Set-EntraDirSyncFeature
Se usa para establecer características de sincronización de identidades para un inquilino.
Sintaxis
Default (valor predeterminado)
Set-EntraDirSyncFeature
-Features <String[]>
-Enabled <Boolean>
[-TenantId <String>]
[-Force]
[<CommonParameters>]
Description
El Set-EntraDirSyncFeature cmdlet establece las características de sincronización de identidades para un inquilino.
En escenarios delegados, el usuario que ha iniciado sesión debe tener un rol de Microsoft Entra compatible o un rol personalizado con los permisos necesarios. Los roles mínimos necesarios para esta operación son:
- Administrador global
Nota: Puede usar las siguientes características de sincronización con este cmdlet:
-
EnableSoftMatchOnUpn: la coincidencia temporal es el proceso que se usa para vincular un objeto que se sincroniza desde el entorno local por primera vez con uno que ya existe en la nube. Cuando esta característica está habilitada, la coincidencia temporal se intenta usar la lógica estándar, en función de la dirección SMTP principal. Si no se encuentra una coincidencia basada en SMTP principal, se intenta realizar una coincidencia basada en UserPrincipalName. Una vez habilitada esta característica, no se puede deshabilitar. -
PasswordSync: se usa para indicar la sincronización de contraseñas local. -
SynchronizeUpnForManagedUsers: permite la sincronización de las actualizaciones de UserPrincipalName desde el entorno local para los usuarios administrados (no federados) a los que se les asigna una licencia. Estas actualizaciones se bloquean si esta característica no está habilitada. Una vez habilitada esta característica, no se puede deshabilitar. -
BlockSoftMatch: cuando esta característica está habilitada, bloquea la característica de coincidencia temporal. Se recomienda a los clientes habilitar esta característica y mantenerla habilitada hasta que la coincidencia temporal sea necesaria de nuevo para su inquilino. Esta marca debe habilitarse de nuevo después de que se complete cualquier coincidencia temporal y ya no sea necesaria. -
BlockCloudObjectTakeoverThroughHardMatch: se usa para bloquear la adquisición de objetos en la nube a través de la coincidencia de delimitador de origen.
La habilitación de características como EnableSoftMatchOnUpn y SynchronizationUpnForManagedUsers es permanente y no se puede deshacer.
Ejemplos
Ejemplo 1: Habilitación de características para el inquilino
Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch', 'EnableSoftMatchOnUpn' -Enable $true
Este comando habilita la característica SoftMatchOnUpn y BlockCloudObjectTakeoverThroughHardMatch para el inquilino.
-
-Featuresespecifica las características de sincronización de directorios para activar o desactivar. -
-Enableespecifica si las características especificadas están activadas para la empresa. -
-ForceObliga a que el comando se ejecute sin pedir confirmación del usuario.
Ejemplo 2: Bloquear la coincidencia temporal para el inquilino
Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockSoftMatch' -Enable $true
Este comando habilita la característica BlockSoftMatch para el inquilino, lo que bloquea eficazmente la característica coincidencia temporal en el inquilino.
-
-Featuresespecifica las características de sincronización de directorios para activar o desactivar. -
-Enableespecifica si las características especificadas están activadas para la empresa.
Ejemplo 3: Bloqueo de la adquisición de objetos en la nube a través de coincidencias duras para el inquilino
Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
$tenantID = (Get-EntraContext).TenantId
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch' -Enable $true -TenantId $tenantID -Force
Este comando habilita la característica BlockCloudObjectTakeoverThroughHardMatch para el inquilino, bloqueando eficazmente la adquisición del objeto Hard Match.
-
-Featuresespecifica las características de sincronización de directorios para activar o desactivar. -
-Enableespecifica si las características especificadas están activadas para la empresa. -
-TenantIdEspecifica el identificador único del inquilino.
Parámetros
-Enable
Indica si las características especificadas están activadas para la empresa.
Propiedades de parámetro
| Tipo: | System.Boolean |
| Valor predeterminado: | False |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
-Features
Las características de DirSync para activar o desactivar.
Propiedades de parámetro
| Tipo: | System.String[] |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
| Alias: | Feature |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | True |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
-Force
Obliga a que el comando se ejecute sin pedir confirmación del usuario.
Propiedades de parámetro
| Tipo: | System.Management.Automation.SwitchParameter |
| Valor predeterminado: | False |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | False |
| Valor de los argumentos restantes: | False |
-TenantId
Identificador único del inquilino en el que se va a realizar la operación. Este parámetro proporciona compatibilidad con Azure AD y MSOnline para escenarios de asociados. TenantID es el identificador de inquilino del usuario que ha iniciado sesión.
Propiedades de parámetro
| Tipo: | System.String |
| Valor predeterminado: | None |
| Admite caracteres comodín: | False |
| DontShow: | False |
Conjuntos de parámetros
(All)
| Posición: | Named |
| Obligatorio: | False |
| Valor de la canalización: | False |
| Valor de la canalización por nombre de propiedad: | True |
| Valor de los argumentos restantes: | False |
CommonParameters
Este cmdlet admite los parámetros comunes: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction y -WarningVariable. Para obtener más información, vea about_CommonParameters.
Notas
- Para obtener más información, consulte Update onPremisesDirectorySynchronization.
- Para obtener la lista de características, consulte el tipo de recurso onPremisesDirectorySynchronizationFeature.