Set-EntraDirSyncFeature
Usado para definir recursos de sincronização de identidade para um locatário.
Sintaxe
Default (Default)
Set-EntraDirSyncFeature
-Features <String[]>
-Enabled <Boolean>
[-TenantId <String>]
[-Force]
[<CommonParameters>]
Description
O Set-EntraDirSyncFeature cmdlet define recursos de sincronização de identidade para um locatário.
Em cenários delegados, o usuário conectado deve ter uma função de Microsoft Entra com suporte ou uma função personalizada com as permissões necessárias. As funções mínimas necessárias para esta operação são:
- Administrador global
Observação: você pode usar os seguintes recursos de sincronização com este cmdlet:
-
EnableSoftMatchOnUpn: a correspondência reversível é o processo usado para vincular um objeto que está sendo sincronizado do local pela primeira vez com um que já existe na nuvem. Quando esse recurso está habilitado, a correspondência reversível é tentada usando a lógica padrão, com base no endereço SMTP primário. Se uma correspondência não for encontrada com base no SMTP primário, uma correspondência será tentada com base em UserPrincipalName. Depois que esse recurso estiver habilitado, ele não poderá ser desabilitado. -
PasswordSync: usado para indicar a sincronização de senha local. -
SynchronizeUpnForManagedUsers: permite a sincronização de atualizações UserPrincipalName do local para usuários gerenciados (não atualizados) que recebem uma licença. Essas atualizações serão bloqueadas se esse recurso não estiver habilitado. Depois que esse recurso estiver habilitado, ele não poderá ser desabilitado. -
BlockSoftMatch: quando esse recurso está habilitado, ele bloqueia o recurso de correspondência reversível. Os clientes são incentivados a habilitar esse recurso e mantê-lo habilitado até que a correspondência reversível seja necessária novamente para sua locação. Esse sinalizador deve ser habilitado novamente depois que qualquer correspondência reversível for concluída e não for mais necessária. -
BlockCloudObjectTakeoverThroughHardMatch: usado para bloquear a tomada de controle de objeto de nuvem por meio da correspondência dura da âncora de origem.
A habilitação de recursos como EnableSoftMatchOnUpn e SynchronizationUpnForManagedUsers é permanente e não pode ser desfeita.
Exemplos
Exemplo 1: Habilitar recursos para o locatário
Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch', 'EnableSoftMatchOnUpn' -Enable $true
Esse comando habilita o recurso SoftMatchOnUpn e BlockCloudObjectTakeoverThroughHardMatch para o locatário.
-
-Featuresespecifica os recursos de sincronização de diretório para ativar ou desativar. -
-Enableespecifica se os recursos especificados estão ativados para a empresa. -
-ForceForça o comando a ser executado sem solicitar a confirmação do usuário.
Exemplo 2: Bloquear correspondência reversível para o locatário
Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockSoftMatch' -Enable $true
Esse comando habilita o recurso BlockSoftMatch para o locatário, bloqueando efetivamente o recurso de Correspondência Reversível no locatário.
-
-Featuresespecifica os recursos de sincronização de diretório para ativar ou desativar. -
-Enableespecifica se os recursos especificados estão ativados para a empresa.
Exemplo 3: Bloquear a aquisição de objetos de nuvem por meio da Correspondência Rígida para o locatário
Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
$tenantID = (Get-EntraContext).TenantId
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch' -Enable $true -TenantId $tenantID -Force
Esse comando habilita o recurso BlockCloudObjectTakeoverThroughHardMatch para o locatário, bloqueando efetivamente a aquisição do objeto Hard Match.
-
-Featuresespecifica os recursos de sincronização de diretório para ativar ou desativar. -
-Enableespecifica se os recursos especificados estão ativados para a empresa. -
-TenantIdEspecifica a ID exclusiva do locatário.
Parâmetros
-Enable
Indica se os recursos especificados estão ativados para a empresa.
Propriedades do parâmetro
| Tipo: | System.Boolean |
| Valor padrão: | False |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | True |
| Valor dos argumentos restantes: | False |
-Features
Os recursos do DirSync para ativar ou desativar.
Propriedades do parâmetro
| Tipo: | System.String[] |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
| Aliases: | Característica |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | True |
| Valor dos argumentos restantes: | False |
-Force
Força o comando a ser executado sem solicitar a confirmação do usuário.
Propriedades do parâmetro
| Tipo: | System.Management.Automation.SwitchParameter |
| Valor padrão: | False |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | False |
| Valor dos argumentos restantes: | False |
-TenantId
A ID exclusiva do locatário no qual executar a operação. Esse parâmetro fornece compatibilidade com Azure AD e MSOnline para cenários de parceiro. TenantID é a ID de locatário do usuário conectado.
Propriedades do parâmetro
| Tipo: | System.String |
| Valor padrão: | None |
| Dá suporte a curingas: | False |
| DontShow: | False |
Conjuntos de parâmetros
(All)
| Cargo: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline pelo nome da propriedade: | True |
| Valor dos argumentos restantes: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
Observações
- Para obter detalhes adicionais, consulte Update onPremisesDirectorySynchronization.
- Para obter a lista de recursos, consulte o tipo de recurso onPremisesDirectorySynchronizationFeature.