Obtenga información sobre las preguntas más frecuentes sobre el aprovisionamiento en Active Directory con Microsoft Entra Cloud Sync.
¿Funciona el aprovisionamiento de grupos en AD en Microsoft Entra Cloud Sync en paralelo con otras funcionalidades de Microsoft Entra Connect Sync?
Sí, puede usar Microsoft Entra Cloud Sync únicamente para el aprovisionamiento de grupos de seguridad en AD al mismo tiempo que usa Connect Sync para sincronizar AD con microsoft Entra ID. Cualquier grupo de seguridad en la nube que incluya usuarios sincronizados desde AD a través de Microsoft Entra Connect Sync se puede aprovisionar en Active Directory mediante Microsoft Entra Cloud Sync y el aprovisionamiento de grupos en AD.
Por ejemplo, si hay dos usuarios (usuario A y usuario B) que son usuarios de Active Directory Domain Services y se han sincronizado con Microsoft Entra Connect Sync con el identificador de Microsoft Entra, puede crear un grupo de seguridad en la nube en microsoft Entra ID llamado SecurityGroup A. A continuación, este grupo se puede aprovisionar de nuevo en AD DS mediante Microsoft Entra Cloud Sync: aprovisionamiento de grupos en Active Directory.
Tengo grupos de Microsoft 365 que aprovisiono en AD mediante la característica escritura diferida de grupos en Microsoft Entra Connect Sync. ¿Seguirá funcionando?
Sí, al desinstalar o deshabilitar la escritura diferida de grupos V2 desde la configuración de Connect Sync, el valor predeterminado es Escritura diferida de grupos V1. Este valor predeterminado admite la capacidad de volver a escribir todos los grupos de Microsoft 365 en Microsoft Entra ID.
¿Qué ocurre si también quiero deshabilitar la escritura diferida de grupos V1?
Al deshabilitar la escritura diferida de grupos V1, la siguiente sincronización completa elimina todos los grupos escritos por Microsoft Entra Connect Sync en AD. Los grupos de seguridad en la nube aprovisionados mediante Microsoft Entra Cloud Sync no se verán afectados por esta operación.
¿Puedo seguir usando el campo "Escritura diferida de grupos" a través de MS Graph y el Centro de administración de Microsoft Entra para establecer grupos en el ámbito para el aprovisionamiento en AD mediante Microsoft Entra Cloud Sync?
No, este campo no se usa actualmente para determinar el ámbito de los grupos que se aprovisionan en AD mediante Cloud Sync. Tiene que usar la experiencia de configuración de Microsoft Entra Cloud Sync en el portal para establecer el ámbito. Para obtener más información, consulte Uso de extensiones de directorio con aprovisionamiento de grupos en Active Directory.
Si estoy siguiendo los pasos descritos en Migración de la escritura diferida de grupos de Microsoft Entra Connect Sync V2 a Microsoft Entra Cloud Sync, ¿afectará esta sincronización de Active Directory a Microsoft Entra ID con Microsoft Entra Connect?
No, seguir los pasos de migración para pasar de la escritura diferida de grupos V2 a la sincronización en la nube de Microsoft Entra no afectará a la sincronización entre AD y Microsoft Entra ID.