Mapuj rozszerzenia katalogu w synchronizacji między dzierżawami
Rozszerzenia katalogów umożliwiają rozszerzenie schematu w identyfikatorze Entra firmy Microsoft własnymi atrybutami. Te rozszerzenia katalogu można mapować podczas aprowizowania użytkowników w synchronizacji między dzierżawami. Niestandardowe atrybuty zabezpieczeń są różne i nie są obsługiwane w synchronizacji między dzierżawami.
W tym artykule opisano sposób mapowania rozszerzeń katalogów w synchronizacji między dzierżawami.
Wymagania wstępne
- Rola administratora tożsamości hybrydowej do konfigurowania synchronizacji między dzierżawami.
- Administrator aplikacji w chmurze lub rola administrator aplikacji, aby przypisać użytkowników do konfiguracji i usunąć konfigurację.
Tworzenie rozszerzeń katalogu
Jeśli nie masz jeszcze rozszerzeń katalogu, musisz utworzyć jedno lub więcej rozszerzeń katalogu w dzierżawie źródłowej lub docelowej. Rozszerzenia można tworzyć przy użyciu programu Microsoft Entra Connect lub interfejsu API programu Microsoft Graph. Aby uzyskać informacje na temat tworzenia rozszerzeń katalogu, zobacz Synchronizowanie atrybutów rozszerzenia dla usługi Microsoft Entra Application Provisioning.
Mapowania rozszerzeń katalogu
Dzierżawa źródłowa
Po utworzeniu co najmniej jednego rozszerzenia katalogu można ich używać podczas mapowania atrybutów w synchronizacji między dzierżawami.
Zaloguj się do centrum administracyjnego firmy Microsoft entra dzierżawy źródłowej.
Przejdź do sekcji Identity External Identities Cross-tenant synchronization (Tożsamości>zewnętrzne tożsamości między dzierżawami).>
Wybierz pozycję Konfiguracje , a następnie wybierz konfigurację.
Wybierz pozycję Aprowizowanie i rozwiń sekcję Mapowania .
Wybierz pozycję Aprowizuj użytkowników identyfikatora Entra firmy Microsoft, aby otworzyć stronę Mapowanie atrybutów.
Przewiń do dołu strony i wybierz pozycję Dodaj nowe mapowanie.
Z listy rozwijanej Atrybut źródłowy wybierz atrybut źródłowy.
Jeśli w dzierżawie źródłowej utworzono rozszerzenie katalogu, wybierz rozszerzenie katalogu.
Jeśli rozszerzenie katalogu nie znajduje się na liście, upewnij się, że rozszerzenie katalogu zostało utworzone pomyślnie. Możesz również spróbować ręcznie dodać rozszerzenie katalogu do listy atrybutów zgodnie z opisem w następnej sekcji.
Z listy rozwijanej Atrybut docelowy wybierz atrybut docelowy.
Jeśli utworzono rozszerzenie katalogu w dzierżawie docelowej, wybierz rozszerzenie katalogu.
Wybierz przycisk OK , aby zapisać mapowanie.
Ręczne dodawanie rozszerzeń katalogu do listy atrybutów
Dzierżawa źródłowa
Jeśli rozszerzenie katalogu nie zostało automatycznie odnalezione, możesz spróbować wykonać następujące kroki, aby ręcznie dodać rozszerzenie katalogu do listy atrybutów.
Zaloguj się do centrum administracyjnego usługi Microsoft Entra dzierżawy źródłowej, korzystając z następującego linku:
https://entra.microsoft.com/?Microsoft_AAD_Connect_Provisioning_forceSchemaEditorEnabled=true
Przejdź do sekcji Identity External Identities Cross-tenant synchronization (Tożsamości>zewnętrzne tożsamości między dzierżawami).>
Wybierz pozycję Konfiguracje , a następnie wybierz konfigurację.
Wybierz pozycję Aprowizowanie i rozwiń sekcję Mapowania .
Wybierz pozycję Aprowizuj użytkowników identyfikatora Entra firmy Microsoft, aby otworzyć stronę Mapowanie atrybutów.
Przewiń do dołu i zaznacz pole wyboru Pokaż ustawienia zaawansowane.
Napiwek
Jeśli nie widzisz linków do listy Edytuj atrybuty, upewnij się, że zalogowaliśmy się do centrum administracyjnego firmy Microsoft Entra przy użyciu linku w kroku 1.
Jeśli utworzono rozszerzenie katalogu w dzierżawie źródłowej, wybierz link Edytuj atrybuty dla identyfikatora Entra firmy Microsoft.
Jeśli utworzono rozszerzenie w dzierżawie docelowej, wybierz link Edytuj listę atrybutów dla usługi Azure Active Directory (dzierżawy docelowej).
Dodaj rozszerzenie katalogu i wybierz odpowiednie opcje.
Wybierz pozycję Zapisz.
Odśwież przeglądarkę.
Przejdź do strony Mapowania atrybutów i spróbuj zamapować rozszerzenie katalogu zgodnie z opisem we wcześniejszej sekcji tego artykułu.
Ręczne dodawanie rozszerzeń katalogu przez edytowanie schematu
Dzierżawa źródłowa
Wykonaj następujące kroki, aby ręcznie dodać rozszerzenia katalogu do schematu przy użyciu edytora schematów.
Zaloguj się do centrum administracyjnego firmy Microsoft entra dzierżawy źródłowej.
Przejdź do sekcji Identity External Identities Cross-tenant synchronization (Tożsamości>zewnętrzne tożsamości między dzierżawami).>
Wybierz pozycję Konfiguracje , a następnie wybierz konfigurację.
Wybierz pozycję Aprowizowanie i rozwiń sekcję Mapowania .
Wybierz pozycję Aprowizuj użytkowników identyfikatora Entra firmy Microsoft, aby otworzyć stronę Mapowanie atrybutów.
Przewiń do dołu i zaznacz pole wyboru Pokaż ustawienia zaawansowane.
Wybierz link Przejrzyj schemat tutaj, aby otworzyć stronę Edytor schematu.
Pobierz oryginalną kopię schematu jako kopię zapasową.
Zmodyfikuj schemat zgodnie z wymaganą konfiguracją.
Wybierz pozycję Zapisz.
Odśwież przeglądarkę.
Przejdź do strony Mapowania atrybutów i spróbuj zamapować rozszerzenie katalogu zgodnie z opisem we wcześniejszej sekcji tego artykułu.