訓練
認證
Microsoft Certified: Identity and Access Administrator Associate - Certifications
示範 Microsoft Entra ID 的功能,以現代化身分識別解決方案、實作混合式解決方案,以及實作身分識別治理。
隨著佈建代理程式 1.1.1370.0 的發行,雲端同步現在能夠執行群組回寫。 這項功能表示雲端同步可以直接將群組佈建到您的內部部署 Active Directory 環境。 您現在也可以使用身分識別控管功能來管理 AD 型應用程式的存取權,例如在權利管理存取套件中包含群組。
重要
在 2024 年 6 月 30 日之後,Microsoft Entra Connect 同步將不再提供群組回寫 v2 的公開預覽版。 這項功能將會在此日期中止,而且 Connect 同步也不再支援將雲端安全性群組佈建至 Active Directory。 該功能將在終止日期之後繼續運作;不過,在此日期之後它將不再獲得支援,而且可能隨時停止運作,恕不另行通知。
我們會在 Microsoft Entra 雲端同步中提供類似的功能,稱為將群組佈建至 Active Directory,您可以利用此功能來取代使用群組回寫 v2 將雲端安全性群組佈建至 Active Directory。 我們正努力在雲端同步中增強這項功能,以及我們在雲端同步中開發的其他新功能。
在 Connect 同步中使用此預覽功能的客戶,應該將其設定從 Connect 同步切換至雲端同步。您可以選擇將所有混合式同步移至雲端同步 (如果其支援您的需求)。 也可以並排執行雲端同步,並只將佈建至 Active Directory 的雲端安全性群組移至雲端同步。
對於將 Microsoft 365 群組佈建至 Active Directory 的客戶,可以繼續使用群組回寫 v1 來執行這項功能。
您可以使用使用者同步處理精靈,評估是否只移至雲端同步。
若要將佈建群組實作至 Active Directory,需要下列必要條件。
使用此功能需要 Microsoft Entra ID P1 授權。 若要尋找適合您需求的授權,請參閱比較 Microsoft Entra ID 正式推出的功能。
注意
僅在全新安裝期間指派服務帳戶的權限。 若要從舊版升級,則必須使用 PowerShell Cmdlet 手動指派權限:
$credential = Get-Credential
Set-AADCloudSyncPermissions -PermissionType UserGroupCreateDelete -TargetDomain "FQDN of domain" -EACredential $credential
若要手動設定權限,您必須確保您可讀取、寫入、建立和刪除所有子系群組和使用者物件的所有屬性。
根據預設,這些權限不會套用至 AdminSDHolder 物件 Microsoft Entra 佈建代理程式 gMSA PowerShell Cmdlet
支援下列功能:
以下是將群組佈建至 Active Directory 的其他資訊。
下列各節說明使用 Microsoft Entra Cloud Sync 進行群組回寫的支援案例。
案例:使用 Microsoft Entra Connect Sync (先前稱為 Azure AD Connect) 將群組回寫移轉至 Microsoft Entra Cloud Sync。此案例僅適用於目前使用 Microsoft Entra Connect Group Writeback v2 的客戶。 本文件中概述的程序僅適用於以通用範圍寫回的雲端建立安全性群組。 不支援使用 Microsoft Entra Connect Group Writeback V1 或 V2 來回寫啟用郵件功能的群組和 DL。
如需詳細資訊,請參閱將 Microsoft Entra Connect 群組回寫 V2 移轉至 Microsoft Entra Cloud Sync。
案例:使用在雲端中佈建和管理的 Active Directory 群組來管理內部部署應用程式。 Microsoft Entra Cloud Sync 可讓您完全控管 AD 中的應用程式指派,同時利用 Microsoft Entra ID Governance 功能來控制和補救任何存取相關要求。
如需詳細資訊,請參閱使用 Microsoft Entra ID Governance 來管理內部部署 Active Directory 型的應用程式 (Kerberos)。
訓練
認證
Microsoft Certified: Identity and Access Administrator Associate - Certifications
示範 Microsoft Entra ID 的功能,以現代化身分識別解決方案、實作混合式解決方案,以及實作身分識別治理。