共用方式為


目錄同步作業

許多組織都有包含內部部署和雲端元件的混合式基礎結構。 在本機與雲端目錄之間同步處理使用者的身分識別,可讓使用者使用單一認證集來存取資源。

同步處理是

  • 根據特定條件建立物件的流程,
  • 保持物件更新,並
  • 當不再符合條件時移除物件。

內部部署佈建牽涉到從內部部署來源 (例如 Active Directory) 佈建到 Microsoft Entra ID。

何時使用目錄同步處理

當您需要同步處理來自內部部署 Active Directory 環境的身分識別資料到 Microsoft Entra ID 時,請使用目錄同步處理,如下圖所示。

架構圖表

系統元件

  • Microsoft Entra ID:透過 Microsoft Entra Connect 同步處理組織內部部署目錄的身分識別資訊。
  • Microsoft Entra Connect:將內部部署身分識別基礎結構連線至 Microsoft Entra ID 的工具。 精靈和引導式體驗可協助您部署和設定連線所需的必要條件和元件 (包括從 Active Directory 至 Microsoft Entra ID 的同步和登入)。
  • Active Directory:Active Directory 是大部分 Windows 伺服器作業系統中包含的目錄服務。 執行 Active Directory Domain Services (AD DS) 的伺服器稱為網域控制站。 這些伺服器會驗證並授權網域中的所有使用者和電腦。

Microsoft 設計 Microsoft Entra Connect 雲端同步 的目的是為了符合並實現您的混合式身分識別目標,讓使用者、群組和連絡人可同步至 Microsoft Entra ID。 Microsoft Entra Connect 雲端同步會使用 Microsoft Entra 雲端布建代理程式,而不是 Microsoft Entra Connect 應用程式。

使用 Microsoft Entra ID 實作目錄同步處理

探索下列資源,以了解使用 Microsoft Entra ID 進行目錄同步處理的更多資訊。

下一步