Synchronizace jednoho objektu Microsoft Entra Connect
Nástroj Microsoft Entra Connect Single Object Sync je rutina PowerShellu, která se dá použít k synchronizaci jednotlivých objektů ze služby Active Directory do Microsoft Entra ID. Vygenerovaná sestava se dá použít k prošetření a řešení potíží při synchronizaci jednotlivých objektů.
Poznámka
Nástroj podporuje synchronizaci ze služby Active Directory do Microsoft Entra ID. Nepodporuje synchronizaci z Microsoft Entra ID do služby Active Directory.
Nástroj podporuje synchronizaci přidání a aktualizace úprav objektu. Nepodporuje synchronizaci operace odstranění změny objektu.
Jak to funguje
Nástroj pro synchronizaci jednoho objektu vyžaduje rozlišující jméno Active Directory jako vstup pro nalezení zdrojového konektoru a oddílu pro import. Exportuje změny do Microsoft Entra ID. Nástroj vygeneruje výstup JSON podobný provisioningObjectSummary typu prostředku.
Nástroj Pro synchronizaci jednoho objektu provádí následující kroky:
- Určete, zda je doména objektu (zdroj) v rámci synchronizace nastavení konektoru služby Active Directory a oddílu.
- Určete, jestli je v oboru synchronizace cílová doména objektu (konektor a oddíl Microsoft Entra).
- Určete, jestli je organizační jednotka objektu v oboru synchronizace.
- Zjistěte, jestli je objekt přístupný pomocí přihlašovacích údajů účtu konektoru.
- Určete, zda je typ objektu ve sféře synchronizace.
- Určete, jestli je objekt v oboru synchronizace, pokud je povolené filtrování skupin.
- Naimportujte objekt ze služby Active Directory do prostoru konektoru služby Active Directory.
- Importujte objekt z ID Microsoft Entra do prostoru konektoru Microsoft Entra.
- Synchronizovat objekt ze synchronizačního prostoru konektoru služby Active Directory.
- Exportujte objekt z prostoru konektoru Microsoft Entra do ID Microsoft Entra.
Kromě výstupu JSON nástroj vygeneruje sestavu HTML, která obsahuje všechny podrobnosti o operaci synchronizace. Sestava HTML se nachází v C:\ProgramData\AADConnect\ADSyncObjectDiagnostics\ ADSyncSingleObjectSyncResult-<datum>.htm. Tuto sestavu HTML můžete sdílet s týmem podpory a v případě potřeby provést další řešení potíží.
Sestava HTML má následující:
Tabulátor | Popis |
---|---|
Schody | Popisuje kroky, které byly přijaty k synchronizaci objektu. Každý krok obsahuje podrobnosti o řešení potíží. Kroky importu, synchronizace a exportu obsahují další informace o atributech, jako je název, je vícehodnotový, typ, hodnota, přidání hodnoty, odstranění hodnoty, operace, pravidlo synchronizace, typ mapování a zdroj dat. |
Doporučení k řešení potíží & | Poskytuje kód chyby a důvod. Informace o chybě jsou k dispozici pouze v případě, že dojde k selhání. |
Změněné vlastnosti | Zobrazuje starou hodnotu a novou hodnotu. Pokud neexistuje stará hodnota nebo pokud je nová hodnota odstraněná, je tato buňka prázdná. U atributů s více hodnotami se zobrazuje počet. Název atributu je odkaz na kartu Kroky: Export objektu z prostoru konektoru Microsoft Entra do Microsoft Entra ID: Informace o atributu, které obsahují další podrobnosti o atributu, jako je název, je vícehodnotový, typ, hodnota, přidání hodnoty, odstranění hodnoty, operace, pravidlo synchronizace, typ mapování a zdroj dat. |
Shrnutí | Poskytuje přehled o tom, co se stalo, a identifikátory objektu ve zdrojových a cílových systémech. |
Požadavky
Pokud chcete použít nástroj Pro synchronizaci jednoho objektu, musíte použít následující:
- Verze z března 2021 (1.6.4.0) společnosti Microsoft Entra Connect nebo novější.
- PowerShell 5.0
Spuštění nástroje Pro synchronizaci jednoho objektu
Pokud chcete spustit nástroj Pro synchronizaci jednoho objektu, proveďte následující kroky:
Na serveru Microsoft Entra Connect otevřete novou relaci Windows PowerShellu s možností Spustit jako správce.
Nastavte zásady spouštění na RemoteSigned nebo Unrestricted.
Po ověření, že nejsou spuštěné žádné synchronizační operace, zakažte plánovač synchronizace.
Set-ADSyncScheduler -SyncCycleEnabled $false
Import modulu AdSync Diagnostics
Import-module -Name "C:\Program Files\Microsoft Azure AD Sync\Bin\ADSyncDiagnostics\ADSyncDiagnostics.psm1"
Vyvolání rutiny Single Object Sync
Invoke-ADSyncSingleObjectSync -DistinguishedName "CN=testobject,OU=corp,DC=contoso,DC=com" | Out-File -FilePath ".\output.json"
Znovu povolte plánovač synchronizace.
Set-ADSyncScheduler -SyncCycleEnabled $true
Vstupní parametry synchronizace jednoho objektu | Popis |
---|---|
DistinguishedName (Rozlišovací jméno) | Toto je povinný řetězcový parametr.
Toto je rozlišující název objektu Active Directory, který potřebuje synchronizaci a řešení potíží. |
StagingMode | Jedná se o volitelný parametr přepínače.
Tento parametr lze použít k zabránění exportu změn do Microsoft Entra ID. Poznámka: Cmdlet provede potvrzení operace synchronizace. poznámka: Testovací server Microsoft Entra Connect nebude exportovat změny do Microsoft Entra ID. |
ŽádnýHtmlReport | Jedná se o volitelný parametr přepínače.
Tento parametr lze použít, aby se zabránilo generování sestavy HTML. |
Omezování synchronizace jednoho objektu
Nástroj Pro synchronizaci jednoho objektu je určený k prošetření a řešení potíží se synchronizací objektů. Není účelem ani nahradit synchronizační cyklus spuštěný plánovačem. Import z Microsoft Entra ID a export do Microsoft Entra ID podléhají limitům omezení průtoku. Pokud dosáhnete limitu omezování, zkuste to znovu po 5 minutách.