Поделиться через


Дальнейшие действия и управление Microsoft Entra Connect

Используйте операционные процедуры, описанные в этой статье, чтобы настроить Microsoft Entra Connect в соответствии с потребностями и требованиями организации.

Добавление дополнительных администраторов синхронизации

По умолчанию только пользователь, который выполнил установку и локальные администраторы, могут управлять установленным механизмом синхронизации. Чтобы дополнительные пользователи могли получить доступ к подсистеме синхронизации и управлять ими, найдите группу с именем ADSyncAdmins на локальном сервере и добавьте их в эту группу.

Назначение лицензий пользователям Microsoft Entra ID P1 или P2 и Enterprise Mobility Suite

Теперь, когда пользователи синхронизируются с облаком, необходимо назначить им лицензию, чтобы они могли работать с облачными приложениями, такими как Microsoft 365.

Для назначения лицензии Microsoft Entra ID P1 или P2 либо Enterprise Mobility Suite

  1. Войдите в Центр администрирования Microsoft Entra как минимум в роли Администратора гибридной идентификации.
  2. Слева выберите Active Directory.
  3. На странице Active Directory дважды выберите каталог, у которого есть пользователи, которые нужно настроить.
  4. В верхней части страницы каталога выберите "Лицензии".
  5. На странице "Лицензии" выберите Active Directory Premium или Enterprise Mobility Suite и нажмите кнопку "Назначить".
  6. В диалоговом окне выберите пользователей, которым нужно назначить лицензии, а затем щелкните значок флажка, чтобы сохранить изменения.

Проверка задачи запланированной синхронизации

Используйте Центр администрирования Microsoft Entra для проверки состояния синхронизации.

Проверка задачи запланированной синхронизации

  1. Войдите в Центр администрирования Microsoft Entra как минимум в роли Администратора гибридной идентификации.
  2. Перейдите к Entra ID>Entra Connect>Connect sync.
  3. В верхней части страницы обратите внимание на последнюю синхронизацию.

Время синхронизации каталогов

Запуск задачи запланированной синхронизации

Если вам нужно выполнить задачу синхронизации, это можно сделать следующим образом:

  1. Чтобы запустить мастер, дважды щелкните по ярлыку Microsoft Entra Connect на рабочем столе.
  2. Выберите "Настроить".
  3. На экране задач выберите параметры настройки синхронизации и нажмите кнопку "Далее"
  4. Введите учетные данные Microsoft Entra
  5. Нажмите кнопку "Далее". Нажмите кнопку "Далее". Нажмите кнопку "Далее".
  6. На экране "Готово к настройке" убедитесь, что установлена галочка в поле "Запуск процесса синхронизации по завершении настройки".
  7. Выберите "Настроить".

Дополнительные сведения о планировщике синхронизации Microsoft Entra Connect см. в статье Microsoft Entra Connect Scheduler.

Дополнительные задачи, доступные в Microsoft Entra Connect

После первоначальной установки Microsoft Entra Connect вы всегда можете запустить мастер снова с начальной страницы Microsoft Entra Connect или ярлыка на рабочем столе. При повторном прохождении мастера открываются некоторые новые параметры в виде дополнительных задач.

В следующей таблице представлена сводка по этим задачам и краткое описание каждой задачи.

Список дополнительных задач

Дополнительная задача Описание
Параметры конфиденциальности Просмотрите, какие данные телеметрии передаются в корпорацию Майкрософт.
Просмотр текущей конфигурации Просмотрите текущее решение Microsoft Entra Connect. Сюда входят общие параметры, синхронизированные каталоги и параметры синхронизации.
Настройка параметров синхронизации Измените текущую конфигурацию, например, путем добавления дополнительных лесов Active Directory в конфигурацию или включения таких параметров синхронизации, как синхронизация пользователей, групп, устройств или обратная запись паролей.
Настройка параметров устройства Параметры устройства, доступные для синхронизации
Обновление схемы каталога Позволяет добавлять новые локальные объекты каталога для синхронизации
Настройка режима подготовки Сведения о стадии, которые не синхронизируются сразу и не экспортируются в Microsoft Entra ID или локальный Active Directory. С помощью этой функции можно предварительно просмотреть синхронизации перед их выполнением.
Изменение входа пользователя Измените метод проверки подлинности, используемый пользователями для входа
Управление федерацией Управление инфраструктурой AD FS, продление сертификатов и добавление серверов AD FS
Устранение неполадок Помощь в устранении проблем с Microsoft Entra Connect

Дальнейшие действия

Узнайте больше об интеграции локальных удостоверений с идентификатором Microsoft Entra.