Azure AD Connect — это инструмент для подключения локальной инфраструктуры идентификации к Microsoft Entra ID . Мастер развертывает и настраивает необходимые для подключения предварительные условия и компоненты, включая планирование синхронизации и методы аутентификации. [1] Azure AD Connect охватывает функциональность, которая ранее была выпущена как Dirsync и AAD Sync. Эти инструменты больше не выпускаются по отдельности, и все будущие улучшения будут включены в обновления Azure AD Connect. [2] [3]
Azure AD Connect синхронизирует локальные объекты, представленные в Active Directory , с соответствующей службой Azure AD в клиенте Microsoft 365. [4] Поддерживаемые локальные объекты включают учетные записи пользователей, членство в группах и хэши учетных данных. [5] Синхронизацию можно настроить для работы в двухнаправленных конфигурациях потока. В односторонней конфигурации изменения объекта в локальной среде обновляют соответствующий объект в Azure AD. Двусторонние или двунаправленные конфигурации синхронизации позволяют вносить изменения в объекты как локально, так и в Azure AD/Microsoft 365 и обновлять соответствующий объект на противоположной стороне. [6]
Azure AD Connect GA был выпущен для публики 24 июня 2015 года [7] и в настоящее время имеет версию 2.1.16.0. [8] 31 августа 2022 года все версии 1.x Azure AD Connect были упразднены. 15 марта 2023 года версии 2.0.3.0 — 2.0.91.0 будут упразднены.
Текущая версия предлагает следующие высокоуровневые опции: [9]
Организации с существующим развертыванием Dirsync могут выполнить обновление на месте (для каталогов с менее чем 50 000 объектов) или иным образом перенести свои параметры Dirsync в Azure AD Connect.
Express Settings — это параметр по умолчанию, который развертывает синхронизацию с параметром синхронизации хэша пароля для локального домена Active Directory с одним доменом и одним лесом. Это позволяет выполнять аутентификацию и авторизацию для ресурсов в Azure/Microsoft 365 на основе паролей Active Directory.
С помощью пользовательских настроек администратор может подключить один или несколько доменов и лесов Active Directory и выбрать между синхронизацией хэша паролей, сквозной аутентификацией и службами федерации Active Directory (AD FS) для аутентификации. Пользовательские настройки также позволяют администратору выбирать параметры синхронизации, такие как обратная запись сброса пароля и гибридные развертывания Exchange.
Когда администратор устанавливает и запускает мастер подключения Azure AD, он выполняет следующие шаги:
Модуль Azure AD PowerShell позволяет администраторам детально контролировать поведение синхронизации. [12] Чтобы начать работу с модулем Azure AD PowerShell, его необходимо импортировать:
Импорт-модуль AzureAD
Чтобы вручную запустить синхронизацию с текущими конфигурациями:
#Укажите Delta, чтобы синхронизировать только те объекты, которые были обновлены с момента последней синхронизации Start-AADSyncSyncCycle -PolicyType Delta#Укажите Initial для синхронизации всех объектов Start-AADSyncSyncCycle -PolicyType Initial
Чтобы получить текущие настройки расписания синхронизации:
#Отображение параметров конфигурации расписания синхронизации Get-ADSyncScheduler <# AllowedSyncCycleInterval : чч:мм:сс CurrentEffectiveSyncCycleInterval : чч:мм:сс CustomizedSyncCycleInterval : чч:мм:сс NextSyncCyclePolicyType : Delta/Initial NextSyncCycleStartTimeInUTC : ММ/ДД/ГГГ чч:мм:сс AM/PM PurgeRunHistoryInterval : ДД:чч:мм:сс SyncCycleEnabled : True/False MaintenanceEnabled : True/False StagingModeEnabled: : True/False SchedulerSuspended: : True/False #>
Чтобы изменить текущие настройки расписания синхронизации:
Set-ADSyncScheduler - $Setting $Value