訓練
認證
Microsoft Certified: Identity and Access Administrator Associate - Certifications
示範 Microsoft Entra ID 的功能,以現代化身分識別解決方案、實作混合式解決方案,以及實作身分識別治理。
密碼雜湊同步是一種用來完成混合式身分識別的登入方法。 Microsoft Entra Connect 將使用者密碼的雜湊從內部部署的 Active Directory 執行個體同步到雲端式 Microsoft Entra 執行個體。
密碼雜湊同步是 Microsoft Entra Connect Sync 所實作之目錄同步作業功能的一項延伸模組。您可以使用這項功能來登入 Microsoft Entra 服務,例如 Microsoft 365。 您可以使用您用來登入內部部署的 Active Directory 執行個體的相同密碼來登入服務。
密碼雜湊同步處理可透過將使用者需要維護的密碼數目減少到只剩一個來協助您。 密碼雜湊同步處理可以:
密碼雜湊同步處理也可為您的混合式帳戶啟用洩漏認證偵測。 Microsoft 與暗網研究人員和執法機關合作,尋找公開可用的使用者名稱/密碼配對。 如果其中任何一組配對符合我們的使用者,則會將相關聯的帳戶移至高風險。
注意
只會針對您的租用戶處理在您啟用 PHS 之後所找到新的洩漏認證。 不會對先前找到的認證配對進行驗證。
如果您選擇使用與 Active Directory 同盟服務 (AD FS) 同盟作為單入方法,則可以視需要設定密碼雜湊同步處理作為備用方式。
若要在環境中使用密碼雜湊同步處理,您需要︰
如需詳細資訊,請參閱什麼是混合式身分識別?。
訓練
認證
Microsoft Certified: Identity and Access Administrator Associate - Certifications
示範 Microsoft Entra ID 的功能,以現代化身分識別解決方案、實作混合式解決方案,以及實作身分識別治理。
文件
Microsoft Entra Connect:傳遞驗證 - Microsoft Entra ID
本文說明 Microsoft Entra 傳遞驗證,以及如何藉由向內部部署的 Active Directory 驗證使用者的密碼來允許 Microsoft Entra 登入。
使用 Microsoft Entra Connect 同步來實作密碼雜湊同步 - Microsoft Entra ID
提供有關密碼雜湊同步處理如何運作及如何設定的資訊。
適用於 Microsoft Entra Connect 的選擇性密碼雜湊同步 - Microsoft Entra ID
本文說明如何設定及設定選擇性密碼哈希同步處理,以搭配 Microsoft Entra Connect 使用。