Set-EntraDirSyncFeature

Usado para definir funcionalidades de sincronização de identidade para um inquilino.

Sintaxe

Default (Predefinição)

Set-EntraDirSyncFeature

    -Features <String[]>
    -Enabled <Boolean>
    [-TenantId <String>]
    [-Force]
    [<CommonParameters>]

Descrição

O Set-EntraDirSyncFeature cmdlet define funcionalidades de sincronização de identidade para um inquilino.

Em cenários delegados, o utilizador iniciado deve ter um papel Microsoft Entra suportado ou um papel personalizado com as permissões necessárias. Os papéis mínimos exigidos para esta operação são:

  • Administrador Global

Nota: Pode usar as seguintes funcionalidades de sincronização com este cmdlet:

  • EnableSoftMatchOnUpn: Soft match é o processo utilizado para ligar um objeto que está a ser sincronizado on-premises pela primeira vez com um que já existe na cloud. Quando esta funcionalidade está ativada, tenta-se a correspondência suave usando a lógica padrão, baseada no endereço principal SMTP. Se uma correspondência não for encontrada com base no SMTP primário, então tenta-se uma correspondência com base no UserPrincipalName. Uma vez ativada esta funcionalidade, não pode ser desativada.
  • PasswordSync: Usado para indicar sincronização de palavras-passe local.
  • SynchronizeUpnForManagedUsers: Permite a sincronização das atualizações do UserPrincipalName provenientes das instalações para utilizadores geridos (não federados) que recebem uma licença. Estas atualizações são bloqueadas se esta funcionalidade não estiver ativada. Uma vez ativada esta funcionalidade, não pode ser desativada.
  • BlockSoftMatch: Quando esta funcionalidade está ativada, bloqueia a funcionalidade de soft match. Os clientes são incentivados a ativar esta funcionalidade e mantê-la ativada até que seja necessário novamente o soft matching para o seu arrendamento. Esta bandeira deve ser ativada novamente após qualquer correspondência suave ser concluída e deixar de ser necessária.
  • BlockCloudObjectTakeoverThroughHardMatch: Usado para bloquear a tomada de controlo de objetos na nuvem através da correspondência hard anchor de origem.

Ativar funcionalidades como EnableSoftMatchOnUpn e SynchronizationUpnForManagedUsers é permanente e não pode ser desfeito.

Exemplos

Exemplo 1: Ativar funcionalidades para o inquilino

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch', 'EnableSoftMatchOnUpn' -Enable $true

Este comando permite as funcionalidades SoftMatchOnUpn e BlockCloudObjectTakeoverThroughHardMatch para o tenant.

  • -Features especifica a(s) funcionalidade(s) de sincronização de diretórios a ativar ou desligar.
  • -Enable especifica se as funcionalidades especificadas estão ativadas para a empresa.
  • -Force Força o comando a correr sem pedir confirmação do utilizador.

Exemplo 2: Correspondência Suave de Blocos para o inquilino

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockSoftMatch' -Enable $true

Este comando ativa a funcionalidade BlockSoftMatch para o inquilino – bloqueando efetivamente a funcionalidade de Soft Matching no inquilino.

  • -Features especifica a(s) funcionalidade(s) de sincronização de diretórios a ativar ou desligar.
  • -Enable especifica se as funcionalidades especificadas estão ativadas para a empresa.

Exemplo 3: Bloquear o controlo de objetos Cloud através de Hard Matching para o tenant

Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
$tenantID = (Get-EntraContext).TenantId
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch' -Enable $true -TenantId $tenantID -Force

Este comando ativa a funcionalidade BlockCloudObjectTakeoverThroughHardMatch para o inquilino – bloqueando efetivamente a tomada de controlo de objetos Hard Match.

  • -Features especifica a(s) funcionalidade(s) de sincronização de diretórios a ativar ou desligar.
  • -Enable especifica se as funcionalidades especificadas estão ativadas para a empresa.
  • -TenantId Especifica o ID único do inquilino.

Parâmetros

-Enable

Indica se as funcionalidades especificadas estão ativadas para a empresa.

Propriedades dos parâmetros

Tipo:System.Boolean
Valor predefinido:False
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-Features

A(s) funcionalidade(s) DirSync para ligar ou desligar.

Propriedades dos parâmetros

Tipo:

System.String[]

Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False
Aliases:Feature

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:True
Valor do pipeline:False
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

-Force

Força o comando a ser executado sem pedir a confirmação do usuário.

Propriedades dos parâmetros

Tipo:System.Management.Automation.SwitchParameter
Valor predefinido:False
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:False
Valor dos restantes argumentos:False

-TenantId

O ID único do inquilino sobre o qual realizar a operação. Este parâmetro proporciona compatibilidade com o Azure AD e o MSOnline para cenários parceiros. TenantID é o ID do tenant do utilizador iniciado sessão.

Propriedades dos parâmetros

Tipo:System.String
Valor predefinido:None
Suporta carateres universais:False
NãoMostrar:False

Conjuntos de parâmetros

(All)
Posto:Named
Obrigatório:False
Valor do pipeline:False
Valor do pipeline por nome de propriedade:True
Valor dos restantes argumentos:False

CommonParameters

Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.

Notas