdLastSet X 機械屬性。 用來知道何時使已發行的令牌失效。 由密碼哈希同步處理、傳遞驗證和同盟使用。
securityEnabled X
X X
sourceAnchor X X X 機械屬性。 不可變的標識碼,可維護ADDS與 Microsoft Entra ID 之間的關聯性。
X X
streetAddress X X
telephoneNumber X X
標題 X X
usageLocation X 機械屬性。 用戶的國家/地區。 用於授權指派。
userPrincipalName X UPN 是使用者的登入標識碼。 通常與 [mail] 值相同。

第三方應用程式

此群組是一組屬性,用來作為泛型工作負載或應用程式所需的最小屬性。 它可用於未列在另一節或非Microsoft應用程式中的工作負載。 它明確用於下列各項:

  • Yammer (僅取用使用者)
  • SharePoint 等資源所提供的混合式企業對企業 (B2B) 跨組織共同作業案例

此群組是一組屬性,如果Microsoft Entra 目錄不是用來支援 Microsoft 365、Dynamics 或 Intune,則可以使用此屬性。 它有一組小型的核心屬性。 請注意,除了這裡所述的屬性之外,對某些第三方應用程式進行單一登錄或布建,還需要設定屬性的同步處理。 每個應用程式的 SaaS 應用程式教學課程 會說明應用程式需求。

屬性名稱 使用者 聯繫 評論
accountEnabled X 定義是否啟用帳戶。
快遞 之 家 X X
displayName X X X
employeeID X
givenName X X
郵件 X X
managedBy X
mailNickName X X X
成員 X
objectSID X 機械屬性。 用來維護Microsoft Entra ID 與 AD 之間的同步處理 AD 用戶識別碼。
proxyAddresses X X X
pwdLastSet X 機械屬性。 用來知道何時使已發行的令牌失效。 由密碼哈希同步處理、傳遞驗證和同盟使用。
securityEnabled X
X X
sourceAnchor X X X 機械屬性。 不可變的標識碼,可維護ADDS與 Microsoft Entra ID 之間的關聯性。
usageLocation X 機械屬性。 用戶的國家/地區。 用於授權指派。
userPrincipalName X UPN 是使用者的登入標識碼。 通常與 [mail] 值相同。

Windows 10

已加入網域的 Windows 10 計算機(裝置)會同步處理一些屬性,以Microsoft Entra ID。 如需案例的詳細資訊,請參閱 將已加入網域的裝置連線到 windows 10 體驗Microsoft Entra 標識符。 這些屬性一律會同步處理,而且 Windows 10 不會顯示為您可以取消選取的應用程式。 已填入 userCertificate 屬性來識別已加入網域的 Windows 10 計算機。

屬性名稱 裝置 評論
accountEnabled X
deviceTrustType X 已加入網域之計算機的硬式編碼值。
displayName X
ms-DS-CreatorSID X 也稱為 registeredOwnerReference。
objectGUID X 也稱為 deviceID。
objectSID X 也呼叫 onPremisesSecurityIdentifier。
operatingSystem X 也稱為 deviceOSType。
operatingSystemVersion X 也稱為 deviceOSVersion。
userCertificate X

除了您選取的其他應用程式之外,使用者 的這些屬性。

屬性名稱 使用者 評論
domainFQDN X 也稱為 dnsDomainName。 例如,contoso.com。
domainNetBios X 也稱為 netBiosName。 例如,CONTOSO。
msDS-KeyCredentialLink X 在 Windows Hello 企業版中註冊用戶之後。

Exchange 混合式回寫

當您選取啟用 Exchange 混合式 時,這些屬性會從 Microsoft Entra ID 寫回內部部署 Active Directory。 根據您的 Exchange 版本,可能會同步處理較少的屬性。

屬性名稱 (內部部署 AD) 屬性名稱 (連線 UI) 使用者 聯繫 評論
msDS-ExternalDirectoryObjectID ms-DS-External-Directory-Object-Id X 衍生自 Microsoft Entra ID 中的 cloudAnchor。 此屬性是 Exchange 2016 和 Windows Server 2016 AD 的新功能。
msExchArchiveStatus ms-Exch-ArchiveStatus X 在線封存:可讓客戶封存郵件。
msExchBlockedSendersHash ms-Exch-BlockedSendersHash X 篩選:回寫內部部署篩選和在線安全且封鎖來自用戶端的寄件者數據。
msExchSafeRecipientsHash ms-Exch-SafeRecipientsHash X 篩選:回寫內部部署篩選和在線安全且封鎖來自用戶端的寄件者數據。
msExchSafeSendersHash ms-Exch-SafeSendersHash X 篩選:回寫內部部署篩選和在線安全且封鎖來自用戶端的寄件者數據。
msExchUCVoiceMailSettings ms-Exch-UCVoiceMailSettings X 啟用整合通訊 (UM) - 在線語音信箱:由 Microsoft Lync Server 整合使用,以向內部部署的 Lync Server 指出使用者在在線服務中有語音信箱。
msExchUserHoldPolicies ms-Exch-UserHoldPolicies X 訴訟保留:可讓雲端服務判斷哪些使用者處於訴訟保留之下。
proxyAddresses proxyAddresses X X X 僅插入 Exchange Online 的 x500 位址。
publicDelegates ms-Exch-Public-Delegates X 允許 Exchange Online 信箱授與 SendOnBehalfTo 許可權給具有內部部署 Exchange 信箱的使用者。 需要Microsoft Entra Connect 組建 1.1.552.0 或更新版本。

Exchange Mail 公用資料夾

當您選取啟用 exchange Mail 公用資料夾 時,這些屬性會從內部部署 Active Directory 同步處理至 Microsoft Entra ID。

屬性名稱 PublicFolder 評論
displayName X
郵件 X
msExchRecipientTypeDetails X
objectGUID X
proxyAddresses X
targetAddress X

裝置回寫

裝置物件是在 Active Directory 中建立的。 這些物件可以是已加入至 Microsoft Entra ID 或已加入網域的 Windows 10 計算機的裝置。

屬性名稱 裝置 評論
altSecurityIdentities X
displayName X
dn X
msDS-CloudAnchor X
msDS-DeviceID X
msDS-DeviceObjectVersion X
msDS-DeviceOSType X
msDS-DeviceOSVersion X
msDS-DevicePhysicalIDs X
msDS-KeyCredentialLink X 僅搭配 Windows Server 2016 AD 架構
msDS-IsCompliant X
msDS-IsEnabled X
msDS-IsManaged X
msDS-RegisteredOwner X

筆記

  • 使用替代標識符時,內部部署屬性 userPrincipalName 會與 Microsoft Entra 屬性 onPremisesUserPrincipalName 同步處理。 替代標識符屬性,例如 mail,會與 Microsoft Entra 屬性 userPrincipalName 同步處理。
  • 雖然 Microsoft Entra onPremisesUserPrincipalName 屬性上沒有唯一性的強制,但不支援將相同的 UserPrincipalName 值同步處理至多個不同 Microsoft Microsoft Entra 使用者的 Entra onPremisesUserPrincipalName 屬性。
  • 在上述清單中,User 物件類型也適用於 iNetOrgPerson 的物件類型

後續步驟

深入瞭解 Microsoft Entra Connect Sync 組態。

深入瞭解 整合內部部署身分識別與 Microsoft Entra ID