2016-12-08 51 views
0

我正在使用Azure AD Sync工具將用戶從本地AD遷移到Azure AD。它正在同步從組中選擇的所有用戶並在Azure AD中創建它們。使用Azure AD Connect工具

我遇到的問題是我需要在Azure AD中創建組,並且要同步的用戶應該放在該組中。我找不到任何可以做到這一點的選項。有人可以告訴我是否可以使用此工具或其他工具。

感謝

回答

0

我不認爲你可以做到這一點與AADConnect,但你可以在Azure中AD創建一個組時,用戶是同步的,並且這些用戶添加到組,使用PowerShell \ CLI \什麼。我可能錯了,我不是AADConnect的大用戶。您可能能夠在FIM \ MIM內部爲Azure AD連接的骨幹網編寫自定義同步規則,但我從未嘗試過。我非常確定你不會開箱,所以你需要創建一個自定義代理或實現FIM服務(可能會誤解你)。

https://docs.microsoft.com/en-us/azure/active-directory/active-directory-aadconnectsync-configure-filtering

0

如果配置「過濾器的用戶和設備」只是這一組同步成員,將那團僅同步成員AAD。

這裏是你一個方法:創建另一個組G2並添加組G1到這個羣體。然後在AADConnect中,將其配置爲在G2上過濾,同步後,您的G1將同步到AAD以及其中的所有成員。您可能需要執行Full Sync

+0

該行爲是設計,這種解決方法應該有助於做你所需要的。 –

+0

只是想知道這是否幫助你解決了這個問題? –

0

通過@Bifeng董的建議 - MSFT會工作。另外,您可以嘗試爲Azure AD中的組設置動態成員身份 - 根據條件檢查(屬性)將成員自動添加到該組。在同步時,您可以將用戶與某些特定的邏輯同步,以在同步用戶和雲內用戶之間區分用戶組。

下面是引用:

在Azure中的Active Directory管理組:(Ctrl + F鍵和搜索術語 「動態」 來查找有關動態組) https://docs.microsoft.com/en-us/azure/active-directory/active-directory-accessmanagement-manage-groups

使用屬性創建先進規則: https://docs.microsoft.com/en-us/azure/active-directory/active-directory-accessmanagement-groups-with-advanced-rules

FYI - 動態組是天青AD Premium許可的一部分(P1) https://azure.microsoft.com/en-in/pricing/details/active-directory/