Microsoft Entra Connect 在 Microsoft 365 中的運作方式
原始 KB 編號: 4052070
摘要
Microsoft Entra Connect 可用來將數據同步至 Microsoft Entra ID。 Microsoft Entra Connect 會在過程中檢查並驗證資訊。 可能會發生同步錯誤,而且新的物件或更新的值可能無法Microsoft Entra ID。
請務必瞭解 Exchange Online 中從內部部署到雲端的數據流。 如果發生失敗或錯誤,本文可協助判斷問題的發生位置,以及如何修正問題。
高階工作流程
數據會從來源內部部署AD流向來源連接器空間。
在此程式中,會評估新對象和現有對象的變更,如果有任何衝突存在,則會標幟它們。 如果物件是新的,而且有錯誤存在,則不會布建物件。
如果是現有的物件,則可能無法將衝突的數據向前傳遞。 物件可能會繼續運作。 不過,不會進行預期或意外的所需變更。 它會觸發必須在來源 AD 中更正的 DirSync 錯誤。
如需詳細資訊,請參閱下列文章:
如果變更通過第一個階段,則會進入 Metaverse,然後將變更傳遞至目標連接器空間。 如需詳細資訊,請 參閱 Sync Service Manager Metaverse Search。
如果沒有問題,變更會填入目標數據存放區,並Microsoft Entra ID。 此時,您可以針對 物件使用 Get-MSOLUser 命令和其他 Azure 命令,以在 Microsoft Entra ID 中檢視它們。
如果目標連接器空間與 Microsoft Entra ID 之間發生問題,您可能必須使用 Remove-MsolUser Cmdlet 從 Microsoft Entra ID 移除物件。 您無法強制Microsoft Entra ID 重新評估物件,就像在MMSSPP中一樣。
注意事項
自 2024 年 3 月 30 日起,Azure AD 和 MSOnline PowerShell 模組已被取代。 若要深入瞭解,請閱讀 淘汰更新。 在此日期之後,這些模組的支援僅限於移轉協助Microsoft Graph PowerShell SDK 和安全性修正。 已淘汰的模組會繼續運作到 2025 年 3 月 30 日。
建議您移轉至 Microsoft Graph PowerShell ,以與Microsoft Entra ID 互動, (先前稱為 Azure AD) 。 如需常見的移轉問題,請參閱 移轉常見問題。 注意: 1.0.x 版的 MSOnline 可能會在 2024 年 6 月 30 日之後中斷。
最後,數據會同步至 Exchange,其中物件會以 Mailbox、MailUser、Resource 等方式存在。 它稱為 正向同步處理。如果) 驗證錯誤所代表的 Microsoft Entra ID 與 Exchange Online (之間的對象發生問題,請要求Microsoft將物件從 Microsoft Entra ID 轉送至 Exchange Online,以強制執行此動作。
其他相關資訊
如需本主題的詳細資訊,請參閱下列文章,並探索左側瀏覽窗格中的主題:
什麼是具有 Microsoft Entra ID 的混合式身分識別?
相關主題是 Active Directory 同盟服務。 如需詳細資訊,請參閱下列文章。
以下是一些常見問題的文章:
- Microsoft Entra Connect 中沒有 Exchange Online 物件存在或更新
- Microsoft 365 的 Microsoft Entra Connect 中未布建信箱
- Microsoft Entra Connect for Microsoft 365 中的群組遺漏使用者
- 套用授權之後,信箱會同時出現在 Office 365 舊版專用版和 vNext 中
- 您會在 Microsoft 365 入口網站或適用於 Windows PowerShell 的 Azure Active Directory 模組中看到使用者的驗證錯誤
- Microsoft 365 使用者的信箱封存 GUID 驗證錯誤