Прекратить синхронизацию отдельного атрибута с помощью Azure AD Sync

Azure AD Sync - это в основном FIM с оболочкой PowerShell и двумя предварительно настроенными агентами управления. Из-за этого можно прекратить синхронизацию атрибута с AD с помощью графического интерфейса FIM, который предоставляет DirSync. то есть, если я больше не хочу синхронизировать streetAddress с клиентом Office 365, я отключаю только этот атрибут в DirSync.

Мой вопрос: поддерживается ли это (т. Е. Документировано в TechNet/MSDN где угодно) и существуют ли определенные атрибуты, которые необходимы для работы O365, кроме userPrincipalName и DisplayName?

3 ответа

Решение

Спустя 4 года этот вопрос все еще показывается в топ-результатах Google, но O365 сильно изменился. Теперь список атрибутов, синхронизированных через AzureAD Connect, можно найти здесь (их можно отфильтровать по приложению):

Синхронизация Azure AD Connect: атрибуты синхронизируются с Azure Active Directory

Если вы не хотите отправлять определенный атрибут в Azure, вы можете сделать это с помощью мастера или выполнив следующую процедуру:

Синхронизация Azure AD Connect: как внести изменения в конфигурацию по умолчанию

(смотрите раздел Не передавайте атрибут)

У меня проблемы с придуманием официальной ссылки. (Я тоже не удивлен...)

Эта статья в вики перечисляет список атрибутов, необходимых для того, чтобы объекты "рассматривались для синхронизации". Quoth статья:

  • сп
  • участник (относится только к группам)
  • samAccountName (применяется только к пользователям)
  • псевдоним (применяется только к группам и контактам)
  • displayName (для групп с заполненным атрибутом mail или proxyAddresses)

Это, как представляется, подтверждается публикацией в блоге команды RMS, в которой указывается минимальный набор атрибутов, необходимый для Azure RMS. Очевидно, вы не говорите о Azure RMS, но я думаю, что эти атрибуты целесообразно рассматривать как минимум частично совпадающие со списком, который вы ищете.

  • accountEnabled
  • сп
  • отображаемое имя
  • почта
  • член
  • objectSid
  • ProxyAddresses
  • PwdLastSet
  • securityEnabled
  • UsageLocation
  • UserPrincipalName

Наконец, я нашел этот пост сообщества, в котором автор рассказывает о минимальном наборе атрибутов, который они придумали.

Я хотел бы сказать, что я шокирован тем, что найти официальный источник этой информации сложно.

Вот что я нашел на TechNet (в основном, кто-то рекомендует ваш подход вместо Something Else):

PS, поддерживается развертывание FIM и использование любых атрибутов, которые вы хотите, но это большая работа для ваших заявленных требований...

Это выглядит как да для меня.

Как и Эван, у меня проблемы с поиском гораздо лучшего.

Другие вопросы по тегам