Поделиться через


Дальнейшие действия и управление Microsoft Entra Connect

Используйте операционные процедуры, описанные в этой статье, чтобы настроить Microsoft Entra Connect в соответствии с потребностями и требованиями организации.

Добавление дополнительных администраторов синхронизации

По умолчанию только пользователь, который выполнил установку и локальные администраторы, могут управлять установленным механизмом синхронизации. Чтобы дополнительные пользователи могли получить доступ к подсистеме синхронизации и управлять ими, найдите группу с именем ADSyncAdmins на локальном сервере и добавьте их в эту группу.

Назначение лицензий пользователям Microsoft Entra ID P1 или P2 и Enterprise Mobility Suite

Теперь, когда пользователи синхронизируются с облаком, необходимо назначить им лицензию, чтобы они могли работать с облачными приложениями, такими как Microsoft 365.

Для назначения лицензии Microsoft Entra ID P1 или P2 либо Enterprise Mobility Suite

  1. Войдите в центр администрирования Microsoft Entra с правами администратора гибридных удостоверений уровня не ниже .
  2. Слева выберите Active Directory.
  3. На странице Active Directory дважды выберите каталог с пользователями, которые нужно настроить.
  4. В верхней части страницы каталога выберите Лицензии.
  5. На странице лицензий выберите Active Directory Premium или Enterprise Mobility Suite, а затем выберите Назначить.
  6. В диалоговом окне выберите пользователей, которым нужно назначить лицензии, а затем щелкните значок флажка, чтобы сохранить изменения.

Проверка задачи запланированной синхронизации

Используйте Центр администрирования Microsoft Entra для проверки состояния синхронизации.

Проверка задачи запланированной синхронизации

  1. Войдите в центр администрирования Microsoft Entra с правами администратора гибридных удостоверений уровня не ниже .
  2. Перейдите к идентификации>гибридного управления>Microsoft Entra Connect>синхронизация подключений.
  3. В верхней части страницы обратите внимание на последнюю синхронизацию.

время синхронизации каталога

Запуск задачи запланированной синхронизации

Если вам нужно выполнить задачу синхронизации, это можно сделать следующим образом:

  1. Дважды выберите ярлык на рабочем столе Microsoft Entra Connect, чтобы запустить мастер.
  2. Выберите Настроить.
  3. На экране задач выберите Настройка параметров синхронизации и выберите Далее
  4. Введите учетные данные Microsoft Entra
  5. Выберите Далее. Нажмите кнопку Далее. Выберите Далее.
  6. На экране Готово к настройке убедитесь, что поле Начать процесс синхронизации при завершении настройки выбрано.
  7. Выберите Настроить.

Дополнительные сведения о планировщике синхронизации Microsoft Entra Connect см. в разделе Планировщик Microsoft Entra Connect.

Дополнительные задачи, доступные в Microsoft Entra Connect

После первоначальной установки Microsoft Entra Connect вы всегда можете запустить мастер снова с начальной страницы Microsoft Entra Connect или ярлыка на рабочем столе. При повторном прохождении мастера открываются некоторые новые параметры в виде дополнительных задач.

В следующей таблице представлена сводка по этим задачам и краткое описание каждой задачи.

Список дополнительных задач

Дополнительная задача Описание
параметры конфиденциальности Просмотрите, какие данные телеметрии передаются в корпорацию Майкрософт.
Просмотр текущей конфигурации Просмотрите текущее решение Microsoft Entra Connect. Сюда входят общие параметры, синхронизированные каталоги и параметры синхронизации.
Настройка параметров синхронизации Измените текущую конфигурацию, например, путем добавления дополнительных лесов Active Directory в конфигурацию или включения таких параметров синхронизации, как синхронизация пользователей, групп, устройств или обратная запись паролей.
Настройка параметров устройства Параметры устройства, доступные для синхронизации
Обновить схему каталога Позволяет добавлять новые локальные объекты каталога для синхронизации
Конфигурация режима подготовки Сведения о стадии, которые не синхронизируются сразу и не экспортируются в Microsoft Entra ID или локальный Active Directory. С помощью этой функции можно предварительно просмотреть синхронизации перед их выполнением.
Изменение входа пользователя Измените метод проверки подлинности, используемый пользователями для входа
Управление федерацией Управление инфраструктурой AD FS, продление сертификатов и добавление серверов AD FS
Устранение неполадок Помощь в устранении проблем с Microsoft Entra Connect

Дальнейшие действия

Узнайте больше о интеграции локальных идентификаций с Microsoft Entra ID.