Leggere le domande frequenti per il provisioning in Active Directory con Microsoft Entra Cloud Sync.
Il provisioning dei gruppi in Active Directory in Microsoft Entra Cloud Sync funziona insieme ad altre funzionalità di Microsoft Entra Connect Sync?
Sì, è possibile usare Microsoft Entra Cloud Sync esclusivamente per il provisioning del gruppo di sicurezza in AD usando contemporaneamente Connect Sync per la sincronizzazione di AD con Microsoft Entra ID. Qualsiasi gruppo di sicurezza cloud che include gli utenti sincronizzati da AD tramite Microsoft Entra Connect Sync può essere sottoposto a provisioning in Active Directory usando Microsoft Entra Cloud Sync e il provisioning dei gruppi in AD.
Ad esempio, se sono presenti due utenti (Utente A e Utente B) che sono utenti di Servizi di dominio Active Directory e sono stati sincronizzati con Microsoft Entra Connect Sync to Microsoft Entra ID, è possibile creare un gruppo di sicurezza cloud in Microsoft Entra ID denominato SecurityGroup A. È quindi possibile eseguire il provisioning di questo gruppo in Servizi di dominio Active Directory usando Microsoft Entra Cloud Sync - Provisioning di gruppi in Active Directory.
Sono presenti gruppi di Microsoft 365 di cui è stato effettuato il provisioning in Active Directory usando la funzionalità di writeback dei gruppi in Microsoft Entra Connect Sync. Continueranno a funzionare?
Sì, quando si disinstalla o si disabilita il writeback del gruppo V2 dalla configurazione di Connect Sync, per impostazione predefinita viene impostato il writeback del gruppo V1. Questa impostazione predefinita supporta la possibilità di eseguire il writeback di tutti i gruppi di Microsoft 365 in Microsoft Entra ID.
Cosa accade se si vuole disabilitare anche il writeback dei gruppi V1?
Quando si disabilita Group Writeback V1, la sincronizzazione completa successiva elimina tutti i gruppi scritti da Microsoft Entra Connect Sync in AD. I gruppi di sicurezza del cloud di cui è stato effettuato il provisioning con Microsoft Entra Cloud Sync non saranno interessati da questa operazione.
È possibile continuare a usare il campo "Writeback dei gruppi" tramite MS Graph e l'interfaccia di amministrazione di Microsoft Entra per impostare i gruppi nell'ambito del provisioning in Active Directory usando Microsoft Entra Cloud Sync?
No, questo campo non viene attualmente usato per determinare l'ambito dei gruppi di cui viene effettuato il provisioning in AD tramite Cloud Sync. È necessario usare l'esperienza di configurazione di Microsoft Entra Cloud Sync nel portale per impostare l'ambito. Per altre informazioni, vedere Uso delle estensioni di directory con il provisioning di gruppi in Active Directory.
Seguendo la procedura indicata in Eseguire la migrazione dal writeback dei gruppi V2 Microsoft Entra Connect Sync a Microsoft Entra Cloud Sync, la mia sincronizzazione da Active Directory a Microsoft Entra ID con Microsoft Entra Connect subirà ripercussioni?
No, seguire la procedura di migrazione per passare dal writeback dei gruppi V2 a Microsoft Entra Cloud Sync non interesserà la sincronizzazione tra Active Directory e Microsoft Entra ID.