Set-EntraDirSyncFeature
Usado para definir funcionalidades de sincronização de identidade para um inquilino.
Sintaxe
Default (Predefinição)
Set-EntraDirSyncFeature
-Features <String[]>
-Enabled <Boolean>
[-TenantId <String>]
[-Force]
[<CommonParameters>]
Descrição
O Set-EntraDirSyncFeature cmdlet define funcionalidades de sincronização de identidade para um inquilino.
Em cenários delegados, o utilizador iniciado deve ter um papel Microsoft Entra suportado ou um papel personalizado com as permissões necessárias. Os papéis mínimos exigidos para esta operação são:
- Administrador Global
Nota: Pode usar as seguintes funcionalidades de sincronização com este cmdlet:
-
EnableSoftMatchOnUpn: Soft match é o processo utilizado para ligar um objeto que está a ser sincronizado on-premises pela primeira vez com um que já existe na cloud. Quando esta funcionalidade está ativada, tenta-se a correspondência suave usando a lógica padrão, baseada no endereço principal SMTP. Se uma correspondência não for encontrada com base no SMTP primário, então tenta-se uma correspondência com base no UserPrincipalName. Uma vez ativada esta funcionalidade, não pode ser desativada. -
PasswordSync: Usado para indicar sincronização de palavras-passe local. -
SynchronizeUpnForManagedUsers: Permite a sincronização das atualizações do UserPrincipalName provenientes das instalações para utilizadores geridos (não federados) que recebem uma licença. Estas atualizações são bloqueadas se esta funcionalidade não estiver ativada. Uma vez ativada esta funcionalidade, não pode ser desativada. -
BlockSoftMatch: Quando esta funcionalidade está ativada, bloqueia a funcionalidade de soft match. Os clientes são incentivados a ativar esta funcionalidade e mantê-la ativada até que seja necessário novamente o soft matching para o seu arrendamento. Esta bandeira deve ser ativada novamente após qualquer correspondência suave ser concluída e deixar de ser necessária. -
BlockCloudObjectTakeoverThroughHardMatch: Usado para bloquear a tomada de controlo de objetos na nuvem através da correspondência hard anchor de origem.
Ativar funcionalidades como EnableSoftMatchOnUpn e SynchronizationUpnForManagedUsers é permanente e não pode ser desfeito.
Exemplos
Exemplo 1: Ativar funcionalidades para o inquilino
Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch', 'EnableSoftMatchOnUpn' -Enable $true
Este comando permite as funcionalidades SoftMatchOnUpn e BlockCloudObjectTakeoverThroughHardMatch para o tenant.
-
-Featuresespecifica a(s) funcionalidade(s) de sincronização de diretórios a ativar ou desligar. -
-Enableespecifica se as funcionalidades especificadas estão ativadas para a empresa. -
-ForceForça o comando a correr sem pedir confirmação do utilizador.
Exemplo 2: Correspondência Suave de Blocos para o inquilino
Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
Set-EntraDirSyncFeature -Features 'BlockSoftMatch' -Enable $true
Este comando ativa a funcionalidade BlockSoftMatch para o inquilino – bloqueando efetivamente a funcionalidade de Soft Matching no inquilino.
-
-Featuresespecifica a(s) funcionalidade(s) de sincronização de diretórios a ativar ou desligar. -
-Enableespecifica se as funcionalidades especificadas estão ativadas para a empresa.
Exemplo 3: Bloquear o controlo de objetos Cloud através de Hard Matching para o tenant
Connect-Entra -Scopes 'OnPremDirectorySynchronization.ReadWrite.All'
$tenantID = (Get-EntraContext).TenantId
Set-EntraDirSyncFeature -Features 'BlockCloudObjectTakeoverThroughHardMatch' -Enable $true -TenantId $tenantID -Force
Este comando ativa a funcionalidade BlockCloudObjectTakeoverThroughHardMatch para o inquilino – bloqueando efetivamente a tomada de controlo de objetos Hard Match.
-
-Featuresespecifica a(s) funcionalidade(s) de sincronização de diretórios a ativar ou desligar. -
-Enableespecifica se as funcionalidades especificadas estão ativadas para a empresa. -
-TenantIdEspecifica o ID único do inquilino.
Parâmetros
-Enable
Indica se as funcionalidades especificadas estão ativadas para a empresa.
Propriedades dos parâmetros
| Tipo: | System.Boolean |
| Valor predefinido: | False |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
-Features
A(s) funcionalidade(s) DirSync para ligar ou desligar.
Propriedades dos parâmetros
| Tipo: | System.String[] |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
| Aliases: | Feature |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | True |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
-Force
Força o comando a ser executado sem pedir a confirmação do usuário.
Propriedades dos parâmetros
| Tipo: | System.Management.Automation.SwitchParameter |
| Valor predefinido: | False |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | False |
| Valor dos restantes argumentos: | False |
-TenantId
O ID único do inquilino sobre o qual realizar a operação. Este parâmetro proporciona compatibilidade com o Azure AD e o MSOnline para cenários parceiros. TenantID é o ID do tenant do utilizador iniciado sessão.
Propriedades dos parâmetros
| Tipo: | System.String |
| Valor predefinido: | None |
| Suporta carateres universais: | False |
| NãoMostrar: | False |
Conjuntos de parâmetros
(All)
| Posto: | Named |
| Obrigatório: | False |
| Valor do pipeline: | False |
| Valor do pipeline por nome de propriedade: | True |
| Valor dos restantes argumentos: | False |
CommonParameters
Este cmdlet suporta os parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, consulte about_CommonParameters.
Notas
- Para detalhes adicionais, consulte Atualização onPremisesDirectorySynchronization.
- Para a lista de funcionalidades, consulte o tipo de recurso onPremisesDirectorySynchronizationFeature.