簡體   English   中英

使用Azure AD Connect工具

[英]Using the Azure AD Connect Tool

我正在使用Azure AD同步工具將用戶從本地AD遷移到Azure AD。 它將同步我從組中選擇的所有用戶,並在Azure AD中創建它們。

我遇到的問題是,我需要在Azure AD中創建組,並且要同步的用戶應該放在該組中。 我找不到能做到這一點的任何選擇..能不能請一個人告訴我是否可以使用此工具或其他工具。

謝謝

我認為您不能使用AADConnect來實現這一點,但是可以在用戶同步后在Azure AD中創建一個組,然后使用PowerShell \\ Cli \\ whatever將這些用戶添加到該組中。 我可能是錯的,我不是AADConnect的大用戶。 您也許可以在FIM \\ MIM(Azure AD Connect的骨干)中編寫自定義同步規則,但是我從未嘗試過。 我很確定您不是開箱即用的,所以您將需要創建一個自定義代理或實現FIM服務(這可能會誤您)。

https://docs.microsoft.com/zh-cn/azure/active-directory/active-directory-aadconnectsync-configure-filtering

如果將“篩選器用戶和設備”配置為僅同步此組中的成員身份,它將僅將該組的成員同步到AAD。

這是您的一種方式:創建另一個組G2並將您的組G1添加到該組中。 然后在AADConnect中,將其配置為在G2上進行過濾,同步后,您的G1將同步到AAD以及其中的所有成員。 您可能需要執行完全同步

@Bifeng Dong的建議-MSFT將起作用。 另外,您可以嘗試在Azure AD中為組設置動態成員資格-根據條件檢查(屬性)將成員自動添加到該組中。 同步時,您可以使用一些特定的邏輯來同步用戶,以區分同步用戶和雲用戶之間的用戶組。

這里是參考:

在Azure Active Directory中管理組:(Ctrl + F並搜索“動態”一詞以查找有關動態組的信息) https://docs.microsoft.com/zh-cn/azure/active-directory/active-directory-accessmanagement-管理小組

使用屬性創建高級規則: https : //docs.microsoft.com/zh-cn/azure/active-directory/active-directory-accessmanagement-groups-with-advanced-rules

僅供參考-動態組是Azure AD高級許可證(P1)的一部分https://azure.microsoft.com/zh-cn/pricing/details/active-directory/

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM