Set-EntraDirSyncFeature
Usato per impostare le funzionalità di sincronizzazione delle identità per un tenant.
Sintassi
Default (Impostazione predefinita)
Set-EntraDirSyncFeature
-Features <String[]>
-Enabled <Boolean>
[-TenantId <String>]
[-Force]
[<CommonParameters>]
Descrizione
Il Set-EntraDirSyncFeature cmdlet imposta le funzionalità di sincronizzazione delle identità per un tenant.
Negli scenari delegati, l'utente connesso deve avere un ruolo di Microsoft Entra supportato o un ruolo personalizzato con le autorizzazioni necessarie. I ruoli minimi necessari per questa operazione sono:
- Amministratore globale
Nota: è possibile usare le funzionalità di sincronizzazione seguenti con questo cmdlet:
-
EnableSoftMatchOnUpn: la corrispondenza temporanea è il processo usato per collegare un oggetto sincronizzato dall'ambiente locale per la prima volta con quello già esistente nel cloud. Quando questa funzionalità è abilitata, viene tentata la corrispondenza temporanea usando la logica standard, in base all'indirizzo SMTP primario. Se non viene trovata una corrispondenza basata su SMTP primario, viene tentata una corrispondenza in base a UserPrincipalName. Dopo aver abilitato questa funzionalità, non può essere disabilitata. -
PasswordSync: usato per indicare la sincronizzazione delle password locale. -
SynchronizeUpnForManagedUsers: consente la sincronizzazione degli aggiornamenti di UserPrincipalName dall'ambiente locale per gli utenti gestiti (nonfederated) a cui è assegnata una licenza. Questi aggiornamenti vengono bloccati se questa funzionalità non è abilitata. Dopo aver abilitato questa funzionalità, non può essere disabilitata. -
BlockSoftMatch: quando questa funzionalità è abilitata, blocca la funzionalità di corrispondenza temporanea. I clienti sono invitati ad abilitare questa funzionalità e mantenerla abilitata fino a quando non è necessario di nuovo la corrispondenza temporanea per la tenancy. Questo flag deve essere nuovamente abilitato dopo il completamento di qualsiasi corrispondenza temporanea e non è più necessario. -
BlockCloudObjectTakeoverThroughHardMatch: usato per bloccare l'acquisizione dell'oggetto cloud tramite la corrispondenza rigida dell'ancoraggio di origine.
L'abilitazione di funzionalità come EnableSoftMatchOnUpn e SynchronizationUpnForManagedUsers è permanente e non può essere annullata.
Esempio
Esempio 1: Abilitare le funzionalità per il tenant
Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch', 'EnableSoftMatchOnUpn' -Enable $true
Questo comando abilita la funzionalità SoftMatchOnUpn e BlockCloudObjectTakeoverThroughHardMatch per il tenant.
-
-Featuresspecifica le funzionalità di sincronizzazione della directory da attivare o disattivare. -
-Enablespecifica se le funzionalità specificate sono attivate per l'azienda. -
-ForceForza l'esecuzione del comando senza chiedere conferma dell'utente.
Esempio 2: Bloccare la corrispondenza temporanea per il tenant
Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockSoftMatch' -Enable $true
Questo comando abilita la funzionalità BlockSoftMatch per il tenant, bloccando in modo efficace la funzionalità di corrispondenza temporanea nel tenant.
-
-Featuresspecifica le funzionalità di sincronizzazione della directory da attivare o disattivare. -
-Enablespecifica se le funzionalità specificate sono attivate per l'azienda.
Esempio 3: Bloccare l'acquisizione dell'oggetto cloud tramite corrispondenza rigida per il tenant
Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
$tenantID = (Get-EntraContext).TenantId
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch' -Enable $true -TenantId $tenantID -Force
Questo comando abilita la funzionalità BlockCloudObjectTakeoverThroughHardMatch per il tenant, bloccando in modo efficace l'acquisizione dell'oggetto Hard Match.
-
-Featuresspecifica le funzionalità di sincronizzazione della directory da attivare o disattivare. -
-Enablespecifica se le funzionalità specificate sono attivate per l'azienda. -
-TenantIdSpecifica l'ID univoco del tenant.
Parametri
-Enable
Indica se le funzionalità specificate sono attivate per l'azienda.
Proprietà dei parametri
| Tipo: | System.Boolean |
| Valore predefinito: | False |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-Features
Funzionalità DirSync da attivare o disattivare.
Proprietà dei parametri
| Tipo: | System.String[] |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
| Alias: | Feature |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | True |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
-Force
Forza l'esecuzione del comando senza chiedere conferma dell'utente.
Proprietà dei parametri
| Tipo: | System.Management.Automation.SwitchParameter |
| Valore predefinito: | False |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | False |
| Valore dagli argomenti rimanenti: | False |
-TenantId
ID univoco del tenant in cui eseguire l'operazione. Questo parametro garantisce la compatibilità con Azure AD e MSOnline per gli scenari partner. TenantID è l'ID tenant dell'utente connesso.
Proprietà dei parametri
| Tipo: | System.String |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | Named |
| Obbligatorio: | False |
| Valore dalla pipeline: | False |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedi about_CommonParameters.
Note
- Per altri dettagli, vedere Aggiornare onPremisesDirectorySynchronization.
- Per l'elenco delle funzionalità, vedere il tipo di risorsa onPremisesDirectorySynchronizationFeature.