Set-EntraDirSyncFeature

テナントの ID 同期機能を設定するために使用されます。

構文

Default (既定)

Set-EntraDirSyncFeature

    -Features <String[]>
    -Enabled <Boolean>
    [-TenantId <String>]
    [-Force]
    [<CommonParameters>]

説明

Set-EntraDirSyncFeature コマンドレットは、テナントの ID 同期機能を設定します。

委任されたシナリオでは、サインインしているユーザーには、サポートされているMicrosoft Entraロールまたは必要なアクセス許可を持つカスタム ロールが必要です。 この操作に必要な最小ロールは次のとおりです。

  • グローバル管理者

: このコマンドレットでは、次の同期機能を使用できます。

  • EnableSoftMatchOnUpn: ソフト マッチは、オンプレミスから同期されているオブジェクトを、クラウドに既に存在するオブジェクトと初めてリンクするために使用されるプロセスです。 この機能を有効にすると、プライマリ SMTP アドレスに基づいて標準ロジックを使用してソフト マッチが試行されます。 プライマリ SMTP に基づいて一致が見つからない場合は、UserPrincipalName に基づいて一致が試行されます。 この機能を有効にすると、無効にすることはできません。
  • PasswordSync: オンプレミスのパスワード同期を示すために使用されます。
  • SynchronizeUpnForManagedUsers: ライセンスが割り当てられている管理対象 (非評価) ユーザーに対して、オンプレミスからの UserPrincipalName 更新の同期を許可します。 この機能が有効になっていない場合、これらの更新はブロックされます。 この機能を有効にすると、無効にすることはできません。
  • BlockSoftMatch: この機能を有効にすると、ソフト マッチ機能がブロックされます。 お客様は、この機能を有効にし、テナントに対して再びソフト マッチングが必要になるまで有効にしておくことをお勧めします。 このフラグは、ソフト マッチングが完了し、不要になった後に再度有効にする必要があります。
  • BlockCloudObjectTakeoverThroughHardMatch:ソース アンカーのハード マッチを介してクラウド オブジェクトの引き継ぎをブロックするために使用されます。

EnableSoftMatchOnUpnSynchronizationUpnForManagedUsers などの機能の有効化は永続的であり、元に戻すことはできません。

例 1: テナントの機能を有効にする

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch', 'EnableSoftMatchOnUpn' -Enable $true

このコマンドにより、テナントの SoftMatchOnUpn および BlockCloudObjectTakeoverThroughHardMatch 機能が有効になります。

  • -Features は、オンまたはオフにするディレクトリ同期機能を指定します。
  • -Enable は、指定した機能を会社で有効にするかどうかを指定します。
  • -Force ユーザーの確認を求めずにコマンドを強制的に実行します。

例 2: テナントのソフト マッチングをブロックする

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockSoftMatch' -Enable $true

このコマンドにより、テナントの BlockSoftMatch 機能が有効になり、テナントのソフト マッチング機能が効果的にブロックされます。

  • -Features は、オンまたはオフにするディレクトリ同期機能を指定します。
  • -Enable は、指定した機能を会社で有効にするかどうかを指定します。

例 3: テナントのハード マッチングによるクラウド オブジェクトの引き継ぎをブロックする

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
$tenantID = (Get-EntraContext).TenantId
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch' -Enable $true -TenantId $tenantID -Force

このコマンドにより、テナントの BlockCloudObjectTakeoverThroughHardMatch 機能が有効になり、ハード マッチ オブジェクトの引き継ぎが効果的にブロックされます。

  • -Features は、オンまたはオフにするディレクトリ同期機能を指定します。
  • -Enable は、指定した機能を会社で有効にするかどうかを指定します。
  • -TenantId テナントの一意の ID を指定します。

パラメーター

-Enable

指定した機能が会社で有効になっているかどうかを示します。

パラメーターのプロパティ

型:System.Boolean
規定値:False
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:False
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-Features

有効または無効にする DirSync 機能。

パラメーターのプロパティ

型:

System.String[]

規定値:None
ワイルドカードのサポート:False
DontShow:False
Aliases:特徴

パラメーター セット

(All)
配置:Named
必須:True
パイプラインからの値:False
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

-Force

ユーザーの確認を求めずにコマンドを強制的に実行します。

パラメーターのプロパティ

型:System.Management.Automation.SwitchParameter
規定値:False
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:False
残りの引数からの値:False

-TenantId

操作を実行するテナントの一意の ID。 このパラメーターは、パートナー シナリオAzure AD および MSOnline との互換性を提供します。 TenantID は、サインインしているユーザーのテナント ID です。

パラメーターのプロパティ

型:System.String
規定値:None
ワイルドカードのサポート:False
DontShow:False

パラメーター セット

(All)
配置:Named
必須:False
パイプラインからの値:False
プロパティ名別のパイプラインからの値:True
残りの引数からの値:False

CommonParameters

このコマンドレットでは、一般的なパラメーター -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction、-WarningVariable の各パラメーターがサポートされています。 詳細については、about_CommonParametersを参照してください。

メモ