Set-MsolDirSyncFeature
Anger funktioner för identitetssynkronisering för en klientorganisation.
Syntax
Set-MsolDirSyncFeature
-Feature <String>
-Enable <Boolean>
[-Force]
[-TenantId <Guid>]
[<CommonParameters>]
Description
Cmdleten Set-MsolDirSyncFeature anger identitetssynkroniseringsfunktioner för en klientorganisation.
Du kan använda följande synkroniseringsfunktioner med den här cmdleten:
EnableSoftMatchOnUpn: Mjuk matchning är den process som används för att länka ett objekt som synkroniseras lokalt för första gången med ett objekt som redan finns i molnet. När den här funktionen är aktiverad kommer mjuk matchning först att försökas med standardlogik, baserat på den primära SMTP-adressen. Om en matchning inte hittas baserat på primär SMTP görs ett försök baserat på UserPrincipalName. När den här funktionen är aktiverad kan den inte inaktiveras.
PasswordSync
SyncUpnForManagedUsers: Tillåter synkronisering av UserPrincipalName-uppdateringar från lokalt för hanterade (icke-federerade) användare som har tilldelats en licens. Dessa uppdateringar blockeras om den här funktionen inte är aktiverad. När den här funktionen är aktiverad kan den inte inaktiveras.
BlockSoftMatch: När den här funktionen är aktiverad blockeras mjuk matchningsfunktionen. Kunder uppmanas att aktivera den här funktionen och behålla den aktiverad tills mjuk matchning krävs igen för deras innehav. Den här flaggan bör aktiveras igen när mjuk matchning har slutförts och behövs inte längre.
BlockCloudObjectTakeoverThroughHardMatch: När den här funktionen inte är aktiverad och
- ett objekt synkroniseras för vilket ett objekt med ett matchande källankare redan finns i Azure AD och,
- objektet i Azure AD inte har DirSyncEnabled inställt på "true" och sedan
Standardbeteendet är att hårdmatcha molnobjektet med det lokala objektet och ange flaggan DirSyncEnabled för molnobjektet till "true".
När du aktiverar den här funktionen matchas inte molnobjektet längre och flaggan DirSyncEnabled är inte inställd på "true". I stället utlöses ett fel: Felkod:InvalidHardMatch
, Felmeddelande:Another cloud created object with the same source anchor already exists in Azure Active Directory
.
Att aktivera vissa av dessa funktioner, till exempel EnableSoftMatchOnUpn och SynchronizationUpnForManagedUsers, är en permanent åtgärd. Du kan inte inaktivera dessa funktioner när de är aktiverade.
Exempel
Exempel 1: Aktivera en funktion för klientorganisationen
PS C:\> Set-MsolDirSyncFeature -Feature EnableSoftMatchOnUpn -Enable $True
Det här kommandot aktiverar funktionen SoftMatchOnUpn för klientorganisationen.
Exempel 2: Blockera mjuk matchning för klientorganisationen
PS C:\> Set-MsolDirSyncFeature -Feature BlockSoftMatch -Enable $True
Det här kommandot aktiverar Funktionen BlockSoftMatch för klientorganisationen – blockerar effektivt funktionen Mjuk matchning i klientorganisationen
Exempel 3: Blockera molnobjektövertagande via hård matchning för klientorganisationen
PS C:\> Set-MsolDirSyncFeature -Feature BlockCloudObjectTakeoverThroughHardMatch -Enable $True
Det här kommandot aktiverar funktionen BlockCloudObjectTakeoverThroughHardMatch för klientorganisationen – vilket effektivt blockerar övertagandet av Hard Match-objektet.
Parametrar
-Enable
Anger om den angivna funktionen ska aktiveras för företaget.
Typ: | Boolean |
Position: | Named |
Standardvärde: | None |
Obligatorisk: | True |
Godkänn pipeline-indata: | True |
Godkänn jokertecken: | False |
-Feature
Anger vilka katalogsynkroniseringsfunktioner som ska aktiveras eller inaktiveras.
Typ: | String |
Position: | Named |
Standardvärde: | None |
Obligatorisk: | True |
Godkänn pipeline-indata: | True |
Godkänn jokertecken: | False |
-Force
Tvingar kommandot att köras utan att be om användarbekräftelse.
Typ: | SwitchParameter |
Position: | Named |
Standardvärde: | None |
Obligatorisk: | False |
Godkänn pipeline-indata: | False |
Godkänn jokertecken: | False |
-TenantId
Anger det unika ID för klientorganisationen som åtgärden ska utföras på. Om du inte anger den här parametern använder cmdleten den aktuella användarens ID. Den här parametern gäller endast för partneranvändare.
Typ: | Guid |
Position: | Named |
Standardvärde: | None |
Obligatorisk: | False |
Godkänn pipeline-indata: | True |
Godkänn jokertecken: | False |