繁体   English   中英

使用Azure AD Connect工具

[英]Using the Azure AD Connect Tool

我正在使用Azure AD同步工具将用户从本地AD迁移到Azure AD。 它将同步我从组中选择的所有用户,并在Azure AD中创建它们。

我遇到的问题是,我需要在Azure AD中创建组,并且要同步的用户应该放在该组中。 我找不到能做到这一点的任何选择..能不能请一个人告诉我是否可以使用此工具或其他工具。

谢谢

我认为您不能使用AADConnect来实现这一点,但是可以在用户同步后在Azure AD中创建一个组,然后使用PowerShell \\ Cli \\ whatever将这些用户添加到该组中。 我可能是错的,我不是AADConnect的大用户。 您也许可以在FIM \\ MIM(Azure AD Connect的骨干)中编写自定义同步规则,但是我从未尝试过。 我很确定您不是开箱即用的,所以您将需要创建一个自定义代理或实现FIM服务(这可能会误您)。

https://docs.microsoft.com/zh-cn/azure/active-directory/active-directory-aadconnectsync-configure-filtering

如果将“筛选器用户和设备”配置为仅同步此组中的成员身份,它将仅将该组的成员同步到AAD。

这是您的一种方式:创建另一个组G2并将您的组G1添加到该组中。 然后在AADConnect中,将其配置为在G2上进行过滤,同步后,您的G1将同步到AAD以及其中的所有成员。 您可能需要执行完全同步

@Bifeng Dong的建议-MSFT将起作用。 另外,您可以尝试在Azure AD中为组设置动态成员资格-根据条件检查(属性)将成员自动添加到该组中。 同步时,您可以使用一些特定的逻辑来同步用户,以区分同步用户和云用户之间的用户组。

这里是参考:

在Azure Active Directory中管理组:(Ctrl + F并搜索“动态”一词以查找有关动态组的信息) https://docs.microsoft.com/zh-cn/azure/active-directory/active-directory-accessmanagement-管理小组

使用属性创建高级规则: https : //docs.microsoft.com/zh-cn/azure/active-directory/active-directory-accessmanagement-groups-with-advanced-rules

仅供参考-动态组是Azure AD高级许可证(P1)的一部分https://azure.microsoft.com/zh-cn/pricing/details/active-directory/

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM