Дальнейшие действия и управление Microsoft Entra Connect
Используйте операционные процедуры, описанные в этой статье, чтобы настроить Microsoft Entra Connect в соответствии с потребностями и требованиями организации.
Добавление дополнительных администраторов синхронизации
По умолчанию только пользователь, который выполнил установку и локальные администраторы, могут управлять установленным механизмом синхронизации. Чтобы дополнительные пользователи могли получить доступ к подсистеме синхронизации и управлять ими, найдите группу с именем ADSyncAdmins на локальном сервере и добавьте их в эту группу.
Назначение лицензий пользователям Microsoft Entra ID P1 или P2 и Enterprise Mobility Suite
Теперь, когда пользователи синхронизируются с облаком, необходимо назначить им лицензию, чтобы они могли работать с облачными приложениями, такими как Microsoft 365.
Для назначения лицензии Microsoft Entra ID P1 или P2 либо Enterprise Mobility Suite
- Войдите в центр администрирования Microsoft Entra
с правами администратора гибридных удостоверений уровня не ниже . - Слева выберите Active Directory.
- На странице Active Directory дважды выберите каталог с пользователями, которые нужно настроить.
- В верхней части страницы каталога выберите Лицензии.
- На странице лицензий выберите Active Directory Premium или Enterprise Mobility Suite, а затем выберите Назначить.
- В диалоговом окне выберите пользователей, которым нужно назначить лицензии, а затем щелкните значок флажка, чтобы сохранить изменения.
Проверка задачи запланированной синхронизации
Используйте Центр администрирования Microsoft Entra для проверки состояния синхронизации.
Проверка задачи запланированной синхронизации
- Войдите в центр администрирования Microsoft Entra
с правами администратора гибридных удостоверений уровня не ниже . - Перейдите к идентификации>гибридного управления>Microsoft Entra Connect>синхронизация подключений.
- В верхней части страницы обратите внимание на последнюю синхронизацию.
время синхронизации каталога
Запуск задачи запланированной синхронизации
Если вам нужно выполнить задачу синхронизации, это можно сделать следующим образом:
- Дважды выберите ярлык на рабочем столе Microsoft Entra Connect, чтобы запустить мастер.
- Выберите Настроить.
- На экране задач выберите Настройка параметров синхронизации и выберите Далее
- Введите учетные данные Microsoft Entra
- Выберите Далее. Нажмите кнопку Далее. Выберите Далее.
- На экране Готово к настройке убедитесь, что поле Начать процесс синхронизации при завершении настройки выбрано.
- Выберите Настроить.
Дополнительные сведения о планировщике синхронизации Microsoft Entra Connect см. в разделе Планировщик Microsoft Entra Connect.
Дополнительные задачи, доступные в Microsoft Entra Connect
После первоначальной установки Microsoft Entra Connect вы всегда можете запустить мастер снова с начальной страницы Microsoft Entra Connect или ярлыка на рабочем столе. При повторном прохождении мастера открываются некоторые новые параметры в виде дополнительных задач.
В следующей таблице представлена сводка по этим задачам и краткое описание каждой задачи.
Дополнительная задача | Описание |
---|---|
параметры конфиденциальности | Просмотрите, какие данные телеметрии передаются в корпорацию Майкрософт. |
Просмотр текущей конфигурации | Просмотрите текущее решение Microsoft Entra Connect. Сюда входят общие параметры, синхронизированные каталоги и параметры синхронизации. |
Настройка параметров синхронизации | Измените текущую конфигурацию, например, путем добавления дополнительных лесов Active Directory в конфигурацию или включения таких параметров синхронизации, как синхронизация пользователей, групп, устройств или обратная запись паролей. |
Настройка параметров устройства | Параметры устройства, доступные для синхронизации |
Обновить схему каталога | Позволяет добавлять новые локальные объекты каталога для синхронизации |
Конфигурация режима подготовки | Сведения о стадии, которые не синхронизируются сразу и не экспортируются в Microsoft Entra ID или локальный Active Directory. С помощью этой функции можно предварительно просмотреть синхронизации перед их выполнением. |
Изменение входа пользователя | Измените метод проверки подлинности, используемый пользователями для входа |
Управление федерацией | Управление инфраструктурой AD FS, продление сертификатов и добавление серверов AD FS |
Устранение неполадок | Помощь в устранении проблем с Microsoft Entra Connect |
Дальнейшие действия
Узнайте больше о интеграции локальных идентификаций с Microsoft Entra ID.