Sdílet prostřednictvím


Microsoft Entra Connect Sync: Atributy synchronizované s Id Microsoft Entra

Toto téma obsahuje seznam atributů, které jsou synchronizovány službou Microsoft Entra Connect Sync.
Atributy jsou seskupené související aplikací Microsoft Entra.

Atributy k synchronizaci

Běžnou otázkou je , co je seznam minimálních atributů pro synchronizaci. Výchozím a doporučeným přístupem je zachovat výchozí atributy, aby bylo možné vytvořit úplný globální adresář (globální adresář) v cloudu a získat všechny funkce v úlohách Microsoftu 365. V některých případech existuje několik atributů, které vaše organizace nechce synchronizovat s cloudem, protože tyto atributy obsahují citlivé osobní údaje, například v tomto příkladu:
chybných atributů

V tomto případě začněte seznamem atributů v tomto tématu a identifikujte atributy, které by obsahovaly osobní údaje, a nelze je synchronizovat. Pak zrušte výběr těchto atributů během instalace pomocí aplikace Microsoft Entra a filtrování atributů.

Varování

Při rušení výběru atributů byste měli být opatrní a zrušit výběr těchto atributů, které není možné synchronizovat. Zrušení výběru dalších atributů může mít negativní dopad na funkce.

Microsoft 365 Apps pro velké organizace

Název atributu Uživatel Komentář
accountEnabled X Definuje, jestli je účet povolený.
Kn X
displayName X
objectSID X mechanická vlastnost. Identifikátor uživatele AD používaný k udržování synchronizace mezi ID Microsoft Entra a AD.
pwdLastSet X mechanická vlastnost. Používá se k určení, kdy už vydané tokeny zneplatnit. Používá se synchronizace hodnot hash hesel, předávací ověřování a federace.
samAccountName X
sourceAnchor X mechanická vlastnost. Neměnný identifikátor pro zachování vztahu mezi adds a Microsoft Entra ID.
usageLocation X mechanická vlastnost. Země/oblast uživatele. Používá se k přiřazení licencí.
userPrincipalName X Hlavní název uživatele (UPN) je přihlašovací ID uživatele. Nejčastěji se shoduje s hodnotou [mail].

Exchange Online

Název atributu Uživatel Kontakt Skupina Komentář
accountEnabled X Definuje, jestli je účet povolený.
altRecipient X Vyžaduje build Microsoft Entra Connect 1.1.552.0 nebo novější.
authOrig X X X
c X X
Kn X X
co X X
společnost X X
countryCode X X
oddělení X X
popis X
displayName X X X
dLMemRejectPerms X X X
dLMemSubmitPerms X X X
extensionAttribute1 X X X
extensionAttribute10 X X X
extensionAttribute11 X X X
extensionAttribute12 X X X
extensionAttribute13 X X X
extensionAttribute14 X X X
extensionAttribute15 X X X
extensionAttribute2 X X X
extensionAttribute3 X X X
extensionAttribute4 X X X
extensionAttribute5 X X X
extensionAttribute6 X X X
extensionAttribute7 X X X
extensionAttribute8 X X X
extensionAttribute9 X X X
facsimiletelephonenumber X X
givenName X X
HomePhone X X
informace X X X Tento atribut se v současné době nepoužívá pro skupiny.
Iniciály X X
l X X
legacyExchangeDN X X X
mailNickname X X X
managedBy X
manažer X X
člen X
mobilní X X
msDS-HABSeniorityIndex X X X
msDS-PhoneticDisplayName X X X
msExchArchiveGUID X
msExchArchiveName X
msExchAssistantName X X
msExchAuditAdmin X
msExchAuditDelegate X
msExchAuditDelegateAdmin X
msExchAuditOwner X
msExchBlockedSendersHash X X
msExchBypassAudit X
msExchBypassModerationLink X K dispozici v microsoft Entra Connect verze 1.1.524.0
msExchCoManagedByLink X
msExchDelegateListLink X
msExchELCExpirySuspensionEnd X
msExchELCExpirySuspensionStart X
msExchELCMailboxFlags X
msExchEnableModeration X X
msExchExtensionCustomAttribute1 X X X Tento atribut v současné době exchange Online nepoužívá.
msExchExtensionCustomAttribute2 X X X Tento atribut v současné době exchange Online nepoužívá.
msExchExtensionCustomAttribute3 X X X Tento atribut v současné době exchange Online nepoužívá.
msExchExtensionCustomAttribute4 X X X Tento atribut v současné době exchange Online nepoužívá.
msExchExtensionCustomAttribute5 X X X Tento atribut v současné době exchange Online nepoužívá.
msExchHideFromAddressLists X X X
msExchImmutableID X
msExchLitigationHoldDate X X X
msExchLitigationHoldOwner X X X
msExchMailboxAuditEnable X
msExchMailboxAuditLogAgeLimit X
msExchMailboxGuid X
msExchModeratedByLink X X X
msExchModerationFlags X X X
msExchRecipientDisplayType X X X
msExchRecipientTypeDetails X X X
msExchRemoteRecipientType X
msExchRequireAuthToSendTo X X X
msExchResourceCapacity X Tento atribut v současné době exchange Online nepoužívá.
msExchResourceDisplay X
msExchResourceMetaData X
msExchResourceSearchProperties X
msExchRetentionComment X X X
msExchRetentionURL X X X
msExchSafeRecipientsHash X X
msExchSafeSendersHash X X
msExchSenderHintTranslations X X X
msExchTeamMailboxExpiration X
msExchTeamMailboxOwners X
msExchTeamMailboxSharePointUrl X
msExchUserHoldPolicies X
msOrg-IsOrganizational X
objectSID X X mechanická vlastnost. Identifikátor uživatele AD používaný k udržování synchronizace mezi ID Microsoft Entra a AD.
oOFReplyToOriginator X
jinýFacsimileTelephone X X
otherHomePhone X X
otherTelephone X X
pager X X
physicalDeliveryOfficeName X X
PSČ X X
proxyAddresses X X X
publicDelegates X X X
pwdLastSet X mechanická vlastnost. Používá se k určení, kdy už vydané tokeny zneplatnit. Používá se synchronizace hesel i federace.
reportToOriginator X
reportToOwner X
securityEnabled X
Sn X X
sourceAnchor X X X mechanická vlastnost. Neměnný identifikátor pro zachování vztahu mezi adds a Microsoft Entra ID.
sv X X
streetAddress X X
targetAddress X X
telephoneAssistant X X
telefonní číslo X X
thumbnailphoto X X Pravidelně se synchronizuje s profilové fotky M365. Správci můžou frekvenci synchronizace nastavit změnou hodnoty Microsoft Entra Connect. Upozorňujeme, že pokud uživatelé změní svoji fotku místně i v cloudu v časovém rozsahu, který je menší než hodnota Microsoft Entra Connect, nezaručujeme, že se bude obsluhovat nejnovější fotka.
titul X X
unauthOrig X X X
usageLocation X mechanická vlastnost. Země/oblast uživatele. Používá se k přiřazení licencí.
userCertificate X X
userPrincipalName X Hlavní název uživatele (UPN) je přihlašovací ID uživatele. Nejčastěji se shoduje s hodnotou [mail].
userSMIMECertificates X X
wWWHomePage X X

SharePoint Online

Název atributu Uživatel Kontakt Skupina Komentář
accountEnabled X Definuje, jestli je účet povolený.
authOrig X X X
c X X
Kn X X
co X X
společnost X X
countryCode X X
oddělení X X
popis X X X
displayName X X X
dLMemRejectPerms X X X
dLMemSubmitPerms X X X
extensionAttribute1 X X X
extensionAttribute10 X X X
extensionAttribute11 X X X
extensionAttribute12 X X X
extensionAttribute13 X X X
extensionAttribute14 X X X
extensionAttribute15 X X X
extensionAttribute2 X X X
extensionAttribute3 X X X
extensionAttribute4 X X X
extensionAttribute5 X X X
extensionAttribute6 X X X
extensionAttribute7 X X X
extensionAttribute8 X X X
extensionAttribute9 X X X
facsimiletelephonenumber X X
givenName X X
hideDLMembership X
homephone X X
informace X X X
iniciály X X
ipPhone X X
l X X
pošta X X X
mailnickname X X X
managedBy X
manažer X X
člen X
middleName X X
mobilní X X
msExchTeamMailboxExpiration X
msExchTeamMailboxOwners X
msExchTeamMailboxSharePointLinkedBy X
msExchTeamMailboxSharePointUrl X
objectSID X X mechanická vlastnost. Identifikátor uživatele AD používaný k udržování synchronizace mezi ID Microsoft Entra a AD.
oOFReplyToOriginator X
jinýFacsimileTelephone X X
otherHomePhone X X
otherIpPhone X X
otherMobile X X
otherPager X X
otherTelephone X X
pager X X
physicalDeliveryOfficeName X X
PSČ X X
postOfficeBox X X Tento atribut v současné době SharePoint Online nepoužívá.
preferredLanguage X
proxyAddresses X X X
pwdLastSet X mechanická vlastnost. Používá se k určení, kdy už vydané tokeny zneplatnit. Používá se synchronizace hodnot hash hesel, předávací ověřování a federace.
reportToOriginator X
reportToOwner X
securityEnabled X
Sn X X
sourceAnchor X X X mechanická vlastnost. Neměnný identifikátor pro zachování vztahu mezi adds a Microsoft Entra ID.
sv X X
streetAddress X X
targetAddress X X
telephoneAssistant X X
telefonní číslo X X
thumbnailphoto X X Pravidelně se synchronizuje s profilové fotky M365. Správci můžou frekvenci synchronizace nastavit změnou hodnoty Microsoft Entra Connect. Upozorňujeme, že pokud uživatelé změní svoji fotku místně i v cloudu v časovém rozsahu, který je menší než hodnota Microsoft Entra Connect, nezaručujeme, že se bude obsluhovat nejnovější fotka.
titul X X
unauthOrig X X X
adresa URL X X
usageLocation X mechanická vlastnost. Země/oblast uživatele
. Používá se k přiřazení licencí.
userPrincipalName X Hlavní název uživatele (UPN) je přihlašovací ID uživatele. Nejčastěji se shoduje s hodnotou [mail].
wWWHomePage X X

Teams a Online Skype pro firmy

Název atributu Uživatel Kontakt Skupina Komentář
accountEnabled X Definuje, jestli je účet povolený.
c X X
Kn X X
co X X
společnost X X
oddělení X X
popis X X X
displayName X X X
facsimiletelephonenumber X X X
givenName X X
homephone X X
ipPhone X X
l X X
pošta X X X
mailNickname X X X
managedBy X
manažer X X
člen X
mobilní X X
msExchHideFromAddressLists X X X
msRTCSIP-ApplicationOptions X
msRTCSIP-DeploymentLocator X X
msRTCSIP-Line X X
msRTCSIP-OptionFlags X X
msRTCSIP-OwnerUrn X
msRTCSIP-PrimaryUserAddress X X
msRTCSIP-UserEnabled X X
objectSID X X mechanická vlastnost. Identifikátor uživatele AD používaný k udržování synchronizace mezi ID Microsoft Entra a AD.
otherTelephone X X
physicalDeliveryOfficeName X X
PSČ X X
preferredLanguage X
proxyAddresses X X X
pwdLastSet X mechanická vlastnost. Používá se k určení, kdy už vydané tokeny zneplatnit. Používá se synchronizace hodnot hash hesel, předávací ověřování a federace.
securityEnabled X
Sn X X
sourceAnchor X X X mechanická vlastnost. Neměnný identifikátor pro zachování vztahu mezi adds a Microsoft Entra ID.
sv X X
streetAddress X X
telefonní číslo X X
thumbnailphoto X X Pravidelně se synchronizuje s profilové fotky M365. Správci můžou frekvenci synchronizace nastavit změnou hodnoty Microsoft Entra Connect. Upozorňujeme, že pokud uživatelé změní svoji fotku místně i v cloudu v časovém rozsahu, který je menší než hodnota Microsoft Entra Connect, nezaručujeme, že se bude obsluhovat nejnovější fotka.
titul X X
usageLocation X mechanická vlastnost. Země/oblast uživatele. Používá se k přiřazení licencí.
userPrincipalName X Hlavní název uživatele (UPN) je přihlašovací ID uživatele. Nejčastěji se shoduje s hodnotou [mail].
wWWHomePage X X

Azure RMS

Název atributu Uživatel Kontakt Skupina Komentář
accountEnabled X Definuje, jestli je účet povolený.
Kn X X Běžný název nebo alias Nejčastěji se používá předpona hodnoty [mail].
displayName X X X Řetězec, který představuje jméno, se často zobrazuje jako popisné jméno (příjmení).
pošta X X X úplná e-mailová adresa.
člen X
objectSID X X mechanická vlastnost. Identifikátor uživatele AD používaný k udržování synchronizace mezi ID Microsoft Entra a AD.
proxyAddresses X X X mechanická vlastnost. Používá se v Microsoft Entra ID. Obsahuje všechny sekundární e-mailové adresy uživatele.
pwdLastSet X mechanická vlastnost. Používá se k určení, kdy už vydané tokeny zneplatnit.
securityEnabled X
sourceAnchor X X X mechanická vlastnost. Neměnný identifikátor pro zachování vztahu mezi adds a Microsoft Entra ID.
usageLocation X mechanická vlastnost. Země/oblast uživatele. Používá se k přiřazení licencí.
userPrincipalName X Tento hlavní název uživatele (UPN) je přihlašovací ID uživatele. Nejčastěji se shoduje s hodnotou [mail].

Intune

Název atributu Uživatel Kontakt Skupina Komentář
accountEnabled X Definuje, jestli je účet povolený.
c X X
Kn X X
popis X X X
displayName X X X
pošta X X X
mailnickname X X X
člen X
objectSID X X mechanická vlastnost. Identifikátor uživatele AD používaný k udržování synchronizace mezi ID Microsoft Entra a AD.
proxyAddresses X X X
pwdLastSet X mechanická vlastnost. Používá se k určení, kdy už vydané tokeny zneplatnit. Používá se synchronizace hodnot hash hesel, předávací ověřování a federace.
securityEnabled X
sourceAnchor X X X mechanická vlastnost. Neměnný identifikátor pro zachování vztahu mezi adds a Microsoft Entra ID.
usageLocation X mechanická vlastnost. Země/oblast uživatele. Používá se k přiřazení licencí.
userPrincipalName X Hlavní název uživatele (UPN) je přihlašovací ID uživatele. Nejčastěji se shoduje s hodnotou [mail].

Dynamics CRM

Název atributu Uživatel Kontakt Skupina Komentář
accountEnabled X Definuje, jestli je účet povolený.
c X X
Kn X X
co X X
společnost X X
countryCode X X
popis X X X
displayName X X X
facsimiletelephonenumber X X
givenName X X
l X X
managedBy X
manažer X X
člen X
mobilní X X
objectSID X X mechanická vlastnost. Identifikátor uživatele AD používaný k udržování synchronizace mezi ID Microsoft Entra a AD.
physicalDeliveryOfficeName X X
PSČ X X
preferredLanguage X
pwdLastSet X mechanická vlastnost. Používá se k určení, kdy už vydané tokeny zneplatnit. Používá se synchronizace hodnot hash hesel, předávací ověřování a federace.
securityEnabled X
Sn X X
sourceAnchor X X X mechanická vlastnost. Neměnný identifikátor pro zachování vztahu mezi adds a Microsoft Entra ID.
sv X X
streetAddress X X
telefonní číslo X X
titul X X
usageLocation X mechanická vlastnost. Země/oblast uživatele. Používá se k přiřazení licencí.
userPrincipalName X Hlavní název uživatele (UPN) je přihlašovací ID uživatele. Nejčastěji se shoduje s hodnotou [mail].

Aplikace třetích stran

Tato skupina je sada atributů, které se používají jako minimální atributy potřebné pro obecnou úlohu nebo aplikaci. Dá se použít pro úlohu, která není uvedená v jiné části nebo pro jinou aplikaci než Microsoft. Explicitně se používá pro následující:

Tato skupina je sada atributů, které se dají použít, pokud se adresář Microsoft Entra nepoužívá k podpoře Microsoftu 365, Dynamics nebo Intune. Má malou sadu základních atributů. Všimněte si, že jednotné přihlašování nebo zřizování pro některé aplikace třetích stran vyžaduje konfiguraci synchronizace atributů kromě atributů popsaných zde. Požadavky na aplikace jsou popsány v kurzu aplikace SaaS pro každou aplikaci.

Název atributu Uživatel Kontakt Skupina Komentář
accountEnabled X Definuje, jestli je účet povolený.
Kn X X
displayName X X X
employeeID X
givenName X X
pošta X X
managedBy X
mailNickName X X X
člen X
objectSID X mechanická vlastnost. Identifikátor uživatele AD používaný k udržování synchronizace mezi ID Microsoft Entra a AD.
proxyAddresses X X X
pwdLastSet X mechanická vlastnost. Používá se k určení, kdy už vydané tokeny zneplatnit. Používá se synchronizace hodnot hash hesel, předávací ověřování a federace.
securityEnabled X
Sn X X
sourceAnchor X X X mechanická vlastnost. Neměnný identifikátor pro zachování vztahu mezi adds a Microsoft Entra ID.
usageLocation X mechanická vlastnost. Země/oblast uživatele. Používá se k přiřazení licencí.
userPrincipalName X Hlavní název uživatele (UPN) je přihlašovací ID uživatele. Nejčastěji se shoduje s hodnotou [mail].

Windows 10

Počítač s Windows 10 připojený k doméně (zařízení) synchronizuje některé atributy s Microsoft Entra ID. Další informace o scénářích najdete v tématu Připojení zařízení připojených k doméně k prostředí Microsoft Entra ID pro Windows 10. Tyto atributy se vždy synchronizují a Windows 10 se nezobrazí jako aplikace, kterou můžete zrušit. Počítač s Windows 10 připojený k doméně je identifikován atributem userCertificate.

Název atributu Zařízení Komentář
accountEnabled X
deviceTrustType X Pevně zakódovaná hodnota pro počítače připojené k doméně.
displayName X
ms-DS-CreatorSID X Označuje se také jako registeredOwnerReference.
objectGUID X Označuje se také jako DEVICEID.
objectSID X Označuje se také jako onPremisesSecurityIdentifier.
operatingSystem X Označuje se také jako deviceOSType.
operatingSystemVersion X Označuje se také jako deviceOSVersion.
userCertificate X

Tyto atributy pro uživatele jsou kromě ostatních aplikací, které jste vybrali.

Název atributu Uživatel Komentář
domainFQDN X Označuje se také jako dnsDomainName. Například contoso.com.
domainNetBios X Označuje se také jako netBiosName. Například CONTOSO.
msDS-KeyCredentialLink X Jakmile je uživatel zaregistrovaný ve Windows Hello pro firmy.

Hybridní zpětný zápis Exchange

Tyto atributy se zapisují zpět z Microsoft Entra ID do místní služby Active Directory, když vyberete povolení hybridního exchange. V závislosti na vaší verzi Exchange může být synchronizováno méně atributů.

Název atributu (místní služba AD) Název atributu (připojení uživatelského rozhraní) Uživatel Kontakt Skupina Komentář
msDS-ExternalDirectoryObjectID ms-DS-External-Directory-Object-Id X Odvozeno z cloudAnchor v Microsoft Entra ID. Tento atribut je nový v Exchange 2016 a Windows Serveru 2016 AD.
msExchArchiveStatus ms-Exch-ArchiveStatus X Online archiv: Umožňuje zákazníkům archivovat poštu.
msExchBlockedSendersHash ms-Exch-BlockedSendersHash X Filtrování: Zapisuje zpět místní filtrování a online bezpečná a blokovaná data odesílatele z klientů.
msExchSafeRecipientsHash ms-Exch-SafeRecipientsHash X Filtrování: Zapisuje zpět místní filtrování a online bezpečná a blokovaná data odesílatele z klientů.
msExchSafeSendersHash ms-Exch-SafeSendersHash X Filtrování: Zapisuje zpět místní filtrování a online bezpečná a blokovaná data odesílatele z klientů.
msExchUCVoiceMailSettings ms-Exch-UCVoiceMailSettings X Povolit jednotné zasílání zpráv (UM) – Online hlasová pošta: Používá se k tomu integrace Microsoft Lync Serveru, která označuje místní Lync Server, že uživatel má hlasovou poštu v online službách.
msExchUserHoldPolicies ms-Exch-UserHoldPolicies X Blokování soudníchsporůch
proxyAddresses proxyAddresses X X X Vloží se jenom adresa x500 z Exchange Online.
publicDelegates ms-Exch-Public-Delegates X Umožňuje udělit poštovní schránce Exchange Online oprávnění SendOnBehalfTo uživatelům s místní poštovní schránkou Exchange. Vyžaduje build Microsoft Entra Connect 1.1.552.0 nebo novější.

Veřejná složka pošty Exchange

Tyto atributy jsou synchronizovány z místní služby Active Directory do Microsoft Entra ID, když vyberete povolit veřejnou složku Exchange Mail.

Název atributu PublicFolder Komentář
displayName X
pošta X
msExchRecipientTypeDetails X
objectGUID X
proxyAddresses X
targetAddress X

Zpětný zápis zařízení

Objekty zařízení se vytvářejí ve službě Active Directory. Tyto objekty mohou být zařízení připojená k počítačům s Windows 10 připojených k Microsoft Entra ID nebo připojeným k doméně.

Název atributu Zařízení Komentář
altSecurityIdentities X
displayName X
Dn X
msDS-CloudAnchor X
msDS-DeviceID X
msDS-DeviceObjectVersion X
msDS-DeviceOSType X
msDS-DeviceOSVersion X
msDS-DevicePhysicalID X
msDS-KeyCredentialLink X Pouze se schématem ad ve Windows Serveru 2016
msDS-IsCompliant X
msDS-IsEnabled X
msDS-IsManaged X
msDS-RegisteredOwner X

Poznámky

  • Při použití alternativního ID se místní atribut userPrincipalName synchronizuje s atributem Microsoft Entra onPremisesUserPrincipalName. Alternativní atribut ID, například pošta, je synchronizován s atributem Microsoft Entra userPrincipalName.
  • Přestože atribut Microsoft Entra onPremisesUserPrincipalName neobsahuje žádné vynucení jedinečnosti, není podporována synchronizace stejné hodnoty UserPrincipalName s atributem Microsoft Entra onPremisesUserPrincipalName pro více různých uživatelů Microsoft Entra.
  • V seznamech výše se typ objektu User vztahuje také na typ objektu iNetOrgPerson.

Další kroky

Přečtěte si další informace o konfiguraci Microsoft Entra Connect Sync.

Přečtěte si další informace o Integraci místních identit sMicrosoft Entra ID .