Set-EntraDirSyncFeature
Wird verwendet, um Identitätssynchronisierungsfeatures für einen Mandanten festzulegen.
Syntax
Default (Standard)
Set-EntraDirSyncFeature
-Features <String[]>
-Enabled <Boolean>
[-TenantId <String>]
[-Force]
[<CommonParameters>]
Beschreibung
Das Set-EntraDirSyncFeature Cmdlet legt Identitätssynchronisierungsfeatures für einen Mandanten fest.
In delegierten Szenarien muss der angemeldete Benutzer entweder über eine unterstützte Microsoft Entra Rolle oder eine benutzerdefinierte Rolle mit den erforderlichen Berechtigungen verfügen. Die für diesen Vorgang erforderlichen Mindestrollen sind:
- Globaler Administrator
Hinweis: Sie können die folgenden Synchronisierungsfeatures mit diesem Cmdlet verwenden:
-
EnableSoftMatchOnUpn: Eine weiche Übereinstimmung ist der Prozess, der verwendet wird, um ein Objekt zu verknüpfen, das zum ersten Mal mit einem objekt synchronisiert wird, das bereits in der Cloud vorhanden ist. Wenn dieses Feature aktiviert ist, wird eine weiche Übereinstimmung mithilfe der Standardlogik basierend auf der primären SMTP-Adresse versucht. Wenn eine Übereinstimmung nicht basierend auf primärem SMTP gefunden wird, wird eine Übereinstimmung basierend auf UserPrincipalName versucht. Sobald dieses Feature aktiviert ist, kann es nicht mehr deaktiviert werden. -
PasswordSync: Wird verwendet, um die lokale Kennwortsynchronisierung anzugeben. -
SynchronizeUpnForManagedUsers: Ermöglicht die Synchronisierung von BenutzerprincipalName-Updates aus der lokalen Umgebung für verwaltete (nichtfederierte) Benutzer, denen eine Lizenz zugewiesen ist. Diese Updates werden blockiert, wenn dieses Feature nicht aktiviert ist. Sobald dieses Feature aktiviert ist, kann es nicht mehr deaktiviert werden. -
BlockSoftMatch: Wenn dieses Feature aktiviert ist, wird das Feature für weiche Übereinstimmung blockiert. Kunden werden ermutigt, dieses Feature zu aktivieren und diese aktiviert zu lassen, bis der Softabgleich für ihren Mandanten erneut erforderlich ist. Dieses Kennzeichen sollte wieder aktiviert werden, nachdem ein vorläufiger Abgleich abgeschlossen wurde und nicht mehr benötigt wird. -
BlockCloudObjectTakeoverThroughHardMatch: Wird verwendet, um die Übernahme von Cloudobjekten über quellanker hard match zu blockieren.
Das Aktivieren von Features wie EnableSoftMatchOnUpn und SynchronizationUpnForManagedUsers ist dauerhaft und kann nicht rückgängig gemacht werden.
Beispiele
Beispiel 1: Aktivieren von Features für den Mandanten
Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch', 'EnableSoftMatchOnUpn' -Enable $true
Dieser Befehl aktiviert das Feature "SoftMatchOnUpn" und "BlockCloudObjectTakeoverThroughHardMatch" für den Mandanten.
-
-FeaturesGibt die Verzeichnissynchronisierungsfeatures an, die aktiviert oder deaktiviert werden sollen. -
-EnableGibt an, ob die angegebenen Features für das Unternehmen aktiviert sind. -
-ForceErzwingt die Ausführung des Befehls, ohne eine Benutzerbestätigung zu verlangen.
Beispiel 2: Blockieren des vorläufigen Abgleichs für den Mandanten
Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockSoftMatch' -Enable $true
Mit diesem Befehl wird das BlockSoftMatch-Feature für den Mandanten aktiviert. Dadurch wird das Feature "Weichabgleich" im Mandanten effektiv blockiert.
-
-FeaturesGibt die Verzeichnissynchronisierungsfeatures an, die aktiviert oder deaktiviert werden sollen. -
-EnableGibt an, ob die angegebenen Features für das Unternehmen aktiviert sind.
Beispiel 3: Blockieren der Übernahme von Cloudobjekten durch Hard Matching für den Mandanten
Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
$tenantID = (Get-EntraContext).TenantId
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch' -Enable $true -TenantId $tenantID -Force
Mit diesem Befehl wird das BlockCloudObjectTakeoverThroughHardMatch-Feature für den Mandanten aktiviert, wodurch die Übernahme des Hard Match-Objekts effektiv blockiert wird.
-
-FeaturesGibt die Verzeichnissynchronisierungsfeatures an, die aktiviert oder deaktiviert werden sollen. -
-EnableGibt an, ob die angegebenen Features für das Unternehmen aktiviert sind. -
-TenantIdGibt die eindeutige ID des Mandanten an.
Parameter
-Enable
Gibt an, ob die angegebenen Features für das Unternehmen aktiviert sind.
Parametereigenschaften
| Typ: | System.Boolean |
| Standardwert: | False |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-Features
Das DirSync-Feature(n), das ein- oder ausgeschaltet werden soll.
Parametereigenschaften
| Typ: | System.String[] |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
| Aliase: | Funktion |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | True |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
-Force
Erzwingt die Ausführung des Befehls, ohne eine Benutzerbestätigung zu verlangen.
Parametereigenschaften
| Typ: | System.Management.Automation.SwitchParameter |
| Standardwert: | False |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | False |
| Wert aus verbleibenden Argumenten: | False |
-TenantId
Die eindeutige ID des Mandanten, für den der Vorgang ausgeführt werden soll. Dieser Parameter bietet Kompatibilität mit Azure AD und MSOnline für Partnerszenarien. TenantID ist die Mandanten-ID des angemeldeten Benutzers.
Parametereigenschaften
| Typ: | System.String |
| Standardwert: | None |
| Unterstützt Platzhalter: | False |
| Nicht anzeigen: | False |
Parametersätze
(All)
| Position: | Named |
| Obligatorisch: | False |
| Wert aus Pipeline: | False |
| Wert aus Pipeline nach dem Eigenschaftsnamen: | True |
| Wert aus verbleibenden Argumenten: | False |
CommonParameters
Dieses Cmdlet unterstützt die allgemeinen Parameter -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction und -WarningVariable. Weitere Informationen findest du unter about_CommonParameters.
Hinweise
- Weitere Informationen finden Sie unter Update onPremisesDirectorySynchronization.
- Die Featureliste finden Sie im Ressourcentyp "onPremisesDirectorySynchronizationFeature".