Uwaga
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Rozszerzenia katalogów umożliwiają rozszerzenie schematu w identyfikatorze Entra firmy Microsoft własnymi atrybutami. Te rozszerzenia katalogu można mapować podczas przydzielania użytkowników w synchronizacji między dzierżawami. Niestandardowe atrybuty zabezpieczeń różnią się i nie są obsługiwane podczas synchronizacji między dzierżawcami.
W tym artykule opisano sposób mapowania rozszerzeń katalogów w synchronizacji między dzierżawami.
Wymagania wstępne
- Rola administratora tożsamości hybrydowej służąca do konfigurowania synchronizacji między dzierżawami.
- Administrator aplikacji w chmurze lub administrator aplikacji do przypisania użytkowników do konfiguracji i usunięcia konfiguracji.
Tworzenie rozszerzeń katalogu
Jeśli nie masz jeszcze rozszerzeń katalogu, musisz utworzyć jedno lub więcej rozszerzeń katalogu w dzierżawie źródłowej lub docelowej. Rozszerzenia można tworzyć przy użyciu programu Microsoft Entra Connect lub interfejsu API programu Microsoft Graph. Aby uzyskać informacje na temat tworzenia rozszerzeń katalogu, zobacz Synchronizowanie atrybutów rozszerzenia dla usługi Microsoft Entra Application Provisioning.
Mapowanie rozszerzeń katalogów
Instancja źródłowa
Po utworzeniu co najmniej jednego rozszerzenia katalogu można ich używać podczas mapowania atrybutów w synchronizacji między dzierżawami.
Zaloguj się do centrum administracyjnego Microsoft Entra tenanta źródłowego.
Przejdź do Tożsamości>Zewnętrzne tożsamości>Synchronizacja między dzierżawami.
Wybierz pozycję Konfiguracje , a następnie wybierz konfigurację.
Wybierz Aprowizowanie i rozwiń sekcję Mapowania.
Wybierz pozycję Tworzenie użytkowników identyfikatora Entra firmy Microsoft, aby otworzyć stronę Mapowanie atrybutów.
Przewiń do dołu strony i wybierz pozycję Dodaj nowe mapowanie.
Z listy rozwijanej Atrybut źródłowy wybierz atrybut źródłowy.
Jeśli w dzierżawie źródłowej utworzono rozszerzenie katalogu, wybierz rozszerzenie katalogu.
Jeśli rozszerzenie katalogu nie znajduje się na liście, upewnij się, że rozszerzenie katalogu zostało utworzone pomyślnie. Możesz również spróbować ręcznie dodać rozszerzenie katalogu do listy atrybutów zgodnie z opisem w następnej sekcji.
Z listy rozwijanej Atrybut docelowy wybierz atrybut docelowy.
Jeśli utworzyłeś rozszerzenie katalogu w docelowym dzierżawcy, wybierz to rozszerzenie katalogu.
Wybierz przycisk OK , aby zapisać mapowanie.
Ręczne dodawanie rozszerzeń katalogu do listy atrybutów
Najemca źródłowy
Jeśli rozszerzenie katalogu nie zostało automatycznie odnalezione, możesz spróbować wykonać następujące kroki, aby ręcznie dodać rozszerzenie katalogu do listy atrybutów.
Zaloguj się do centrum administracyjnego usługi Microsoft Entra dzierżawy źródłowej, korzystając z następującego linku:
https://entra.microsoft.com/?Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true
Przejdź do Identity>External Identities>Cross-tenant synchronization (Tożsamość, Zewnętrzne Tożsamości, Synchronizacja między dzierżawami).
Wybierz pozycję Konfiguracje , a następnie wybierz konfigurację.
Wybierz Provisioning i rozwiń sekcję Mapowania.
Wybierz pozycję Aprowizuj użytkowników identyfikatora Entra firmy Microsoft, aby otworzyć stronę Mapowanie atrybutów.
Przewiń do dołu i zaznacz pole wyboru Pokaż ustawienia zaawansowane.
Napiwek
Jeśli nie widzisz linków Edytuj listę atrybutów, upewnij się, że zalogowałeś się do centrum administracyjnego Microsoft Entra używając linku w kroku 1.
Jeśli utworzyłeś rozszerzenie katalogu w dzierżawie źródłowej, wybierz łącze Edytuj listę atrybutów dla Microsoft Entra ID.
Jeśli utworzyłeś rozszerzenie w dzierżawie docelowej, wybierz Edytuj listę atrybutów dla dzierżawy docelowej Azure Active Directory.
Dodaj rozszerzenie katalogu i wybierz odpowiednie opcje.
Wybierz pozycję Zapisz.
Odśwież przeglądarkę.
Przejdź do strony Mapowania atrybutów i spróbuj zamapować rozszerzenie katalogu zgodnie z opisem we wcześniejszej sekcji tego artykułu.
Ręczne dodawanie rozszerzeń katalogu przez edytowanie schematu
Instancja źródłowa
Wykonaj następujące kroki, aby ręcznie dodać rozszerzenia katalogu do schematu przy użyciu edytora schematów.
Zaloguj się do centrum administracyjnego Microsoft Entra dzierżawy źródłowej.
Przejdź do Tożsamości>Tożsamości zewnętrzne>Synchronizacja między dzierżawcami.
Wybierz pozycję Konfiguracje , a następnie wybierz konfigurację.
Wybierz Aprowizowanie i rozwiń sekcję Mapowania.
Wybierz Aprowizuj użytkowników Microsoft Entra ID, aby otworzyć stronę Mapowanie atrybutów.
Przewiń do dołu i zaznacz pole wyboru Pokaż ustawienia zaawansowane.
Wybierz link Przejrzyj swój schemat tutaj, aby otworzyć stronę edytora schematu.
Pobierz oryginalną kopię schematu jako kopię zapasową.
Zmodyfikuj schemat zgodnie z wymaganą konfiguracją.
Wybierz pozycję Zapisz.
Odśwież przeglądarkę.
Przejdź do strony Mapowania atrybutów i spróbuj zamapować rozszerzenie katalogu zgodnie z opisem we wcześniejszej sekcji tego artykułu.