Set-EntraDirSyncFeature

Usato per impostare le funzionalità di sincronizzazione delle identità per un tenant.

Sintassi

Default (Impostazione predefinita)

Set-EntraDirSyncFeature

    -Features <String[]>
    -Enabled <Boolean>
    [-TenantId <String>]
    [-Force]
    [<CommonParameters>]

Descrizione

Il Set-EntraDirSyncFeature cmdlet imposta le funzionalità di sincronizzazione delle identità per un tenant.

Negli scenari delegati, l'utente connesso deve avere un ruolo di Microsoft Entra supportato o un ruolo personalizzato con le autorizzazioni necessarie. I ruoli minimi necessari per questa operazione sono:

  • Amministratore globale

Nota: è possibile usare le funzionalità di sincronizzazione seguenti con questo cmdlet:

  • EnableSoftMatchOnUpn: la corrispondenza temporanea è il processo usato per collegare un oggetto sincronizzato dall'ambiente locale per la prima volta con quello già esistente nel cloud. Quando questa funzionalità è abilitata, viene tentata la corrispondenza temporanea usando la logica standard, in base all'indirizzo SMTP primario. Se non viene trovata una corrispondenza basata su SMTP primario, viene tentata una corrispondenza in base a UserPrincipalName. Dopo aver abilitato questa funzionalità, non può essere disabilitata.
  • PasswordSync: usato per indicare la sincronizzazione delle password locale.
  • SynchronizeUpnForManagedUsers: consente la sincronizzazione degli aggiornamenti di UserPrincipalName dall'ambiente locale per gli utenti gestiti (nonfederated) a cui è assegnata una licenza. Questi aggiornamenti vengono bloccati se questa funzionalità non è abilitata. Dopo aver abilitato questa funzionalità, non può essere disabilitata.
  • BlockSoftMatch: quando questa funzionalità è abilitata, blocca la funzionalità di corrispondenza temporanea. I clienti sono invitati ad abilitare questa funzionalità e mantenerla abilitata fino a quando non è necessario di nuovo la corrispondenza temporanea per la tenancy. Questo flag deve essere nuovamente abilitato dopo il completamento di qualsiasi corrispondenza temporanea e non è più necessario.
  • BlockCloudObjectTakeoverThroughHardMatch: usato per bloccare l'acquisizione dell'oggetto cloud tramite la corrispondenza rigida dell'ancoraggio di origine.

L'abilitazione di funzionalità come EnableSoftMatchOnUpn e SynchronizationUpnForManagedUsers è permanente e non può essere annullata.

Esempio

Esempio 1: Abilitare le funzionalità per il tenant

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch', 'EnableSoftMatchOnUpn' -Enable $true

Questo comando abilita la funzionalità SoftMatchOnUpn e BlockCloudObjectTakeoverThroughHardMatch per il tenant.

  • -Features specifica le funzionalità di sincronizzazione della directory da attivare o disattivare.
  • -Enable specifica se le funzionalità specificate sono attivate per l'azienda.
  • -Force Forza l'esecuzione del comando senza chiedere conferma dell'utente.

Esempio 2: Bloccare la corrispondenza temporanea per il tenant

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockSoftMatch' -Enable $true

Questo comando abilita la funzionalità BlockSoftMatch per il tenant, bloccando in modo efficace la funzionalità di corrispondenza temporanea nel tenant.

  • -Features specifica le funzionalità di sincronizzazione della directory da attivare o disattivare.
  • -Enable specifica se le funzionalità specificate sono attivate per l'azienda.

Esempio 3: Bloccare l'acquisizione dell'oggetto cloud tramite corrispondenza rigida per il tenant

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
$tenantID = (Get-EntraContext).TenantId
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch' -Enable $true -TenantId $tenantID -Force

Questo comando abilita la funzionalità BlockCloudObjectTakeoverThroughHardMatch per il tenant, bloccando in modo efficace l'acquisizione dell'oggetto Hard Match.

  • -Features specifica le funzionalità di sincronizzazione della directory da attivare o disattivare.
  • -Enable specifica se le funzionalità specificate sono attivate per l'azienda.
  • -TenantId Specifica l'ID univoco del tenant.

Parametri

-Enable

Indica se le funzionalità specificate sono attivate per l'azienda.

Proprietà dei parametri

Tipo:System.Boolean
Valore predefinito:False
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-Features

Funzionalità DirSync da attivare o disattivare.

Proprietà dei parametri

Tipo:

System.String[]

Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False
Alias:Feature

Set di parametri

(All)
Posizione:Named
Obbligatorio:True
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

-Force

Forza l'esecuzione del comando senza chiedere conferma dell'utente.

Proprietà dei parametri

Tipo:System.Management.Automation.SwitchParameter
Valore predefinito:False
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:False
Valore dagli argomenti rimanenti:False

-TenantId

ID univoco del tenant in cui eseguire l'operazione. Questo parametro garantisce la compatibilità con Azure AD e MSOnline per gli scenari partner. TenantID è l'ID tenant dell'utente connesso.

Proprietà dei parametri

Tipo:System.String
Valore predefinito:None
Supporta i caratteri jolly:False
DontShow:False

Set di parametri

(All)
Posizione:Named
Obbligatorio:False
Valore dalla pipeline:False
Valore dalla pipeline in base al nome della proprietà:True
Valore dagli argomenti rimanenti:False

CommonParameters

Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.

Note