Set-EntraDirSyncFeature

Se usa para establecer características de sincronización de identidades para un inquilino.

Sintaxis

Default (valor predeterminado)

Set-EntraDirSyncFeature

    -Features <String[]>
    -Enabled <Boolean>
    [-TenantId <String>]
    [-Force]
    [<CommonParameters>]

Description

El Set-EntraDirSyncFeature cmdlet establece las características de sincronización de identidades para un inquilino.

En escenarios delegados, el usuario que ha iniciado sesión debe tener un rol de Microsoft Entra compatible o un rol personalizado con los permisos necesarios. Los roles mínimos necesarios para esta operación son:

  • Administrador global

Nota: Puede usar las siguientes características de sincronización con este cmdlet:

  • EnableSoftMatchOnUpn: la coincidencia temporal es el proceso que se usa para vincular un objeto que se sincroniza desde el entorno local por primera vez con uno que ya existe en la nube. Cuando esta característica está habilitada, la coincidencia temporal se intenta usar la lógica estándar, en función de la dirección SMTP principal. Si no se encuentra una coincidencia basada en SMTP principal, se intenta realizar una coincidencia basada en UserPrincipalName. Una vez habilitada esta característica, no se puede deshabilitar.
  • PasswordSync: se usa para indicar la sincronización de contraseñas local.
  • SynchronizeUpnForManagedUsers: permite la sincronización de las actualizaciones de UserPrincipalName desde el entorno local para los usuarios administrados (no federados) a los que se les asigna una licencia. Estas actualizaciones se bloquean si esta característica no está habilitada. Una vez habilitada esta característica, no se puede deshabilitar.
  • BlockSoftMatch: cuando esta característica está habilitada, bloquea la característica de coincidencia temporal. Se recomienda a los clientes habilitar esta característica y mantenerla habilitada hasta que la coincidencia temporal sea necesaria de nuevo para su inquilino. Esta marca debe habilitarse de nuevo después de que se complete cualquier coincidencia temporal y ya no sea necesaria.
  • BlockCloudObjectTakeoverThroughHardMatch: se usa para bloquear la adquisición de objetos en la nube a través de la coincidencia de delimitador de origen.

La habilitación de características como EnableSoftMatchOnUpn y SynchronizationUpnForManagedUsers es permanente y no se puede deshacer.

Ejemplos

Ejemplo 1: Habilitación de características para el inquilino

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch', 'EnableSoftMatchOnUpn' -Enable $true

Este comando habilita la característica SoftMatchOnUpn y BlockCloudObjectTakeoverThroughHardMatch para el inquilino.

  • -Features especifica las características de sincronización de directorios para activar o desactivar.
  • -Enable especifica si las características especificadas están activadas para la empresa.
  • -Force Obliga a que el comando se ejecute sin pedir confirmación del usuario.

Ejemplo 2: Bloquear la coincidencia temporal para el inquilino

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockSoftMatch' -Enable $true

Este comando habilita la característica BlockSoftMatch para el inquilino, lo que bloquea eficazmente la característica coincidencia temporal en el inquilino.

  • -Features especifica las características de sincronización de directorios para activar o desactivar.
  • -Enable especifica si las características especificadas están activadas para la empresa.

Ejemplo 3: Bloqueo de la adquisición de objetos en la nube a través de coincidencias duras para el inquilino

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
$tenantID = (Get-EntraContext).TenantId
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch' -Enable $true -TenantId $tenantID -Force

Este comando habilita la característica BlockCloudObjectTakeoverThroughHardMatch para el inquilino, bloqueando eficazmente la adquisición del objeto Hard Match.

  • -Features especifica las características de sincronización de directorios para activar o desactivar.
  • -Enable especifica si las características especificadas están activadas para la empresa.
  • -TenantId Especifica el identificador único del inquilino.

Parámetros

-Enable

Indica si las características especificadas están activadas para la empresa.

Propiedades de parámetro

Tipo:System.Boolean
Valor predeterminado:False
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-Features

Las características de DirSync para activar o desactivar.

Propiedades de parámetro

Tipo:

System.String[]

Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False
Alias:Feature

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:True
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

-Force

Obliga a que el comando se ejecute sin pedir confirmación del usuario.

Propiedades de parámetro

Tipo:System.Management.Automation.SwitchParameter
Valor predeterminado:False
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:False
Valor de los argumentos restantes:False

-TenantId

Identificador único del inquilino en el que se va a realizar la operación. Este parámetro proporciona compatibilidad con Azure AD y MSOnline para escenarios de asociados. TenantID es el identificador de inquilino del usuario que ha iniciado sesión.

Propiedades de parámetro

Tipo:System.String
Valor predeterminado:None
Admite caracteres comodín:False
DontShow:False

Conjuntos de parámetros

(All)
Posición:Named
Obligatorio:False
Valor de la canalización:False
Valor de la canalización por nombre de propiedad:True
Valor de los argumentos restantes:False

CommonParameters

Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.

Notas