Set-EntraDirSyncFeature

Usado para definir recursos de sincronização de identidade para um locatário.

Sintaxe

Default (Default)

Set-EntraDirSyncFeature

    -Features <String[]>
    -Enabled <Boolean>
    [-TenantId <String>]
    [-Force]
    [<CommonParameters>]

Description

O Set-EntraDirSyncFeature cmdlet define recursos de sincronização de identidade para um locatário.

Em cenários delegados, o usuário conectado deve ter uma função de Microsoft Entra com suporte ou uma função personalizada com as permissões necessárias. As funções mínimas necessárias para esta operação são:

  • Administrador global

Observação: você pode usar os seguintes recursos de sincronização com este cmdlet:

  • EnableSoftMatchOnUpn: a correspondência reversível é o processo usado para vincular um objeto que está sendo sincronizado do local pela primeira vez com um que já existe na nuvem. Quando esse recurso está habilitado, a correspondência reversível é tentada usando a lógica padrão, com base no endereço SMTP primário. Se uma correspondência não for encontrada com base no SMTP primário, uma correspondência será tentada com base em UserPrincipalName. Depois que esse recurso estiver habilitado, ele não poderá ser desabilitado.
  • PasswordSync: usado para indicar a sincronização de senha local.
  • SynchronizeUpnForManagedUsers: permite a sincronização de atualizações UserPrincipalName do local para usuários gerenciados (não atualizados) que recebem uma licença. Essas atualizações serão bloqueadas se esse recurso não estiver habilitado. Depois que esse recurso estiver habilitado, ele não poderá ser desabilitado.
  • BlockSoftMatch: quando esse recurso está habilitado, ele bloqueia o recurso de correspondência reversível. Os clientes são incentivados a habilitar esse recurso e mantê-lo habilitado até que a correspondência reversível seja necessária novamente para sua locação. Esse sinalizador deve ser habilitado novamente depois que qualquer correspondência reversível for concluída e não for mais necessária.
  • BlockCloudObjectTakeoverThroughHardMatch: usado para bloquear a tomada de controle de objeto de nuvem por meio da correspondência dura da âncora de origem.

A habilitação de recursos como EnableSoftMatchOnUpn e SynchronizationUpnForManagedUsers é permanente e não pode ser desfeita.

Exemplos

Exemplo 1: Habilitar recursos para o locatário

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch', 'EnableSoftMatchOnUpn' -Enable $true

Esse comando habilita o recurso SoftMatchOnUpn e BlockCloudObjectTakeoverThroughHardMatch para o locatário.

  • -Features especifica os recursos de sincronização de diretório para ativar ou desativar.
  • -Enable especifica se os recursos especificados estão ativados para a empresa.
  • -Force Força o comando a ser executado sem solicitar a confirmação do usuário.

Exemplo 2: Bloquear correspondência reversível para o locatário

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockSoftMatch' -Enable $true

Esse comando habilita o recurso BlockSoftMatch para o locatário, bloqueando efetivamente o recurso de Correspondência Reversível no locatário.

  • -Features especifica os recursos de sincronização de diretório para ativar ou desativar.
  • -Enable especifica se os recursos especificados estão ativados para a empresa.

Exemplo 3: Bloquear a aquisição de objetos de nuvem por meio da Correspondência Rígida para o locatário

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
$tenantID = (Get-EntraContext).TenantId
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch' -Enable $true -TenantId $tenantID -Force

Esse comando habilita o recurso BlockCloudObjectTakeoverThroughHardMatch para o locatário, bloqueando efetivamente a aquisição do objeto Hard Match.

  • -Features especifica os recursos de sincronização de diretório para ativar ou desativar.
  • -Enable especifica se os recursos especificados estão ativados para a empresa.
  • -TenantId Especifica a ID exclusiva do locatário.

Parâmetros

-Enable

Indica se os recursos especificados estão ativados para a empresa.

Propriedades do parâmetro

Tipo:System.Boolean
Valor padrão:False
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-Features

Os recursos do DirSync para ativar ou desativar.

Propriedades do parâmetro

Tipo:

System.String[]

Valor padrão:None
Dá suporte a curingas:False
DontShow:False
Aliases:Característica

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

-Force

Força o comando a ser executado sem solicitar a confirmação do usuário.

Propriedades do parâmetro

Tipo:System.Management.Automation.SwitchParameter
Valor padrão:False
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:False
Valor dos argumentos restantes:False

-TenantId

A ID exclusiva do locatário no qual executar a operação. Esse parâmetro fornece compatibilidade com Azure AD e MSOnline para cenários de parceiro. TenantID é a ID de locatário do usuário conectado.

Propriedades do parâmetro

Tipo:System.String
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Observações